-
公开(公告)号:CN110865936A
公开(公告)日:2020-03-06
申请号:CN201911048480.8
申请日:2019-10-31
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明属于集成电路设计验证技术领域,公开一种面向集成电路安全功能的白盒插桩FPGA原型验证方法,包括步骤1:根据集成电路安全功能保护模块的逻辑结构选取FPGA原型验证系统的白盒插桩点;步骤2:设计白盒插桩结构;步骤3:将设计的插桩结构插入FPGA原型验证系统的白盒插桩点,在所述白盒插桩点,对插桩结构进行宏定义;步骤4:搭建测试平台;步骤5:生成测试激励;步骤6:将测试激励注入搭建的测试平台上,进行测试验证。本发明可以使得插桩代码在FPGA原型上运行,但不影响RTL的功能,可以直观反映集成电路安全性,即针对插桩硬件木马、漏洞或后门的防御效果。
-
公开(公告)号:CN110673196A
公开(公告)日:2020-01-10
申请号:CN201910893455.3
申请日:2019-09-20
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明属于辐射源定位技术领域,公开一种基于多维标定和多项式求根的时差定位方法,包括:步骤1:分别统计辐射源信号到达第m个传感器与到达第1个传感器的时间差,并将所述时间差乘以信号传播速度得到距离差观测量其中M为传感器的个数;步骤2:通过距离差观测量 构造标量积矩阵,通过标量积矩阵构建多维标定伪线性方程;步骤3:利用牛顿方法求解多维标定伪线性方程,并选择真实根,剔除虚假根,通过真实根得出辐射源的位置向量。本发明提高了多传感器时差定位的精度。
-
公开(公告)号:CN110430042A
公开(公告)日:2019-11-08
申请号:CN201910573828.9
申请日:2019-06-28
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明涉及异构冗余系统以及加密技术秘钥存储领域,特别涉及一种在异构冗余系统中存储秘钥的装置及方法,该装置包括:秘钥切分模块,用于将一定长度的秘钥切分为m份等长的秘钥块,并为每份秘钥块打上数据标签1,2,…,m;秘钥分配模块,用于按照既定策略,将(k-1)*m份秘钥块分配给k个秘钥存储单元;秘钥存储模块,用于妥善保存分配给每个秘钥存储单元的n个秘钥块,各个秘钥存储单元分布在不同的异构执行体中;以及秘钥组合模块,用于从秘钥存储单元获取秘钥块,并根据数据标签,将其组合成完整的秘钥。由于将秘钥分段,并存储到不同的秘钥存储单元中,可以在系统出现单点攻破的情况下,不至于丢失全部秘钥,避免给系统通信造成威胁。
-
公开(公告)号:CN118827542A
公开(公告)日:2024-10-22
申请号:CN202410789917.8
申请日:2024-06-19
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L45/748
摘要: 本发明属于以太网路由技术领域,公开一种基于TCAM的LPM路由查找装置及方法,该装置包括:软表记录模块,软表排序模块及TCAM表管理模块;所述软表记录模块用于通过软表维护用户配置的路由表信息;所述软表用于记录路由表信息在TCAM中的位置;所述软表排序模块用于管理路由表在TCAM中的前后顺序,保证相同前缀长掩码的路由表排在低地址上;所述TCAM表管理模块用于根据报文最长前缀匹配规则指导报文转发。本发明保证了最长前缀匹配的路由表能够排序在优先级高的位置,实现了最长前缀匹配的路由查表算法。
-
公开(公告)号:CN114257519B
公开(公告)日:2023-05-16
申请号:CN202111290449.2
申请日:2021-11-02
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明属于网络空间安全防护技术领域,特别涉及一种多功能等价执行体系统的异构度评估方法及装置,该方法包括将拟态系统建模为五元组形式,对功能等价执行体进行组件划分;计算任意两个功能等价执行体之间各个组件的异构度;根据不同类别的网络环境对不同组件类异构度进行权重分配;根据所处的网络环境和各个组件的异构度计算任意两个功能等价执行体之间的异构度;根据功能等价执行体之间的异构度计算出服务集的异构度。本发明利用加权调和平均数避免了局部最大值对整体安全性错误判断问题,再者,对所处的网络环境进行分类,来动态赋予不同组件类异构度不同的权重,提高了系统的动态性。
-
公开(公告)号:CN111199280B
公开(公告)日:2022-10-14
