-
公开(公告)号:CN108769073B
公开(公告)日:2021-06-25
申请号:CN201810723427.2
申请日:2018-07-04
Applicant: 中国人民解放军战略支援部队信息工程大学 , 上海红阵信息科技有限公司 , 上海红神信息技术有限公司
Abstract: 本申请提供了一种信息处理方法及设备,在获取到数据访问请求后,将先验证其携带的身份信息是否合格,确认合格后,才能够获取多个异构执行体对同一输入数据的独立处理结果的表决结果,及所述多个异构执行体分别对应的处理日志,从而避免了非法用户的非法操作,且本实施例将结合表决结果及多个处理日志,来分析多个异构执行体是否存在异常异构执行体,并及时替换异常异构执行体,从而解决了传统方案仅由表决结果确定异常异构执行体的方案,无法解决的因系统配置错误导致的协同攻击漏洞的技术问题,确保计算机设备安全稳定运行。
-
公开(公告)号:CN105245530B
公开(公告)日:2018-04-13
申请号:CN201510688059.9
申请日:2015-10-21
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
IPC: H04L29/06
Abstract: 本发明提供一种信息安全传输代理系统,包括信息传输模块、安全监测模块、数据库模块、网络接口模块及调度控制模块,其中,信息传输模块包括若干功能等价、结构相异的子传输节点;安全监测模块监测信息传输模块的安全状态信息,并根据安全状态信息生成安全情况报告并将安全情况报告存储至数据库模块中,定期对数据库模块中的安全情况报告进行分析,并在安全情况报告中出现预定的异常情况时向调度控制模块输出相应的警报报告;调度控制模块根据安全情况报告和警报报告对信息传输块中对应的子传输节点进行相应的调度控制处理。本发明基于异构冗余、信息传输随机化、动态化思想,实现了信息传输在代理系统中的高完整性、高保密性和高安全性的目的。
-
公开(公告)号:CN107122657A
公开(公告)日:2017-09-01
申请号:CN201710301809.1
申请日:2017-05-02
Applicant: 上海红神信息技术有限公司
IPC: G06F21/55
CPC classification number: G06F21/552 , G06F21/554
Abstract: 本发明提供一种防御SQL注入攻击的数据库代理装置,包括语句接收模块、标签处理模块、语句分组模块、注入攻击检测模块和语句执行模块;语句接收模块接收各应用服务器转发的SQL语句;标签处理模块检测各语句中的标签是否合法,如是,则去掉该语句中的标签,否则丢弃;语句分组模块将去掉标签的语句中相同内容的分成一组;注入攻击检测模块检测每组中的语句是否达到2n+1条或n+1条,若达到2n+1条,则将该组中的语句输出,若达到n+1条而未达到2n+1条,则将该组中的语句输出的同时报警,若未达到n+1条,则将该组中的语句丢弃并报警;语句执行模块将接收到的语句发送给数据库服务器。本发明可防御未知攻击行为,实现数据库的高安全性、高可靠性。
-
公开(公告)号:CN102801750A
公开(公告)日:2012-11-28
申请号:CN201110138137.X
申请日:2011-05-26
Applicant: 上海红神信息技术有限公司 , 中国人民解放军信息工程大学
Inventor: 邬江兴 , 罗兴国 , 陈韬 , 张兴明 , 祝永新 , 斯雪明 , 庞建民 , 雷咏梅 , 张铮 , 张帆 , 祝卫华 , 李弋、 , 刘超 , 曹伟 , 齐宁 , 曾国荪 , 李帅领 , 王伟 , 宋克 , 张效军
IPC: H04L29/08
Abstract: 本实施例公开了一种云计算目标系统构建方法,包括:云计算中的资源划分为可重构处理单元资源、可重构网络、专用处理单元资源和通用处理单元资源;为所有资源建立标识并标记该资源的实时属性,属性包括该资源的功能、性能和使用状态;根据目标系统的负载需求和云计算中各资源的实时属性,通过所需资源的标识,建立目标系统的组件集合和互连参数集合以构建目标系统。在本实施例中,使得在建立目标系统时可以按照需要调度云计算中的资源,从而可以充分使用资源中的专用处理单元资源,所以,还可以在提高了目标系统的适用性和灵活性的同时,具有较高的运行效能。
-
公开(公告)号:CN102164135A
公开(公告)日:2011-08-24
申请号:CN201110093572.5
申请日:2011-04-14
Applicant: 上海红神信息技术有限公司 , 中国人民解放军信息工程大学
Abstract: 本发明涉及一种前置可重构DDoS攻击防御装置及方法,包括与外部网络相连接的接收来自网络数据流的接入模块,接入模块分别与检测模块和处理模块相连接,检测模块与控制模块相连,控制模块与TCP状态监测模块输出端口相连,TCP状态监测模块的输入端口接收IP协议栈处理部件的状态信息,TCP状态监测模块对IP协议栈的状态进行监测,依此判断是否发生DDoS攻击及攻击的程度,处理模块分别与控制模块和接入模块相连,处理模块的输出端口向IP协议栈发送经过处理后的数据包,并根据控制模块的指令完成不同级别的DDoS防护功能,根据DDoS攻击类型配置相应的检测和防御策略,实现准确高效的防护。
