云环境的监控方法及物理节点

    公开(公告)号:CN103580885B

    公开(公告)日:2017-05-31

    申请号:CN201210252209.8

    申请日:2012-07-20

    Abstract: 本发明适用于通信领域,提供了一种云环境的监控方法及物理节点,该方法包括:当云环境的可信链扩张到扩展到管理域时,管理域在开启监控域时,虚拟管理器VMM通过迷你可信平台模块mini TPM驱动度量所述监控域的内存布局;所述mini TPM驱动具体包括:TPM驱动中的可信扩展和度量子功能;VMM并根据所述监控域的内存布局是否符合要求判断所述监控域是否可信。本发明提供的技术方案具有能够对监控域的可信度进行监控的优点。

    Android智能终端运行环境可信控制方法及系统

    公开(公告)号:CN103020531B

    公开(公告)日:2015-05-27

    申请号:CN201210521472.2

    申请日:2012-12-06

    Abstract: 本发明涉及Android智能手机运行环境可信控制方法及系统,Android终端的Android OS安全启动完毕后,Android Dalvik应用将进行可信启动,Android终端实时监测终端所处地理位置是否位于预设定的敏感区域内,Android终端报告Android Dalvik应用完整性信息至监控中心,监控中心依据安全策略管理模块的安全策略依次验证应用完整性信息,并通过Android终端完整性信息收集模块返回验证结果至终端,终端依据验证结果实施相应操作后再次验证应用完整性信息是否安全。本发明对敏感域内的移动终端进行远程控制和应用程序管理,通过切断终端访问能力来防止机密信息的窃取扩散。

    同步终端镜像的方法、装置、终端及服务器

    公开(公告)号:CN104253842A

    公开(公告)日:2014-12-31

    申请号:CN201310268703.8

    申请日:2013-06-28

    CPC classification number: H04L67/1095 G06F11/1464 G06F11/1484 G06F21/645

    Abstract: 本发明实施例公开了同步终端镜像的方法、装置、终端及服务器,所述方法包括:终端获取应用软件运行中的多个输入事件;将所述多个输入事件进行聚合,得到聚合事件;将所述聚合事件传输至服务器,以使所述服务器对所述聚合事件进行解析得到所述多个输入事件后,通过设置在所述服务器上的所述终端的虚拟机处理所述多个输入事件,获得所述应用软件运行中产生的用户数据。本发明实施例中终端无需向服务器传输用户数据,而是采用事件驱动方式向服务器传输输入事件,使服务器端通过终端的虚拟机触发输入事件的执行,以获取与终端侧运行应用软件一致的用户数据,从而保证服务器能够备份完整的用户数据,提高用户数据安全性检查的准确性。

    一种恶意软件网络入侵检测特征码的生成方法和设备

    公开(公告)号:CN104243407A

    公开(公告)日:2014-12-24

    申请号:CN201310233820.0

    申请日:2013-06-13

    Inventor: 吴晓昕 邹福泰

    Abstract: 本发明的实施例提供一种恶意软件网络入侵检测特征码的生成方法和设备,实现了在多种运行环境下自动提取恶意软件网络特征码,提高了网络特征码的提取效率、通用性以及NIDS和NIPS系统对新兴恶意软件的响应速度。本发明实施例提供的方法包括:在具有不同运行环境的至少两个运行设备上分别运行恶意软件程序样本,并分别截取每个所述运行设备运行所述恶意软件程序样本产生的网络封包捕捉文件;对每个所述网络封包捕捉文件依次进行数据流重组、通信数据分类、公共子串提取和特征码生成过程,得到所述恶意软件网络入侵检测特征码。

    云环境的监控方法及物理节点

    公开(公告)号:CN103580885A

    公开(公告)日:2014-02-12

    申请号:CN201210252209.8

    申请日:2012-07-20

    Abstract: 本发明适用于通信领域,提供了一种云环境的监控方法及物理节点,该方法包括:当云环境的可信链扩张到扩展到管理域时,管理域在开启监控域时,虚拟管理器VMM通过迷你可信平台模块mini TPM驱动度量所述监控域的内存布局;所述mini TPM驱动具体包括:TPM驱动中的可信扩展和度量子功能;VMM并根据所述监控域的内存布局是否符合要求判断所述监控域是否可信。本发明提供的技术方案具有能够对监控域的可信度进行监控的优点。

