一种基于同态映射的安全文件系统实现方法

    公开(公告)号:CN115470506A

    公开(公告)日:2022-12-13

    申请号:CN202211330651.8

    申请日:2022-10-28

    IPC分类号: G06F21/60 G06N20/00

    摘要: 本发明公开一种基于同态映射的安全文件系统实现方法,属于信息安全技术领域。本方法将文件映射表La和文件内容隔离存储,文件映射表La、同态映射模块、文件解析引擎存储于隔离沙箱内,隔离沙箱是由硬件实现的易失存储环境,文件内容以多个文件簇PD的形式存储于非易失空间,同态映射模块使用一对函数管理文件映射表La和文件内容的关联,文件映射表La和文件内容之间增加一个中间参数Pa,Pa表示文件簇PD在非易失空间的存储地址。通过本发明设计的隔离存储,使得获取文件映射表无法获取该文件所有的连接关系,需要同态映射模块、文件解析引擎协同工作才能实现文件解析。本方法大幅度增加了文件系统的安全性。

    基于PCIe XDMA实现多进程并发的方法

    公开(公告)号:CN117149276B

    公开(公告)日:2024-11-01

    申请号:CN202311089847.7

    申请日:2023-08-28

    IPC分类号: G06F9/38 G06F9/4401 G06F21/60

    摘要: 本发明公开了一种基于PCIe XDMA实现多进程并发的方法,属于密码卡及数据加密技术领域,其从底层FPGA硬件逻辑、驱动程序和上位机应用程序三个部分进行设计,通过FPGA硬件编程设计了多个不同的密码算法模块,多个密码算法模块之间并行运行,实现了以数据包为单位的数据分发和密码运算;驱动程序在FPGA逻辑程序的基础上进行了XDMA IP核DPDK的实现,提供了逻辑上多个写通道的支持;应用程序以驱动实现为基础,实现了整个读写逻辑上的多通道支持,保障多个应用程序进程能够并发访问PCIe密码卡;本发明既满足了多进程并发的需求,又充分利用了FPGA硬件实现密码运算的速度优势,提升了系统的密码运算速度。

    一种测试RFID中料板的系统及方法

    公开(公告)号:CN116165448B

    公开(公告)日:2024-08-27

    申请号:CN202310135669.0

    申请日:2023-02-20

    摘要: 本发明公开一种测试RFID中料板的系统及方法,系统包括按照从上到下的顺序依次分层布置的RFID中料板、栅格屏蔽层和读卡器阵列板;RFID中料板上设有多个成阵列排布的RFID天线,栅格屏蔽层上设有成阵列排布的多个金属板,读卡器阵列板上设有多个成阵列排布的读卡器;读卡器的阵列排布方式与RFID天线的阵列排布方式相同,金属板之间间隔一个RFID天线的距离;栅格屏蔽层具有相对RFID中料板和读卡器阵列板移动的能力,栅格屏蔽层每次的移动距离为一个RFID天线的距离,栅格屏蔽层通过移动覆盖不同的RFID天线。本发明通过设计金属板的排列方式,尽可能的测试更多的RFID,同时也减小测试系统之间的干扰。

    一种连接组件、无线射频识别系统及方法

    公开(公告)号:CN117977154A

    公开(公告)日:2024-05-03

    申请号:CN202311747698.9

    申请日:2023-12-18

    IPC分类号: H01Q1/22 G06K7/10

    摘要: 本申请公开了一种连接组件、无线射频识别系统及方法。连接组件包括:第一天线、第二天线和传输线;第一天线通过传输线与第二天线电连接,第一天线与读卡器可拆卸连接,第一天线用于获取读卡器发出的无线射频信号,并将无线射频信号发送至传输线;第二天线通过传输线与第一天线电连接,第二天线与电子标签可拆卸连接,第二天线用于接收通过传输线传输的无线射频信号,并响应于无线射频信号,获取电子标签的电子标签信息,并将电子标签信息通过传输线传输至第一天线;第一天线还用于接收电子标签信息,并将电子标签信息发送至读卡器,以使读卡器读取并识别电子标签信息。本申请实施例,能够延伸读卡器的读卡距离。

    一种基于发布订阅模式的网络密码机统一管理系统及方法

    公开(公告)号:CN117811833A

    公开(公告)日:2024-04-02

    申请号:CN202410199531.1

    申请日:2024-02-23

    IPC分类号: H04L9/40 H04L67/54 H04L67/145

    摘要: 本发明公开了一种基于发布订阅模式的网络密码机统一管理系统及方法,属于网络安全管理技术领域,所述基于发布订阅模式的网络密码机统一管理系统,用于与网络密码机通过计算机网络进行连接,采用基于发布订阅模式的消息传递机制,即使在网络密码机数量规模较大甚至海量的条件下,也能保证统一管理系统与网络密码机的连接和通信,并基于此开发用户管理、策略管理、密码资源管理、设备监控等功能,从而实现统一管理系统对网络密码机的管理和控制。本发明能够解决在传统服务器/客户端网络高并发处理的技术架构下,大规模甚至海量网络密码机的统一管理存在的带来的接入数量有限、时延高等问题,从而保证海量网络密码机的统一管理要求。

