-
公开(公告)号:CN118939463A
公开(公告)日:2024-11-12
申请号:CN202411116433.3
申请日:2024-08-14
申请人: 北京计算机技术及应用研究所 , 中国人民解放军96901部队26分队
摘要: 本发明涉及一种实现FPGA程序定期自检和自修复的方法,属于航空、航天及核电领域中的FPGA高可靠性设计技术领域。本发明在FPGA、MCU和FPGA外部程序存储器之间增加半导体总线切换开关,默认由MCU控制半导体总线切换开关的切换选通使能;将FPGA外部程序存储器按地址分为上下两个区,分别存储同样的FPGA程序;每次设备加电启动时默认FPGA外部程序存储器与FPGA联通,用于加载FPGA程序;定期自检时,由MCU切换FPGA外部程序存储器控制权,通过MCU直接访问FPGA外部程序存储器进行自检。本发明能通过定期自检提前发现SEU问题,并及时进行自动修复,提高了FPGA外部存储器利用率和FPGA程序定期自检的效率和可靠性。
-
公开(公告)号:CN115664753A
公开(公告)日:2023-01-31
申请号:CN202211276788.X
申请日:2022-10-18
申请人: 北京计算机技术及应用研究所
摘要: 本发明涉及一种基于属性加密的区分权限的访问控制方法,属于属性密码学和访问控制技术领域。本发明采用混合加密机制,利用对称加密体制加密共享数据,利用基于属性的加密体制加密对称密钥,当且仅当用户的密钥关联属性满足访问控制策略时,用户可以解密获得该对称密钥,然后再利用对称密钥解密以获得共享数据明文。为保证共享数据的完整性和不可否认性,在数据所有者生成密文的同时使用数据所有者的私钥进行签名。通过采用对称加密机制和基于属性的加密体制,既实现了基于属性的、细粒度的权限控制,也保证了数据的加密和解密效率。
-
公开(公告)号:CN118838624A
公开(公告)日:2024-10-25
申请号:CN202410848395.4
申请日:2024-06-27
申请人: 北京计算机技术及应用研究所 , 北京航天爱威电子技术有限公司
摘要: 本发明涉及一种抵御FPGA程序在线升级过程中单粒子翻转的方法,属于在线升级领域。本发明的方法包括:启动在线升级:MCU接收在线升级指令,启动在线升级程序;将FPGA外部程序存储器下半区设置为升级分区;FPGA加载分区为上半区;升级下半区程序;下半区程序升级完成后,切换升级和加载分区;将FPGA外部程序存储器上半区设置为升级分区;FPGA默认加载分区变更为下半区;升级上半区程序;完成在线升级。本发明通过对FPGA程序进行冗余存储和分区升级,配合硬件拨码开关、MCU、硬件二选一电路组成的灵活切换策略,使升级区和加载区分开,彻底杜绝FPGA程序在线升级过程中由于更新不彻底导致的FPGA无法正常工作的问题。
-
公开(公告)号:CN116401687A
公开(公告)日:2023-07-07
申请号:CN202310343679.3
申请日:2023-04-03
申请人: 北京计算机技术及应用研究所
摘要: 本发明涉及一种基于属性加密的匿名可追踪文件共享系统设计方法,属于密码学技术领域。本发明的文件共享系统,采用混合加密机制,利用基于属性的加密机制实现共享文件访问权限控制,利用对称加密机制实现共享文件加密和解密,利用非对称加密机制实现共享文件的完整性和不可否认性保护,以及文件共享者身份匿名保护和真实身份追踪。本发明的数据所有者无需为每个用户分发属性密钥,只需通过访问结构进行权限管理,大幅度降低了权限管理的复杂度,提供了更加灵活的访问控制,实现了“一对多”的加密文件访问和控制。
-
公开(公告)号:CN115391848A
公开(公告)日:2022-11-25
申请号:CN202211005590.8
申请日:2022-08-22
申请人: 北京计算机技术及应用研究所
摘要: 本发明涉及一种机载复杂电子产品中的敏感信息应急销毁系统,属于机载复杂电子产品领域。本发明在设计主处理器软件时,将存储单元划分为两个区域,一个区域通过直接寻址的方式存储重要和敏感信息,另一个区域存储日常数据。这样在常规供电单元失效、主处理器无法工作的时候,微处理器销毁控制单元就可以通过直接寻址的方式销毁存储器中的重要和敏感信息了。本发明利用专用低功耗微处理器在最短时间内对主处理器外部存储设备中特定区域地址空间内以直接寻址方式存储的涉密或敏感信息进行擦除,从而达到重要涉密或敏感信息不失控的目的。
