一种移动数据隔离的系统及方法

    公开(公告)号:CN102984125A

    公开(公告)日:2013-03-20

    申请号:CN201210428682.7

    申请日:2012-10-31

    CPC classification number: H04L63/10 H04L63/105 H04L63/20 H04W12/08

    Abstract: 本发明公开了一种移动数据隔离的系统,该系统包括系统由标签tag控制管理模块和移动数据管理模块组成。标签tag控制管理模块包括标签tag生成器、标签tag存储管理和标签tag传输控制。移动数据管理模块主要是根据标签识别用户权限和数据保密级别,对移动数据的移动应用进行操作控制,以实现移动数据细粒度的保密安全防护。移动数据管理模块分为数据处理过程的安全隔离控制、数据传输过程的安全控制和数据存储中的安全隔离控制。同时,本发明还公开了一种移动数据隔离的方法。通过本发明能有效对移动智能终端上的数据进行隔离,进行细粒度的操作控制,实现不同的保密策略,确保移动数据的保密安全性。

    一种联动审计的方法及系统

    公开(公告)号:CN101826992B

    公开(公告)日:2012-07-04

    申请号:CN201010105299.9

    申请日:2010-02-04

    Inventor: 柯宗贵 柯宗庆

    Abstract: 本发明公开了一种联动审计的方法及系统,涉及网络安全领域,用以解决现有网络审计系统和主机审计系统存在的缺陷。方法包括:网络审计系统进行数据分析,发现目标主机收发的协议端口数据出现情况异常时,经由控制中心向目标主机的审计系统发送联动请求;所述数据分析具体为网络审计系统通过抓包方式进行协议分析或/和流量监视;目标主机的审计系统根据联动请求中提供的信息进行相应的联动处理,并经由控制中心向网络审计系统反馈联动结果;网络审计系统根据所述联动结果对目标主机进行控制。系统包括:控制中心,与控制中心相连并部署于主机上的主机审计系统,以及与控制中心相连的网络审计系统。

    一种管理FTP服务器的方法、装置及系统

    公开(公告)号:CN102148839A

    公开(公告)日:2011-08-10

    申请号:CN201010106977.3

    申请日:2010-02-09

    Inventor: 柯宗贵 柯宗庆

    Abstract: 本发明涉及通信技术,公开了一种管理FTP服务器的方法、装置及系统,用于降低FTP服务器管理流程的复杂度,该方法包括:在客户端设置FTP虚拟目录,所述FTP虚拟目录为FTP服务器上的数据目录在客户端侧的虚拟映射;确定登录FTP服务器后,接收用户通过所述虚拟目录输入的非FTP格式的数据管理指令消息;再其转化为FTP格式的数据管理指令消息,并发往所述FTP服务器,指示所述FTP服务器执行相应的数据管理操作。这样,对FTP服务器上的数据进行频繁的下载、修改、上传等等操作,有效地降低了FTP服务器的管理流程的复杂度,提升了其管理效率,同时,也明显降低了系统运行负荷。本发明同时公开了一种客户端一种网络系统。

    一种匹配关键词的方法及装置

    公开(公告)号:CN102081638A

    公开(公告)日:2011-06-01

    申请号:CN201010104942.6

    申请日:2010-01-29

    Inventor: 柯宗贵 柯宗庆

    Abstract: 本发明公开了一种匹配关键词的方法及装置,涉及计算机及互联网领域,用以解决现有技术不能对汉字和非汉字字符夹杂情况下的关键词进行检索,并且不能检索到目标关键词的近似词汇的问题。方法包括将关键词中的汉字逐一用汉语拼音编码,生成关键码;将待检索页面中的汉字逐一用汉语拼音编码,生成待检索码流;以关键码对待检索码流进行匹配,得出匹配结果。装置包括:第一编码模块,第二编码模块和匹配模块。本发明可对汉字和非汉字字符夹杂情况下的关键词进行检索,并且可检索到目标关键词的近似词汇。

