-
公开(公告)号:CN109995796B
公开(公告)日:2021-06-01
申请号:CN201910353827.3
申请日:2019-04-29
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于工业控制系统终端安全防护技术领域,具体涉及一种工控系统终端安全防护方法。所述方法基于工控系统终端安全防护系统来实施,所述系统包括:终端安全防护设备、终端安全集中管理系统;该方案综合运用强身份鉴别、双重访问控制、接口防护策略、文件深度解析、安全审计和设备集中管理一系列技术手段,有效阻断工控系统设备运行中的网络攻击和非法接入等恶意行为,并同时实现对多台相同类型或不同类型工控系统设备终端安全防护策略进行集中的配置与管理。本方案具有工控设备终端安全防护等级高,支持多台设备集中统一管理,且集中管理平台适用多种应用环境、多种工业协议、兼容性好、防护策略配置灵活、告警上报与设备管理高效等优点。
-
公开(公告)号:CN109492404A
公开(公告)日:2019-03-19
申请号:CN201811293268.3
申请日:2018-11-01
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于嵌入式信息安全技术领域,具体涉及一种适用于VxWorks环境的可信引导系统。该系统针对VxWorks镜像文件和用户应用程序进行加密,解决了核心知识产权在硬盘中明文存储的问题,使破解人员无法直接进行静态反编译和动态调试,有效地增加了破解难度及系统安全性,进一步保护了核心知识产权。
-
公开(公告)号:CN109491712A
公开(公告)日:2019-03-19
申请号:CN201811293270.0
申请日:2018-11-01
Applicant: 北京京航计算通讯研究所
IPC: G06F9/4401 , G06F21/57
Abstract: 本发明属于嵌入式信息安全技术领域,具体涉及一种适用于VxWorks环境的可信引导方法。该方法系统性地针对VxWorks镜像文件和用户应用程序进行加密,解决了核心知识产权在硬盘中明文存储的问题,使破解人员无法直接进行静态反编译和动态调试,有效地增加了破解难度及系统安全性,进一步保护了核心知识产权。
-
公开(公告)号:CN109388973A
公开(公告)日:2019-02-26
申请号:CN201811293269.8
申请日:2018-11-01
Applicant: 北京京航计算通讯研究所
Inventor: 李卓 , 王颖 , 刘军 , 王黎 , 朱琳 , 韩旭东 , 寇科男 , 王栋 , 张国宇 , 杨楠 , 双世勇 , 孟伟 , 宋悦 , 何占博 , 高飞 , 闫丛 , 张晛 , 吴少雪 , 赵东升 , 李艳军
IPC: G06F21/64
Abstract: 本发明属于电子文件传递共享过程中的电子文件签署技术领域,具体涉及一种用于非网络环境下的电子文件签署方法,其中Hash运算模块对电子文件进行Hash运算,产生相应电子文件的摘要值,并保存为文件,保存摘要值的文件共享给其他用户;秘钥生成模块根据非对称加密算法生成包含和用户信息互相绑定的用户私钥和公钥,用户私钥和公钥共享给其他用户;所述签署模块将所述摘要值和签署意见以及其他可选信息组合后通过非对称加密算法使用用户私钥进行加密,生成签署文件,分享给其他用户。该方法能在非网络环境下使用移动存储介质进行数据传输,对于多方达成一致意见的文件,能够防止文件被篡改,对于各当事人的意见形成签署,防止事后抵赖。
-
公开(公告)号:CN113009512A
公开(公告)日:2021-06-22
申请号:CN202110170615.9
申请日:2021-02-08
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于航天器飞行测控技术领域,具体涉及一种航天器天线安装位置和天线指向选取的确定系统,该系统包括:设置模块、几何可见弧段运算模块、天线安装角遍历范围运算模块、第一判断模块、交集范围运算模块、链路余量运算模块、第二判断模块、第三判断模块、结果运算模块、结果输出模块;与现有技术相比较,本发明根据选定的航天器轨道数据、天线方向图、测控站布局和航天器与地面设备测控通信链路约束,自动计算出满足测控任务需求的天线安装位置和天线指向,实现了航天器天线安装位置和天线指向的自动化设计。
-
公开(公告)号:CN112991512A
公开(公告)日:2021-06-18
申请号:CN202110170611.0
申请日:2021-02-08
