-
-
公开(公告)号:CN110221991B
公开(公告)日:2023-04-07
申请号:CN201810173880.0
申请日:2018-03-02
Applicant: 中标软件有限公司 , 江西省信息中心(江西省电子政务网络管理中心、江西省信用中心)
Abstract: 本发明涉及计算机外围设备的管控方法及系统,管控方法的实现流程包括:步骤S1:系统内核对外围设备进行初始化注册,同时向用户层空间发出uevent事件;步骤S2:用户层空间获取外围设备信息;步骤S3:判断外围设备是否属于管控范畴,是则执行步骤S4‑步骤S6,否则结束;步骤S4:根据外围设备信息检索管控策略表并进行仲裁运算,得到该外围设备的仲裁结果;步骤S5:若仲裁结果是禁止,则结束,若仲裁结果是放行,则执行步骤步骤S6;步骤S6:判断外围设备是否具有存储功能,若不具备,则结束,若具备,则监控外围设备的访问权限。本发明管控方式灵活、管控成本低、管控粒度细。
-
公开(公告)号:CN105022630A
公开(公告)日:2015-11-04
申请号:CN201510374720.9
申请日:2015-06-30
Applicant: 中标软件有限公司
IPC: G06F9/44
Abstract: 本发明公开了一种组件管理系统、组件管理方法和组件加载方法。该系统包括:组件构建模块,其用于构建至少一个组件源程序,所述组件源程序具有组件标识信息和组件访问入口;链接生成模块,其根据组件标识信息为所述至少一个组件源程序生成相应的链接文件;框架管理模块,其执行链接文件从而基于组件标识信息查找组件源程序,获取并调用组件源程序中的组件访问入口。本发明可以降低组件与应用平台的耦合性,利用组件管理框架来管理组件,各组件之间的业务逻辑完全分离。
-
公开(公告)号:CN104202226A
公开(公告)日:2014-12-10
申请号:CN201410483119.9
申请日:2014-09-19
Applicant: 中标软件有限公司
Abstract: 本发明公开了一种局域网内服务查询方法,该方法包括:该局域网内的服务查询设备发送服务查询报文到局域网;该局域网内的服务提供设备收到服务查询报文后,发送服务查询响应报文;该服务查询设备收到服务查询响应报文后,对该响应报文进行分析得到查询的服务信息。本发明可以在局域网内设备所能提供的服务类型或网络设备的网络地址未知的情况下,使得用户方便快速地查询指定的服务类型及相关配置信息,提高了用户使用局域网内服务的效率。
-
公开(公告)号:CN120020781A
公开(公告)日:2025-05-20
申请号:CN202311547935.7
申请日:2023-11-20
Applicant: 中标软件有限公司
Abstract: 基于ebpf的容器运行时轻量级访问控制方法,包括如下步骤:监控组件注册ebpf接口,监控容器内运行的进程,检测容器内是否有新进程在运行;fileaccess注册ebpf接口,监控系统调用,根据策略决定容器内进程是否有权限访问文件。本发明提供了一种基于ebpf的容器运行时主机透传给容器可访问文件的保护机制,对管控机制、策略管理机制进行了详细的设计梳理,通过设置策略,准确的对容器内访问主机资源进行保护,阻止容器中的敏感文件被篡改后影响物理机的安全。该方案具有可重用性,支持linux平台下的二次开发和优化。
-
公开(公告)号:CN110764827B
公开(公告)日:2023-05-30
申请号:CN201810845575.1
申请日:2018-07-27
Applicant: 中标软件有限公司 , 江西省信息中心(江西省电子政务网络管理中心、江西省信用中心)
IPC: G06F9/4401
-
公开(公告)号:CN112395629A
公开(公告)日:2021-02-23
申请号:CN202011321740.7
申请日:2020-11-23
Applicant: 中标软件有限公司
Abstract: 一种基于TCM芯片的文件加密方法及系统,属于文件加密技术领域,所述方法包括步骤:获取待加密文件;向文件加密系统输入第一用户名和第一明文密码;TCM芯片对所述第一明文密码进行第一加密以得到第一密文密码;判断所述第一用户名及所述第一密文密码是否与数据库中预设的第二用户名及第一密码分别对应匹配;若是,所述TCM芯片对所述第一明文密码进行第二加密以得到第二密文密码,使用所述第二密文密码对所述待加密文件进行加密;若否,终止文件加密操作。本申请使用TCM芯片对密钥进行加密处理,增加了黑客进行暴力破解解析明文密码的难度;密钥临时生成后立即清除,确保了密钥本身不会被泄漏,增强了被加密文件的安全性。
-
公开(公告)号:CN108573153B
公开(公告)日:2022-03-18
申请号:CN201710145003.8
申请日:2017-03-13
Applicant: 中标软件有限公司
IPC: G06F21/57
Abstract: 本发明涉及车载操作系统及其实现方法,所述系统包括用户空间和内核空间,所述用户空间包括应用程序模块、白名单管理模块、配置管理模块以及审计日志生成模块,所述内核空间包括系统调用层、自主访问控制模块,强制访问控制模块,可信度量模块、应用程序装载模块以及策略缓存管理模块,所述白名单管理模块与应用程序模块以及配置管理模块连接,所述可信度量模块用于对应用程序文件进行可信度量,使内核空间判断是否可以继续装载应用程序。本发明实现了对系统启动过程的引导程序和引导文件的度量,增强了系统资源的安全性。
-
公开(公告)号:CN110765431A
公开(公告)日:2020-02-07
申请号:CN201810840582.2
申请日:2018-07-27
Applicant: 中标软件有限公司 , 江西省信息中心(江西省电子政务网络管理中心、江西省信用中心)
Abstract: 本发明涉及计算机的多用户指纹或密码登录方法及其管理系统,所述管理系统包括:中央管理单元,用于存储多个用户的用户名及与每个用户名对应的指纹及/或密码信息;指纹提取模块,用于提取用户的指纹信息;密码提取模块,用于提取用户的密码信息;认证模块,用于获取指纹信息或密码信息,并进行认证匹配;匹配验证模块,用于在指纹或密码信息正确的情况下向计算机发送进入系统界面的指令,并在指纹或密码信息不正确的情况下向计算机发送锁定系统界面或显示重新输入的指令。本发明打破了现有技术中只能通过密码来认证指纹的缺陷,用户在使用计算机时,可根据自己的使用自由选择登录验证方式,自主性更强。
-
公开(公告)号:CN110764827A
公开(公告)日:2020-02-07
申请号:CN201810845575.1
申请日:2018-07-27
Applicant: 中标软件有限公司 , 江西省信息中心(江西省电子政务网络管理中心、江西省信用中心)
IPC: G06F9/4401
Abstract: 本发明涉及计算机外围设备的管控方法及系统,所述管控系统包括相互连接的服务器端和客户端,其中,服务器端用于为外设接口管控功能提供统一的上层用户管控交互界面,客户端作为外设接口的宿主机,用于实现对外设接口的管控,并且,客户端包括相互连接的用户空间及内核空间,用户空间用于向内核空间提供外设接口的管控方式,由内核空间执行。所述管控方法包括:客户端接收服务器端发送的管控操作指令,开启对外设接口的管控;或者,客户端通过自身的本地管控指令,开启对外设接口的管控;客户端计算、反馈并记录管控结果,同时根据管控结果实现对外设接口的管控。本发明管控实时性高、管控方式灵活、管控粒度细、维护成本低。
-
-
-
-
-
-
-
-
-