-
公开(公告)号:CN102164135B
公开(公告)日:2014-02-19
申请号:CN201110093572.5
申请日:2011-04-14
Applicant: 上海红神信息技术有限公司 , 中国人民解放军信息工程大学
Abstract: 本发明涉及一种前置可重构DDoS攻击防御装置及方法,包括与外部网络相连接的接收来自网络数据流的接入模块,接入模块分别与检测模块和处理模块相连接,检测模块与控制模块相连,控制模块与TCP状态监测模块输出端口相连,TCP状态监测模块的输入端口接收IP协议栈处理部件的状态信息,TCP状态监测模块对IP协议栈的状态进行监测,依此判断是否发生DDoS攻击及攻击的程度,处理模块分别与控制模块和接入模块相连,处理模块的输出端口向IP协议栈发送经过处理后的数据包,并根据控制模块的指令完成不同级别的DDoS防护功能,根据DDoS攻击类型配置相应的检测和防御策略,实现准确高效的防护。
-
公开(公告)号:CN107122657B
公开(公告)日:2021-01-01
申请号:CN201710301809.1
申请日:2017-05-02
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
IPC: G06F21/55
Abstract: 本发明提供一种防御SQL注入攻击的数据库代理装置,包括语句接收模块、标签处理模块、语句分组模块、注入攻击检测模块和语句执行模块;语句接收模块接收各应用服务器转发的SQL语句;标签处理模块检测各语句中的标签是否合法,如是,则去掉该语句中的标签,否则丢弃;语句分组模块将去掉标签的语句中相同内容的分成一组;注入攻击检测模块检测每组中的语句是否达到2n+1条或n+1条,若达到2n+1条,则将该组中的语句输出,若达到n+1条而未达到2n+1条,则将该组中的语句输出的同时报警,若未达到n+1条,则将该组中的语句丢弃并报警;语句执行模块将接收到的语句发送给数据库服务器。本发明可防御未知攻击行为,实现数据库的高安全性、高可靠性。
-
公开(公告)号:CN105391697A
公开(公告)日:2016-03-09
申请号:CN201510688101.7
申请日:2015-10-21
Applicant: 上海红神信息技术有限公司
IPC: H04L29/06
CPC classification number: H04L63/18
Abstract: 本发明提供一种基于信息碎片化处理的集群通信方法,用于将发送端输出的信息传送至接收端,其中,所述发送端与所述接收端之间连接有若干相互连接的节点,该方法包括以下步骤:步骤1,将全部所述节点分成若干组,并将所有组进行随机排序;步骤2,将所述发送端输出的所述信息分成若干部分;以及步骤3,使每部分信息分别依次通过各组节点中的不同节点传送至所述接收端。本发明能够对信息进行安全传输,并能实现资源高效、合理的利用,从而提高节点转发效率并且保证信息的保密性。
-
公开(公告)号:CN105245530A
公开(公告)日:2016-01-13
申请号:CN201510688059.9
申请日:2015-10-21
Applicant: 上海红神信息技术有限公司
IPC: H04L29/06
CPC classification number: H04L63/0281 , H04L63/1408
Abstract: 本发明提供一种信息安全传输代理系统,包括信息传输模块、安全监测模块、数据库模块、网络接口模块及调度控制模块,其中,信息传输模块包括若干功能等价、结构相异的子传输节点;安全监测模块监测信息传输模块的安全状态信息,并根据安全状态信息生成安全情况报告并将安全情况报告存储至数据库模块中,定期对数据库模块中的安全情况报告进行分析,并在安全情况报告中出现预定的异常情况时向调度控制模块输出相应的警报报告;调度控制模块根据安全情况报告和警报报告对信息传输块中对应的子传输节点进行相应的调度控制处理。本发明基于异构冗余、信息传输随机化、动态化思想,实现了信息传输在代理系统中的高完整性、高保密性和高安全性的目的。
-
公开(公告)号:CN102055771B
公开(公告)日:2013-06-05
申请号:CN201110025591.4
申请日:2011-01-24
Applicant: 上海红神信息技术有限公司
Abstract: 本发明涉及一种多并发业务流环境下的基于HTTP的业务流管理及其维护机制的面向云服务的多并发业务流控制装置及控制方法,包括与TCP双向连接的服务侧、接收服务侧HTTP请求进行缓存并将HTTP请求数据对象的域名、URL和目的主机信息进行缓存和维护的客户侧,服务侧包括接收TCP连接请求进行缓存并确立TCP会话号和HTTP解析部件及HTTP封装部件,客户侧包括会话管理部件,HTTP解析部件、封装部件与会话管理部件相连,会话管理部件与请求对象搜索部件、远端数据中心、本地磁盘阵列相连接,不仅能够及时更新本地磁盘阵列中的数据,还能避免数据对象由远端数据中心重复提供,进而加快响应HTTP请求和节省有限的带宽资源。
-
公开(公告)号:CN102799563A
公开(公告)日:2012-11-28
申请号:CN201110138138.4
