CN106934303A - 基于可信芯片的可信操作系统创建可信进程的系统及方法 - Google Patents

基于可信芯片的可信操作系统创建可信进程的系统及方法 Download PDF

Info

Publication number
CN106934303A
CN106934303A CN201511010254.2A CN201511010254A CN106934303A CN 106934303 A CN106934303 A CN 106934303A CN 201511010254 A CN201511010254 A CN 201511010254A CN 106934303 A CN106934303 A CN 106934303A
Authority
CN
China
Prior art keywords
trusted
credible
trusted process
key
operating system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201511010254.2A
Other languages
English (en)
Other versions
CN106934303B (zh
Inventor
郑驰
梁思谦
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
DATANG GAOHONG XIN'AN (ZHEJIANG) INFORMATION TECHNOLOGY CO.,LTD.
Original Assignee
Datang High Hung Principal (zhejiang) Mdt Infotech Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Datang High Hung Principal (zhejiang) Mdt Infotech Ltd filed Critical Datang High Hung Principal (zhejiang) Mdt Infotech Ltd
Priority to CN201511010254.2A priority Critical patent/CN106934303B/zh
Publication of CN106934303A publication Critical patent/CN106934303A/zh
Application granted granted Critical
Publication of CN106934303B publication Critical patent/CN106934303B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/71Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
    • G06F21/74Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information operating in dual or compartmented mode, i.e. at least one secure mode

Landscapes

  • Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Mathematical Physics (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

本发明提供一种基于可信芯片的可信操作系统创建可信进程的系统及方法,于基于可信芯片的硬件系统上安装可信操作系统,创建可信进程,并对可信进程加密处理后运行于内存单元中的可信内存区,可信进程与普通进程无法实现通信,实现了可信进程与普通进程于内存空间、数据通信方面的有效隔离,能够有效避免普通进程对可信进程造成的安全隐患,可保证敏感数据的安全性,本发明从硬件到操作系统到应用进程,全面保障了系统的安全性,基于本发明构建的系统平台,既能够满足普通用户的使用需要,也能够满足对数据安全具有较高要求的机构用户的特定需要。

