为解决高速铁路旅客服务系统(简称:旅服系统)业务终端设备数量多且统一安全接入管理权限复杂、零信任访问控制手段不足,以及传统软件定义边界(SDP,Software Defined Perimeter)零信任架构在实际应用中存在单点故障等问题,设计一种DSDP(D...为解决高速铁路旅客服务系统(简称:旅服系统)业务终端设备数量多且统一安全接入管理权限复杂、零信任访问控制手段不足,以及传统软件定义边界(SDP,Software Defined Perimeter)零信任架构在实际应用中存在单点故障等问题,设计一种DSDP(Dual-identity SDP)零信任架构,用以改造旅服系统主数据中心(简称:主数据中心)和铁路局集团公司服务器集群架构,保障其代管的车站业务终端设备接入的安全性;提出基于同态加密技术的双重认证流程算法,用以实现DSDP零信任架构下,主数据中心和铁路局集团公司SDP控制模块双向互认功能。实验结果表明:DSDP零信任架构可有效对抗劫持风险;在多用户的情况下,可保障旅服系统响应时间在合理范围内;具有可用性,可为旅服系统终端设备的统一接入与不同权限要求的零信任身份认证提供技术手段。展开更多
为提高船舶设计效率,针对国际船级社协会(International Association of Classification Socie-ties,IACS)2006年推出的散货船、双壳油船共同结构规范CSR-BC/OT,中国船级社(China Classifi-cation Society,CCS)开发出计算软件CSR-SDP....为提高船舶设计效率,针对国际船级社协会(International Association of Classification Socie-ties,IACS)2006年推出的散货船、双壳油船共同结构规范CSR-BC/OT,中国船级社(China Classifi-cation Society,CCS)开发出计算软件CSR-SDP.该软件分为针对散货船的CSR-SDP(BC)和针对双壳油船的CSR-SDP(OT)两套,是集规范设计,载荷计算以及船体结构强度分析、评估和疲劳寿命评估于一体的船体结构设计和规范校核系统,较全面地覆盖CSR-BC/OT的要求,较好地满足CSR船舶设计和审图的需要.展开更多
文摘为解决高速铁路旅客服务系统(简称:旅服系统)业务终端设备数量多且统一安全接入管理权限复杂、零信任访问控制手段不足,以及传统软件定义边界(SDP,Software Defined Perimeter)零信任架构在实际应用中存在单点故障等问题,设计一种DSDP(Dual-identity SDP)零信任架构,用以改造旅服系统主数据中心(简称:主数据中心)和铁路局集团公司服务器集群架构,保障其代管的车站业务终端设备接入的安全性;提出基于同态加密技术的双重认证流程算法,用以实现DSDP零信任架构下,主数据中心和铁路局集团公司SDP控制模块双向互认功能。实验结果表明:DSDP零信任架构可有效对抗劫持风险;在多用户的情况下,可保障旅服系统响应时间在合理范围内;具有可用性,可为旅服系统终端设备的统一接入与不同权限要求的零信任身份认证提供技术手段。
文摘为提高船舶设计效率,针对国际船级社协会(International Association of Classification Socie-ties,IACS)2006年推出的散货船、双壳油船共同结构规范CSR-BC/OT,中国船级社(China Classifi-cation Society,CCS)开发出计算软件CSR-SDP.该软件分为针对散货船的CSR-SDP(BC)和针对双壳油船的CSR-SDP(OT)两套,是集规范设计,载荷计算以及船体结构强度分析、评估和疲劳寿命评估于一体的船体结构设计和规范校核系统,较全面地覆盖CSR-BC/OT的要求,较好地满足CSR船舶设计和审图的需要.