-
公开(公告)号:CN212208295U
公开(公告)日:2020-12-22
申请号:CN202021142640.3
申请日:2020-06-18
申请人: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC分类号: G06F21/52
摘要: 本实用新型实施例公开了一种程序运行特征提取电路,包括:计算模块,与计算模块连接的跳转指令判断模块,与计算模块、跳转指令判断模块同步响应于预设控制信号的计数器模块;所述跳转指令判断模块,用于接收预设控制信号和预设程序指令,采用预设控制信号和预设程序指令生成跳转判断信号,并向计算模块输出跳转判断信号;计算模块,用于接收预设程序指令对应的指令地址信号,采用指令地址信号、预设控制信号和预设程序指令生成偏移量,并输出偏移量;计数器模块,用于统预设程序指令的输入数量。通过本实用新型的程序运行特征提取电路,可以从程序中提取运行特征,从而协助判断所运行的程序是否与预期程序一致,来判断程序是否被篡改。
-
公开(公告)号:CN204946013U
公开(公告)日:2016-01-06
申请号:CN201520637218.8
申请日:2015-08-24
申请人: 北京洋浦伟业科技发展有限公司
摘要: 本实用新型涉及一种能实现控制流程关键点安全保护的智能终端。其包括受智能终端本体内的受微处理器单元控制的安全保护模块;该安全保护模块包括完整性保护模块、增强型访问控制模块、加密防护模块和软件安全模块;所述完整性保护模块用于系统启动前,通过引导区代码检测智能终端本体的ROM中关键文件是否完整;所述增强型访问模块用于系统运行时,根据预设的策略对操作进行控制,判断是否可以执行;所述加密防护模块用于对系统关键数据进行加密保护及对指定文件和/或文件夹及其内的文件实时加解密;所述软件安全模块用于对软件进行验证。与现有技术相比,本实用新型可以有效增强智能终端的安全性,为智能终端提供了安全保护、可靠性保障。
-
公开(公告)号:CN208077175U
公开(公告)日:2018-11-09
申请号:CN201820126120.X
申请日:2018-01-25
申请人: 知新思明科技(北京)有限公司
摘要: 本实用新型公开了一种拟态任务处理机,涉及电子信息技术领域。所述拟态任务处理机包括:拟态调度器、外部接口组和n个异构处理器,n≥1;n个异构处理器相互独立;所述拟态调度器分别与所述外部接口组和任意一个异构处理器连接;拟态调度器包括FPGA芯片板和集成在FPGA芯片板上的n个相互独立的PCIe硬核控制器;PCIe硬核控制器与异构处理器一一对应连接。本实用新型所述拟态任务处理机包括FPGA和多个处理器,FPGA作为拟态调度器,调度三个同时运行的异构处理器运行,实现降低拟态任务处理机所在通信系统安全风险,保证通信系统安全可靠。(ESM)同样的发明创造已同日申请发明专利
-
公开(公告)号:CN112130925B
公开(公告)日:2024-10-29
申请号:CN202010893397.7
申请日:2020-08-28
申请人: 深圳传音控股股份有限公司
发明人: 刘建洲
摘要: 本申请公开一种应用程序运行方法、电子设备和可读存储介质,所述方法包括:源设备获取应用程序的用户认证数据和/或运行数据,并根据所述用户认证数据和/或运行数据创建所述应用程序的切换链接;所述源设备发送所述切换链接,以使目标设备根据所述切换链接的用户认证数据登入所述应用程序和/或直接加载所述应用程序。通过在源设备创建应用程序的切换链接,将其发送至目标设备,目标设备加载和运行该应用程序,可以实现应用程序在设备间接续运行的快速切换,并且更为安全实用。
-
公开(公告)号:CN118821112A
公开(公告)日:2024-10-22
申请号:CN202410718087.X
申请日:2024-06-04
申请人: 阿里巴巴(中国)有限公司
IPC分类号: G06F21/52
摘要: 本申请实施例提供一种参数保护方法、装置、设备及存储介质,该方法通过获取函数中涉及的待保护参数信息,该待保护参数信息包括:待保护参数在函数对应的函数签名中的位置,之后根据电子设备的处理器架构对应的函数调用约定和待保护参数信息,构造无效参数,之后根据函数调用约定,将无效参数载入至处理器架构的目标寄存器中,以使待保护参数入栈,目标寄存器为载入函数中涉及的参数的寄存器。该技术方案中,通过构造无效参数占用待保护参数原先载入的寄存器,以使得待保护参数入栈,从而一定程度上增加攻击者调试跟踪参数的难度,实现对参数的保护。
-
