-
公开(公告)号:CN119292696A
公开(公告)日:2025-01-10
申请号:CN202411399530.8
申请日:2024-10-09
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于Nacos框架的轻量级服务目录快速构建方法,属于计算机服务领域。本发明的方法包括如下步骤:服务定义与分类、服务中心配置、服务注册、服务发现与监控、服务目录生成、服务目录更新。本发明充分利用了Nacos框架的优势,实现了轻量级服务目录的快速构建。通过服务定义与分类、服务中心配置、服务注册、服务发现与监控等步骤的协同工作,提高了服务目录的构建速度和效率,降低了资源消耗。同时,实时的服务目录更新与优化机制,能够更好的适应服务的动态变化,提高了服务目录的准确性和可用性。
-
公开(公告)号:CN119004513A
公开(公告)日:2024-11-22
申请号:CN202411233670.8
申请日:2024-09-04
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种虚拟磁盘残留信息保护的方法,属于计算机技术领域。本发明密钥管理模块初始化时,触发硬件安全模块生成一个主密钥MKEK,作为加密数据密钥的密钥,存储虚拟化模块在创建虚拟磁盘时,由硬件安全模块生成一个DEK,并使用MKEK加密该DEK,生成被保护的数据加密密钥PDEK,由硬件安全模块将PDEK返回给密钥管理模块,并存储在密钥管理模块中,密钥管理模块生成PDEK ID,交给存储虚拟化模块,该PDEK ID的作用是标识一块虚拟磁盘,与PDEK关联。密钥管理模块负责所有用户数据的落盘加密、读取解密、密钥管理。本发明还通过实施多层安全策略,包括数据加密、写0覆盖、验证流程等环节,增强了对虚拟磁盘残留信息的保护能力,可有效防止数据泄露。
-
公开(公告)号:CN117522311A
公开(公告)日:2024-02-06
申请号:CN202311466559.9
申请日:2023-11-07
Applicant: 北京计算机技术及应用研究所
IPC: G06Q10/10 , G06F16/11 , G06F16/2455 , G06F16/2458 , G06F16/215
Abstract: 本发明涉及一种填报统计系统,属于IT管理技术领域。本发明的系统包括:管理员端和各级单位端,管理员端包括系统管理模块与基础业务管理模块,各级单位端包括任务管理模块和查询统计模块,各级单位用户登录后,任务管理模块根据登录用户角色提供任务发布、已发任务、任务填报和任务审核功能,查询统计模块为用户提供数据查询、汇总导出。本发明大大节约了人力资源,提升了信息收集效率。
-
公开(公告)号:CN117519899A
公开(公告)日:2024-02-06
申请号:CN202311466335.8
申请日:2023-11-07
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于可信虚拟化环境的剩余信息保护方法,属于计算机领域。本发明在监测到虚拟机即将释放内存时,首先会抽取部分即将释放的内存,并在其中写入数据以覆盖原有数据。当释放内存的指令到达宿主机时,宿主机将对内存地址进行覆盖,最后释放这些内存。本发明不仅保护了虚拟机释放内存中数据的过程,也保护了释放内存后防止数据被而已获取,实现了对内存剩余数据的全方位保护。此外,这种技术在保护过程中,还充分考虑了时间效率的影响,确保了在保护数据安全的同时,不会对虚拟云环境的运行效率产生负面影响。本发明可以有效地保护虚拟云环境的可信,保障数据安全,同时又不会影响系统的运行效率。
-
公开(公告)号:CN117118703A
公开(公告)日:2023-11-24
申请号:CN202311074992.8
申请日:2023-08-24
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于互联网的移动办公安全架构,属于信息安全处理技术领域。本发明从安全通信网络、安全区域边界、安全计算环境以及安全管理中心等层面构建移动办公基础安全支撑环境,构建安全可靠的网络以及业务运行环境。移动办公区划分为互联网接入区、认证区、应用系统安全代理区、数据安全隔离交换区、安全管理区等5个区域。各区域边界进行精细访问控制,通过全面采集网络流量,结合威胁情报进行综合分析审计,确保移动办公业务安全性。本发明能全面提升移动办公安全防护能力,确保移动办公安全可靠。
-
公开(公告)号:CN116777415A
公开(公告)日:2023-09-19
申请号:CN202310403910.3
