-
公开(公告)号:CN105468984A
公开(公告)日:2016-04-06
申请号:CN201510808422.6
申请日:2015-11-19
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 崔士伟
CPC classification number: G06F21/604 , G06F17/30144 , G06F21/6281 , G06F2221/2141
Abstract: 本发明提供一种实现操作系统安全的方法和装置,该方法包括:获取钩子操作函数集的第一地址,并将所述第一地址映射到第二地址;在所述第二地址修改所述钩子操作函数集,预设各种维护策略;接收选定的至少一个目标,为所述至少一个目标配置所述各种维护策略中的第一目标维护策略,从而提高配置维护的灵活性。
-
公开(公告)号:CN105915548A
公开(公告)日:2016-08-31
申请号:CN201610441037.7
申请日:2016-06-20
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 崔士伟
CPC classification number: H04L63/0236 , H04L61/1511 , H04L67/02
Abstract: 本发明公开了一种基于netfilter实现DNS过滤的设计方法,所述方法通过在netfilter框架上注册数据包处理函数,对接收到DNS数据包与配置好的DNS过滤库进行匹配,配置的内容为需要禁止访问的网站域名,如果匹配则为禁止访问的网站,然后给客户端返回一个默认的域名解析结果,将客户端访问的网址指向一个默认的页面。本发明方法能够有效拦截到需要过滤的网址,并将给客户端返回一个默认的网页,方便对网络的管理。
-
公开(公告)号:CN119782270A
公开(公告)日:2025-04-08
申请号:CN202411957583.7
申请日:2024-12-29
Applicant: 浪潮电子信息产业股份有限公司
IPC: G06F16/172 , G06F16/16 , G06F16/13 , G06F9/4401
Abstract: 本申请在存储技术领域,公开了一种内存数据处理方法、装置、设备及可读存储介质,该方法包括:在开机状态下,重启操作系统;进入操作系统后,挂载位于预留内存中的持久化文件系统;其中,预留内存包括超级块区、元数据区和数据区,超级块区存储持久化文件系统的系统状态,元数据区存储文件信息,数据区存储数据内容;利用映射工具并结合系统状态和文件信息,映射持久化文件系统中相同的文件;利用持久化文件系统对数据内容进行处理。本申请技术效果:通过预留内存并通过持久化内存文件系统进行管理,应用在使用这部分预留内存时结合操作系统热启动,即可以实现系统重启前后访问的内存数据不丢失,从而应用程序可以快速重建内存数据。
-
公开(公告)号:CN105049437A
公开(公告)日:2015-11-11
申请号:CN201510469640.1
申请日:2015-08-04
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 崔士伟
IPC: H04L29/06
CPC classification number: H04L63/1408 , H04L63/168
Abstract: 本发明公开了一种网络应用层数据过滤方法,其具体实现过程为:首先流入并分析数据包,获取应用层数据;添加特征码,该特征码为每个数据包唯一的标识;将获取的应用层数据与特征码进行匹配;根据匹配结果进行应用层数据处理。该一种网络应用层数据过滤方法与现有技术相比,可以进行七层数据包的过滤,在netfilter框架上注册数据包处理函数可以对接收到数据包的应用层数据内容与设置好的特征码进行匹配,如果匹配则按照预先设置好的动作进行处理,实用性强,匹配过滤效率高,易于推广。
-
公开(公告)号:CN104202333A
公开(公告)日:2014-12-10
申请号:CN201410470595.7
申请日:2014-09-16
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 崔士伟
Abstract: 本发明公开了一种分布式防火墙的实现方法,其具体实现过程为:设置防火墙系统,该系统包括策略服务器、主机代理端、日志服务器;策略服务器对安全策略进行统一的下发,为每一个组的主机设置相同的策略,简化策略的配置;在每台主机上执行具体的策略,执行结果返回给策略服务器;对所有主机防火墙产生的日志进行统一管理,即主机执行过程中产生的日志发送给日志服务器进行统一管理。该一种分布式防火墙的实现方法与现有技术相比,可以有效的抵御来自局域网内部的攻击,并能对大规模的数据中心进行安全策略的统一管理、日志的统一管理,实用性强。
-
公开(公告)号:CN117992857A
公开(公告)日:2024-05-07
申请号:CN202410397336.X