    服务程序调用方法、系统及其智能设备

    公开(公告)号:CN104142856B

    公开(公告)日:2018-08-14

    申请号:CN201310164835.6

    申请日:2013-05-07

    CPC classification number: Y02D10/24

    Abstract: 本申请公开了一种服务程序调用方法、系统及智能设备,该服务程序调用方法包括:接收应用程序调用对应的服务程序的调用请求;判断所述服务程序是否已定义为远程调用;若已定义为远程调用,则从远端调用所述服务程序;若未定义为远程调用,则从本地调用所述服务程序。本申请有效地解决了现有技术的智能设备由于运行服务程序中大量复杂的运算而导致能耗过多的技术问题,降低了智能设备的能耗。

    同步终端镜像的方法、装置、终端及服务器

    公开(公告)号:CN104253842B

    公开(公告)日:2018-03-06

    申请号:CN201310268703.8

    申请日:2013-06-28

    CPC classification number: H04L67/1095 G06F11/1464 G06F11/1484 G06F21/645

    Abstract: 本发明实施例公开了同步终端镜像的方法、装置、终端及服务器,所述方法包括:终端获取应用软件运行中的多个输入事件;将所述多个输入事件进行聚合,得到聚合事件;将所述聚合事件传输至服务器,以使所述服务器对所述聚合事件进行解析得到所述多个输入事件后,通过设置在所述服务器上的所述终端的虚拟机处理所述多个输入事件,获得所述应用软件运行中产生的用户数据。本发明实施例中终端无需向服务器传输用户数据,而是采用事件驱动方式向服务器传输输入事件,使服务器端通过终端的虚拟机触发输入事件的执行,以获取与终端侧运行应用软件一致的用户数据,从而保证服务器能够备份完整的用户数据,提高用户数据安全性检查的准确性。

    基于标签的安卓用户隐私泄露黑盒检测方法及系统

    公开(公告)号:CN103309808B

    公开(公告)日:2016-06-15

    申请号:CN201310234043.1

    申请日:2013-06-13

    CPC classification number: G06F21/577

    Abstract: 本发明涉及一种基于标签的安卓用户隐私泄露黑盒检测方法及系统,检测步骤为:1)对安卓用户终端创建用户隐私数据并将类别标签添加到所述用户隐私数据中;2)在安卓用户终端安装不少于一个待检测应用程序并触发所述待检测应用程序;3)在Internet,蓝牙,短消息网络出口检测所述应用程序向外发送的数据包中携带的类别标签;4)根据所述数据包中携带的类别标签判断隐私数据类别,记录结果。节省了大量指令分析和污点传播的时间,也避免了为应用程序所有指令中的变量和计算时的中间变量,同时节省了大量的内存开销。

    数据存储方法、查询方法、装置及系统

    公开(公告)号:CN104252460A

    公开(公告)日:2014-12-31

    申请号:CN201310256970.3

    申请日:2013-06-25

    CPC classification number: G06F17/30336 G06F17/30483 G06F21/6209

    Abstract: 本发明公开了一种数据存储方法、查询方法、装置及系统,属于信息安全技术领域。所述数据查询方法包括:接收第一查询请求,第一查询请求为针对数据元组的预定属性的属性值进行查询的请求;将第一查询请求转化为第二查询请求,第二查询请求为针对数据元组的索引信息进行查询的请求;发送第二查询请求至服务器,以便服务器查询索引信息符合第二查询请求的加密后的数据元组,并反馈查询到的加密后的数据元组;接收服务器反馈的加密后的数据元组;达到了终端接收到的数据都是符合查询请求的数据,从而保证了服务器中数据的安全性以及降低终端解密复杂度和提高数据查询效率的效果。

Patent Agency Ranking