会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 2. 发明申请
    • CONTENT PUBLICATION CONTROL SYSTEM
    • 内容出版控制系统
    • WO2012159834A1
    • 2012-11-29
    • PCT/EP2012/057480
    • 2012-04-24
    • ALCATEL LUCENTCLEVY, LaurentMARTIN, Antony
    • CLEVY, LaurentMARTIN, Antony
    • H04L29/06G06F17/30G06F21/00
    • H04L63/0428G06F17/3089G06F21/10G06F2221/2137H04L63/102
    • To control the publication of digital content on a web site managed by a publication server (SP) from a communication terminal (TC1), a control server (SC) capable of communicating with the publication server (SP) and the terminal provide the latter with an application (App) that is downloaded and implemented on the terminal. The application makes it possible to define the control parameters (ParC) associated with the digital content, said parameters comprising a period of validity for the content and a list of web sites authorised to publish the digital content, generate a key (Kc) associated with the digital content, encrypt the digital content with said key, and store the control parameters (ParC), the generated key (Kc), and the encrypted digital content in various databases. The application then generates a reference (Ref) associated with the digital content and requires the publication of the reference by the publication server in place of the digital content.
    • 为了控制从通信终端(TC1)由发布服务器(SP)管理的网站上发布数字内容,能够与发布服务器(SP)通信的控制服务器(SC)和终端向终端提供 在终端上下载并实现的应用程序(App)。 应用使得可以定义与数字内容相关联的控制参数(ParC),所述参数包括内容的有效期和被授权发布数字内容的网站列表,生成与数字内容相关联的密钥(Kc) 数字内容使用所述密钥加密数字内容,并将控制参数(ParC),生成的密钥(Kc)和加密的数字内容存储在各种数据库中。 应用程序然后生成与数字内容相关联的参考(Ref),并且要求发布服务器发布参考以代替数字内容。
    • 3. 发明申请
    • INTRUSION DETECTION METHOD AND SYSTEM
    • 侵入检测方法与系统
    • WO2009037333A2
    • 2009-03-26
    • PCT/EP2008/062505
    • 2008-09-19
    • ALCATEL LUCENTMARTIN, AntonySINNAYA, AnulaDUBUS, SamuelCLEVY, Laurent
    • MARTIN, AntonySINNAYA, AnulaDUBUS, SamuelCLEVY, Laurent
    • H04L29/06
    • H04L63/1416
    • Intrusion detection method for detecting unauthorized use or abnormal activities of a targeted system of a network, comprising the steps: creating defined preconditions for each vulnerabil ity related to the targeted system and/or for each attack that exploit one or several vulnerabitities; creating assurance references corresponding to said defined preconditions and considering the targeted perimeter capturing data related to the targeted system; comparing captured data with attack signatures for generating at least one security alert when captured data and at least one attack signature match; capturing assurance data from monitoring of the targeted perimeter comparing assurance data, issued from assurance monitoring of the targeted perimeter, with assurance references for generating assurance information when said data issued from assurance monitoring and at least one assurance reference match retrieving the preconditions of the generated security alert checking if assurance information corresponding to sa id preconditions has been retrieved generating a verified security alarm when generated security alert and its retrieved precondition match with at least one corresponding assurance information filtering said security alert when no match has been found between its retrieved preconditions and at least one corresponding assurance information; emitting a non verified security alert when no preconditions have been retrieved for this alert and/or no assurance reference corresponding to said preconditions has been defined.
    • 一种用于检测网络的目标系统的未授权使用或异常活动的入侵检测方法,包括以下步骤:为与目标系统相关的每个脆弱性和/或利用一个或多个漏洞的每个攻击创建定义的前提条件; 创建对应于所述定义的前提条件的保证引用并考虑与目标系统相关的目标周边捕获数据; 将捕获的数据与攻击签名进行比较,用于当捕获的数据和至少一个攻击签名匹配时生成至少一个安全警报; 通过对目标周边的监控来获取保证数据,比较从目标周界的保证监控发出的保证数据,以及在从保证监控发出的所述数据和至少一个保证参考匹配检索生成的安全性的前提条件时生成保证信息的保证参考 警报检查如果已经检索到对应于sa id前提条件的保证信息,则当生成的安全警报及其检索的前提条件与在至少一个对应的保证信息相匹配时产生已验证的安全警报,所述至少一个相应的保证信息在其检索到的前提条件之间和在 至少一个相应的保证信息; 当没有检索到用于该警报的前提条件和/或没有定义对应于所述前提条件的保证引用时,发出未验证的安全警报。
    • 5. 发明申请
    • PROCÉDÉ DE DÉTECTION D'UN DÉTOURNEMENT DE RESSOURCES INFORMATIQUES
    • 检测计算机资源重叠的方法
    • WO2011083226A1
    • 2011-07-14
    • PCT/FR2010/052639
    • 2010-12-08
    • ALCATEL LUCENTCLEVY, LaurentMARTIN, Antony
    • CLEVY, LaurentMARTIN, Antony
    • G06F21/00H04L29/06
    • G06F21/566G06F21/55H04L63/0236H04L63/0407H04L63/0428H04L63/08H04L63/1408H04L63/1416H04L63/1458H04L63/1466H04L2463/144
    • La présente invention concerne un procédé de détection d'un détournement de ressources informatiques (111), situées dans un réseau interne (100) mettant en œuvre des critères de sécurité et de confidentialité propres à ce réseau interne (100), reliées à un réseau externe (102), dépourvu de tels critères de sécurité et de confidentialité, au moyen d'une connexion (104) gérée par un fournisseur d'accès, caractérisé en ce qu'il comprend les étapes suivantes: L'étape (106) de mémoriser un paramètre (108) de connexions mis en œuvre par les ressources informatiques (111) pour communiquer avec le réseau externe (102); L'étape (112) de traiter ce paramètre (108) mémorisé selon une fonction irréversible, générant un code unique correspondant audit paramètre mémorisé mais ne permettant pas l'identification dudit paramètre à partir du code généré correspondant, et; L'étape (114) de transmettre à un serveur (118) localisé dans le réseau externe ledit code généré afin que ce serveur (118) puisse effectuer une analyse de l'activité des ressources informatiques (111) à partir dudit code unique et détecter un détournement des ressources informatiques.
