-
公开(公告)号:CN103546546A
公开(公告)日:2014-01-29
申请号:CN201310462061.5
申请日:2013-09-30
Applicant: 蓝盾信息安全技术股份有限公司
Abstract: 本发明公开了一种大规模集群分发文件的方法,该方法的网络传输协议是Linux的SCP传输命令,按照特定的传输节点序列,SSH到节点上面运行SCP命令来进行文件的分发工作。采用了主控节点、已接收文件的工作节点同时对未接收文件的工作节点发送文件的方法,从而实现了大规模集群之间文件的可靠的点对点传输,实现真正的并行无锁快速分发文件。
-
公开(公告)号:CN103237006A
公开(公告)日:2013-08-07
申请号:CN201310092236.8
申请日:2013-03-21
Applicant: 蓝盾信息安全技术股份有限公司
Abstract: 本发明公开了一种互联网出口检查系统中对图片中文字内容审计的方法。通过分布式部署两台设备,一台负责对内部网络连接到互联网的数据流进行采集、分析和识别,并将采集的图片文件,通过网络发送给单独部署的另一台OCR服务器进行图片检查,以实现对图片中文字内容的审计。通过本发明可以对以图片形式出现的文字内容进行检查。即使有人试图通过截图等形式,传递一些不合规的信息,也将被检查出来,从而堵上这一传播不合规信息的漏洞。
-
公开(公告)号:CN101827082B
公开(公告)日:2013-04-24
申请号:CN201010106967.X
申请日:2010-02-09
Applicant: 蓝盾信息安全技术股份有限公司
Abstract: 本发明公开了记录及回放用户的桌面操作信息的方法、系统及设备,涉及网络安全领域,用以解决现有记录及回放用户的桌面操作信息的技术对客户端有影响,不方便管理的问题。记录方法包括:审计服务器截获终端与终端服务器之间往来的数据包;对截获的数据包进行解析拆分后保存;将解析拆分后的数据包重新组合后发往对端。回放方法包括:审计服务器按保存顺序读取保存的数据包信息;分析数据包信息中的时间戳字段,获知前后数据包之间的时间间隔;分析数据包信息中的包头,获知数据包的功能和内容;按照读取顺序,以所述时间间隔逐一回放各个数据包的内容。以上操作均在审计服务器中完成,不会影响客户端,并且便于管理。
-
公开(公告)号:CN103023987A
公开(公告)日:2013-04-03
申请号:CN201210491389.5
申请日:2012-11-27
Applicant: 蓝盾信息安全技术股份有限公司
Abstract: 本发明公开了一种基于TCP连接的多路复用的方法。该方法是通过代理服务器和服务器之间的通道被多个客户端复用来实现的。Client试图与服务器通信,需先和代理服务器建立SOCKET连接请求,代理服务器端安装TCP连接池管理程序,连接请求合法后给Client分配一个唯一的ID,并和SOCKET一起作为键值对存入转发表,同意Client的通信请求并把分配的ID附带发回,则相当于Client和Server之间建立了一条虚拟通道,可以进行双向通信。通过该方法减少服务器上SOCKET创建和销毁的次数,节约服务器资源。同时通过建立虚拟通道建立服务器与众多客户端之间虚拟通道,实现多路复用。
-
公开(公告)号:CN103023912A
公开(公告)日:2013-04-03
申请号:CN201210574687.0
申请日:2012-12-26
Applicant: 蓝盾信息安全技术股份有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种防止基于虚拟机进行网络攻击的方法。当一个虚拟机进程发出一个数据包,客户操作系统会将它写入虚拟网卡。这时VMM会捕获这个事件并将其传递给VMI攻击过滤器。VMI攻击过滤器通过VMI技术获得进程ID和用户ID,如果数据包的目的地和发送源匹配某一条过滤策略,VMI攻击过滤器会将这个数据包丢弃。相反,就会发出这个数据包。通过该方法可将过滤策略精细化到进程级别或者用户级别,同时将过滤器检查器放在VMM中可以提高整体效率。
-
公开(公告)号:CN102982283A
公开(公告)日:2013-03-20
申请号:CN201210491369.8
申请日:2012-11-27
Applicant: 蓝盾信息安全技术股份有限公司
IPC: G06F21/56