公开(公告)号:CN118821111A
公开(公告)日:2024-10-22
申请号:CN202410593368.7
申请日:2024-05-14
申请人: 中移物联网有限公司 , 中国移动通信集团有限公司
发明人: 吴治宏
摘要: 本发明公开了一种内核访问方法、装置、设备、存储介质及计算机程序产品,所述方法应用于服务管理程序,所述方法包括:接收应用程序发送的内核访问请求,并获取所述应用程序的资源配置信息;根据所述资源配置信息对所述内核访问请求进行合法性校验;若所述内核访问请求合法,则向内核发送系统调用请求,当所述内核通过上下文校验后,接收所述内核发送的访问结果,并将所述访问结果发送至所述应用程序;若所述内核访问请求不合法,则拒绝所述应用程序的所述内核访问请求。本发明通过引入服务管理程序,对应用程序通过系统调用接口访问内核资源加以控制,从而保证内核资源的合理使用,有效提高整个系统的可靠性和可用性。
-
公开(公告)号:CN118779854A
公开(公告)日:2024-10-15
申请号:CN202310419764.3
申请日:2023-04-10
申请人: 腾讯科技(深圳)有限公司
发明人: 李斌
摘要: 本公开提供了基于云原生架构的平台的应用程序接口的使用权限管理方法、计算系统、存储介质和计算机程序产品。该方法包括:基于第一协议,接收登录云原生架构平台的用户对第一应用程序接口的调用请求;解析调用请求得到解析的结果,其中,解析的结果包括第一应用程序接口对应的服务名称和接口名称以及用于验证用户账号的密钥对;利用解析的结果,查询用户是否具有第一应用程序接口的调用权限;以及响应于用户具有第一应用程序接口的调用权限时,调用应用程序接口,并向用户返回调用请求的结果。本公开改进了对应用程序接口的验证。
-
公开(公告)号:CN118260750B
公开(公告)日:2024-09-17
申请号:CN202410663479.0
申请日:2024-05-27
申请人: 北京升鑫网络科技有限公司
摘要: 本公开提供了一种攻击行为检测方法和装置、攻击行为阻断方法和装置。该方法的一具体实施方式包括:控制应用运行在实时应用程序自保护环境下;在实时应用程序自保护环境下,获取应用中已加载类或正在加载类的特征信息;基于特征信息,判断已加载类或正在加载类中是否具有攻击行为的类;响应于判断结果为已加载类或正在加载类中具有攻击行为的类,生成告警信息。该实施方式提高了应用监控的实时性和可靠性。
-
公开(公告)号:CN114168934B
公开(公告)日:2024-09-13
申请号:CN202111445262.5
申请日:2021-11-30
申请人: 麒麟软件有限公司
IPC分类号: G06F21/52
摘要: 本发明涉及计算机科学技术领域,具体涉及一种LINUX的内核级进程动态度量方法,包括如下步骤:将度量文件导入LINUX的内核态,所述度量文件包括预设的可执行ELF文件;执行一程序,获取该程序的可执行ELF文件的第一代码时,同时获取第一预设代码,若所述第一代码与所述第一预设代码不一致,则生成告警日志;运行该程序并验证该程序的bprm文件的正确性时,将从可执行ELF文件中读取的第二代码和第二预设代码进行对比,若不一致,则生成告警日志;该程序调用__schedule()函数结束后,将current宏指向的进程所包括的第三代码和第三预设代码进行对比,若不一致,则生成告警日志。该方法针对LINUX操作系统,保证可执行ELF文件在整个执行进程中均不被篡改。
-
公开(公告)号:CN118627083A
公开(公告)日:2024-09-10
申请号:CN202410711893.4
申请日:2024-06-04
申请人: 江苏卓易信息科技股份有限公司 , 南京百敖软件有限公司 , 上海百之敖信息科技有限公司 , 南京卓易信息科技有限公司
摘要: 本发明公开了一种防御UEFI固件缓冲区溢出漏洞攻击的方法,涉及系统安全技术领域。具体包括以下步骤:先将UEFI固件核心数据结构的页面的读写属性设置为可读可写模式,完成初始化后,再修改为只读模式;设置UEFI驱动和应用程序对UEFI固件核心数据结构进行更新的权限只能通过启动时服务更新;当被启动时服务调用时,先将页面的读写属性修改为可读可写模式,更新完成后将页面的读写属性修改为只读模式;当黑客利用堆溢出漏洞时,CPU页面保护机制会立即触发页面错误,从而侦测出并防御这种类型的攻击。该方法对UEFI固件实现核心数据结构的页面管理进行增强,并通过页面保护机制触发页面错误,从而侦测出并防御这种类型的攻击,保证系统的安全。
-
-
-
-
-
-
-
-
-