文档安全防护的方法、装置、设备及可读存储介质

    公开(公告)号:CN108959951B

    公开(公告)日:2021-01-12

    申请号:CN201710359187.8

    申请日:2017-05-19

    Inventor: 郝晓军 张冰波

    Abstract: 本发明涉及一种文档安全防护的方法,所述方法包括:监听对文档的操作指令;识别所述操作指令是否为非法操作指令;若是,则禁止执行操作指令。上述文档的安全防护方法,通过对文档的操作指令进行事先检查,如果操作指令为非法操作指令,则禁止本次对文档的操作,如果不是非法指令,则允许本次操作。从而实现了对文档破坏类病毒的先期防御。本发明还涉及一种文档安全防护的装置、设备及可读存储介质。

    一种基于VPN的恶意应用下载拦截方法及系统

    公开(公告)号:CN106778229B

    公开(公告)日:2020-02-14

    申请号:CN201611077568.9

    申请日:2016-11-29

    Inventor: 杜元

    Abstract: 本发明涉及一种基于VPN的恶意应用下载拦截方法及系统,所述方法包括:利用用户终端上的VPN拦截网络连接请求;识别所述网络连接请求中的下载应用安装包请求;监听所述下载应用安装包请求的响应数据流;还原所述响应数据流中的应用安装包的特征信息,并根据所述特征查找恶意应用库,若在所述恶意应用库中查找到与所述应用安装包的特征信息相同的恶意特征信息,则阻断所述响应数据流。本发明利用用户终端上搭建的VPN拦截用户的网络连接请求,识别出应用程序下载请求后,监听响应的流量包,通过还原应用安装包中的特征信息,查找恶意应用库,在应用程序的下载阶段对应用程序的安全进行鉴别,避免用户安装恶意的应用程序带来的损失。

    统一策略配置的方法
    23.
    发明授权

    公开(公告)号:CN104714825B

    公开(公告)日:2019-01-04

    申请号:CN201510125966.2

    申请日:2015-03-20

    Abstract: 本发明公开了一种统一策略配置的方法,用于对多个计算机组进行策略配置,该方法包括以下步骤:存储每个计算机组的组信息及每台计算机与计算机组的组对应关系;构建要对计算机进行配置的策略,并存储每个策略的策略信息,其中,策略类型包括共有策略、组策略、客户端策略及策略模板;根据共有策略中的基本设置参数值对所有计算机进行共有策略配置,并根据组对应关系及相应计算机组的组设置参数值对组中的计算机进行组策略配置。其实现对企业内部共有的特征进行统一设定,对特有特征进行分组设定的计算机策略快速设定。且将计算机策略设置的软件开发同具体策略配置分离开,降低修改的繁琐程度,提高策略配置效率。

    多个终端网络定址、数据传输的管理方法及系统

    公开(公告)号:CN104735155B

    公开(公告)日:2018-05-08

    申请号:CN201510145551.1

    申请日:2015-03-30

    Abstract: 本发明提供一种多个终端网络地址、数据传输的管理方法及系统。其中方法包括以下步骤:获取网络节点的唯一网络节点标志,唯一网络节点标志包括真实网络节点标志和随机网络节点标志,得到根据真实网络节点标志和随机网络节点标志构建的节点标志网络;获取节点标志网络的连接对象,将连接对象在节点标志网络中建立网络连接,且连接对象之间通过协议栈进行数据传输。其相当于在网络环境中的计算机之间设置了一个中间件,对于应用层软件的开发来说,开发网络管理软件变得非常简单高效,且能适应复杂的网络环境。

    账户权限管理的方法及系统

    公开(公告)号:CN104866774B

    公开(公告)日:2018-04-13

    申请号:CN201510289494.4

    申请日:2015-05-29

    Abstract: 本发明公开了一种账户权限管理的方法及系统。其中该方法包括账户建立管理的步骤,账户建立管理的步骤具体包括以下步骤:接收账户的权限设置信息,并根据权限设置信息确定当前设定账户的初步处理范围;查看系统中是否存在隐私账户;当系统中不存在隐私账户时,确定初步管理范围为账户的最终处理范围;当系统中存在隐私账户时,确定隐私账户的隐私处理范围,去除初步处理范围中与隐私处理范围重叠的处理范围后作为账户的最终处理范围。其通过设置隐私账户,能够保证管理区域范围内特殊文件或者功能的安全性,且通过隐私账户与其他管理账户相结合可实现多种管理范围各不相同的管理账户。使账户管理具有更好的可变性、灵活性。

