-
公开(公告)号:CN111400672A
公开(公告)日:2020-07-10
申请号:CN202010191433.5
申请日:2020-03-18
Applicant: 中国信息安全测评中心
IPC: G06F21/10
Abstract: 本申请提供了一种开源软件的监测方法及装置,该方法包括:确定开源软件中开源许可证的类型;在预先设定的开源许可证特征库中,查找是否存在与开源软件中开源许可证的类型对应的开源许可条款特征;若存在,将查找到的开源许可条款特征作为第一基准特征;采集开源软件在实施过程中的开源许可条款特征;比对第一基准特征与开源软件在实施过程中的开源许可条款特征,得到第一比对结果;根据第一比对结果,监测开源软件的使用情况是否符合开源软件中开源许可证的要求。在本申请中,通过以上方式可以监测开源软件的使用情况。
-
公开(公告)号:CN112965724A
公开(公告)日:2021-06-15
申请号:CN202110300970.3
申请日:2021-03-22
Applicant: 中国信息安全测评中心
Abstract: 本发明提供了一种固件的装载基址范围的确定方法及系统,该方法为:将目标固件中每一目标指令加载的绝对地址添加至第一地址多重集,并对其进行去重处理和排序处理,得到第二地址集合;根据目标固件的文件大小和第二地址集合的绝对地址的取值范围,将第二地址集合划分为多个地址分组,并统计各分组的绝对地址个数的累积分布频率,并据此构建累积分布频率图,确定累积分布频率图中分组斜率最大的第一目标地址分组,及确定其下一个地址分组为第二目标地址分组;确定第一目标地址分组或第二目标地址分组的分组取值范围为目标固件的装载基址范围。不需要依赖逆向工程师确定装载基址范围,提高确定装载基址范围的效率和保证装载基址范围的确定准确性。
-
公开(公告)号:CN112364394A
公开(公告)日:2021-02-12
申请号:CN202011253518.8
申请日:2020-11-11
Applicant: 中国信息安全测评中心
Inventor: 孙亚飞
Abstract: 本申请提供了一种固态硬盘的安全防护方法及装置,该方法通过当主机发起固件下载任务时,从固件存储区读取特征字段,并判断特征字段是否与预先设定的特征字段一致,若不一致,说明固件存储区已经存储过固件,则终止所述主机的固件下载任务,若一致,说明固件存储区还未存储过固件,则接收主机下载的固件,将主机下载的固件写入所述固件存储区,以使固件存储区存储主机下载的固件,并修改特征字段,保证固件存储区仅写入一次固件,后期不能向固件存储区写入固件,通过减少固件更新的次数,减少植入有木马的固件写入到固态硬盘的情况发生,保护自身固件不被木马病毒植入或篡改,确保固态硬盘中的重要信息不被非法窃取,提高固态硬盘的存储安全。
-
-