-
公开(公告)号:CN114328287A
公开(公告)日:2022-04-12
申请号:CN202111473831.7
申请日:2021-12-02
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
发明人: 金建龙 , 胡天昊 , 黄益彬 , 聂云杰 , 朱世顺 , 刘苇 , 颜涛 , 郑卫波 , 张坚 , 纪元 , 杨嘉文 , 王梓 , 张鸿鹏 , 张林霞 , 吴翰 , 孙圣武 , 卜凡 , 刘春志
摘要: 本发明提供一种双主机间高效数据交换系统及方法,通过IOMMU技术将数据交换卡的设备物理地址直接映射至用户态,供用户态进程使用,减少数据在用户态和内核态之间的频繁拷贝,提高数据收发效率;本发明的数据交换过程中,分别处于主机A和主机B中的进程C和进程D在会话映射中,直接传递会话的虚拟地址,提高会话查找的效率;并且进程C或者进程D在解析消息时,首先检查会话虚拟地址的合法性,避免恶意攻击导致进程异常。
-
公开(公告)号:CN108388793B
公开(公告)日:2022-03-01
申请号:CN201810018832.4
申请日:2018-01-09
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种基于主动防御的虚拟机逃逸防护方法,包括自主学习Hypervisor程序和虚拟机模拟器程序的可信度量值和正常执行时的所有行为,并生成系统日志;解析系统日志,更新可信策略配置文件和强制访问控制策略配置文件;将可信策略配置文件和强制访问控制策略配置文件以强制模式加载到内核增强模块中;内核增强模块根据加载的可信度量值和系统行为,阻止被修改的程序执行,阻止程序的异常行为。本发明采用可信计算和自学习的强制访问控制,保证了被修改的Hypervisor程序或者虚拟机模拟器程序不能被运行,限制异常行为,有效的遏制虚拟机非法权限状态转换。
-
公开(公告)号:CN113220415A
公开(公告)日:2021-08-06
申请号:CN202110449233.X
申请日:2021-04-25
申请人: 南京南瑞信息通信科技有限公司
发明人: 孙连文 , 张骞 , 潘恒 , 刘苇 , 祁龙云 , 丁晓玉 , 栾国强 , 吕小亮 , 杨维永 , 杨康乐 , 闫珺 , 魏兴慎 , 朱世顺 , 刘寅 , 李向南 , 孙柏颜 , 张鸿鹏 , 徐志超 , 胡天昊
摘要: 本发明公开了面向kata容器持久化数据保护方法及装置,kata容器启动时,kata容器检查业务数据文件中的业务数据信息,确保业务数据文件中的业务数据信息均为加密数据;kata容器内读取业务数据文件时,kata容器将待读取业务数据文件发送至与其对应的虚拟机内核中的解密模块,使得解密模块对待读取的业务数据文件进行解密;kata容器内发生写业务数据到本地时,kata容器将待发生写业务数据发送至与其对应的虚拟机内核中加密模块,使得加密模块对待写到本地的业务数据进行加密,由kata容器将加密后的业务数据写到本地业务数据文件中。本发明能够实现容器内对业务数据透明加/解密,对容器内业务数据持久化保护能力有显著提高,减少业务信息泄露的风险。
-
公开(公告)号:CN112636946A
公开(公告)日:2021-04-09
申请号:CN202011245548.4
申请日:2020-11-10
申请人: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
摘要: 本发明公开了电力工控系统中边缘主节点选举方法,用于在部署于局域网内的多个终端设备中选举边缘主节点,包括:1、电力工控终端获取局域网段内所有的终端列表;2、在设定时间内终端广播自身IP和权重值,并接收其他终端的IP和权重值;将接收到的权重值最大的终端作为初步选举主节点;3、在设定时间内终端广播自身的初步选举主节点,并接收其他终端设备的初步选举主节点;4、终端设备统计接收到的初步选举主节点,将个数大于局域网内终端总数一半的终端作为最终选举的边缘主节点,其余终端设备为边缘从节点。该方法综合了网段内各终端设备的计算能力、安全性能、通信性能,以满足电力工控网络系统高实时性、高可靠性的要求。
-
公开(公告)号:CN111598179A
公开(公告)日:2020-08-28
申请号:CN202010435964.4
申请日:2020-05-21
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
发明人: 王梓 , 杨维永 , 朱世顺 , 黄益彬 , 刘苇 , 黄天明 , 朱江 , 韩勇 , 程长春 , 景娜 , 张林霞 , 刘红军 , 管荑 , 刘勇 , 马雷 , 王文婷 , 林琳 , 刘新 , 于灏 , 蒋正威 , 金学奇 , 肖艳炜
摘要: 本发明公开了一种电力监控系统用户异常行为分析方法、存储介质和设备,采集电力监控系统中反映用户行为的数据;对采集到的反映用户行为的数据进行预处理生成待识别的用户行为数据;通过预先离线训练构建的强分类器对待识别的用户行为数据进行在线识别,识别出用户异常行为并发出告警。本发明对电力监控系统用户异常行为进行在线识别,识别精度高。
