-
公开(公告)号:CN104123508B
公开(公告)日:2017-01-25
申请号:CN201410346497.2
申请日:2014-07-21
Applicant: 浪潮电子信息产业股份有限公司
Abstract: 本发明提供一种基于内网数据安全防护引擎的设计方法,通过将数据文件防泄漏保护套件和多媒体数字版权保护套件部署到内网数据安全防护引擎中,实现内网环境中多媒体内容数字版权防护功能,解决多媒体内容的授权访问、防盗版、知识产权保护的问题;通过对文件流转感知、文件泄露感知,实现电子文档的全流程的追踪定位,解决电子文档防泄漏、非授权访问的问题。为了方便安全套件的管理配置,采用内网终端安全管控套件对引擎中的哥安全套件进行动态的加载管理,随时可以根据客户真实需求加载或者卸载新的安全功能组件。为了保证对内网数据的安全性,通过内网终端安全加固套件,实现对文件、进程和服务的强制访问控制,感知文件流程和泄露,防止涉密电子文档的泄露。
-
公开(公告)号:CN105812393A
公开(公告)日:2016-07-27
申请号:CN201610349519.X
申请日:2016-05-24
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 张敬伦
IPC: H04L29/06
CPC classification number: H04L63/14 , H04L63/1441 , H04L63/1483
Abstract: 本发明提供了一种网站防护装置和方法,应用于本地主机服务器,包括:扫描确定单元,用于扫描本地主机服务器上的进程,根据扫描的进程,确定该本地主机服务器包含的网站类型,并确定各个网站类型对应的配置;识别单元,用于根据各个网站类型对应的配置,识别各个网站类型的网站服务安装路径、网站页面部署路径及网站脚本类型;策略生成单元,用于根据网站服务安装路径、网站页面部署路径及网站脚本类型,为各个网站类型生成对应的防护策略;防护单元,用于根据防护策略,对本地主机服务器上的各个网站进行防护。本发明提供的方案实现了自动进行网站防护。
-
公开(公告)号:CN106022115A
公开(公告)日:2016-10-12
申请号:CN201610571928.4
申请日:2016-07-20
Applicant: 浪潮电子信息产业股份有限公司
Abstract: 本发明公开了一种风险程序溯源方法,所述方法通过对程序行为的判断,识别出系统当前存在的高危风险程序,然后对程序的启动时间、执行高危行为操作的时间、程序的存放路径、程序写入系统的时间、以及写入文件的管理员进行详细的查询识别,然后生成告警信息,便于管理者更快的定位问题,解决问题。本发明通过采用当前比较成熟的风险程序行为识别技术对风险程序进行捕获,整个风险程序识别、以及追溯过程均由程序完成、省去了人为分析、追查、确认来源的过程。
-
公开(公告)号:CN104123508A
公开(公告)日:2014-10-29
申请号:CN201410346497.2
申请日:2014-07-21
Applicant: 浪潮电子信息产业股份有限公司
CPC classification number: G06F21/6209 , G06F21/105 , G06F2221/2141
Abstract: 本发明提供一种基于内网数据安全防护引擎的设计方法,通过将数据文件防泄漏保护套件和多媒体数字版权保护套件部署到内网数据安全防护引擎中,实现内网环境中多媒体内容数字版权防护功能,解决多媒体内容的授权访问、防盗版、知识产权保护的问题;通过对文件流转感知、文件泄露感知,实现电子文档的全流程的追踪定位,解决电子文档防泄漏、非授权访问的问题。为了方便安全套件的管理配置,采用内网终端安全管控套件对引擎中的哥安全套件进行动态的加载管理,随时可以根据客户真实需求加载或者卸载新的安全功能组件。为了保证对内网数据的安全性,通过内网终端安全加固套件,实现对文件、进程和服务的强制访问控制,感知文件流程和泄露,防止涉密电子文档的泄露。
-
公开(公告)号:CN105512565A
公开(公告)日:2016-04-20
申请号:CN201510848983.9
申请日:2015-11-26
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 张敬伦
IPC: G06F21/62
CPC classification number: G06F21/62