Description

基于可信芯片的可信操作系统创建可信进程的系统及方法
技术领域
本发明涉及一种基于可信芯片的可信操作系统创建可信进程的系统及方法,属于信息安全技术领域。
背景技术
当今时代,信息网络技术飞速发展,信息数据已成为事关全局的战略资源,重要的网络信息系统已成为国家命脉。操作系统作为底层平台支撑,其安全性显得尤为重要。
进程是操作系统结构的基础单元,是程序的实体,执行进程时需要系统中各种资源(内存、存储器、配置文件等)的共同协调动作才能保证系统的正常运行,一旦恶意进程、木马病毒等侵入系统,将对正常进程及其资源造成安全威胁,另一方面,一旦出现内存泄露问题,将泄露明文形式的敏感数据。
发明内容
鉴于上述原因,本发明的目的在于提供一种基于可信芯片的可信操作系统创建可信进程的系统及方法,该方法从硬件、操作系统、应用进程方面为系统提供安全保障,能够有效防止普通进程对可信进程造成安全威胁。
为实现上述目的,本发明采用以下技术方案:
一种基于可信芯片的可信操作系统创建可信进程的系统,包括:
内存单元划分有运行可信进程的可信内存区,可信进程经过可信芯片生成的密钥加密后运行于该可信内存区,
可信进程监控模块,用于监控、管理可信进程之间的通信,发送方可信进程可与完整性未发生变化接收方可信进程实现通信,
该可信进程为具有安全性保护需要的进程。
进一步的,
系统还包括进程管理模块,用于管理可信进程及其对应的标志位,该标志位包括可信标志位、共享数据段标志位。
通过应用层设定进程的可信属性,可信标志位置位的进程为可信进程,可信标志位未置位的进程为普通进程。
若所述可信进程的进程间通信方式为共享内存方式,其共享数据段标志位置位。
基于上述系统实现的基于可信芯片的可信操作系统创建可信进程的方法,包括步骤:
S1:创建init进程,利用可信芯片生成的密钥对该init进程进行加密后运行于可信内存区,
S2:创建可信父进程,利用可信芯片为该可信父进程生成可信密钥,该可信父进程经其可信密钥加密后运行于可信内存区,同时,根据该可信父进程的进程间通信方式判断是否生成该可信父进程的共享数据段标志位,
S3:创建可信子进程,判断可信子进程的父进程是可信进程还是普通进程,若是可信进程,执行步骤S4,若是普通进程,执行步骤S6,
S4:判断父进程的共享数据标志位,若置位,执行步骤S5,若未置位,执行步骤S6,
S5:该可信子进程继承其父进程的可信密钥,利用该可信密钥对该可信子进程加密后运行于可信内存区,同时根据该可信子进程的进程间通信方式判断是否需要置共享数据段标志位;方法结束,
S6:利用可信芯片为该可信子进程生成可信密钥,利用该可信密钥对该可信子进程加密后运行于可信内存区,同时,根据该可信子进程的进程间通信方式判断是否需要置共享数据段标志位。
6、根据权利要求5所述的基于可信芯片的可信操作系统创建可信进程的方法,其特征在于,可信进程的进程间通信方式为共享内存方式,该可信进程的共享数据段标志位置位。
可信进程之间的通信方法是:验证接收方可信进程的完整性,发送方可信进程可与完整性未发生变化的接收方可信进程建立通信,禁止与完整性发生变化的接收方可信进程建立通信。
验证接收方可信进程完整性的方法是:将接收方可信进程的可信密钥与可信芯片中备份的该接收方可信进程的可信密钥进行比对,若一致则验证通过,若不一致则验证未通过。
发起方可信进程与接收方可信进程将各自的可信密钥发送至所述可信进程监控模块,所述可信进程监控模块验证接收方可信进程的完整性,若验证未通过,禁止二者通信,若验证通过,所述可信进程监控模块将接收方可信进程的可信密钥发送至发送方可信进程,同时将发送方可信进程的可信密钥发送至接收方可信进程,二者利用对方的可信密钥实现数据通信。
本发明的优先是:
1、系统基于可信芯片实现,保证了系统硬件方面的安全性;
2、操作系统采用可信操作系统,保证了操作系统的安全性;
3、基于可信芯片的可信操作系统创建可信进程,将普通进程与可信进程相隔离,能够有效避免普通进程对可信进程造成安全威胁,保证数据的保密性和隐私性;
4、可信进程经过加密后运行于可信内存区,即使发生内存泄露,也能够保证敏感数据的安全性;
5、基于本发明构建的系统平台,既能够满足普通用户的使用需要,也能够满足对数据安全具有较高要求的机构用户的特定需要。
附图说明
图1是本发明的系统组成框图。
