国产平台外围设备管控系统及其管控方法

    公开(公告)号:CN104598401A

    公开(公告)日:2015-05-06

    申请号:CN201410800875.X

    申请日:2014-12-22

    CPC classification number: G06F13/10

    Abstract: 本发明涉及一种国产平台外围设备管控系统及其管控方法,包含管控中心及管控代理,管控中心,进行外围设备注册以建立被管计算机外围设备白名单,并建立与之对应的外围设备管控策略,并将外围设备白名单及管控策略传送至管控代理;管控代理,依据管控中心发送的白名单及管控策略实施与之对应的外围设备管控操作,并实时与管控中心进行外围设备管控策略和白名单的信息同步。本发明确保只有合法注册的外围设备才能在制定的管控域内使用,并进行日志记录,降低设备滥用所造成的信息泄露隐患;同时发生安全事件,通过日志审计很方便地进行调查取证,提高国产平台的外围设备安全管理水平,解决外围设备不受控制地随意接入计算机所带来的各种安全威胁。

    利用处理器PMC特性检测隐藏执行指令的方法

    公开(公告)号:CN104598379A

    公开(公告)日:2015-05-06

    申请号:CN201510003005.4

    申请日:2015-01-04

    Abstract: 本发明涉及一种利用处理器PMC特性检测隐藏执行指令的方法,该方法含有下列步骤:步骤1,目标软件准备:重新编译目标软件的源代码,使重新编译的软件可执行代码内嵌入若干未激活的检测点;步骤2,检测软硬件环境初始化过程;步骤3,PMC读数收集过程:收集被监控指令片段执行过程所产生的控制转移记录数量;步骤4,基准生成过程:检测所需要的基准生成和存储;步骤5,检查过程:检查PMC读数收集器所提交的信息是否异常,从而发现隐藏执行的指令片段;本发明具有一般性,适用检测以任何形式隐藏执行的指令片段,难以被攻击者绕开。

    国产平台外围设备管控系统及其管控方法

    公开(公告)号:CN104598401B

    公开(公告)日:2017-11-17

    申请号:CN201410800875.X

    申请日:2014-12-22

    Abstract: 本发明涉及一种国产平台外围设备管控系统及其管控方法,包含管控中心及管控代理,管控中心,进行外围设备注册以建立被管计算机外围设备白名单,并建立与之对应的外围设备管控策略,并将外围设备白名单及管控策略传送至管控代理;管控代理,依据管控中心发送的白名单及管控策略实施与之对应的外围设备管控操作,并实时与管控中心进行外围设备管控策略和白名单的信息同步。本发明确保只有合法注册的外围设备才能在制定的管控域内使用,并进行日志记录,降低设备滥用所造成的信息泄露隐患;同时发生安全事件,通过日志审计很方便地进行调查取证,提高国产平台的外围设备安全管理水平,解决外围设备不受控制地随意接入计算机所带来的各种安全威胁。

    Linux操作系统内存页面即时加解密方法和系统

    公开(公告)号:CN107330336A

    公开(公告)日:2017-11-07

    申请号:CN201710367829.9

    申请日:2017-05-23

    Abstract: 本发明涉及内存页面加解密技术领域,特别是涉及一种Linux操作系统内存页面即时加解密方法,包括页面标识,页面标识包括保护页面标识和受限状态标识;页面解密,处理器在访问某个地址之前,操作系统检查处理器所要访问地址所在页面是否为受限页面,如果处理器所要访问地址所在页面为受限页面,将受限页面转换为非受限页面;页面加密,由页面加密服务例程周期性检查和批量加密非受限页面,如果存在非受限页面长时间不被处理器所访问,再对其进行加密。本发明还提供一种Linux操作系统内存页面即时加解密系统,包括页面标识单元、页面加密单元和页面解密单元。本发明在页面访问前解密,在页面访问后加密,从而减少秘密数据的暴露时间。

