利用处理器PMC特性检测隐藏执行指令的方法

    公开(公告)号:CN104598379A

    公开(公告)日:2015-05-06

    申请号:CN201510003005.4

    申请日:2015-01-04

    Abstract: 本发明涉及一种利用处理器PMC特性检测隐藏执行指令的方法,该方法含有下列步骤:步骤1,目标软件准备:重新编译目标软件的源代码,使重新编译的软件可执行代码内嵌入若干未激活的检测点;步骤2,检测软硬件环境初始化过程;步骤3,PMC读数收集过程:收集被监控指令片段执行过程所产生的控制转移记录数量;步骤4,基准生成过程:检测所需要的基准生成和存储;步骤5,检查过程:检查PMC读数收集器所提交的信息是否异常,从而发现隐藏执行的指令片段;本发明具有一般性,适用检测以任何形式隐藏执行的指令片段,难以被攻击者绕开。

    国产平台外围设备管控系统及其管控方法

    公开(公告)号:CN104598401B

    公开(公告)日:2017-11-17

    申请号:CN201410800875.X

    申请日:2014-12-22

    Abstract: 本发明涉及一种国产平台外围设备管控系统及其管控方法,包含管控中心及管控代理,管控中心,进行外围设备注册以建立被管计算机外围设备白名单,并建立与之对应的外围设备管控策略,并将外围设备白名单及管控策略传送至管控代理;管控代理,依据管控中心发送的白名单及管控策略实施与之对应的外围设备管控操作,并实时与管控中心进行外围设备管控策略和白名单的信息同步。本发明确保只有合法注册的外围设备才能在制定的管控域内使用,并进行日志记录,降低设备滥用所造成的信息泄露隐患;同时发生安全事件,通过日志审计很方便地进行调查取证,提高国产平台的外围设备安全管理水平,解决外围设备不受控制地随意接入计算机所带来的各种安全威胁。

    利用处理器PMC特性检测隐藏执行指令的方法

    公开(公告)号:CN104598379B

    公开(公告)日:2017-08-18

    申请号:CN201510003005.4

    申请日:2015-01-04

    Abstract: 本发明涉及一种利用处理器PMC特性检测隐藏执行指令的方法,该方法含有下列步骤:步骤1,目标软件准备:重新编译目标软件的源代码,使重新编译的软件可执行代码内嵌入若干未激活的检测点;步骤2,检测软硬件环境初始化过程;步骤3,PMC读数收集过程:收集被监控指令片段执行过程所产生的控制转移记录数量;步骤4,基准生成过程:检测所需要的基准生成和存储;步骤5,检查过程:检查PMC读数收集器所提交的信息是否异常,从而发现隐藏执行的指令片段;本发明具有一般性,适用检测以任何形式隐藏执行的指令片段,难以被攻击者绕开。

    硬件协助的操作系统重启计数器设计方法

    公开(公告)号:CN104598827B

    公开(公告)日:2017-05-17

    申请号:CN201510013796.9

    申请日:2015-01-12

    Abstract: 本发明涉及一种硬件协助的操作系统重启计数器设计方法,具体为:首先设置地址种子、地址发生器、存取单元、散列表和控制单元,然后进行如下控制:步骤1,初始化:①控制单元生成地址种子;②控制单元生成初始化认证码;③控制单元封装地址种子;④地址发生器生成地址序列;⑤控制单元初始化散列表;步骤2,重启计数:①地址种子解封;②生成地址序列;③还原上一次系统重启计数值;④系统重启计数值递增;⑤系统重启计数信息输出;本发明具有良好的软、硬件兼容性,不影响现有软硬件的正常使用,不对计算机系统的软硬件环境作特别要求。

    基于主体交互行为的安全协议密文信息推断方法

    公开(公告)号:CN104901944A

    公开(公告)日:2015-09-09

    申请号:CN201510160153.7

    申请日:2015-04-07

    Abstract: 本发明涉及基于主体交互行为的安全协议密文信息推断方法,依据特定的消息格式,对网络中的协议相关报文的步骤信息进行识别,即识别出某条数据报文属于协议运行过程中的第N个步骤,并充分利用协议规范格式、网络系统中可监测到的报文、以及用户在线交互行为等数据信息,在不需要对密文信息进行解密的条件下,对协议交互过程中的密文信息进行一定程度上的计算和恢复,适用于采用各种密码体制的安全协议,不需要在监测主机上部署附加监测程序。本发明在实际应用中,具有应用范围广,局限性小,分析速度快等优势,有助于进一步加强对网络的监控和管理,提升信息系统抵御恶意攻击的能力。

Patent Agency Ranking