    记录及回放用户的桌面操作信息的方法、系统及设备

    公开(公告)号:CN101827082A

    公开(公告)日:2010-09-08

    申请号:CN201010106967.X

    申请日:2010-02-09

    Inventor: 柯宗贵 柯宗庆

    Abstract: 本发明公开了记录及回放用户的桌面操作信息的方法、系统及设备,涉及网络安全领域,用以解决现有记录及回放用户的桌面操作信息的技术对客户端有影响,不方便管理的问题。记录方法包括:审计服务器截获终端与终端服务器之间往来的数据包;对截获的数据包进行解析拆分后保存;将解析拆分后的数据包重新组合后发往对端。回放方法包括:审计服务器按保存顺序读取保存的数据包信息;分析数据包信息中的时间戳字段,获知前后数据包之间的时间间隔;分析数据包信息中的包头,获知数据包的功能和内容;按照读取顺序,以所述时间间隔逐一回放各个数据包的内容。以上操作均在审计服务器中完成,不会影响客户端,并且便于管理。

    一种获取入侵源主机信息的方法及装置

    公开(公告)号:CN101826994A

    公开(公告)日:2010-09-08

    申请号:CN201010105312.0

    申请日:2010-02-04

    Inventor: 柯宗贵 柯宗庆

    Abstract: 本发明公开了一种获取入侵源主机信息的方法及装置,涉及网络安全领域,用以解决现有入侵检测系统无法确定入侵源主机身份信息的问题。方法包括:探针检测装置检测到入侵信息后,扫描入侵源主机端口;探针检测装置通过该端口嗅探入侵源主机的网络服务;探针检测装置根据该网络服务判断入侵源主机所用的操作系统;探针检测装置将获取的信息一并上报。装置包括:扫描单元,用于在确定检测到入侵信息后,扫描入侵源主机端口;嗅探单元,用于通过该端口嗅探入侵源主机的网络服务;判断单元,用于根据该网络服务判断入侵源主机所用的操作系统;上报单元,用于将扫描单元、嗅探单元和判断单元获取的信息一并上报。

    一种安全事件监测方法、系统及装置

    公开(公告)号:CN101826993A

    公开(公告)日:2010-09-08

    申请号:CN201010105305.0

    申请日:2010-02-04

    Inventor: 柯宗贵 柯宗庆

    Abstract: 本发明公开了一种安全事件监测方法、系统及装置,涉及网络安全领域,用以解决现有网络信息安全事件监测技术的通用性较差的问题。方法包括:事件采集客户端对节点的事件日志进行实时采集;事件采集客户端向安全事件监测中心上传采集到事件日志数据;安全事件监测中心对所述上传的事件日志数据进行收集,并整理为统一格式。系统包括:节点日志服务器,部署于节点日志服务器上的事件采集客户端,以及与事件采集客户端相互通信的安全事件监测中心。事件采集客户端包括:采集单元和上传单元。

    一种服务器主页防篡改的方法及装置

    公开(公告)号:CN101778108A

    公开(公告)日:2010-07-14

    申请号:CN201010019586.8

    申请日:2010-01-22

    Inventor: 柯宗贵 柯宗庆

    Abstract: 本发明公开了一种服务器主页防篡改的方法及装置,涉及网络安全领域,用以解决现有技术会影响服务器的性能,而且保护功能存在明显缺陷的问题。方法包括:修改验证步骤:防火墙验证发起主页修改请求的为可信主机,则允许修改并转入修改主页步骤,否则拒绝修改;修改主页步骤:由防火墙在修改后的主页中标记验证标识;访问验证步骤:防火墙验证被访问主页中的验证标识为合法,则转入推送主页步骤,否则推送错误信息;推送主页步骤:经由防火墙推送主页信息。防火墙包括:修改验证模块,修改主页模块和访问验证模块。本发明不占用服务器的任何资源,可保证服务器不被利用发布非法信息。

    一种计算机在线调查取证分析系统及方法

    公开(公告)号:CN101763480A

    公开(公告)日:2010-06-30

    申请号:CN201010019584.9

    申请日:2010-01-22

    Inventor: 柯宗贵 柯宗庆

    Abstract: 本发明公开了一种计算机在线调查取证分析系统及方法,涉及网络安全领域,为维护网络安全提供依据。系统包括:数据获取模块,用于从宿主机中获取所需的数据;数据提取模块,用于对获取的数据进行数字公证;过程监管模块,用于记录在线取证过程中的操作信息;数据存储模块,用于存储从宿主机中获取的经数字公证后的数据。方法包括:数据获取步骤;数据提取步骤;过程监管步骤;数据存储步骤。由于本发明存在易丢失数据的获取机制以及宿主机存储媒介中特定文件数据的获取机制,并且还包括数字公证和全程监管机制,使得本发明的取证结果具有很高的全面性和可信性,为维护网络安全提供了依据。

Patent Agency Ranking