一种网络密码机的远程密钥管理方法

    公开(公告)号:CN110300105A

    公开(公告)日:2019-10-01

    申请号:CN201910551289.9

    申请日:2019-06-24

    IPC分类号: H04L29/06 H04L9/08

    摘要: 本发明涉及一种网络密码机的远程密钥管理方法。本发明密码机管理平台的远程密管代理服务程序常驻加密设备后台,且能够根据需要进行自动关闭和开启,远程用户终端向密码机发送数据包时,首先发送请求准备命令,密码机接收到远程用户终端的数据后,启动远程密管代理服务程序,开始实时接收远程用户终端数据,当接收完毕一个完整的数据包命令后,关闭远程密管代理服务程序,减少了密码机的内存及功耗损失。

    一种基于DPDK的智能容错方法

    公开(公告)号:CN109271268A

    公开(公告)日:2019-01-25

    申请号:CN201811026480.3

    申请日:2018-09-04

    IPC分类号: G06F11/07 G06F9/54 H04L12/801

    摘要: 本发明提供一种基于DPDK的智能容错方法,DPDK环境抽象层配置智能容错模块与各个处理器的连接接口及通信通道,使智能容错模块与各个处理器通过单独的通信通道通信连接;启动并运行DPDK环境抽象层,基于DPDK环境抽象层运行时启动智能容错模块;智能容错模块实时的读取处理器的运行参数,并对运行参数进行判断分析,输出判断分析结果。可以避免如果其中某个核心线程出现故障,会导致相应收发队列的数据报文无法处理,导致报文丢失的问题。

    一种软件自动适配操作系统的方法

    公开(公告)号:CN109032602A

    公开(公告)日:2018-12-18

    申请号:CN201810580975.4

    申请日:2018-06-07

    IPC分类号: G06F8/41 G06F8/61

    CPC分类号: G06F8/41 G06F8/63

    摘要: 本发明提供一种软件自动适配操作系统的方法,包括如下步骤:创建该操作系统对应的容器,完成虚拟化操作系统平台的搭建;编译软件实现软件对操作系统的自动适配。步骤创建该操作系统对应的容器,完成虚拟化操作系统平台的搭建中,具体实现步骤包括:S21:准备操作系统的镜像iso文件;S22:在docker服务器上下载安装rootfs工具,使用此工具制作当前镜像iso文件的根目录系统;S23:编写docker file文件,生成容器。编写docker file文件既要考虑当前系统属于fedora系列还是ubuntu系列,又要考虑软件所依赖的软件包是否存在于镜像中,故实际操作中需根据实际情况编写。

    一种针对加密移动硬盘的专用安全管理平台及方法

    公开(公告)号:CN108763891A

    公开(公告)日:2018-11-06

    申请号:CN201810593117.3

    申请日:2018-06-11

    摘要: 本发明公开了一种针对加密移动硬盘的专用安全管理平台及方法,该安全管理平台由设备监测模块、安全认证模块、密钥管理模块、数据销毁模块、状态查询模块、日志管理模块构成;所述的安全管理平台与加密移动硬盘间采用上层自定义的数据帧通信格式,通过验证数据中的消息头的合法性,以确定是否对请求数据作出响应;所述的安全管理平台与加密移动硬盘间数据传输时具有CRC校验功能,以对传输数据的正确性进行检验,加强数据传输的安全性。本发明能够最大限度保障用户的合法性;能够支持加密移动硬盘的数据销毁功能,保障硬盘的安全性;保障密钥的正确性和安全性;能够实现设备日志的备份功能;支持数据销毁功能,增加系统的安全机制。

    一种网安设备功耗动态调整系统和方法

    公开(公告)号:CN108599966A

    公开(公告)日:2018-09-28

    申请号:CN201810205469.7

    申请日:2018-03-13

    摘要: 本发明公开一种网安设备功耗动态调整方法,涉及电子系统功耗调节技术领域,首先通过温度检测器检测网安设备主处理器温度;若处理器温度高于设定阈值,则动态调整控制模块降低处理器的工作频率;若处理器温度低于设定阈值,则动态调整控制模块获得网络端口工作信息;依据工作端口数量和带宽计算工作端口最大吞吐率,根据工作端口吞吐率和整机设计吞吐率的比值,所述动态调整控制模块控制处理器的工作频率。本发明通过检测网络端口工作信息,并结合处理器温度信息,依据业务负载实时调整处理器运行频率,降低了整机功耗,实现整机功耗动态调整功能,提高网安设备的能效,具有广泛的应用价值。