Abstract: 本发明提供一种防止电子文件泄露的方法及服务器,在服务器端引入数据防泄漏组件,所述数据防泄漏组件包括对存储在服务器端的待保护的电子文件设置的外发控制策略和权限控制策略,方法还包括:获取目标用户对目标电子文件的外发操作;根据所述权限控制策略确定所述目标用户是否具有对所述目标电子文件执行所述外发操作的权限,并根据确定结果以及所述外发控制策略,对所述外发操作进行响应。根据本方案,可以防止电子文件的泄漏,提高电子文件的安全性。
-
公开(公告)号:CN104966000A
公开(公告)日:2015-10-07
申请号:CN201510301841.0
申请日:2015-06-05
Applicant: 浪潮电子信息产业股份有限公司
Inventor: 张敬伦
IPC: G06F21/10
CPC classification number: G06F21/105 , G06F2221/0713 , G06F2221/0753
Abstract: 本发明公开了一种基于安全引擎的多媒体版权保护方法,所述方法通过引入安全引擎实现对多媒体文件的加解密技术,实现文件加密、密钥配发、数字水印对文件进行电子签名,再通过授权管理模块对文件进行授权管理,给购买使用者分配相应的权限,实现多种加密技术统一打包保护多媒体版权。通过本发明方法,在多媒体服务提供商端对多媒体文件实现安全处理,如内容加密,数字签名,用户权限配置等,在用户终端对获得的多媒体文件进行解密、签名校验,权限实现,以及文件的播放功能,为多媒体服务提供商提供统一、标准的数据安全服务。
-
公开(公告)号:CN104125275B
公开(公告)日:2017-08-25
申请号:CN201410346423.9
申请日:2014-07-21
Applicant: 浪潮电子信息产业股份有限公司
Abstract: 本发明提供一种基于动态可扩展安全服务总线和引擎容器套件体系的安全服务系统,该系统使用开放的数据安全服务总线与引擎容器方法和不同的数据安全功能,以组件化的形式插到引擎容器里,通过安全服务总线进行组件的管理以及组件之间的通讯,根据用户环境实现动态可裁剪的定制化安全服务,为用户提供最适合用户的数据安全服务,其中:引擎容器提供数据安全套件的运行环境,包括底层系统资源、公共功能的访问接口,安全服务总线提供对数据安全套件的动态感知,当有新的安全套件链接到服务总线上,服务总线感知到,通过仲裁算法,允许加载的安全套件,服务总线通知容器套件管理容器对套件进行加载、注册,安全套件在容器内完成注册后,提供相应的安全功能。
-
公开(公告)号:CN105740729A
公开(公告)日:2016-07-06
申请号:CN201610061897.8
申请日:2016-01-29
Applicant: 浪潮电子信息产业股份有限公司
IPC: G06F21/64
CPC classification number: G06F21/64
Abstract: 本发明公开了一种系统服务程序可信检查的方法,该方法是通过检测程序自动记录目录中所有服务的基本属性及内容校验和,收集形成一个可信基线,并对所有服务的基本属性做快照备份;通过进行校验和的有效性检测,验证服务完整性;如果发现服务的校验和发生变化,根据用户需要对变化恢复或者更新数据可信基线和快照备份。本发明的一种系统服务程序可信检查的方法和现有技术相比,可以通过对系统中服务程序的定期可信检查,实时掌握系统服务的状态信息,一旦发现服务被恶意篡改或添加,可对服务状态进行恢复,保证系统服务的安全性;从服务应用层面做到可信安全。
-
公开(公告)号:CN104125275A
公开(公告)日:2014-10-29
申请号:CN201410346423.9
申请日:2014-07-21
Applicant: 浪潮电子信息产业股份有限公司
Abstract: 本发明提供一种基于动态可扩展安全服务总线和引擎容器套件体系的安全服务系统,该系统使用开放的数据安全服务总线与引擎容器方法和不同的数据安全功能,以组件化的形式插到引擎容器里,通过安全服务总线进行组件的管理以及组件之间的通讯,根据用户环境实现动态可裁剪的定制化安全服务,为用户提供最适合用户的数据安全服务,其中:引擎容器提供数据安全套件的运行环境,包括底层系统资源、公共功能的访问接口,安全服务总线提供对数据安全套件的动态感知,当有新的安全套件链接到服务总线上,服务总线感知到,通过仲裁算法,允许加载的安全套件,服务总线通知容器套件管理容器对套件进行加载、注册,安全套件在容器内完成注册后,提供相应的安全功能。
-
-
-
-
-
-
-
-