申请日:2024-04-03
Applicant: 浪潮电子信息产业股份有限公司
IPC: G06F18/241 , G06F16/23 , G06F9/50
Abstract: 本发明公开了一种热页和冷页的识别方法、装置、设备及存储介质,涉及存储技术领域,包括:获取当前系统时间和待识别页面的最后一次访问时间戳;计算当前系统时间与最后一次访问时间戳的时间差值;获取预设的热页识别单位时间、冷页识别单位时间和待识别页面对应的已存热度值;根据时间差值和热页识别单位时间对已存热度值进行更新,得到第一热度值;根据时间差值和冷页识别单位时间对已存热度值进行更新,得到第二热度值;根据第一热度值对待识别页面进行热页识别,得到热页识别结果;根据第二热度值对待识别页面进行冷页识别,得到冷页识别结果。本发明解决了冷热页识别不准确的问题,提高了冷热页识别的准确性,降低了页面误迁移的概率。
-
公开(公告)号:CN104113559A
公开(公告)日:2014-10-22
申请号:CN201410396483.1
申请日:2014-08-13
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 崔士伟
IPC: H04L29/06
Abstract: 本发明提供一种防御tcp全链接攻击的方法,系统包括:(1)并发链接数检测模块;(2)新建链接速率检测模块;(3)黑名单;(4)源IP信任检测模块;(5)白名单,具体防御步骤如下,并发链接检测模块(1)接收数据包输入并将检测结果添加到黑名单(3)中;新建链接速率检测模块(2)接收数据包输入并将检测结果添加到黑名单(3)中;源IP信任检测模块(4)接收数据包输入并将检测结果添加到白名单(5)中;黑名单(3)接收数据包并根据匹配结果做相应动作;白名单(5)接收数据包并根据匹配结果做相应动作。
-
公开(公告)号:CN117992857B
公开(公告)日:2024-07-16
申请号:CN202410397336.X
申请日:2024-04-03
Applicant: 浪潮电子信息产业股份有限公司
IPC: G06F18/241 , G06F16/23 , G06F9/50
Abstract: 本发明公开了一种热页和冷页的识别方法、装置、设备及存储介质,涉及存储技术领域,包括:获取当前系统时间和待识别页面的最后一次访问时间戳;计算当前系统时间与最后一次访问时间戳的时间差值;获取预设的热页识别单位时间、冷页识别单位时间和待识别页面对应的已存热度值;根据时间差值和热页识别单位时间对已存热度值进行更新,得到第一热度值;根据时间差值和冷页识别单位时间对已存热度值进行更新,得到第二热度值;根据第一热度值对待识别页面进行热页识别,得到热页识别结果;根据第二热度值对待识别页面进行冷页识别,得到冷页识别结果。本发明解决了冷热页识别不准确的问题,提高了冷热页识别的准确性,降低了页面误迁移的概率。
-
公开(公告)号:CN106326745A
公开(公告)日:2017-01-11
申请号:CN201610698847.0
申请日:2016-08-22
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 崔士伟
IPC: G06F21/56
CPC classification number: G06F21/565
Abstract: 本发明公开了一种Linux系统下防止系统调用劫持的方法,其实现过程为:搜集防护系统所有系统调用函数的入口地址,然后周期性的遍历系统调用表以检查系统调用表是否被修改,如果被修改则修改回原系统调用地址,并记录日志报告管理员。该一种Linux系统下防止系统调用劫持的方法与现有技术相比,可以对Linux系统的系统调用表做到监控,当系统表被恶意修改后可以及时将系统调用表进行修复,并通过日志的形式报告管理员,实用性强,适用范围广泛,易于推广。
-
公开(公告)号:CN204795617U
公开(公告)日:2015-11-18
申请号:CN201520564989.9
申请日:2015-07-31
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 崔士伟
Abstract: 本实用新型提供一种带声音报警系统的家用路由器,属于WiFi无线通信领域,包括WiFi路由器本体,WiFi路由器本体包括外壳及其内部控制电路板,外壳上开设报警发声孔;外壳上设有WiFi信号指示灯、WiFi设备接入确认键和拒绝键;外壳上还设有用于显示当前WiFi信号强度、以及用于显示待接入WiFi设备信息的显示屏;上述确认键和拒绝键的导电触点、以及显示屏分别与外壳内的控制电路板电性相连,控制电路板输出端连接一个用于发出报警声音的声音报警器。本实用新型结构设计合理,当有未知WiFi设备接入路由器时,路由器开始声音报警,此时可以通过确认键允许WiFi设备接入互联网并加入白名单,也可以通过拒绝键拒绝WiFi设备接入互联网,提升了安全性,极大保证了用户的网络安全。
-
-
-
-
-
-
-
-
-