一种面向对象的内核层数据库

    公开(公告)号:CN113342908A

    公开(公告)日:2021-09-03

    申请号:CN202110733656.4

    申请日:2021-06-30

    Abstract: 本公开涉及一种面向对象的内核层数据库,其特征在于,数据库在运行时,全部数据存储于内核层分配的内存上,数据库是面向对象的,是由一个架构定义统一描述的,数据库的存取单元为对象和对象属性,数据库包括:接口层,用于接收并处理对象的存取请求和结构化查询请求;逻辑层,用于实现对象的存取;其中,对对象的操作是基于对象标识,对象标识可以计算转换为编程语言的对象指针;物理层,用于实现对象和对象属性的数据存取;物理层,还用于存储全局索引表,全局索引表用于建立特定类型对象的路径索引;物理层,还用于实现对象数据和对象属性数据的持久化存储。由此,满足内核场景下,对复杂对象的存储和查询需求,提高访问效率。

    安全基线检查方法、主机、服务器、电子设备及存储介质

    公开(公告)号:CN112825093A

    公开(公告)日:2021-05-21

    申请号:CN201911154387.5

    申请日:2019-11-21

    Inventor: 李海峰

    Abstract: 本申请提供一种安全基线检查方法、主机、服务器、电子设备及存储介质。方法包括:在检测到接入移动存储介质后,根据所述主机的类型从所述移动存储介质中读取对应的目标文件;其中,所述移动存储介质中存储有多种类型主机对应的检查文件;所述目标文件包括所述主机对应的检查参数;运行检查程序,并利用所述目标文件中的检查参数进行安全基线检查,获得检查结果。本申请实施例通过针对不同类型的主机制定相应的安全基线,当主机检测到有移动存储介质接入后,从该移动存储介质中选择与该主机相匹配的安全检查参数,启动安全基线检查,从而在检查时不需要人工进行参数配置检查,其操作简单,提高了检查效率。

    一种面向对象的内核层数据库的构建方法

    公开(公告)号:CN113342908B

    公开(公告)日:2022-03-11

    申请号:CN202110733656.4

    申请日:2021-06-30

    Abstract: 本公开涉及一种面向对象的内核层数据库的构建方法,其特征在于,数据库在运行时,全部数据存储于内核层分配的内存上,数据库是面向对象的,是由一个架构定义统一描述的,数据库的存取单元为对象和对象属性,数据库包括:接口层,用于接收并处理对象的存取请求和结构化查询请求;逻辑层,用于实现对象的存取;其中,对对象的操作是基于对象标识,对象标识可以计算转换为编程语言的对象指针;物理层,用于实现对象和对象属性的数据存取;物理层,还用于存储全局索引表,全局索引表用于建立特定类型对象的路径索引;物理层,还用于实现对象数据和对象属性数据的持久化存储。由此,满足内核场景下,对复杂对象的存储和查询需求,提高访问效率。

    访问控制过程中确定主体的方法、装置、设备和存储介质

    公开(公告)号:CN113326520B

    公开(公告)日:2023-07-04

    申请号:CN202110650798.4

    申请日:2021-06-11

    Abstract: 本公开涉及一种访问控制过程中确定主体的方法、装置、设备和存储介质,其中,方法包括:检测到进程对资源的访问动作时,在进程已确定变换主体的情况下,将变换主体作为进程的主体;在进程未确定变换主体的情况下,根据进程的可执行文件的分类标识确定进程是一个动态库宿主进程,则获取调用栈上第一个非系统自带的动态库文件作为进程的主体;在进程未确定变换主体且进程不是一个动态库宿主进程的情况下,将进程的可执行文件作为进程的主体。由此,能够在一个访问动作发生时,提取出精确的、可追溯、可定位的主体文件,使访问控制在实际应用环境中更加有效。

    访问控制过程中确定主体的方法、装置、设备和存储介质

    公开(公告)号:CN113326520A

    公开(公告)日:2021-08-31

    申请号:CN202110650798.4

    申请日:2021-06-11

    Abstract: 本公开涉及一种访问控制过程中确定主体的方法、装置、设备和存储介质,其中,方法包括:检测到进程对资源的访问动作时,在进程已确定变换主体的情况下,将变换主体作为进程的主体;在进程未确定变换主体的情况下,根据进程的可执行文件的分类标识确定进程是一个动态库宿主进程,则获取调用栈上第一个非系统自带的动态库文件作为进程的主体;在进程未确定变换主体且进程不是一个动态库宿主进程的情况下,将进程的可执行文件作为进程的主体。由此,能够在一个访问动作发生时,提取出精确的、可追溯、可定位的主体文件,使访问控制在实际应用环境中更加有效。

    一种终端检测与响应系统

    公开(公告)号:CN113312615A

    公开(公告)日:2021-08-27

    申请号:CN202110697932.6

    申请日:2021-06-23

    Abstract: 本公开涉及一种终端检测与响应系统,包括:至少一个检测点,用于捕获事件,并构造事件的事件上下文发送给过滤引擎;安全对象数据库,用于存储关键对象的信息;过滤引擎,用于维护策略集合,并根据策略集合对检测点传入的事件上下文进行过滤处理,返回过滤结果;其中,在过滤引擎对事件上下文进行过滤判断时,查询安全对象数据库获取事件相关对象的信息;检测点,还用于根据过滤结果执行对应操作。由此,在终端能够实时检测和响应,提高检测效率和效果。

Patent Agency Ranking