    利用处理器PMC特性检测隐藏执行指令的方法

    公开(公告)号:CN104598379B

    公开(公告)日:2017-08-18

    申请号:CN201510003005.4

    申请日:2015-01-04

    Abstract: 本发明涉及一种利用处理器PMC特性检测隐藏执行指令的方法,该方法含有下列步骤:步骤1,目标软件准备:重新编译目标软件的源代码,使重新编译的软件可执行代码内嵌入若干未激活的检测点;步骤2,检测软硬件环境初始化过程;步骤3,PMC读数收集过程:收集被监控指令片段执行过程所产生的控制转移记录数量;步骤4,基准生成过程:检测所需要的基准生成和存储;步骤5,检查过程:检查PMC读数收集器所提交的信息是否异常,从而发现隐藏执行的指令片段;本发明具有一般性,适用检测以任何形式隐藏执行的指令片段,难以被攻击者绕开。

    硬件协助的操作系统重启计数器设计方法

    公开(公告)号:CN104598827B

    公开(公告)日:2017-05-17

    申请号:CN201510013796.9

    申请日:2015-01-12

    Abstract: 本发明涉及一种硬件协助的操作系统重启计数器设计方法,具体为:首先设置地址种子、地址发生器、存取单元、散列表和控制单元,然后进行如下控制:步骤1,初始化:①控制单元生成地址种子;②控制单元生成初始化认证码;③控制单元封装地址种子;④地址发生器生成地址序列;⑤控制单元初始化散列表;步骤2,重启计数:①地址种子解封;②生成地址序列;③还原上一次系统重启计数值;④系统重启计数值递增;⑤系统重启计数信息输出;本发明具有良好的软、硬件兼容性,不影响现有软硬件的正常使用,不对计算机系统的软硬件环境作特别要求。

    基于多重完整性远程证明的异常节点检测方法

    公开(公告)号:CN106817700A

    公开(公告)日:2017-06-09

    申请号:CN201710121024.6

    申请日:2017-03-02

    CPC classification number: H04W12/12 H04W24/04 H04W84/18

    Abstract: 本发明属于监测区域内节点异常检测方法技术领域,具体涉及基于多重完整性远程证明的异常节点检测方法,包括:将节点镜像文件随机化;利用远程证明协议的方法证明节点的进行验证;利用完整度量方法构造针对节点的质询问题;利用主观逻辑的合意规则实施多个意见的综合,计算该意见所对应的期望值。优势在于可以避免少量异常节点的合谋攻击;本发明要求每个节点都有唯一的镜像文件,使得多种完整性度量方法,在同样的度量输入时,也会有不同的度量输出;这样就可以保证每个节点的镜像文件所提出的质询问题,只有本节点容易得知答案,而其它节点无法容易得到。本发明要求目标节点的所有邻居都参与检测,使少量异常节点合谋欺骗sink节点的企图难以实现。

    容忍入侵的密码协议安全运行防护方法和系统

    公开(公告)号:CN101162992B

    公开(公告)日:2010-05-19

    申请号:CN200710018771.3

    申请日:2007-09-29

    Abstract: 本发明公开了一种容忍入侵的密码协议安全运行防护方法和系统。该方法是:由用户端采集用户当前的协议事件信息,并与预先设置的密码协议正确运行规则、已知攻击库中的特征,及密码协议正常运行的行为概况进行比较,检测密码协议运行中是否存在已知或未知的攻击行为;当发现或怀疑有攻击发生时,通过动态改变运行密码协议算法的安全参数和运行模式,或从密码协议和密码算法分类库中选用同类的密码协议或算法,替换正在使用的密码协议或密码算法,使得攻击无效。该安全运行防护系统通过入侵检测模块实现对运行中密码协议攻击的入侵检测,并把检测结果送给容忍入侵模块进行自适应调整,以阻止或容忍入侵。可用于对网络中各类密码协议运行的安全防护。

Patent Agency Ranking