-
公开(公告)号:CN105590062A
公开(公告)日:2016-05-18
申请号:CN201510939601.3
申请日:2015-12-16
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
IPC: G06F21/57
CPC classification number: G06F21/57 , G06F2221/2143
Abstract: 本发明公开了一种可配置的文件客体安全重用方法,包括以下步骤,步骤一,构建文件安全擦除规则库;步骤二,在Linux内核层监控文件操作,调用判定逻辑判断是否需要进行文件安全擦除,并收集相应的文件信息;步骤三,当需要进行文件安全擦除时,根据文件安全擦除规则库,结合文件信息,执行文件安全擦除动作。与现有方法相比,本方法通用性强,兼容性好,灵活性高,适合不同安全防护等级的场合。
-
公开(公告)号:CN102509032B
公开(公告)日:2014-09-10
申请号:CN201110284627.0
申请日:2011-09-23
Abstract: 本发明提供一种基于Windows底层驱动的打印安全监控系统实现方法,涉及计算机软件领域,主要用于监控、管理和审核各种文件的打印。通过建立打印应用服务器和打印数据库服务器,所有网络打印机以网络或USB数据线方式连接打印应用服务器并以共享方式对外服务,用户客户端通过客户端访问控制器连接到共享打印机,提交打印任务到服务器的打印服务程序,打印服务程序将该任务交给封装在windows底层驱动(即打印处理器)中的打印任务监控程序进行处理,并与打印数据库服务器进行信息交互,最后推送给打印机打印。
-
公开(公告)号:CN119382897A
公开(公告)日:2025-01-28
申请号:CN202411278910.6
申请日:2024-09-12
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种快速构建国密加密通道的方法及系统,包括:基于敏感数据传输场景,客户端和服务端各自生成客户端私钥和服务端私钥,并申请SM2算法证书;基于私钥和数字证书,客户端和服务端进行握手流程,所述握手流程包括客户端和服务端通过交换证书、临时公钥和签名信息来进行身份验证和协商;基于客户端和服务端交换的临时公钥信息,通过SM2椭圆曲线算法进行密钥协商,得到协商数据;基于协商数据中的会话密钥,使用SM4算法的GCM模式,对通信数据进行加密和解密。本发明基于国产加密算法优选和简化各种协商参数,实现安全通道的快速建立,整个过程只需要一个往返时延,在保证通信安全的前提下,节约了时间和带宽。
-
公开(公告)号:CN116594972B
公开(公告)日:2023-10-24
申请号:CN202310871007.X
申请日:2023-07-17
Applicant: 国网江苏省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司
IPC: G06F16/176 , G06F21/60 , G06F21/62 , G06F21/64
Abstract: 本发明公开了一种文件加密共享方法和装置,文件共享过程中使用随机数作为密码对压缩后的文件进行加密并存入经过特殊编码后的密码信息,解密时通过USBKey硬件还原随机解密密码。本发明在整个文件共享和加解密过程中任何人都不需要持有或输入明文密码,避免密码泄露;同时使用USBKey证书进行解密权限控制,进一步防止无关人员获取明文文件内容。
-
公开(公告)号:CN116594972A
公开(公告)日:2023-08-15
申请号:CN202310871007.X
申请日:2023-07-17
Applicant: 国网江苏省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司
IPC: G06F16/176 , G06F21/60 , G06F21/62 , G06F21/64
Abstract: 本发明公开了一种文件加密共享方法和装置,文件共享过程中使用随机数作为密码对压缩后的文件进行加密并存入经过特殊编码后的密码信息,解密时通过USBKey硬件还原随机解密密码。本发明在整个文件共享和加解密过程中任何人都不需要持有或输入明文密码,避免密码泄露;同时使用USBKey证书进行解密权限控制,进一步防止无关人员获取明文文件内容。
-
公开(公告)号:CN111597560B
公开(公告)日:2023-05-09
申请号:CN202010419129.1
申请日:2020-05-18
Applicant: 国网电力科学研究院有限公司 , 国网河北省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 赵华 , 沈悦 , 朱世顺 , 刘苇 , 郑卫波 , 王晔 , 杨会峰 , 陈连栋 , 程凯 , 孙辰军 , 申培培 , 王元强 , 聂云杰 , 张翔 , 谢华菁 , 金建龙 , 成刚 , 刘咸通 , 国明 , 辛晓鹏 , 林静 , 赵林丛