    多标签页浏览器防假死的方法和系统

    公开(公告)号:CN104572271B

    公开(公告)日:2018-04-13

    申请号:CN201510059647.6

    申请日:2015-02-04

    Inventor: 汤晓波

    Abstract: 本发明公开一种多标签页浏览器防假死的方法和系统。所述方法包括:将浏览器窗口创建成分层窗口,所述分层窗口包括渲染窗口和交互窗口,并将所述渲染窗口设置为透明窗口;为所述渲染窗口和所述交互窗口分别设置单独的进程;通过消息钩子获取所述渲染窗口的渲染信息和所述交互窗口的交互行为信息,并将所获取的渲染信息发送给所述交互窗口,将所获取的交互行为信息发送给所述渲染窗口;在所述交互窗口显示所述渲染信息对应的网页渲染效果,在所述渲染窗口模拟所述交互行为信息对应的交互行为。所述系统包括分层窗口创建模块、交互渲染进程设置模块、信息获取模块和信息处理模块。上述方法和系统不会造成浏览器主框架窗口和各个标签页分离的情况。

    基于虚拟化环境下的数据防护方法及系统

    公开(公告)号:CN106844006B

    公开(公告)日:2019-11-12

    申请号:CN201611242765.1

    申请日:2016-12-29

    Inventor: 程广连

    Abstract: 本发明提供一种基于虚拟化环境下的数据防护方法及系统。其中方法包括:虚拟机根据安全防护事件生成待防护数据,将待防护数据通过物理内存空间传送给同一物理主机的安全虚拟机;安全虚拟机对待防护数据进行检测,并在检测到待防护数据中存在病毒信息时,将待防护数据进行备份,得到原始待防护数据和备份待防护数据;安全虚拟机对备份待防护数据进行查杀处理,得到安全数据,并将安全数据回写给虚拟机;安全虚拟机对原始待防护数据进行加密处理,得到加密数据,并将加密数据写入到本地隔离区。其只将安全数据回写到虚拟机,而将原始待防护数据加密后保存在安全虚拟机的本地隔离区,因此能减少数据回写量,减少对查杀处理时间的占用,提高查杀性能。

    Linux网络访问控制方法及装置

    公开(公告)号:CN106657022B

    公开(公告)日:2019-08-30

    申请号:CN201611053014.5

    申请日:2016-11-24

    Inventor: 刘思宇

    Abstract: 本发明提供一种Linux网络访问控制方法及装置,其中,所述方法包括:接收应用程序的运行命令,并获取应用程序的标识;加载预设的劫持函数库和动态库;运行所述应用程序并识别所述应用程序中的网络访问函数;根据所述操作函数和所述应用程序的标识查找所述劫持函数库,所述劫持函数库包括所述网络访问函数、所述应用程序的标识和劫持函数之间的对应关系,若查找到与所述网络访问函数和所述应用程序的标识对应的劫持函数,则运行所述劫持函数,并根据所述劫持函数的运行结果判断是否调用所述动态库中的网络访问函数。本发明所提供的Linux网络访问控制方法,能够在Linux系统中针对不同的应用程序对网络访问进行控制,提高网络访问控制的灵活性。

    服务器、终端数据传输处理方法及终端网络管理方法

    公开(公告)号:CN105847066B

    公开(公告)日:2019-07-09

    申请号:CN201610349510.9

    申请日:2016-05-24

    Inventor: 杨绍波

    Abstract: 本发明涉及一种服务器、终端数据传输处理方法及终端网络管理方法。其中,终端网络管理方法基于超文本传输协议在服务器和终端之间进行数据传输,包括以下步骤:终端满足连接服务器的条件时,发送请求到服务器;服务器接收请求;服务器解析请求,并返回请求应答信息;请求包括第一包头部分和第一内容部分;请求应答信息中包括第二包头部分和第二内容部分;第一包头部分和第二包头部分中为固定信息,第一内容部分和第二内容部分中为可变信息。服务器能够通过终端上传的请求直接建立与终端之间的连接,不依赖网络连接状态、时序,每次网络请求都是独立的。因此,服务器与终端之间的连接更便捷,服务器管理数据更少,处理效率更高。

Patent Agency Ranking