图2是本发明的创建可信进程的方法流程图。
图3是本发明的可信进程之间通信的方法流程图。
具体实施方式
以下结合附图和实施例对本发明作进一步详细的描述。
图1是本发明的系统组成框图,如图所示,本发明公开的基于可信芯片的可信操作系统创建可信进程的系统,基于可信芯片实现,系统安装可信操作系统,系统包括用于监控、管理可信进程之间通信的可信进程监控模块,用于管理普通进程、可信进程及其标志位的进程管理模块,内存单元中划分有运行可信进程的可信内存区,可信进程经过加密后运行于可信内存区,能够与内存单元中运行普通进程的普通内存区实现隔离。
图2是本发明的创建可信进程的方法流程图,如图所示,本发明公开的基于可信芯片的可信操作系统创建可信进程的方法,包括以下步骤:
S1:创建init进程,利用可信芯片生成的密钥对init进程加密后生成可信的init进程,该可信的init进程运行于可信内存区;
Init进程为可信进程,其子进程可以是普通进程也可以是可信进程。
S2:创建除init进程外的可信父进程,利用可信芯片为该可信父进程生成可信密钥,该可信父进程经其可信密钥加密后运行于可信内存区,同时,若该可信父进程的进程间通信方式为共享内存方式,则为该可信父进程置共享数据段标志位;
除init进程外的可信进程可由应用层设定,如通过API接口设定具有安全性保护需要的进程(如,涉及用户账户、密码的应用等)为可信进程,进程管理模块为设定为可信的进程置可信标志位,创建该进程时,读取该可信标志位即将该进程作为可信进程创建。
进程间通信包括管道、信息队列、信号、共享内存等方式,对于支持共享内存方式实现进程间通信的可信进程,进程管理模块为其置共享数据段标志位。
S3:创建可信子进程,判断可信子进程的父进程为可信进程还是普通进程,如果是可信进程,执行步骤S4,如果是普通进程,执行步骤S6,
S4:父进程为可信进程,判断父进程的共享数据标志位,若置位,执行步骤S5,若未置位,执行步骤S6
S5:父进程设定有共享数据段标志位,该可信子进程继承其父进程的可信密钥,利用该可信密钥对该可信子进程加密后运行于可信内存区,同时根据该可信子进程的进程间通信方式判断是否需要置共享数据段标志位;
S6:利用可信芯片为该可信子进程生成可信密钥,利用该可信密钥对该可信子进程加密后运行于可信内存区,同时,根据该可信子进程的进程间通信方式判断是否需要置共享数据段标志位。
利用上述方法创建可信进程后,实现进程间通信的方法是:
对于可信进程与普通进程之间的通信,普通进程获取到的可信进程的数据为经可信密钥加密后的密文数据,因此,普通进程无法与可信进程实现通信,普通进程无法获取可信进程的数据,实现了普通进程与可信进程于内存空间、数据通信上的隔离,能够避免普通进程(如恶意进程)获取或篡改可信进程的敏感数据,而对可信进程造成的安全隐患;
如图3所示,对于可信进程之间的通信,需要先验证可信进程的完整性,然后判断是否可以进行通信,具体的说,发起方可信进程与接收方可信进程将各自的可信密钥发送至可信进程监控模块,可信进程监控模块将接收方可信进程的可信密钥与保存于可信芯片中对应接收方可信进程的可信密钥(可信芯片为可信进程生成可信密钥的同时,备份可信密钥)进行比对,若不一致,表示接收方可信进程的完整性被破坏,禁止二者通信;若一致则接收方可信进程的完整性验证通过,可信进程监控模块将接收方可信进程的可信密钥发送至发送方可信进程,同时将发送方可信进程的可信密钥发送至接收方可信进程,后续发送方可信进程与接收方可信进程可利用获取到的对方的可信密钥解密出明文,从而实现数据通信。
本发明的基于可信芯片的可信操作系统创建可信进程的系统及方法,于基于可信芯片的硬件系统上安装可信操作系统,同时将可信进程与普通进程于内存空间、数据通信方面有效隔离,能够有效避免普通进程对可信进程造成安全隐患,可信进程经过加密后运行与可信内存区,即使发生内存泄露,仍可保证敏感数据的安全性,本发明从硬件到操作系统到应用进程,全面保障了系统的安全性,基于本发明构建的系统平台,既能够满足普通用户的使用需要,也能够满足对数据安全具有较高要求的机构用户的特定需要。
以上所述是本发明的较佳实施例及其所运用的技术原理,对于本领域的技术人员来说,在不背离本发明的精神和范围的情况下,任何基于本发明技术方案基础上的等效变换、简单替换等显而易见的改变,均属于本发明保护范围之内。

