-
公开(公告)号:CN107643945A
公开(公告)日:2018-01-30
申请号:CN201710714145.1
申请日:2017-08-16
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
Abstract: 本发明公开了一种Windows xp系统下监控进程创建和销毁的方法,包括以下步骤:1,当一个进程被创建或销毁时,在Windows xp系统内核中注册一个进程通知回调,使得系统在进程的创建和销毁时会调用此进程通知回调例程;2,通过此通知回调例程获取引发该通知的进程pid,并通过该pid获得引发该通知的进程对象指针,通过层层解析进程对象中的数据结构,获得该进程的全路径名;3,将进程的创建或销毁状态,以及该进程的pid和全路径名信息记录到日志文件中,以便其他相关程序使用。与现有方法相比,本方法通用性强,兼容性好,灵活性高,适合具有高安全性和实时性要求的安全防护场合。
-
公开(公告)号:CN107491693A
公开(公告)日:2017-12-19
申请号:CN201710605146.2
申请日:2017-07-24
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
CPC classification number: G06F21/552 , G06F21/577
Abstract: 本发明公开了一种具有自学习特性的工控操作系统主动防御方法,包括以下步骤:步骤一,根据可信策略判决程序是否可以执行,如果可执行,监控业务行为,根据检测到的主客体访问操作;步骤二,根据步骤一,监控业务调用生成的日志,实现非确定性安全策略学习;步骤三,在Linux内核层监控系统调用的行为,收集相应的系统调用信息,根据步骤一和步骤二生成的安全策略,判断本系统调用是否允许或拒绝;步骤四,根据步骤一和步骤二,以自学习的系统强制访问控制为基础,辅助以应用可信度量,构建工控操作系统主动防御体系。本发明可以实现在已存在缺陷漏洞的情况下,仍然能够对攻击免疫,具有自动学习、应用简单、业务影响小等特性。
-
公开(公告)号:CN107729725A
公开(公告)日:2018-02-23
申请号:CN201710928499.6
申请日:2017-10-09
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
CPC classification number: G06F21/14 , G06F8/41 , G06F8/427 , G06F8/53 , G06F9/45508
Abstract: 本发明公开了一种基于虚拟机指令修改的Android应用加固方法,包括:选取需要加固的方法名;从DEX方法文件中抽取出与方法名对应的原始Dalvik指令;构造指令集转换映射关系,将抽取的原始Dalvik指令转换为自定义虚拟指令并保存到动态库中;构造自定义虚拟机执行引擎执行上述转换后的自定义虚拟指令;将原Android应用程序APK中的资源文件以及经过上述步骤处理后的文件重新打包编译。本发明方法经过虚拟机保护的关键代码将不再由Dalvik虚拟机执行,可以较好抵御依赖Dalvik字节码的静态逆向分析,即使通过动态内存DUMP出DEX文件也无法做出有价值的分析。
-
公开(公告)号:CN107483409A
公开(公告)日:2017-12-15
申请号:CN201710599376.2
申请日:2017-07-21
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
Inventor: 陶洪铸 , 祁龙云 , 许洪强 , 郭建成 , 周劼英 , 宋子锋 , 韩勇 , 程长春 , 杨维永 , 朱世顺 , 刘苇 , 吕小亮 , 魏兴慎 , 杨雨轩 , 李牧野 , 景娜
CPC classification number: H04L63/0815 , G06F11/324 , G06F11/3438 , H04L63/1425 , H04L63/1441
Abstract: 本发明公开了一种面向工控操作系统的操作指令实时监测回显的方法,包括:用户登录主机时,主机系统为用户创建一个session,并将登录信息记录到日志文件中;用户登录主机后,在session中执行script程序,将session下的所有操作和屏幕回显记录到日志文件中;通过主机系统API接口,将日志文件加入监视列表,日志文件发生变化,进行解析,并将解析结果上报后台。本发明可以实时监测到用户登录主机的所有操作和回显,同时可以对非法操作及非法入侵进行实时阻断,增加主机监测的透明度,降低安全风险。
-
公开(公告)号:CN107483409B
公开(公告)日:2019-02-26
申请号:CN201710599376.2
申请日:2017-07-21
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
Inventor: 陶洪铸 , 祁龙云 , 许洪强 , 郭建成 , 周劼英 , 宋子锋 , 韩勇 , 程长春 , 杨维永 , 朱世顺 , 刘苇 , 吕小亮 , 魏兴慎 , 杨雨轩 , 李牧野 , 景娜