    一种测试RFID中料板的系统及方法

    公开(公告)号:CN116165448A

    公开(公告)日:2023-05-26

    申请号:CN202310135669.0

    申请日:2023-02-20

    摘要: 本发明公开一种测试RFID中料板的系统及方法,系统包括按照从上到下的顺序依次分层布置的RFID中料板、栅格屏蔽层和读卡器阵列板;RFID中料板上设有多个成阵列排布的RFID天线,栅格屏蔽层上设有成阵列排布的多个金属板,读卡器阵列板上设有多个成阵列排布的读卡器;读卡器的阵列排布方式与RFID天线的阵列排布方式相同,金属板之间间隔一个RFID天线的距离;栅格屏蔽层具有相对RFID中料板和读卡器阵列板移动的能力,栅格屏蔽层每次的移动距离为一个RFID天线的距离,栅格屏蔽层通过移动覆盖不同的RFID天线。本发明通过设计金属板的排列方式,尽可能的测试更多的RFID,同时也减小测试系统之间的干扰。

    基于SATA桥接芯片的数据安全保障方法

    公开(公告)号:CN115310136B

    公开(公告)日:2023-02-03

    申请号:CN202211226163.2

    申请日:2022-10-09

    摘要: 本发明公开一种基于SATA桥接芯片的数据安全保障方法,属于信息安全存储技术领域。本方法将HY0168 SATA桥接芯片连接于主机/服务器与SATA存储设备之间,SATA桥接芯片作为主机/服务器与SATA存储设备之间数据传输的桥梁,对SATA指令和用户数据起到加密和转发的作用,同时SATA桥接芯片中存储有安全策略,对SATA指令和数据进行管控,防止非法侵入和后门监听;安全策略包括白名单体系、数据过滤、三方认证和分区保护,分别从指令、数据、整体系统、分区维度对数据进行安全保护。

    一种连续采集、分析随机数芯片质量的系统

    公开(公告)号:CN118467274A

    公开(公告)日:2024-08-09

    申请号:CN202410917077.9

    申请日:2024-07-10

    IPC分类号: G06F11/22 G06F7/58

    摘要: 本发明涉及信息安全和数据采集技术领域,具体是一种连续采集、分析随机数芯片质量的系统。系统包括被测芯片和测试装置,被测芯片位于高低温箱内,测试装置位于高低温箱外,测试装置与被测芯片通过带屏蔽排线相连,设有供电源为被测芯片提供不同大小的测试电压;测试装置包括采集单元、控制单元、分析单元、存储单元和自测单元,存储单元包括DDR和SD卡,采集单元包括采集模块、分段式FIFO和寄存器,多个采集模块均与分段式FIFO相连,分段式FIFO与寄存器均与控制单元相连,控制单元采用双核非对称架构。本发明可靠、连续地采集、存储并分析多颗随机数芯片产生的随机数据,还能动态调整采样参数以应对不同测试需求。

    一种基于FPGA的TCAM快速查询系统

    公开(公告)号:CN117453733B

    公开(公告)日:2024-04-09

    申请号:CN202311799679.0

    申请日:2023-12-26

    发明人: 王培培 苏云学

    IPC分类号: G06F16/2453 G06F16/2455

    摘要: 一种基于FPGA的TCAM快速查询系统,属于网络安全的技术领域,包括:构建最小系统:位宽#imgabs0#的TCAM最小系统,在miniTCAM中,进一步对#imgabs1#进行分组,以达到进一步减少单个RAM容量。所述miniTCAM包括:TCAM控制单元TCAM_CTL、存储集单元SETRAM、间接索引转置单元IITRAM和最长前缀匹配编码器单元LPME。本发明是基于FPGA实现的TCAM快速查询系统,便于裁剪、移植,以满足不同项目中对查询系统的要求,例如查询内容,带宽,深度,及是否需要掩码。本发明用FPGA来实现TCAM在功耗方面更有优势,方便应用于轻量型的设备中。发明也可应用于网络安全芯片中,查询速率更快,功耗更低。

    一种支持多进程的FPGA xdma驱动方法

    公开(公告)号:CN117591448A

    公开(公告)日:2024-02-23

    申请号:CN202311550391.X

    申请日:2023-11-21

    IPC分类号: G06F13/10 G06F13/28

    摘要: 本发明公开一种支持多进程的FPGA xdma驱动方法,本方法在不改变硬件的情况下,通过驱动程序实现对多进程、多用户的支持,最大支持数量可配置,可实现多进程的同时读写操作,传输过程不丢包,通道间数据互相独立,单个进程的阻塞不会影响其他进程,应用程序操作简单,只需对设备节点进行读写即可完成,传输速率大幅优于原生驱动程序。本方法同时兼顾速率与时效性,大数据量传输时可保证速率,少量数据传输时可保证时效性,减少CPU占用。