Claims (9)

1.基于可信芯片的可信操作系统创建可信进程的系统,其特征在于,包括:
内存单元划分有运行可信进程的可信内存区,可信进程经过可信芯片生成的密钥加密后运行于该可信内存区,
可信进程监控模块,用于监控、管理可信进程之间的通信,发送方可信进程可与完整性未发生变化接收方可信进程实现通信,
该可信进程为具有安全性保护需要的进程。
2.根据权利要求1所述的基于可信芯片的可信操作系统创建可信进程的系统,其特征在于,还包括进程管理模块,用于管理可信进程及其对应的标志位,该标志位包括可信标志位、共享数据段标志位。
3.根据权利要求2所述的基于可信芯片的可信操作系统创建可信进程的系统,其特征在于,通过应用层设定进程的可信属性,可信标志位置位的进程为可信进程,可信标志位未置位的进程为普通进程。
4.根据权利要求2所述的基于可信芯片的可信操作系统创建可信进程的系统,其特征在于,若所述可信进程的进程间通信方式为共享内存方式,其共享数据段标志位置位。
5.基于权利要求1-4中任意一项权利要求所述系统实现的基于可信芯片的可信操作系统创建可信进程的方法,其特征在于,包括步骤:
S1:创建init进程,利用可信芯片生成的密钥对该init进程进行加密后运行于可信内存区,
S2:创建可信父进程,利用可信芯片为该可信父进程生成可信密钥,该可信父进程经其可信密钥加密后运行于可信内存区,同时,根据该可信父进程的进程间通信方式判断是否生成该可信父进程的共享数据段标志位,
S3:创建可信子进程,判断可信子进程的父进程是可信进程还是普通进程,若是可信进程,执行步骤S4,若是普通进程,执行步骤S6,
S4:判断父进程的共享数据标志位,若置位,执行步骤S5,若未置位,执行步骤S6,
S5:该可信子进程继承其父进程的可信密钥,利用该可信密钥对该可信子进程加密后运行于可信内存区,同时根据该可信子进程的进程间通信方式判断是否需要置共享数据段标志位;方法结束,
S6:利用可信芯片为该可信子进程生成可信密钥,利用该可信密钥对该可信子进程加密后运行于可信内存区,同时,根据该可信子进程的进程间通信方式判断是否需要置共享数据段标志位。
6.根据权利要求5所述的基于可信芯片的可信操作系统创建可信进程的方法,其特征在于,可信进程的进程间通信方式为共享内存方式,该可信进程的共享数据段标志位置位。
7.根据权利要求5所述的基于可信芯片的可信操作系统创建可信进程的方法,可信进程之间的通信方法是:验证接收方可信进程的完整性,发送方可信进程可与完整性未发生变化的接收方可信进程建立通信,禁止与完整性发生变化的接收方可信进程建立通信。
8.根据权利要求7所述的基于可信芯片的可信操作系统创建可信进程的方法,验证接收方可信进程完整性的方法是:将接收方可信进程的可信密钥与可信芯片中备份的该接收方可信进程的可信密钥进行比对,若一致则验证通过,若不一致则验证未通过。
9.根据权利要求8所述的基于可信芯片的可信操作系统创建可信进程的方法,发起方可信进程与接收方可信进程将各自的可信密钥发送至所述可信进程监控模块,所述可信进程监控模块验证接收方可信进程的完整性,若验证未通过,禁止二者通信,若验证通过,所述可信进程监控模块将接收方可信进程的可信密钥发送至发送方可信进程,同时将发送方可信进程的可信密钥发送至接收方可信进程,二者利用对方的可信密钥实现数据通信。
CN201511010254.2A 2015-12-29 2015-12-29 基于可信芯片的可信操作系统创建可信进程的系统及方法 Active CN106934303B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201511010254.2A CN106934303B (zh) 2015-12-29 2015-12-29 基于可信芯片的可信操作系统创建可信进程的系统及方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201511010254.2A CN106934303B (zh) 2015-12-29 2015-12-29 基于可信芯片的可信操作系统创建可信进程的系统及方法

Publications (2)

Publication Number Publication Date
CN106934303A true CN106934303A (zh) 2017-07-07
CN106934303B CN106934303B (zh) 2020-10-30

Family

ID=59458392

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201511010254.2A Active CN106934303B (zh) 2015-12-29 2015-12-29 基于可信芯片的可信操作系统创建可信进程的系统及方法

Country Status (1)

Country Link
CN (1) CN106934303B (zh)