Abstract: 本发明公开了一种面向工控操作系统的操作指令实时监测回显的方法,包括:用户登录主机时,主机系统为用户创建一个session,并将登录信息记录到日志文件中;用户登录主机后,在session中执行脚本程序,将session下的所有操作和屏幕回显记录到日志文件中;通过主机系统API接口,将日志文件加入监视列表,日志文件发生变化,进行解析,并将解析结果上报后台。本发明可以实时监测到用户登录主机的所有操作和回显,同时可以对非法操作及非法入侵进行实时阻断,增加主机监测的透明度,降低安全风险。
-
公开(公告)号:CN107644175A
公开(公告)日:2018-01-30
申请号:CN201710823393.X
申请日:2017-09-13
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种防止SQL注入的方法,包括:1,应用程序代理和代理服务协商生成加密秘钥;2,应用程序代理利用加密密钥对SQL语句的关键字加密,与用户输入拼接成SQL语句发送至代理服务;3,代理服务对关键字加密的SQL语句进行解密,并对加密的SQL语句和解密后的SQL语句同时执行词法分析和语法分析生成语法树,若两者生成的语法树不相同,则认为存在SQL注入风险;若两者相同,则认为不存在SQL注入,将解密后的SQL语句发送到数据库执行。本发明利用正常SQL语句与注入后的SQL语句语法树发生变化这个特性可准确的对SQL注入进行检测。
-
公开(公告)号:CN118296592A
公开(公告)日:2024-07-05
申请号:CN202410438449.X
申请日:2024-04-12
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种linux进程系统调用安全防护方法,基于linux进程系统,包括以下步骤:(1)生成进程系统调用安全防护策略,并加载到内核;(2)创建进程时,查找并保存该进程的系统调用安全策略;(3)进程调用发生时,对当前进程的当前系统调用进行安全检查;(4)当前进程退出时,清理该进程的系统调用安全策略指针;本发明通过配置安全策略实现对进程系统调用进行细粒度的安全防护,支持强制和告警两种工作模式,支持白名单黑名单两种系统调用配置模式,配置灵活方便;通过系统调用安全指针实现安全策略和进程的绑定,并将系统调用号和策略中的位绑定,资源消耗小,运行效率高。
-
公开(公告)号:CN117879910A
公开(公告)日:2024-04-12
申请号:CN202311819812.4
申请日:2023-12-27
Applicant: 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种重放攻击的水印检测防御方法及系统,包括:构建单区域负荷频率控制系统模型,通过单区域负荷频率控制系统模型建立重放攻击模型;建立卡尔曼滤波器观测系统状态,通过观测结果设置线性二次高斯控制器;为单区域负荷频率控制系统模型中待检测信号添加编码水印,利用K‑L散度检测器判断系统是否受到重放攻击并反馈周期水印生成策略;根据系统参数判断攻击是否造成系统不稳定,通过判断的结果决定是否启动防御策略;本发明添加的编码水印不会对系统造成性能损失且避免了连续添加水印的成本问题,检测器也提升了对重放攻击的灵敏度,多步状态预估补偿防御方法为维护系统提供了一定时间,从而实现对重放攻击的高效检测和防御。
-
公开(公告)号:CN117592126A
公开(公告)日:2024-02-23
申请号:CN202311373426.7
申请日:2023-10-20
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 本发明公开一种可信密码模块的仿真测试方法、装置及存储介质,方法包括:根据获取到的测试参数,从预设的可信计算功能库中选择对应的可信计算关联功能函数;基于测试参数利用所选择的可信计算关联功能函数组装得到命令包;在模拟处理器中运行待测试可信密码模块的可执行文件,或者,运行预先根据待测试可信密码模块的可执行文件编写的可信计算软件,以对所述命令包进行读取和解析,并根据解析结果执行对应的可信计算操作,得到执行结果数据;对执行结果数据进行校核,若校核通过则对应的可信计算功能通过测试。本发明能够不依赖物理芯片对可信计算模块的功能进行仿真测试,方便测试功能的移植以及可信计算功能的扩展。
-
公开(公告)号:CN114915476B
公开(公告)日:2023-09-26
申请号:CN202210544834.3
申请日:2022-05-19
Applicant: 南京南瑞信息通信科技有限公司 , 南京南瑞网络安全技术有限公司
Abstract: 本发明公开了网络安全技术领域的一种基于网络安全测评过程的攻击推演图生成方法及系统。方法包括基于网络安全测评过程进行自动化预处理挖掘资产信息、资产漏洞详情和资产安全现状;构建完整的拓扑结构连接示意图,并确定漏洞利用权重;建立网络区域与边界的攻击属性;将网络区域与边界的攻击属性和资产安全现状关联,遍历可执行攻击路径,得出节点间互联系数;计算单节点单漏洞或服务被攻击的风险等级;进行交叉加权叠加,实现不同路径风险等级计算、最优攻击路径判定与推演、攻击路径薄弱点分析,同步生成路径节点间攻击态;评估、推演出潜在的攻击路径,完成了准动态推演式的风险预判预控。
-
-
-
-
-
-
-
-
-