    一种网络报文快速加解扰的方法

    公开(公告)号:CN108494756A

    公开(公告)日:2018-09-04

    申请号:CN201810204473.1

    申请日:2018-03-13

    IPC分类号: H04L29/06 H04L9/06

    摘要: 本发明公开一种网络报文快速加解扰的方法,涉及信息技术安全领域,在交换机的PHY与MAC之间,增加一个干扰模块,通过干扰模块对来自交换机外部的报文进行检查、解扰操作,得到原始报文后传送给后续模块进行处理;通过干扰模块对来自交换机内部的报文进行加扰操作,使得交换机在子网内部传送的报文是乱序报文;除非安装专用解扰模块,普通网卡无法识别报文。本发明可避免普通网卡或没有配置解扰模块的设备识别报文,从而实现内部防窃听功能,能够满足对信息安全要求较高,需防止内部窃听者的场合应用需求。

    一种分组密码模式的同步方法和系统

    公开(公告)号:CN106982115B

    公开(公告)日:2020-03-17

    申请号:CN201710204019.1

    申请日:2017-03-30

    IPC分类号: H04L9/06

    摘要: 本发明提供一种分组密码模式的同步方法,包括通讯的发送方与接收方,并包括以下步骤:发送方判断是否需要进行认证通信,若是,发送方设置认证通信的报文数NUM,并将报文数NUM与身份标识拼接并杂凑计算形成新的初始向量IV并存储,若否,用初始向量IV和工作密钥将发送方需要发送的报文数据进行分组加密,形成报文密文。发送方设置IV同步位,将IV同步位、报文数NUM、报文密文及报文校验值组装形成需要传输的密文成文;传输密文成文,同时更新报文数NUM,并截取及存储报文密文中的一段作为下次通信的初始向量IV。本发明提供的分组密码模式的同步方法具有以下优点:大大缩短了加密报文的长度,避免了增加报文的长度和通信资源的压力的问题。

    一种加密固态硬盘与授权计算机的安全关联方法及系统

    公开(公告)号:CN108537048A

    公开(公告)日:2018-09-14

    申请号:CN201810204426.7

    申请日:2018-03-13

    IPC分类号: G06F21/60 G06F21/79

    摘要: 本发明公开了一种加密固态硬盘与授权计算机的安全关联方法及系统,属于信息安全技术领域,本发明要解决的技术问题为非法使用者在获取了授权码以及加密固态硬盘后,存在在其他应用场景中破解加密固态硬盘的风险,采用的技术方案为:①一种加密固态硬盘与授权计算机的安全关联方法,该方法包括加密过程和脱密过程;其中,加密过程包括如下步骤:(一)、加密固态硬盘通过授权码验证用户身份;(二)、加密固态硬盘中的密码运算模块对授权码计算杂凑值,并将杂凑值存储在加密固态硬盘中;(三)、密码运算模块收集授权计算机硬件的ID信息,并将授权计算机的ID信息计算杂凑值。②本发明还公开了一种加密固态硬盘与授权计算机的安全关联系统。

    一种基于权限的数据脱敏方法

    公开(公告)号:CN108418676A

    公开(公告)日:2018-08-17

    申请号:CN201810079127.5

    申请日:2018-01-26

    IPC分类号: H04L9/06 H04L29/06

    摘要: 本发明涉及一种基于权限的数据脱敏方法,包含如下步骤:步骤1:对原始数据进行敏感数据的识别,并对敏感数据建立脱敏规则;步骤2:定义权限与脱敏规则的对应策略;根据用户的访问权限,控制敏感信息、隐私信息和机密信息的访问权限,根据不同权限对敏感数据的需求,制定与权限相对应的脱敏策略;步骤3:定位脱敏数据;在访问原始数据中的信息过程中,根据敏感数据的特征,定位并识别脱敏数据;步骤4:动态生成脱敏数据;在原始数据输出显示时,根据用户的访问权限对应的脱敏策略对数据进行脱敏输出。