Cited By (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107688729A (zh) * 2017-07-27 2018-02-13 大唐高鸿信安(浙江)信息科技有限公司 基于可信主机的应用程序保护系统及方法
CN108595983A (zh) * 2018-04-24 2018-09-28 许昌学院 一种基于硬件安全隔离执行环境的硬件架构、及应用上下文完整性度量方法
CN109828916A (zh) * 2018-12-29 2019-05-31 航天信息股份有限公司 一种解决内存泄漏的方法和系统
CN111290838A (zh) * 2020-05-09 2020-06-16 支付宝(杭州)信息技术有限公司 基于容器集群的应用访问请求处理方法及装置
CN113312623A (zh) * 2021-06-21 2021-08-27 北京天融信网络安全技术有限公司 访问控制中的进程检测方法、装置、电子设备和存储介质
CN113486412A (zh) * 2021-07-22 2021-10-08 北京青云科技股份有限公司 一种硬盘密钥管理系统及方法

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0325776A2 (en) * 1988-01-28 1989-08-02 International Business Machines Corporation A trusted path mechanism for an operating system
CN1702590A (zh) * 2004-12-02 2005-11-30 联想(北京)有限公司 一种建立计算机中可信任运行环境的方法
CN101650764A (zh) * 2009-09-04 2010-02-17 瑞达信息安全产业股份有限公司 一种可信计算密码平台及其实现方法
CN102004876A (zh) * 2009-12-31 2011-04-06 郑州信大捷安信息技术有限公司 可容忍非信任组件的安全终端加固模型及加固方法
CN104077244A (zh) * 2014-07-20 2014-10-01 湖南蓝途方鼎科技有限公司 基于进程隔离加密机制的安全保密盘模型及其生成方法
CN104318182A (zh) * 2014-10-29 2015-01-28 中国科学院信息工程研究所 一种基于处理器安全扩展的智能终端隔离系统及方法
CN104753924A (zh) * 2015-03-11 2015-07-01 科云(上海)信息技术有限公司 一种基于动态透明隔离防护的企业数据资产保护方法
CN104778141A (zh) * 2015-02-10 2015-07-15 浙江大学 一种基于控制系统可信架构的tpcm模块及可信检测技术

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP0325776A2 (en) * 1988-01-28 1989-08-02 International Business Machines Corporation A trusted path mechanism for an operating system
CN1702590A (zh) * 2004-12-02 2005-11-30 联想(北京)有限公司 一种建立计算机中可信任运行环境的方法
CN101650764A (zh) * 2009-09-04 2010-02-17 瑞达信息安全产业股份有限公司 一种可信计算密码平台及其实现方法
CN102004876A (zh) * 2009-12-31 2011-04-06 郑州信大捷安信息技术有限公司 可容忍非信任组件的安全终端加固模型及加固方法
CN104077244A (zh) * 2014-07-20 2014-10-01 湖南蓝途方鼎科技有限公司 基于进程隔离加密机制的安全保密盘模型及其生成方法
CN104318182A (zh) * 2014-10-29 2015-01-28 中国科学院信息工程研究所 一种基于处理器安全扩展的智能终端隔离系统及方法
CN104778141A (zh) * 2015-02-10 2015-07-15 浙江大学 一种基于控制系统可信架构的tpcm模块及可信检测技术
CN104753924A (zh) * 2015-03-11 2015-07-01 科云(上海)信息技术有限公司 一种基于动态透明隔离防护的企业数据资产保护方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
郑衍衡 等: "《操作系统高等教程》", 30 June 1991 *
鲍爱华,袁晓萍,陈锋,繆嘉嘉: ""一种基于虚拟隔离机制的安全私有云存储系统"", 《计算机科学》 *

