一种适用于无人值守的远程安全运维方法及系统

    公开(公告)号:CN119583374B

    公开(公告)日:2025-05-06

    申请号:CN202510127571.X

    申请日:2025-02-05

    Abstract: 本发明涉及一种适用于无人值守的远程安全运维方法,基于彼此独立构建的业务通道与运维通道,针对采集终端采集业务数据通过业务通道上传至业务系统的过程,由安全接入网关检测异常终端,并通过运维通道获得运维终端所生成运维操作,执行细粒度访问控制策略设计,最后通过运维通道发送至异常终端,执行运维操作进行运维更新;并设计相应系统,具体细化采集终端、安全接入网关的模块化设计,高效实现所设计远程安全运维方法;本发明提出采集终端远程运维通道主动构建机制,为无公网IP地址的采集终端提供了安全运维的能力,由运维终端在采集终端主动建立的运维通道上进行安全运维,同时减轻了采集终端因开放公网端口而遭受网络攻击的风险。

    一种采集与控制类终端高可靠安全接入方法及系统

    公开(公告)号:CN119789089A

    公开(公告)日:2025-04-08

    申请号:CN202510286129.1

    申请日:2025-03-12

    Abstract: 本发明涉及一种采集与控制类终端高可靠安全接入方法,基于业务主站经安全接入系统连接采集控制类终端,设计由主安全接入网关基于通信链路向采集控制类终端发起执行身份认证,结合双方间的加解密设计,建立严格的安全认证机制,有效防止网络攻击和数据泄露,提高终端及业务系统的安全性;以双安全接入网关设计安全接入系统,通过高可靠双机热备机制,在单台安全接入系统出现故障的时候,能够快速进行切换,保证终端采集与控制业务的连续性和实时性,增强了业务系统的稳定性和健壮性;本发明还设计相应系统,通过对采集控制类终端与安全接入系统的具体化模块设计,细分方法执行过程,提高实际应用的准确性与工作效率。

    一种面向5G网络的物联网终端安全汇聚接入方法及系统

    公开(公告)号:CN112512024A

    公开(公告)日:2021-03-16

    申请号:CN202110157378.2

    申请日:2021-02-05

    Inventor: 张云 张胜

    Abstract: 本发明涉及一种面向5G网络的物联网终端安全汇聚接入方法,采用全新布局架构下的多端交互认证方法,通过分级式安全认证方式,针对弱计算资源的物联网终端设备,采用轻量级接入认证技术实现物联网终端设备与安全汇聚系统间的安全接入防护,并采用基于PKI系统的接入认证技术实现安全汇聚系统与目标物联网平台间的安全接入防护,能够有效提高物联终端接入汇聚实际应用中的高效性与安全性;并且进一步设计应用此方法的系统,集成串口、网口及各类局域网无线通信模组,利用数据格式与类型的分析与分类存储,最终使用5G网络完成数据的北向传输,可实现不同设备厂家的各类物联网设备统一接入汇聚,提高实际物联终端汇聚的工作效率。

    一种电力物联网边缘物联代理高可信执行环境构建方法及系统

    公开(公告)号:CN112464271A

    公开(公告)日:2021-03-09

    申请号:CN202110106977.1

    申请日:2021-01-27

    Inventor: 陈飞 张云

    Abstract: 本发明涉及一种电力物联网边缘物联代理高可信执行环境构建方法及系统,实现高可信执行环境的构建,引入切换控制设计,针对内置引导程序的存储装置,实现存储装置择一与可信密码模块或代理控制模块进行连接,并结合所设计步骤顺序,由可信密码模块构成可信根,从操作系统引导程序开始进行可信度量,进一步验证操作系统、验证可信容器度量模块、验证容器镜像、验证容器中运行的电力物联网业务应用,从而构建信任链,通过信任链使运行中的边缘物联代理从固件到操作系统、到驱动程序到容器,最后到应用程序都是可信赖的,将信任关系扩展到系统的所有组件,从而建立起边缘物联代理自身抵御病毒攻击的免疫机制。

    一种基于单臂部署的VPN网关无感知切换方法及装置

    公开(公告)号:CN112104511B

    公开(公告)日:2021-02-19

    申请号:CN202011185446.8

    申请日:2020-10-30

    Inventor: 张胜 张云 李明柱

    Abstract: 本发明涉及一种基于单臂部署的VPN网关无感知切换方法及装置,针对内外网之间单臂接入的VPN网关,设计采用欺骗包的方式,向内网各个终端进行广播、以及向路由器进行发送,使得内网各个终端的缺省路由、以及路由器向内网方向的路由均指向VPN网关,实现了内网与外网之间的VPN通讯,并且在VPN通讯出现故障情况下,结合欺骗包中内外网路由信息的生命时长,实现内网各终端缺省路由的恢复、以及路由器中向内网方向路由地址的恢复,获得VPN通讯向普通通讯的快速、自动切换,省去了大量人工操作,提高了数据传输的稳定性,能够有效提高VPN实际应用效率,保障通讯稳定性。

    一种NB-IOT物联网终端安全接入系统及接入方法

    公开(公告)号:CN115835194A

    公开(公告)日:2023-03-21

    申请号:CN202310114247.5

    申请日:2023-02-15

    Inventor: 陈飞 胡静 张云

    Abstract: 本发明涉及一种NB‑IOT物联网终端安全接入系统,采用全新模块结构设计,通过安全NB‑IoT物联网终端,提升终端自身的安全防护能力,并结合NB‑IoT安全接入网关,实现对安全NB‑IoT物联网终端的身份认证,以及构建安全传输通道,确保数据的全过程加密传输,此外设计接入方法,通过优化认证及密钥协商流程,在确保适度安全的前提下,实现了数据的高效、安全传输;整个设计不仅确保了安全NB‑IoT物联网终端自身的安全性,也能够防止业务数据经过物联网平台中转时泄漏或者被篡改,从而保障业务系统免受干扰、破坏或者未经授权的访问。

Patent Agency Ranking