一种基于构件化的嵌入式设备安全检测方法

    公开(公告)号:CN103902453A

    公开(公告)日:2014-07-02

    申请号:CN201410132944.4

    申请日:2014-04-03

    IPC分类号: G06F11/36

    摘要: 本发明公开了一种基于构件化的嵌入式设备安全检测方法,基于构件化的设计,使得检测系统具有更好的扩展性和兼容性,能够将每一个检测工具和检测项目做成组件,方便扩展;同时通过标准的基于跨平台的SOAP总线通讯方式,使得系统能够与不同语言、不同平台工具的组件相对接;进一步的通过集成不同的检测组件,为检测人员提供了一个统一的检测入口平台,方便检测人员对检测流程的控制以及数据的分析。本发明进一步通过数字证书和数字签名技术对检测组件进行了认证,防止非法组件的接入,确保检测过程和结果的可信性,同时利用数字签名对检测结果进行保护,确保了检测结果不会被人为篡改。

    一种可信的网络攻击过滤装置及网络攻击过滤方法

    公开(公告)号:CN103905452A

    公开(公告)日:2014-07-02

    申请号:CN201410133919.8

    申请日:2014-04-03

    IPC分类号: H04L29/06

    CPC分类号: H04L63/1416 H04L63/123

    摘要: 本发明公开了一种可信的网络攻击过滤装置及网络攻击过滤方法,包括网络接口模块和安全控制模块;网络接口模块用于完成IP数据包的收发;安全控制模块用于对所接收的被保护的计算机发送的IP数据包进行标识以及对所接收的外部通讯网络发送的IP数据包进行解析判别。本发明利用摘要运算判断IP数据包是否被篡改和伪造,精确区分合法与非法的数据包,过滤来自系统外部的攻击;同时,本发明利用比较发送序列号和接收序列号大小,能够抵御攻击者发出的重放攻击,有效地实现网络设备保护。?

    一种基于构件化的嵌入式设备安全检测方法

    公开(公告)号:CN103902453B

    公开(公告)日:2016-07-13

    申请号:CN201410132944.4

    申请日:2014-04-03

    IPC分类号: G06F11/36

    摘要: 本发明公开了一种基于构件化的嵌入式设备安全检测方法,基于构件化的设计,使得检测系统具有更好的扩展性和兼容性,能够将每一个检测工具和检测项目做成组件,方便扩展;同时通过标准的基于跨平台的SOAP总线通讯方式,使得系统能够与不同语言、不同平台工具的组件相对接;进一步的通过集成不同的检测组件,为检测人员提供了一个统一的检测入口平台,方便检测人员对检测流程的控制以及数据的分析。本发明进一步通过数字证书和数字签名技术对检测组件进行了认证,防止非法组件的接入,确保检测过程和结果的可信性,同时利用数字签名对检测结果进行保护,确保了检测结果不会被人为篡改。