-
公开(公告)号:CN108833575B
公开(公告)日:2020-09-25
申请号:CN201810692442.5
申请日:2018-06-29
Applicant: 中国人民解放军战略支援部队信息工程大学 , 上海红阵信息科技有限公司 , 上海红神信息技术有限公司
Abstract: 本发明提供一种Web通信数据传输方法、服务器、客户端及系统。该方法包括:接收到客户端发送的通信请求后,将待传输源数据分解为n个数据块,并按照分解顺序依次记录所述n个数据块的长度得到第一标签,将所述n个数据块按照预设混淆算法进行多次组合,得到多个异构数据,并按照组合顺序依次记录所述n个数据块的长度得到与多个异构数据一一对应的多个第二标签;将所述第一标签、多个异构数据和多个第二标签进行存储并发送给客户端,以供客户端根据所述第一标签、多个异构数据和多个第二标签解析得到所述待传输源数据。本发明通过增加Web通信数据加密的局部不确定性以及异构性,增加了攻击难度,从而保证Web服务系统通信的高安全性和高可靠性。
-
公开(公告)号:CN108989097A
公开(公告)日:2018-12-11
申请号:CN201810692409.2
申请日:2018-06-29
Applicant: 中国人民解放军战略支援部队信息工程大学 , 上海红阵信息科技有限公司 , 上海红神信息技术有限公司
Abstract: 本发明提供一种拟态防御系统威胁告警可视化方法及装置。该方法包括:步骤1.将拟态防御系统产生的异常告警数据存储为增量日志文件;步骤2.将所述增量日志文件按照预设规则转化为威胁数据;步骤3.将所述威胁数据进行威胁等级划分;步骤4.将不同威胁等级的威胁数据生成展示图。本发明可以将拟态防御系统生成的威胁日志进行实时的动态展示,丰富了威胁数据的展示方式,更有利于管理人员进行威胁数据分析。
-
公开(公告)号:CN108881272A
公开(公告)日:2018-11-23
申请号:CN201810724815.2
申请日:2018-07-04
Applicant: 中国人民解放军战略支援部队信息工程大学 , 上海红阵信息科技有限公司 , 上海红神信息技术有限公司
IPC: H04L29/06
CPC classification number: H04L63/20 , H04L63/1433
Abstract: 本申请公开了一种适用于冗余信息系统的攻击面建模方法及装置,应用于冗余信息系统,冗余信息系统由多个功能等价的子系统组成;方法包括:识别冗余信息系统内部各个子系统的攻击面资源,对各个子系统进行攻击面建模,依据每项攻击面资源的安全威胁程度及被利用的难度,确定各项攻击面资源的攻击效费比,针对冗余信息系统结构特性,分析出冗余信息系统内部各个子系统间攻击面的行为操作,执行冗余信息系统内部的攻击面行为操作后,确定冗余信息系统整体的攻击面,根据各项攻击面资源的攻击效费比及冗余信息系统整体攻击面,给出相应的度量结果。本申请能够对复杂结构的冗余信息系统的安全性进行度量,提高或改善了信息系统的安全性。
-
公开(公告)号:CN106155977A
公开(公告)日:2016-11-23
申请号:CN201510300213.0
申请日:2015-06-03
Applicant: 上海红神信息技术有限公司
IPC: G06F15/76
Abstract: 本发明涉及一种可重构系统中的可重构资源管理方法和系统,所述方法包括:接受应用需求进行系统重构时,确定功能满足所述应用需求的候选可重构资源;查询预设参考信息,包括资源管理节点表,所述资源管理节点表包括用于定位可重构资源的标识字段、用于表示该可重构资源可用性的字段、资源类型字段及用于记录该可重构资源进行重构时出错频率的字段;依据预设策略选择出用于重构的目标资源。本发明通过设置资源管理节点表,对各个科学计算组件内的各可重构资源的信息和状态进行了记载,能够通过查询所述资源管理节点表,了解各个可重构资源的信息和状态,选择合适的可重构资源进行系统重构,降低发生调用资源冲突或者错误的概率。
-
公开(公告)号:CN102801750B
公开(公告)日:2015-03-18
申请号:CN201110138137.X
申请日:2011-05-26
Applicant: 上海红神信息技术有限公司 , 中国人民解放军信息工程大学
Inventor: 邬江兴 , 罗兴国 , 陈韬 , 张兴明 , 祝永新 , 斯雪明 , 庞建民 , 雷咏梅 , 张铮 , 张帆 , 祝卫华 , 李弋 , 刘超 , 曹伟 , 齐宁 , 曾国荪 , 李帅领 , 王伟 , 宋克 , 张效军
IPC: H04L29/08
Abstract: 本实施例公开了一种云计算目标系统构建方法,包括:云计算中的资源划分为可重构处理单元资源、可重构网络、专用处理单元资源和通用处理单元资源;为所有资源建立标识并标记该资源的实时属性,属性包括该资源的功能、性能和使用状态;根据目标系统的负载需求和云计算中各资源的实时属性,通过所需资源的标识,建立目标系统的组件集合和互连参数集合以构建目标系统。在本实施例中,使得在建立目标系统时可以按照需要调度云计算中的资源,从而可以充分使用资源中的专用处理单元资源,所以,还可以在提高了目标系统的适用性和灵活性的同时,具有较高的运行效能。
-
-
-
-
-
-
-
-
-