-
公开(公告)号:CN112149167B
公开(公告)日:2024-03-15
申请号:CN202011050723.4
申请日:2020-09-29
申请人: 北京计算机技术及应用研究所
摘要: 本发明涉及一种基于主从系统的数据存储加密方法及装置,属于计算机信息存储技术领域。采用本发明所述基于主从系统的数据存储加密方法及装置,不仅减少了一个加密系统设备,降低了加密系统成本;且减少数据传输经过的路径,减少泄露源头;同时主从设备均参与加密环节,对系统安全保护起到双重保护作用。
-
公开(公告)号:CN111064563B
公开(公告)日:2023-04-07
申请号:CN201911272368.2
申请日:2019-12-12
申请人: 北京计算机技术及应用研究所
IPC分类号: H04L9/06
摘要: 本发明涉及一种高效并行GCM模块,其中,包括:运算调度模块、n个加解密模块、乘法核模块和参数配置模块;运算调度模块对多个加解密模块进行管理,包括预设各个加解密模块的初始加密数据,启动加解密模块运算,将加密结果依次传输到乘法核模块;n个加解密模块进行分组数据加解密,并输出密文和明文;乘法核模块根据附加信息A和密文C,产生鉴别标识T,用于指示根据GCM模式经加密的消息是否可信;参数配置模块根据GCM运算速率配置加解密模块的数量及乘法核运算速率。本发明的目的是提供一种高效GCM模块方式,该实现方式可根据GCM加解密速率要求配置加解密模块的数量和乘法核的运算速率,实现速度与面积的动态调整。
-
公开(公告)号:CN112149167A
公开(公告)日:2020-12-29
申请号:CN202011050723.4
申请日:2020-09-29
申请人: 北京计算机技术及应用研究所
摘要: 本发明涉及一种基于主从系统的数据存储加密方法及装置,属于计算机信息存储技术领域。采用本发明所述基于主从系统的数据存储加密方法及装置,不仅减少了一个加密系统设备,降低了加密系统成本;且减少数据传输经过的路径,减少泄露源头;同时主从设备均参与加密环节,对系统安全保护起到双重保护作用。
-
公开(公告)号:CN111064563A
公开(公告)日:2020-04-24
申请号:CN201911272368.2
申请日:2019-12-12
申请人: 北京计算机技术及应用研究所
IPC分类号: H04L9/06
摘要: 本发明涉及一种高效并行GCM模块,其中,包括:运算调度模块、n个加解密模块、乘法核模块和参数配置模块;运算调度模块对多个加解密模块进行管理,包括预设各个加解密模块的初始加密数据,启动加解密模块运算,将加密结果依次传输到乘法核模块;n个加解密模块进行分组数据加解密,并输出密文和明文;乘法核模块根据附加信息A和密文C,产生鉴别标识T,用于指示根据GCM模式经加密的消息是否可信;参数配置模块根据GCM运算速率配置加解密模块的数量及乘法核运算速率。本发明的目的是提供一种高效GCM模块方式,该实现方式可根据GCM加解密速率要求配置加解密模块的数量和乘法核的运算速率,实现速度与面积的动态调整。
-
公开(公告)号:CN110309078A
公开(公告)日:2019-10-08
申请号:CN201910587609.6
申请日:2019-07-02
申请人: 北京计算机技术及应用研究所
IPC分类号: G06F12/02
摘要: 本发明涉及一种全闪存储阵列的主机与固态盘协同垃圾回收方法,包括:阵列主机通过扩展NVMe驱动发送命令;固态盘固件解析命令,将块状态NAND_Block_Table或固件状态Firmware_Stats打包发送给阵列主机;阵列主机接收固态盘发送块状态或固件状态,判断是否需要进行垃圾回收操作;如需执行垃圾回收,主机端发送Force_GC命令,强制固态盘进行垃圾回收;如需暂停垃圾回收,阵列主机发送Abort_GC命令,固态盘暂停内部垃圾回收操作;固态盘接收到垃圾回收相关命令并执行,并更新块状态及固件状态。本发明将地址映射、磨损均衡、垃圾回收等算法在固态盘内部实现,减轻了开放通道固态盘阵列的主机CPU负担。
-
-
-
-
-
-
-
-
-