一种具备大规模负载能力的服务架构设计方法

    公开(公告)号:CN102075556B

    公开(公告)日:2014-11-26

    申请号:CN201010122299.X

    申请日:2010-03-11

    Abstract: 本发明采用多台服务器同时运行,在大量并发访问或数据流量过大的情况下,解决无法承载信息流的状况,防止系统崩溃、数据流失等危险。本发明具备大规模负载能力的服务器架构设计以已有的网络结构为基础,采用IP负载均衡技术和数据请求分配技术,来扩展网络接入设备和服务器的数据吞吐量,在主服务器发生故障或脱机的情况下,将网络通行重新指定给其他工作服务器,多台服务器可以同时提供服务,系统自动完成选择服务器的过程,提供自动检测服务器数据流,判断服务器承载量以便迅速指派有效的替补服务器,提高了接入系统网关的灵活性和可伸缩性。

    一种文件网络传输通用加密方法

    公开(公告)号:CN101572698B

    公开(公告)日:2014-07-02

    申请号:CN200810105588.1

    申请日:2008-04-30

    Abstract: 在网络盛行的今天,随着电子商务的发展,文件网络传输的安全保障问题已经成为一个关注的焦点。信息网络系统从规模和应用复杂性两个维度上都有迅速的发展和扩展,在信息网络上进行文件网络传输时遇到的安全问题也随之产生和发展,故而文件网络传输加密的安全保障策略也是企事业单位进行数字知识产权保护需要采取的必要手段。本发明文件网络传输通用控制在基于网络过滤规则的基础上,通过定义不同客户端不同工作环境的模式,针对指定规则要发送的文件在发送前进行加密,故在网络发送过程中发送的文件已经是密文,接收端收到密文后按要求对密文解密,如果接收端是指定的客户端则可以直接解密文件,若是普通客户端则需要安装软件解密文件,从而从网络层防止数据泄密。

    一种具备大规模负载能力的服务架构设计方法

    公开(公告)号:CN102075556A

    公开(公告)日:2011-05-25

    申请号:CN201010122299.X

    申请日:2010-03-11

    Abstract: 本发明采用多台服务器同时运行,在大量并发访问或数据流量过大的情况下,解决无法承载信息流的状况,防止系统崩溃、数据流失等危险。本发明具备大规模负载能力的服务器架构设计以已有的网络结构为基础,采用IP负载均衡技术和数据请求分配技术,来扩展网络接入设备和服务器的数据吞吐量,在主服务器发生故障或脱机的情况下,将网络通行重新指定给其他工作服务器,多台服务器可以同时提供服务,系统自动完成选择服务器的过程,提供自动检测服务器数据流,判断服务器承载量以便迅速指派有效的替补服务器,提高了接入系统网关的灵活性和可伸缩性。

    一种基于用户身份认证的操作系统盘全盘加密方法

    公开(公告)号:CN102073597A

    公开(公告)日:2011-05-25

    申请号:CN201010122300.9

    申请日:2010-03-11

    Abstract: 随着国家和社会信息化过程的深入推进,信息系统中系统安全性以及防止数据泄密已经成为一个关注的焦点,系统磁盘尤其操作系统盘的全盘保护需要采取一些必要手段。本发明中使用一种对计算机资源进行访问控制的保护技术,建立用户对计算机系统资源的访问机制。该机制由操作系统内部采用,保护信息不被非法访问,用户数据的加密操作是透明的;本发明对客户端操作系统盘数据加密,加密后的系统盘与本机硬件信息绑定;加密盘只能在本机硬件环境下正常使用,非本机用户不能够访问系统盘上的数据;本发明的安全机制对系统完整性和系统数据安全的可信度进行衡量。

    一种通用的控制文件通过网络外发的方法

    公开(公告)号:CN101572699A

    公开(公告)日:2009-11-04

    申请号:CN200810105591.3

    申请日:2008-04-30

    Abstract: 在网络盛行的今天,企业机密信息大量以电子文档方式存在,而电子文档是很容易散播的。企业的客户可以将企业提供的设计资料以明文的形式进行非法篡改、无序传播等,这使得企业所做的大量工作付之一炬,严重危害了企业的利益。因此,企业即要保护自身的有形和无形资产,同时又想将必要的数据与外界交流。在这样的情况下,文件外发控制系统孕育而生。文件网络外发控制,主要通过网络数据敏感度和数据控制严格度统计并控制可以外发的最大数据包,来实现文件网络外发的通用控制。同时可在进程和客户端地址上精确文件外发的控制。本发明文件网络外发控制在基于识别TCP和UDP协议的基础上,通过定义不同客户端不同工作环境的模式,结合单数据包敏感度、敏感度触发叠加和数据控制严格度等综合技术方案,单位对文件网络外发的通用控制,从而防止数据泄密。本发明采用的综合控制技术,将以管理策略的形式来表现,根据每个具体工作环境的需要,管理者可以进行灵活的定义。