    • 本发明涉及一种用于检测劫持位于内部网络(100)中的计算机资源(111)的方法,实现对所述内部网络(100)特有的安全性和保密性标准,并且还连接到外部网络 (102),通过由接入提供商管理的连接(104)而没有这种安全性和机密性标准,其特征在于所述方法包括以下步骤:存储实现的连接参数(108)的步骤(106) 通过所述计算机资源(111)以与所述外部网络(102)通信; 根据不可逆函数处理所述存储参数(108)的步骤(112),从而生成与所述存储参数相对应的单个代码,但不允许基于相应的生成代码来识别所述参数; 以及将位于外部网络的服务器(118)发送到所述生成代码的步骤(114),使得所述服务器(118)可以基于以下方式对计算机资源(111)的活动进行分析: 表示单一代码并检测劫持计算机资源。
    • 8. 发明申请
    • MANDATORY PROTECTION CONTROL IN VIRTUAL MACHINES
    • 虚拟机械强制性保护控制
    • WO2014019815A1
    • 2014-02-06
    • PCT/EP2013/064475
    • 2013-07-09
    • ALCATEL LUCENT
    • CLEVY, LaurentVENELLE, BenjaminTOINARD, ChristianBRIFFAUD, Jeremy
    • G06F21/53G06F21/54G06F21/62
    • H04L63/10G06F21/53G06F21/54G06F21/6218G06F2221/2113
    • The present invention relates to a method (100) for ensuring Mandatory Access Control (MAC) in a virtual machine (VM) adapted for running object oriented programs and based on strongly typed language, by means of a mandatory access control module (Instr_module), said method comprising: -configuring the mandatory access control module (Instr_module) with an access policy (Acc_pol); -upon event reception indicating a method invocation (Meth_entry) or an access request to a variable member, adding an access control label (Lab E, LabR) to the object calling the method (Meth) or requesting the access, named "caller" (CalR),and the object called by the method (Meth) or whose access is requested, named "callee" (CalE), according to the caller and callee language types (Typ_CalR, Typ_CalE); -making a decision (Dec) of blocking the execution of the method (Meth) or the access to the variable member, named "negative decision", or a decision (Dec) of letting the virtual machine (VM) run the method (Meth) or access the variable member, named "positive decision", according to said access control labels (Lab E, LabR), the instance numbers of the caller and the callee (Inst_Num), the access policy (Acc_pol), and the access permissions; -transmitting said decision (Dec) to the virtual machine (VM) for blocking or granting the corresponding access attempt.
    • 本发明涉及一种用于通过强制访问控制模块(Instr_module)来确定适于运行面向对象程序并且基于强类型语言的虚拟机(VM)中的强制访问控制(MAC)的方法(100) 所述方法包括:使用访问策略(Acc_pol)来配置强制访问控制模块(Instr_module); 指示方法调用(Meth_entry)或对可变成员的访问请求的上次事件接收,将访问控制标签(Lab E,LabR)添加到调用方法(Meth)或请求访问的对象(称为“呼叫者”( 根据调用者和被调用者的语言类型(Typ_CalR,Typ_CalE),通过方法(Meth)调用的对象或请求访问的对象名为“callee”(CalE); - 决定(Dec)阻止执行方法(Meth)或访问名为“否定决定”的变量成员,或决定(Dec)让虚拟机(VM)运行方法(Meth )或根据所述访问控制标签(Lab E,LabR),呼叫者和被调用者的实例号(Inst_Num),访问策略(Acc_pol)以及访问权限,访问名为“肯定决定”的变量成员 ; - 将所述决定(Dec)发送到虚拟机(VM)以阻止或授予相应的访问尝试。