申请日:2011-05-26
Applicant: 上海红神信息技术有限公司 , 中国人民解放军信息工程大学
Inventor: 邬江兴 , 罗兴国 , 曹伟 , 斯雪明 , 张兴明 , 祝永新 , 庞建民 , 雷咏梅 , 张铮 , 张帆 , 祝卫华 , 刘超 , 李弋 , 陈韬 , 齐宁 , 倪明 , 王伶俐 , 谢光伟 , 魏晓 , 谈满堂
IPC: G06F15/80
Abstract: 本发明公开了一种可重构计算阵列及构建方法,包括:预设个数的单核和互连模块,其中任意一个单核包括:可重构计算模块、可重构存储模块、可重构控制逻辑模块和配置模块,可重构计算模块、可重构存储模块和可重构控制逻辑模块参照某一应用集合所包含的基础算核集的硬件结构构建,预设个数的单核能够支持应用集合所包含的全部基础算核,互连模块参考应用集合内各应用基于基础算核集的硬件实现,对预设个数的单核进行互连。本发明实施例公开的可重构计算阵列实现了直接映射应用算法的硬件结构的目的,提高了应用的处理效率。并且,由于阵列自身的可重构性,使得硬件结构可以灵活的对应各个应用,提高了阵列的灵活性。
-
公开(公告)号:CN102185896A
公开(公告)日:2011-09-14
申请号:CN201110093562.1
申请日:2011-04-14
Applicant: 上海红神信息技术有限公司 , 中国人民解放军信息工程大学
IPC: H04L29/08
Abstract: 本发明涉及一种面向云服务的远端文件请求感知装置及方法,当待查询数据在本地磁盘阵列上时,本地磁盘阵列直接将查询的数据推送给待查询数据的主机;当待查询数据不在磁盘阵列上时,数据管理部件首先将查询请求提交给请求感知装置,然后由请求感知装置生成新的远端请求HTTP进行远端查询,邻居或远端数据中心在收到请求后,将待查询数据返回给本地请求感知装置,再由本地请求感知装置将查询的数据一方面直接推送给待查询数据原始目的主机,一方面将此数据经本地数据管理部件更新本地磁盘阵列,不仅能够及时给待查询数据主机提供数据,而且可以及时更新本地磁盘阵列中的数据,进而在加快响应HTTP请求的同时,也节省有限的带宽资源。
-
公开(公告)号:CN102055771A
公开(公告)日:2011-05-11
申请号:CN201110025591.4
申请日:2011-01-24
Applicant: 上海红神信息技术有限公司
Abstract: 本发明涉及一种多并发业务流环境下的基于HTTP的业务流管理及其维护机制的面向云服务的多并发业务流控制装置及控制方法,包括与TCP双向连接的服务侧、接收服务侧HTTP请求进行缓存并将HTTP请求数据对象的域名、URL和目的主机信息进行缓存和维护的客户侧,服务侧包括接收TCP连接请求进行缓存并确立TCP会话号和HTTP解析部件及HTTP封装部件,客户侧包括会话管理部件,HTTP解析部件、封装部件与会话管理部件相连,会话管理部件与请求对象搜索部件、远端数据中心、本地磁盘阵列相连接,不仅能够及时更新本地磁盘阵列中的数据,还能避免数据对象由远端数据中心重复提供,进而加快响应HTTP请求和节省有限的带宽资源。
-
公开(公告)号:CN106155977B
公开(公告)日:2019-07-30
申请号:CN201510300213.0
申请日:2015-06-03
Applicant: 上海红神信息技术有限公司 , 国家数字交换系统工程技术研究中心
IPC: G06F15/76
Abstract: 本发明涉及一种可重构系统中的可重构资源管理方法和系统,所述方法包括:接受应用需求进行系统重构时,确定功能满足所述应用需求的候选可重构资源;查询预设参考信息,包括资源管理节点表,所述资源管理节点表包括用于定位可重构资源的标识字段、用于表示该可重构资源可用性的字段、资源类型字段及用于记录该可重构资源进行重构时出错频率的字段;依据预设策略选择出用于重构的目标资源。本发明通过设置资源管理节点表,对各个科学计算组件内的各可重构资源的信息和状态进行了记载,能够通过查询所述资源管理节点表,了解各个可重构资源的信息和状态,选择合适的可重构资源进行系统重构,降低发生调用资源冲突或者错误的概率。
-
公开(公告)号:CN107092518A
公开(公告)日:2017-08-25
申请号:CN201710250803.6
申请日:2017-04-17
Applicant: 上海红神信息技术有限公司
IPC: G06F9/45
Abstract: 本发明提供一种保护拟态防御系统软件层安全的编译方法,包括:步骤1,将拟态防御系统中的源代码编译生成中间文件;步骤2,采用混淆方法对中间文件进行混淆,以生成多个不同的混淆中间文件;以及步骤3,将各个所述混淆中间文件码编译生成对应的多个功能相同但控制流不同的目标文件。本发明将拟态防御系统中的软件编译生成多个功能相同但控制流不同的目标文件异构变体,当有服务请求时,请求信息将被分发到多个异构变体进行处理,然后判断多个异构变体的响应信息是否一致,若一致,则认为是正常服务请求,将响应返回请求方,否则认为其中某个异构变体受到攻击,因此本发明能够在保证为合法用户提供正常服务同时,准确地判断出请求的合法性。
-
-
-
-
-
-
-
-
-