申请日:2023-04-17
Applicant: 北京计算机技术及应用研究所
IPC: G06Q10/20 , G06Q10/30 , G06Q30/016 , G06Q10/0639 , G06F40/18 , G06K17/00 , G06K19/06
Abstract: 本发明涉及一种设备分发及售后服务管理系统,属于IT管理技术领域。本发明的设备分发及售后服务管理系统包括:新设备分发模块、旧设备回收模块及售后服务模块;新设备分发模块包括新设备信息采集子模块和登记设备台账子模块,旧设备回收模块包括旧设备信息采集子模块,售后服务模块包括售后问题处理子模块及售后数据统计子模块。本发明提出的技术方案,在设备替换过程中,可大大减少设备管理人员、配发人员在信息采集及台账梳理的工作量,有效提高替换效率,同时减少运维人员在售后阶段的工作量,减少出现信息错误。
-
公开(公告)号:CN119225904A
公开(公告)日:2024-12-31
申请号:CN202411256395.1
申请日:2024-09-09
Applicant: 北京计算机技术及应用研究所
IPC: G06F9/455
Abstract: 本发明涉及一种用于虚拟化云平台的动态资源优化系统,属于云计算领域。本发明的系统包括:界面及交互API服务、决策器和策略应用;界面及交互API服务,用于对外部提供RESTAPI接口,使管理员能够通过CLI、webUI与该系统进行交互;决策器,包括策略评估模块和优化行动策划模块,同时存储有目标信息、策略信息和数据源信息,用于生成行动计划;策略应用组件,轮流或并行执行已生成的行动计划中的所有工作流中的每个优化动作,对资源进行优化调整。本发明能够帮助云平台管理员自动识别和实施系统优化措施,提高云平台云环境资源使用的整体效率和成本效益,是一个非常有价值的自动化服务。
-
公开(公告)号:CN119211225A
公开(公告)日:2024-12-27
申请号:CN202411431639.5
申请日:2024-10-14
Applicant: 北京计算机技术及应用研究所
IPC: H04L67/06 , H04L67/1074 , H04L9/40
Abstract: 本发明涉及一种前端大文件上传方法,属于数字信息的传输技术领域。本发明基于vue‑simple‑loader插件和spark‑md5.js库实现的全局上传组件,添加了“计算MD5中”状态,实现分片计算md5值,并优化上传页面。本发明的全局上传组件优化了用户体验,用户能够实时监控上传进度,包括文件上传状态和完成百分比,增强了用户对上传过程的掌控;易于与现有Vue项目集成,方便开发和维护,具有较好的通用性和兼容性。
-
公开(公告)号:CN117519900A
公开(公告)日:2024-02-06
申请号:CN202311473554.9
申请日:2023-11-07
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明涉及一种基于可信虚拟化环境的数据加密保护方法,属于数据安全领域。本发明基于非对称加密体系,每个用户持有一个公私钥对,用户的公钥由可信虚拟机管理端保存,私钥由用户自己保存。在可信虚拟机管理端构建用户公钥池和用户虚拟机序列号映射表用于用户身份认证、数据加密传输和数据加密存储。不同用户的可信虚拟机之间的通信需要通过可信虚拟机管理端进行身份认证后再建立通信联系。本发明在这种机制下,用户私钥自管理,降低了传统方法中的密钥管理系统面临的安全存储压力;并且为可信虚拟化环境中的用户共享数据、用户私有数据以及虚拟机间的通信数据提供了全面的加密保护。
-
公开(公告)号:CN116842534A
公开(公告)日:2023-10-03
申请号:CN202310206079.2
申请日:2023-02-27
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/60 , G06F21/45 , G06F21/31 , G06F3/0482 , G06F3/04842 , G06F3/04847
Abstract: 本发明涉及一种管理平台权限控制的方法,属于信息化领域。本发明可控制用户是否可登录,可对不同的用户授予n(n≥0)个不同的工作岗位,通过数据岗位控制登录用户的数据范围,解决工作中专人专岗数据泄露的问题,可对不同岗位授予n(n≥0)个不同的角色,通过角色控制菜单及按钮功能的权限限制。使得管理平台用户使用起来更加便捷易操作,可根据实际工作对管理平台用户定制权限控制,将功能与数据权限都精确至最小单位,大幅提高管理平台工作效率。
-
-
-
-
-
-
-
-
-