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于航天器飞行测控技术领域,具体涉及一种基于测控任务分析系统模型库的场景模型快速构建方法。该方法包括:建立模型数据库、建立模型数据库与模型库之间的映射关系、建立航天测控系统、用户、场景对模型库的访问关系、保存外部输入请求、分析并反馈外部输出请求、分析外部插入请求并将模型插入到场景中。与现有技术相比较,本发明出于加强模型通用、避免重复工作、提高工作效率的考虑,根据测控任务需求,提供一种实现测控场景模型快速构建的方法,其可以使用模型库功能,在创建任务场景的时快速插入模型库中已有模型,加强模型通用、避免重复工作、提高工作效率。
-
公开(公告)号:CN112800617A
公开(公告)日:2021-05-14
申请号:CN202110170654.9
申请日:2021-02-08
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于图形三维显示技术领域,具体涉及一种基于拉格朗日插值法的卫星姿态夹角三维显示系统。本发明利用拉格朗日插值公式,计算卫星姿态转换过程中三维空间弧段上点的坐标,用于绘制姿态转换的夹角,通过本发明可以快速绘制卫星姿态转换形成的夹角圆弧,该方法可应用于在三维显示中,已知一个特定的卫星姿态转换矢量,显示其形成的姿态夹角等需求。与现有技术相比较,本发明采用一种基于拉格朗日插值法的三维卫星姿态夹角显示系统,通过计算姿态转换矢量形成的夹角弧段上点的三维坐标,用于拟合夹角弧段,该方法相比空间坐标转换法和数学参数方程法计算量较小,适合于卫星仿真环境中实时显示卫星姿态图。
-
公开(公告)号:CN112286096A
公开(公告)日:2021-01-29
申请号:CN202011121537.5
申请日:2020-10-19
Applicant: 北京京航计算通讯研究所
IPC: G05B19/042 , G06F30/33
Abstract: 本发明属于嵌入式信息安全技术领域,具体涉及一种DSP嵌入式系统调试接口访问控制系统。对DSP嵌入式系统中DSP芯片的JTAG接口进行安全防护设计,实现了DSP嵌入式系统JTAG接口数据的全密文形式交互,能够有效防止非授权用户直接通过捕获JTAG接口数据进行仿真分析、反编译和动态追踪调试等逆向分析破解,使得只有配备了相应加解密器的开发者才能解密JTAG接口数据,进而对DSP芯片进行仿真和调试,有效保护了开发者的核心知识产权,从而提高整个DSP嵌入式系统的安全性。该系统能够在军贸武器装备的核心自主知识产权保护中推广应用,可有效防止外方对我国出口的军贸武器装备通过JTAG接口进行逆向分析破解。
-
公开(公告)号:CN110430223A
公开(公告)日:2019-11-08
申请号:CN201910863386.1
申请日:2019-09-12
Applicant: 北京京航计算通讯研究所
IPC: H04L29/06
Abstract: 本发明属于车辆控制系统网络安全检测技术领域,具体涉及一种基于多级反馈队列的车辆控制系统网络安全检测系统,包括:车控网络拓扑探测模块、车控网络协议解析模块、车控网络设备漏洞扫描模块、安全漏洞与安全事件POC库、安全事件优先级排队模块、安全事件后备队列寄存模块以及安全事件注入检测模块;其依次生成用于注入检测的安全事件队列,并采用多级反馈队列轮转调度机制注入检测安全事件,能够更加合理、高效、精准的定位车辆控制网络安全漏洞与脆弱点,从而达到自主可控的车辆控制系统网络安全检测目标。该方案自动化程度高,安全事件注入检测机制合理、高效、精准,检测场景切合攻击者真实攻击行为,网络安全检测全过程自主可控。
-
公开(公告)号:CN109995796A
公开(公告)日:2019-07-09
申请号:CN201910353827.3
申请日:2019-04-29
Applicant: 北京京航计算通讯研究所
Abstract: 本发明属于工业控制系统终端安全防护技术领域,具体涉及一种工控系统终端安全防护方法。所述方法基于工控系统终端安全防护系统来实施,所述系统包括:终端安全防护设备、终端安全集中管理系统;该方案综合运用强身份鉴别、双重访问控制、接口防护策略、文件深度解析、安全审计和设备集中管理一系列技术手段,有效阻断工控系统设备运行中的网络攻击和非法接入等恶意行为,并同时实现对多台相同类型或不同类型工控系统设备终端安全防护策略进行集中的配置与管理。本方案具有工控设备终端安全防护等级高,支持多台设备集中统一管理,且集中管理平台适用多种应用环境、多种工业协议、兼容性好、防护策略配置灵活、告警上报与设备管理高效等优点。
-
-
-
-
-
-
-
-
-