申请号:CN201911325208.X
申请日:2019-12-20
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明公开了一种短波信道模型误差存在下联合信号复包络和载波相位信息的多站目标源地理坐标估计方法,该方法首先将感兴趣的定位区域划分成若干个扇区,并且建立每个扇区内的短波校正源地理坐标与其信号到达各个观测站方位角、仰角以及时延之间的代数关系式,然后构造多站地理坐标位置谱矩阵,接着利用该位置谱矩阵及其所处扇区训练多层前馈神经网络,此后构造具有更高阶数的多站地理坐标位置谱矩阵,并利用该谱矩阵以及校正源的真实地理坐标对每个扇区分别训练径向基神经网络,基于构建的两种神经网络,对待定位短波目标源的地理坐标位置进行估计。本发明利用短波目标源周边的短波校正源信息,能够显著提升短波多站定位精度。
-
公开(公告)号:CN111079929B
公开(公告)日:2022-10-14
申请号:CN201911325189.0
申请日:2019-12-20
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明公开一种基于神经计算的短波单站多目标地理坐标快速估计方法,包括:利用多目标地理坐标位置谱矩阵训练神经网络,检测出多目标所处的扇区分布;利用多目标地理坐标位置谱矩阵对各扇区依次训练神经网络,将多谱峰谱变成各个扇区内的单谱峰谱;针对各扇区利用单目标地理坐标位置谱矩阵依次训练神经网络,在各个扇区内建立单谱峰谱与目标地理坐标之间的映射关系;在实时定位环节构造多目标地理坐标位置谱矩阵,先后输入到3种已经训练好的多层前馈神经网络中,最终输出值即为各个短波目标的地理坐标。本发明利用地理坐标位置谱矩阵对多层前馈神经网络进行离线式学习,能够在实时定位阶段减少谱峰精细搜索带来的庞大计算量。
-
公开(公告)号:CN109818951B
公开(公告)日:2021-08-03
申请号:CN201910048265.1
申请日:2019-01-18
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L29/06
摘要: 本发明提供一种功能等价执行体可信度评估方法及装置。该方法包括:初始化拟态防御系统的执行体池中功能等价执行体m维护的历史事件记录队列Dm,所述历史事件记录队列Dm包括距离当前时刻最近的前l个历史事件记录;根据执行体m在ti时刻的服务响应任务执行结果确定ti时刻的历史事件记录di的取值;根据设定的权重计算公式确定ti时刻的历史事件记录di的可信度影响权重wi;根据ti时刻的历史事件记录di的取值和可信度影响权重wi确定当前时刻执行体m的可信度。该装置包括:队列初始化单元、历史事件记录赋值单元、可信度影响权重计算单元和执行体可信度计算单元。本发明为拟态调度策略设计提供了定量依据,有助于在资源受限条件下,精确选择出高可信度执行体。
-
公开(公告)号:CN110673196B
公开(公告)日:2021-01-22
申请号:CN201910893455.3
申请日:2019-09-20
申请人: 中国人民解放军战略支援部队信息工程大学
摘要: 本发明属于辐射源定位技术领域,公开一种基于多维标定和多项式求根的时差定位方法,包括:步骤1:分别统计辐射源信号到达第m个传感器与到达第1个传感器的时间差,并将所述时间差乘以信号传播速度得到距离差观测量其中M为传感器的个数;步骤2:通过距离差观测量构造标量积矩阵,通过标量积矩阵构建多维标定伪线性方程;步骤3:利用牛顿方法求解多维标定伪线性方程,并选择真实根,剔除虚假根,通过真实根得出辐射源的位置向量。本发明提高了多传感器时差定位的精度。
-
公开(公告)号:CN111131169A
公开(公告)日:2020-05-08
申请号:CN201911208371.8
申请日:2019-11-30
申请人: 中国人民解放军战略支援部队信息工程大学
IPC分类号: H04L29/06
摘要: 本发明属于交换网络安全技术领域,公开一种面向交换网络的动态ID隐藏方法,包括:步骤1:设置交换设备端口的内外网属性,建立端口内外网属性表;步骤2:构建隐藏ID池;步骤3:设置内外网ID隐藏表;步骤4:动态调整ID映射算法。本发明针对特定ID的普通类型攻击,攻击者无法通过扫描用户的ID达到攻击用户的目的,比如DDos攻击等;针对特定ID的APT攻击,本发明可以动态的变换内外网ID映射关系,理论上,只要动态ID变换周期小于攻击者破解周期,就可以避免该类攻击;该方法采用软件构建隐藏ID池,硬件实现隐藏表,并通过随机动态调度隐藏ID池的方式实现了动态ID变换,可以防御针对用户ID的攻击手段。
-
-
-
-
-
-
-
-
-