IPC: G06F21/57
Abstract: 本发明公开了嵌入式设备安全保护技术领域的一种基于轻量化的安全可信模组启动方法及系统,在嵌入式设备启动前对嵌入式设备的预设信息进行验证,一旦验证失败,将禁止设备启动,可以提高设备整体的安全性。系统包括:安全模组、逻辑控制电路和基本模组,基本模组包括CPU、Nandflash;安全模组接收到启动信号后持续复位CPU并读取基本模组Nandflash中的Bootloader和Uboot的信息;通过存储在安全模组中的公钥对读取到的信息进行验证,若验证通过,则基本模组正常加载,启动系统;若验证不通过,则安全模组复位后继续验证,直至验证通过。
-
公开(公告)号:CN114328287A
公开(公告)日:2022-04-12
申请号:CN202111473831.7
申请日:2021-12-02
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
Inventor: 金建龙 , 胡天昊 , 黄益彬 , 聂云杰 , 朱世顺 , 刘苇 , 颜涛 , 郑卫波 , 张坚 , 纪元 , 杨嘉文 , 王梓 , 张鸿鹏 , 张林霞 , 吴翰 , 孙圣武 , 卜凡 , 刘春志
Abstract: 本发明提供一种双主机间高效数据交换系统及方法,通过IOMMU技术将数据交换卡的设备物理地址直接映射至用户态,供用户态进程使用,减少数据在用户态和内核态之间的频繁拷贝,提高数据收发效率;本发明的数据交换过程中,分别处于主机A和主机B中的进程C和进程D在会话映射中,直接传递会话的虚拟地址,提高会话查找的效率;并且进程C或者进程D在解析消息时,首先检查会话虚拟地址的合法性,避免恶意攻击导致进程异常。
-
公开(公告)号:CN111597560A
公开(公告)日:2020-08-28
申请号:CN202010419129.1
申请日:2020-05-18
Applicant: 国网电力科学研究院有限公司 , 国网河北省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 赵华 , 沈悦 , 朱世顺 , 刘苇 , 郑卫波 , 王晔 , 杨会峰 , 陈连栋 , 程凯 , 孙辰军 , 申培培 , 王元强 , 聂云杰 , 张翔 , 谢华菁 , 金建龙 , 成刚 , 刘咸通 , 国明 , 辛晓鹏 , 林静 , 赵林丛
IPC: G06F21/57
Abstract: 本发明公开了嵌入式设备安全保护技术领域的一种基于轻量化的安全可信模组启动方法及系统,在嵌入式设备启动前对嵌入式设备的预设信息进行验证,一旦验证失败,将禁止设备启动,可以提高设备整体的安全性。系统包括:安全模组、逻辑控制电路和基本模组,基本模组包括CPU、Nandflash;安全模组接收到启动信号后持续复位CPU并读取基本模组Nandflash中的Bootloader和Uboot的信息;通过存储在安全模组中的公钥对读取到的信息进行验证,若验证通过,则基本模组正常加载,启动系统;若验证不通过,则安全模组复位后继续验证,直至验证通过。
-
公开(公告)号:CN118157980A
公开(公告)日:2024-06-07
申请号:CN202410433452.2
申请日:2024-04-11
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司
Abstract: 本发明公开了一种基于SSL通信方法、设备、系统及存储介质。在一个方面中,所述SSL通信方法利用基于SM2无证书算法的密码套件,并利用基于SM2无证书算法流程改造后的消息完成SSL握手协议,建立SSL连接通道。本发明实现了一套基于SM2无证书算法的国密SSL协议,对原有国密SSL标准协议改动较小,应用于电力物联网终端和服务端之间加密通道建立,相较于传统国密SSL协议,在不降低安全强度的前提下,具有管理维护成本低、算法交互流量少的优势。
-
公开(公告)号:CN117692320A
公开(公告)日:2024-03-12
申请号:CN202311790109.5
申请日:2023-12-25
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L41/0803 , H04L41/12 , H04L41/14 , H04L41/0823 , H04L41/0894 , G06N3/08
Abstract: 本发明公开了一种基于Q学习算法的安全服务链编排方法及系统,涉及网络安全技术领域,包括获取当前网络状态信息和用户安全服务需求;根据网络拓扑、安全服务需求和资源约束构建安全服务功能链;通过定义安全功能服务组件及其部署节点的相关属性建立基于Q学习算法的模型,以寻求最优的功能链部署方案;通过基于Q学习算法的模型和目标函数构建初始模型,同时引入贪婪策略优化安全功能链的部署方案。本发明考虑了用户代理的需求,通过按需的资源编排在满足了用户对网络质量的需求的同时也提高了资源利用率;还考虑了网络整体性能,有效利用了节点计算资源和链路带宽资源,实现了安全服务功能链的最优化部署。
-
-
-
-
-
-
-
-
-