-
公开(公告)号:CN114328287A
公开(公告)日:2022-04-12
申请号:CN202111473831.7
申请日:2021-12-02
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
Inventor: 金建龙 , 胡天昊 , 黄益彬 , 聂云杰 , 朱世顺 , 刘苇 , 颜涛 , 郑卫波 , 张坚 , 纪元 , 杨嘉文 , 王梓 , 张鸿鹏 , 张林霞 , 吴翰 , 孙圣武 , 卜凡 , 刘春志
Abstract: 本发明提供一种双主机间高效数据交换系统及方法,通过IOMMU技术将数据交换卡的设备物理地址直接映射至用户态,供用户态进程使用,减少数据在用户态和内核态之间的频繁拷贝,提高数据收发效率;本发明的数据交换过程中,分别处于主机A和主机B中的进程C和进程D在会话映射中,直接传递会话的虚拟地址,提高会话查找的效率;并且进程C或者进程D在解析消息时,首先检查会话虚拟地址的合法性,避免恶意攻击导致进程异常。
-
公开(公告)号:CN113220415A
公开(公告)日:2021-08-06
申请号:CN202110449233.X
申请日:2021-04-25
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 孙连文 , 张骞 , 潘恒 , 刘苇 , 祁龙云 , 丁晓玉 , 栾国强 , 吕小亮 , 杨维永 , 杨康乐 , 闫珺 , 魏兴慎 , 朱世顺 , 刘寅 , 李向南 , 孙柏颜 , 张鸿鹏 , 徐志超 , 胡天昊
Abstract: 本发明公开了面向kata容器持久化数据保护方法及装置,kata容器启动时,kata容器检查业务数据文件中的业务数据信息,确保业务数据文件中的业务数据信息均为加密数据;kata容器内读取业务数据文件时,kata容器将待读取业务数据文件发送至与其对应的虚拟机内核中的解密模块,使得解密模块对待读取的业务数据文件进行解密;kata容器内发生写业务数据到本地时,kata容器将待发生写业务数据发送至与其对应的虚拟机内核中加密模块,使得加密模块对待写到本地的业务数据进行加密,由kata容器将加密后的业务数据写到本地业务数据文件中。本发明能够实现容器内对业务数据透明加/解密,对容器内业务数据持久化保护能力有显著提高,减少业务信息泄露的风险。
-
公开(公告)号:CN113220415B
公开(公告)日:2022-08-09
申请号:CN202110449233.X
申请日:2021-04-25
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 孙连文 , 张骞 , 潘恒 , 刘苇 , 祁龙云 , 丁晓玉 , 栾国强 , 吕小亮 , 杨维永 , 杨康乐 , 闫珺 , 魏兴慎 , 朱世顺 , 刘寅 , 李向南 , 孙柏颜 , 张鸿鹏 , 徐志超 , 胡天昊
Abstract: 本发明公开了面向kata容器持久化数据保护方法及装置,kata容器启动时,kata容器检查业务数据文件中的业务数据信息,确保业务数据文件中的业务数据信息均为加密数据;kata容器内读取业务数据文件时,kata容器将待读取业务数据文件发送至与其对应的虚拟机内核中的解密模块,使得解密模块对待读取的业务数据文件进行解密;kata容器内发生写业务数据到本地时,kata容器将待发生写业务数据发送至与其对应的虚拟机内核中加密模块,使得加密模块对待写到本地的业务数据进行加密,由kata容器将加密后的业务数据写到本地业务数据文件中。本发明能够实现容器内对业务数据透明加/解密,对容器内业务数据持久化保护能力有显著提高,减少业务信息泄露的风险。
-
公开(公告)号:CN114816549A
公开(公告)日:2022-07-29
申请号:CN202210583967.1
申请日:2022-05-27
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 吕小亮 , 祁龙云 , 刘苇 , 黄海东 , 霍雪松 , 李向南 , 孙连文 , 杨维永 , 朱世顺 , 孙柏颜 , 张骞 , 魏兴慎 , 张鸿鹏 , 裴培 , 白晨阳 , 杨康乐 , 闫珺 , 徐志超 , 胡天昊
IPC: G06F9/4401 , G06F21/60
Abstract: 本发明提供一种保护bootloader及其环境变量的方法及系统,可在保证安全性的前提下,可以保护bootloader及其环境变量不被篡改。所述方法包括以下步骤:获取加密后的bootloader的镜像;所述加密后的bootloader内存储有加密后的内部环境变量;对加密后的bootloader的镜像进行验签;若验签失败,阻止系统启动;若验签成功,则在bootloader运行时对内部环境变量进行解密。采用本方法,可以有效提高安全性,保护bootloader及其环境变量不被篡改。
-
公开(公告)号:CN114816549B
公开(公告)日:2024-04-02
申请号:CN202210583967.1
申请日:2022-05-27
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 吕小亮 , 祁龙云 , 刘苇 , 黄海东 , 霍雪松 , 李向南 , 孙连文 , 杨维永 , 朱世顺 , 孙柏颜 , 张骞 , 魏兴慎 , 张鸿鹏 , 裴培 , 白晨阳 , 杨康乐 , 闫珺 , 徐志超 , 胡天昊
IPC: G06F9/4401 , G06F21/60
Abstract: 本发明提供一种保护bootloader及其环境变量的方法及系统,可在保证安全性的前提下,可以保护bootloader及其环境变量不被篡改。所述方法包括以下步骤:获取加密后的bootloader的镜像;所述加密后的bootloader内存储有加密后的内部环境变量;对加密后的bootloader的镜像进行验签;若验签失败,阻止系统启动;若验签成功,则在bootloader运行时对内部环境变量进行解密。采用本方法,可以有效提高安全性,保护bootloader及其环境变量不被篡改。
-
公开(公告)号:CN111556062A
公开(公告)日:2020-08-18
申请号:CN202010372155.3
申请日:2020-05-06
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网山东省电力公司
Abstract: 本发明公开了一种具备单向导入功能的网络安全隔离装置,包括内网处理单元A:将接收的内网网络报文中的数据组装成内部报文,将内部报文传输给单向隔离单元A;单向隔离单元A:对内部报文进行检查,将检查合格的内部报文传输给外网处理单元;外网处理单元:将合格内部报文中的数据组装成网络报文,将网络报文传输给外网;将接收的外网网络报文中的数据组装成内部报文,将内部报文传输给单向隔离单元B;单向隔离单元B:对内部报文进行检查,将检查合格的内部报文传输给内网处理单元B;内网处理单元B:将合格内部报文中的数据组装成网络报文,将网络报文传输给内网。公开了相应的方法。本发明在保证高强度安全防护的同时,实现双向交互。
-
公开(公告)号:CN111556062B
公开(公告)日:2022-08-09
申请号:CN202010372155.3
申请日:2020-05-06
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网山东省电力公司
Abstract: 本发明公开了一种具备单向导入功能的网络安全隔离装置,包括内网处理单元A:将接收的内网网络报文中的数据组装成内部报文,将内部报文传输给单向隔离单元A;单向隔离单元A:对内部报文进行检查,将检查合格的内部报文传输给外网处理单元;外网处理单元:将合格内部报文中的数据组装成网络报文,将网络报文传输给外网;将接收的外网网络报文中的数据组装成内部报文,将内部报文传输给单向隔离单元B;单向隔离单元B:对内部报文进行检查,将检查合格的内部报文传输给内网处理单元B;内网处理单元B:将合格内部报文中的数据组装成网络报文,将网络报文传输给内网。公开了相应的方法。本发明在保证高强度安全防护的同时,实现双向交互。
-
-
-
-
-
-