-
公开(公告)号:CN114741686A
公开(公告)日:2022-07-12
申请号:CN202210333581.5
申请日:2022-03-31
申请人: 上海中广核工程科技有限公司 , 北京广利核系统工程有限公司
发明人: 江国进 , 刘元 , 白涛 , 张换欣 , 邹来龙 , 孟庆军 , 李红霞 , 吴显东 , 杨景利 , 郭晓飞 , 吕亮 , 褚瑞 , 李寒 , 李启凌 , 姚红云 , 颜元超 , 高超 , 刘松 , 石秦
摘要: 本申请公开了一种程序白名单的检测方法、装置及相关设备。其中,该方法包括:检测程序文件打开时,判断程序文件是否存在于预先建立的高频程序白名单列表,其中,高频程序白名单列表包括运行信息和多个程序文件;确定程序文件存在于预先建立的高频程序白名单列表时,获取程序文件在高频程序白名单列表中的运行信息;根据程序文件在高频程序白名单列表的运行信息,确定程序文件为程序白名单。该方法通过程序文件的运行信息,可实现程序白名单的高效检测,有效地解决了操作系统和应用程序启动及执行过程带来的性能问题。
-
公开(公告)号:CN114598530A
公开(公告)日:2022-06-07
申请号:CN202210231645.0
申请日:2022-03-09
申请人: 上海中广核工程科技有限公司 , 北京广利核系统工程有限公司
发明人: 江国进 , 刘元 , 白涛 , 张换欣 , 邹来龙 , 孟庆军 , 李红霞 , 吴显东 , 杨景利 , 郭晓飞 , 吕亮 , 褚瑞 , 李寒 , 李启凌 , 姚红云 , 颜元超 , 高超 , 刘松 , 石秦
IPC分类号: H04L9/40
摘要: 本申请公开了一种工控防火墙白名单规则匹配方法、装置及相关设备。其中,该方法包括:获取白名单规则,并对白名单规则中的字段排序及获取字段的梯度值;根据字段的梯度值,设置第一梯度字段过滤规则和非第一梯度字段过滤规则;获取待匹配报文,采用第一梯度字段过滤规则对待匹配报文进行初级过滤,得到过滤后的白名单规则列表,采用非第一梯度字段过滤规则对过滤后的白名单规则列表进行二级过滤,得到目标白名单规则列表;根据目标白名单规则列表,对目标白名单规则列表中剩余的规则项数进行规则判定。该方法通过利用白名单规则的梯度实现更高效率的匹配,提高了匹配效率,规避因白名单规则扩充而导致匹配性能线性下降的问题。
-
公开(公告)号:CN114598530B
公开(公告)日:2024-10-22
申请号:CN202210231645.0
申请日:2022-03-09
申请人: 中广核数字科技有限公司 , 北京广利核系统工程有限公司
发明人: 江国进 , 刘元 , 白涛 , 张换欣 , 邹来龙 , 孟庆军 , 李红霞 , 吴显东 , 杨景利 , 郭晓飞 , 吕亮 , 褚瑞 , 李寒 , 李启凌 , 姚红云 , 颜元超 , 高超 , 刘松 , 石秦
IPC分类号: H04L9/40
摘要: 本申请公开了一种工控防火墙白名单规则匹配方法、装置及相关设备。其中,该方法包括:获取白名单规则,并对白名单规则中的字段排序及获取字段的梯度值;根据字段的梯度值,设置第一梯度字段过滤规则和非第一梯度字段过滤规则;获取待匹配报文,采用第一梯度字段过滤规则对待匹配报文进行初级过滤,得到过滤后的白名单规则列表,采用非第一梯度字段过滤规则对过滤后的白名单规则列表进行二级过滤,得到目标白名单规则列表;根据目标白名单规则列表,对目标白名单规则列表中剩余的规则项数进行规则判定。该方法通过利用白名单规则的梯度实现更高效率的匹配,提高了匹配效率,规避因白名单规则扩充而导致匹配性能线性下降的问题。
-
-