Abstract: 本发明公开了一种杀死受保护的恶意计算机进程的系统及方法,该系统是通过Win32应用程序和驱动程序两个模块来实现的,Win32应用程序模块主要包括向进程窗口发WM_CLOSE消息、注入代码调用ExitProcess函数、调用TerminateProcess函数、与内核驱动程序通信、运行日志及报告;内核驱动程序模块包含与Win32应用程序通信、调用NtTerminateProcess函数、调用PspTerminateProcess函数、将进程代码的内存页面清0。同时本发明还公开了一种杀死受保护的恶意计算机进程的方法。由于使用了内核驱动程序与Win32应用程序相结合的技术,并尝试多种杀进程的方法,使得各种类型的恶意进程基本上都能杀死,从而阻止恶意程序对计算机的攻击及数据安全。
-
公开(公告)号:CN102981855A
公开(公告)日:2013-03-20
申请号:CN201210484277.7
申请日:2012-11-23
Applicant: 蓝盾信息安全技术股份有限公司
IPC: G06F9/44
Abstract: 本发明公开了一种基于模板的界面自动生成的方法及系统,通过事先设计出常用的控件、界面、按钮、图片等对象及其可用属性放入数据库中,利用XSD配置文件转换成Flash可读的AMF格式文件,并将AMF文件推送到前台,从数据库中取出对应的对象及其属性自动生成用户界面。通过该发明实现界面展示脱离浏览器,界面跨平台,且可根据需要灵活的生成配置文件形成界面。而且Flash本身特有的拖拽功能使得用户根据自己的需要再一次设计符合自己使用习惯的界面。
-
公开(公告)号:CN101826048B
公开(公告)日:2012-09-05
申请号:CN201010106945.3
申请日:2010-02-09
Applicant: 蓝盾信息安全技术股份有限公司
Abstract: 本发明公开了一种打印监控的方法和系统。主要内容包括:在对主机打印机进行监控时,对打印机待执行的打印业务进行全面监控,并对针对每个打印机的属性信息进行合法性授权,要求得到合法性授权的打印机才能执行打印业务,否则,禁止启动打印业务,确定所述待监控的打印机的进程列表中所有已启动的进程,将WINAPI过滤动态库注入到所述已启动的进程中,并且,确定用户启动的打印业务,在用户启动的打印业务执行之前,将WINAPI过滤动态库注入到所述用户启动的打印业务进程中,所述WINAPI过滤动态库用于确定被注入的进程中的打印业务,因此实现了对打印机的全面和细粒度监控,在不影响正常的打印业务同时提高了打印监控的可靠性。
-
公开(公告)号:CN102651694A
公开(公告)日:2012-08-29
申请号:CN201110043128.2
申请日:2011-02-23
Applicant: 蓝盾信息安全技术股份有限公司
Abstract: 本发明公开了一种对主机进行管控的方法及系统,涉及计算机网络领域,用以解决目前在Linux下实现对Windows代理主机管控的方式较为复杂的问题。方法包括:Linux主机通过SSH协议与至少一个一级Windows代理主机通讯,并通过代理管控原语管控所述一级Windows代理主机;一级Windows代理主机将Linux主机发来的代理管控原语映射为WMI操作指令;一级Windows代理主机通过WMI与至少一个次级Windows代理主机通讯,并通过WMI操作指令管控所述次级Windows代理主机。系统包括:Linux主机,至少一个一级Windows代理主机,至少一个次级Windows代理主机。
-
公开(公告)号:CN102650956A
公开(公告)日:2012-08-29
申请号:CN201110043136.7
申请日:2011-02-23
Applicant: 蓝盾信息安全技术股份有限公司
IPC: G06F9/50
Abstract: 本发明公开了一种程序并发的方法及系统,涉及计算机软件领域,用以解决现有技术中计算机程序争用资源的并发运行效率较低的问题。方法包括各并发进程在进入临界区前的步骤:分别获取具有唯一性的时间戳;各并发进程在临界区内的步骤:将获取的时间戳作为本进程所操作子文件的文件名的一部分;各并发进程离开临界区后的步骤:依子文件的文件名所携带的时间戳的先后顺序,将各子文件合并。系统包括:时间戳获取单元、文件名修改单元和合并单元。本发明中由于使用了时间戳,所以以时间戳作为子文件名的一部分后,子文件名必然不会重名,从而可以避免对同一文件资源同时进行操作。因此,对子文件操作的程序段就可以并发的进行而不会造成逻辑错误。
-
-
-
-
-
-
-
-
-