-
公开(公告)号:CN111597560A
公开(公告)日:2020-08-28
申请号:CN202010419129.1
申请日:2020-05-18
申请人: 国网电力科学研究院有限公司 , 国网河北省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
发明人: 赵华 , 沈悦 , 朱世顺 , 刘苇 , 郑卫波 , 王晔 , 杨会峰 , 陈连栋 , 程凯 , 孙辰军 , 申培培 , 王元强 , 聂云杰 , 张翔 , 谢华菁 , 金建龙 , 成刚 , 刘咸通 , 国明 , 辛晓鹏 , 林静 , 赵林丛
IPC分类号: G06F21/57
摘要: 本发明公开了嵌入式设备安全保护技术领域的一种基于轻量化的安全可信模组启动方法及系统,在嵌入式设备启动前对嵌入式设备的预设信息进行验证,一旦验证失败,将禁止设备启动,可以提高设备整体的安全性。系统包括:安全模组、逻辑控制电路和基本模组,基本模组包括CPU、Nandflash;安全模组接收到启动信号后持续复位CPU并读取基本模组Nandflash中的Bootloader和Uboot的信息;通过存储在安全模组中的公钥对读取到的信息进行验证,若验证通过,则基本模组正常加载,启动系统;若验证不通过,则安全模组复位后继续验证,直至验证通过。
-
公开(公告)号:CN111597543A
公开(公告)日:2020-08-28
申请号:CN202010372127.1
申请日:2020-05-06
申请人: 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
摘要: 本发明公开了一种基于区块链智能合约的广域进程访问权限认证方法及系统,本发明基于区块链智能合约平台进行实现,利用区块链技术的不可篡改及分布式总账等特性,实现进程权限认证的公开性和有效性,提高进程权限认证的可靠性和稳定性及安全性,有效避免业务进程被非法替代、篡改,业务系统资源服务被非法访问的问题。
-
公开(公告)号:CN111565111A
公开(公告)日:2020-08-21
申请号:CN202010473253.6
申请日:2020-05-29
申请人: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种基于C/S架构的可信计算管理系统及管理方法,包括:一、可信管理中心为可信计算管理节点安装可信计算功能并配置可信策略,内容包括文件路径、文件摘要、策略模式;二、可信管理中心对策略文件签名后将其同公钥证书一起下发到可信计算管理节点,可信计算客户端验签可信策略文件,验签通过后将其加载至可信计算模块;三、如文件摘要与内核中可信策略对应的文件摘要不一致,可信计算模块根据可信策略模式对异常文件进行处理,并记录告警日志,告警日志由可信计算客户端上报到可信管理中心。本发明通用性强,兼容性好,灵活性高,可以在较小改造的基础上,实现多节点的可信计算管理,适合多节点环境复杂情况下的可信计算安全防护场合。
-
公开(公告)号:CN109766268A
公开(公告)日:2019-05-17
申请号:CN201811543051.3
申请日:2018-12-17
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司南通供电分公司 , 国家电网有限公司
IPC分类号: G06F11/36
摘要: 本发明公开了一种顺序汇编指令程序的验证方法与系统,其中方法包括:对每一条汇编指令建立一个语义规则;依次读取每一条汇编指令,获取每一条指令的所有的操作数,并记录每个操作数的地址、操作数的初始数值和长度;对程序的所有指令依次将所有操作数-的数值规约为它们的初始值的表达式;对于每一条指令按照顺序依次根据相应的指令语义规则,生成相应的证明脚本。本发明方法从比较简单的汇编指令的语义规则、简单的单条汇编指令的语义证明脚本的生成方法出发,利用归纳技术方法得到整个顺序汇编指令程序语义的规约和验证脚本生成的方法,可以大大减少形式化工作的工作量。
-
公开(公告)号:CN118631498A
公开(公告)日:2024-09-10
申请号:CN202410646430.4
申请日:2024-05-23
申请人: 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种面向互联网的轻量级双向同步安全通信方法,包括:获取用户身份标识信息,对用户身份进行认证,生成随机矢量并计算Hash值得到第一函数值,对用户身份标识信息进行加密,利用解密函数和私钥进行计算得到第二函数值,判断第一函数值与第二函数值是否相等;记录认证失败次数,判断认证失败次数是否超过出错阈值;根据AES加密信息对认证成功的加密数据进行解密,得到原始数据进行分组得到新的比特串,进行AES加密,将加密后的比特串进行拆分,得到第一加密数据,进行分组得到编码轮,并扩展编码轮得到第一编码轮,进行加0x4E操作,将第一编码轮的数据进行排列,利用编码规则将比特串转化为中文字符串,增强数据的安全性。
-
-
-
-
-
-
-
-
-