    一种基于扇区加密的移动存储设备管理控制方法

    公开(公告)号:CN101571838A

    公开(公告)日:2009-11-04

    申请号:CN200810105590.9

    申请日:2008-04-30

    Abstract: 随着国家和社会信息化过程的深入推进,信息系统中防止数据泄密已经成为一个关注的焦点,在信息化的发展中,移动存储设备在各级应用中迅速普及,已经成为业内人士必备的基本沟通工具,但对于一些知识密集型的企业,移动存储设备方便灵活的使用特性又带来了对机密资料管理的巨大隐患。这些关于计算机安全和涉密隐患,不但严重威胁到了正常的知识产权和企业生产,有的甚至威胁到了国家的安全。本发明一种基于扇区加密的移动存储设备管理控制方法,设定各系统磁盘仅使用特定格式移动存储设备,将普通格式的移动存储设备格式化转化成特定格式的设备。通过对存储介质扇区的加密,实现对移动存储介质的管理,使得存储介质在非指定的计算机上不能使用。

    一种基于模式切换的网络隔离控制方法

    公开(公告)号:CN100405766C

    公开(公告)日:2008-07-23

    申请号:CN200610113169.3

    申请日:2006-09-18

    Abstract: 一种基于模式切换的网络隔离控制方法有初始化、密钥管理和协议封装三个步骤,划分的每个网络资源区域有一个共享密钥;将注册的客户端分配到某个网络资源区域;密钥管理中心验证客户端代理身份,并识别其所属网络资源区域;密钥管理中心查找客户端代理相应网络资源区域密钥,并发送给客户端;客户端代理保存密钥管理中心的密钥;截获网络协议包,并解包获取其地址信息和应用数据;使用当前的数据封装密钥,对数据进行加密,重新封包发往安全网关。计算机只能同时访问一种资源区域,从而达到资源的有效控制和隔离;网络资源区域与计算机之间传输的数据经过加密保护,防止外接计算机窃听;数据对计算机应用和用户透明;能够适应多种不同层次的协议。

    一种具有双操作系统的计算机及其实现方法

    公开(公告)号:CN104484625A

    公开(公告)日:2015-04-01

    申请号:CN201410835091.0

    申请日:2014-12-29

    CPC classification number: G06F21/74 G06F21/34 G06F2221/2105

    Abstract: 本发明公开了一种实现计算机双操作系统的方法,该方法包括如下步骤:将所述计算机的磁盘划分为第一、二磁盘主分区及若干逻辑磁盘分区,并将第一、二操作系统分别安装于所述第一、二磁盘主分区;从所述第一、二操作系统的启动选项中删除另一个操作系统的启动项;修改所述磁盘的主引导记录MBR,使得所述计算机在启动时,自动启动所述第一操作系统;对所述第一操作系统进行配置,以隐藏所述第二操作系统的所述第二磁盘主分区及所用逻辑磁盘分区;修改第二操作系统的分区引导记录PBR,使得在检测到所述计算机插入UKey时启动所述第二操作系统;对所述第二操作系统进行配置,以隐藏所述第一个操作系统的所述第一磁盘主分区及所用逻辑磁盘分区。

    一种移动存储介质管理方法和装置

    公开(公告)号:CN103473512A

    公开(公告)日:2013-12-25

    申请号:CN201310375839.9

    申请日:2013-08-26

    Abstract: 本发明公开了一种移动存储设备的特殊格式化方法和装置,以解决移动存储设备在非安全环境下数据被泄漏问题。一种移动存储设备的特殊格式化方法,该移动存储设备包括第一系统数据和第二系统数据,该方法包括如下步骤:判断是否仅做重定向操作,若否,则判断当前环境是否为安全环境,若为非安全环境,则提示不能执行特殊格式化,退出;构造并更新移动存储设备的第一系统数据;判断是否仅做重定向操作,若是则格式化移动存储设备,然后对其第一、第二系统数据做重定向操作,退出;否则对所述第一系统数据做重定向操作,设置加密完成状态,设置加密密钥,格式化移动存储设备的各个分区数据并对各个分区的第二系统数据做重定向操作。

    一种安全收发邮件的方法和系统

    公开(公告)号:CN103428077A

    公开(公告)日:2013-12-04

    申请号:CN201310370413.4

    申请日:2013-08-22

    Abstract: 本发明公开了一种安全收发邮件的方法和系统,实现了对邮件收发的安全认证和邮件的安全传输。该方法包括:一邮件客户端连接一登录平台进行身份认证;认证成功之后返回一令牌信息给所述邮件客户端;所述邮件客户端访问该令牌信息中包含的第一地址;在访问该第一地址时,所述邮件客户端收到包括一第二地址在内的第一信息;所述邮件客户端调用一安全管理平台的接口,发送所述第一信息给所述安全管理平台;所述安全管理平台生成一第二信息,并将该第二信息发送给所述邮件客户端和一邮件网关;所述邮件客户端通过所述第二信息向所述安全管理平台获取用户策略信息;所述邮件客户端携带所述第二信息在所述邮件网关处进行认证;认证通过之后,所述邮件网关连接所述邮件服务器,开始邮件的收发。

Patent Agency Ranking