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107688729A (zh) * 2017-07-27 2018-02-13 大唐高鸿信安(浙江)信息科技有限公司 基于可信主机的应用程序保护系统及方法
CN108595983A (zh) * 2018-04-24 2018-09-28 许昌学院 一种基于硬件安全隔离执行环境的硬件架构、及应用上下文完整性度量方法
CN109828916A (zh) * 2018-12-29 2019-05-31 航天信息股份有限公司 一种解决内存泄漏的方法和系统
CN109828916B (zh) * 2018-12-29 2023-04-21 航天信息股份有限公司 一种解决内存泄漏的方法和系统
CN111290838A (zh) * 2020-05-09 2020-06-16 支付宝(杭州)信息技术有限公司 基于容器集群的应用访问请求处理方法及装置
WO2021227954A1 (zh) * 2020-05-09 2021-11-18 支付宝(杭州)信息技术有限公司 基于容器集群的应用访问请求处理
CN113312623A (zh) * 2021-06-21 2021-08-27 北京天融信网络安全技术有限公司 访问控制中的进程检测方法、装置、电子设备和存储介质
CN113312623B (zh) * 2021-06-21 2023-11-24 北京天融信网络安全技术有限公司 访问控制中的进程检测方法、装置、电子设备和存储介质
CN113486412A (zh) * 2021-07-22 2021-10-08 北京青云科技股份有限公司 一种硬盘密钥管理系统及方法

Also Published As

Publication number Publication date
CN106934303B (zh) 2020-10-30

Similar Documents

Publication Publication Date Title
CN106934303A (zh) 基于可信芯片的可信操作系统创建可信进程的系统及方法
CN103843303B (zh) 虚拟机的管理控制方法及装置、系统
EP3192002B1 (en) Preserving data protection with policy
EP2866166A1 (en) Systems and methods for enforcing third party oversight data anonymization
CN107276756A (zh) 一种获取根密钥的方法及服务器
CN105260663A (zh) 一种基于TrustZone技术的安全存储服务系统及方法
US10439998B2 (en) Autonomous sensor system with intrinsic asymmetric encryption
CN103733206B (zh) 用于保护从在包含嵌入式控制器的平台中的键盘接收到的击键的方法和装置
CN104794388B (zh) 应用程序存取保护方法及应用程序存取保护装置
CN103500202B (zh) 一种轻量级数据库的安全保护方法及系统
US20220019676A1 (en) Threat analysis and risk assessment for cyber-physical systems based on physical architecture and asset-centric threat modeling
EP3385878A1 (en) Method for symbolic execution on constrained devices
CN103970540B (zh) 关键函数安全调用方法及装置
CN105975867A (zh) 一种数据处理方法
CN108804935A (zh) 一种基于TrustZone的安全加密存储系统及方法
CN106789894A (zh) 基于三cpu架构的跨网安全数据传输设备及其实现方法
CN106550359A (zh) 一种终端和sim卡的认证方法和系统
CN104751028B (zh) 应用程序加密、解密的方法及装置
CN104462899A (zh) 综合化航空电子系统可信访问控制方法
KR20140112785A (ko) 금융서비스 제공 시스템 및 그 방법, 그리고 이에 적용되는 장치
CN105933117A (zh) 一种基于tpm秘钥安全存储的数据加解密装置和方法
CN109739875B (zh) 核保方法、装置及系统
CN104156670A (zh) 数据保护方法及装置
CN114884714B (zh) 任务处理方法、装置、设备及存储介质
JP2016522511A (ja) システムを保護するためのファイルセキュリティ用の管理装置と管理方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20210425

Address after: 100191 Haidian District, Xueyuan Road, No. 40,

Patentee after: GOHIGH DATA NETWORKS TECHNOLOGY Co.,Ltd.

Address before: 322009 Zhejiang city in Jinhua Province town of Yiwu City, Su Fuk Road No. 126

Patentee before: DATANG GAOHONG XIN'AN (ZHEJIANG) INFORMATION TECHNOLOGY Co.,Ltd.

TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20211201

Address after: 322000 1st floor, 128 Gaotang Road, Suxi Town, Yiwu City, Jinhua City, Zhejiang Province

Patentee after: DATANG GAOHONG XIN'AN (ZHEJIANG) INFORMATION TECHNOLOGY CO.,LTD.

Address before: 100191 No. 40, Haidian District, Beijing, Xueyuan Road

Patentee before: BEIJING GOHIGH DATA NETWORKS TECHNOLOGY Co.,Ltd.

TR01 Transfer of patent right