-
公开(公告)号:CN106302397A
公开(公告)日:2017-01-04
申请号:CN201610609590.7
申请日:2016-07-29
Applicant: 北京北信源软件股份有限公司
IPC: H04L29/06
CPC classification number: H04L63/0876 , H04L63/20
Abstract: 本发明属于网络准入控制技术领域,具体涉及一种基于设备指纹的设备识别系统,其中,设备指纹信息包括设备的硬件信息、操作系统信息和应用服务信息;该系统包括:设备指纹库,设备发现模块、设备指纹采集模块、设备指纹处理模块、设备指纹匹配模块和人工识别模块,所述设备指纹信息包括设备的MAC OUI硬件信息、操作系统信息和为端口列表的应用服务信息;所述指纹库的格式为:MAC OUI,操作系统信息,端口列表,设备类型;设备指纹采集模块其包括:操作系统指纹信息和端口指纹信息。该系统不但可以通过设备类型对网络设备进行网络准入控制,对不同的设备制定不同的安全策略,而且可以防止设备的伪装,保护企业网络的安全。
-
公开(公告)号:CN106230683A
公开(公告)日:2016-12-14
申请号:CN201610609641.6
申请日:2016-07-29
Applicant: 北京北信源软件股份有限公司
CPC classification number: H04L12/4641 , H04L12/2856 , H04L63/08
Abstract: 本发明涉及一种联动认证动态VLAN切换系统和方法,解决现有的802.1X准入技术中无法进行VLAN切换的问题。在本发明的具体实施方式中,提供一种802.1X域联动认证动态VLAN切换系统,包含:认证客户端,交换机,RADIUS认证服务器,VLAN数据库,以及AD域服务器;其中,所述认证客户端与交换机相连,用于提供认证窗口,发送认证报文到交换机,并接收交换机返回的认证结果;所述交换机与所述客户机和RADIUS认证服务器相连,用于将认证客户端发送的认证报文转发到认证服务器,并根据认证服务器下发的回复报文中的VLAN属性切换端口VLAN;所述RADIUS认证服务器接收交换机认证报文后,向AD域控发起认证,查询对应用户的VLAN信息后,向认证客户端返回带VLAN的认证包。
-
公开(公告)号:CN119883532A
公开(公告)日:2025-04-25
申请号:CN202411730535.4
申请日:2024-11-29
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明公开了一种网络安全任务调度方法及系统,包括:构建收益函数决策模型,所述收益函数决策模型用于计算网络安全任务的收益值;将输入的所述网络安全任务存入待执行任务队列,所述待执行任务队列按照任务到达时间顺序存储待处理的网络安全任务,并记录每个任务的到达时间戳、预期完成时间和所需资源类型;获取表征系统当前可用计算资源、存储资源和网络资源状态的多维矩阵;根据所述收益函数决策模型和所述多维矩阵,计算所述待执行任务队列中各网络安全任务的调度顺序;根据所述调度顺序,生成任务调度方案;执行所述任务调度方案,调度执行所述网络安全任务。本发明能够解决现有技术中网络安全任务调度策略单一、资源分配不合理的问题。
-
公开(公告)号:CN114598503A
公开(公告)日:2022-06-07
申请号:CN202210157140.4
申请日:2022-02-21
Applicant: 北京北信源软件股份有限公司
IPC: H04L9/40 , H04L67/02 , H04L67/568 , H04L43/08
Abstract: 本发明提供一种违规外联检测方法、装置、系统及电子设备,方法包括:获取待检测网络中的目标URL请求;将目标URL请求的发起终端作为被测终端,向被测终端发送第一回包响应数据;接收被测终端发起的资源遍历请求,向被测终端发送第二回包响应数据;被测终端用于根据第一回包响应数据执行违规外联检测任务。通过向被测终端发送第一回包响应数据,并根据被测终端发起的资源遍历请求,将第二回包响应数据发送至被测终端,在被测终端缓存第一回包响应数据并执行第二回包响应数据后,在访问目标URL时可直接利用缓存数据进行违规外联检测,降低了检测设备的检测压力,保证了违规外联检测的全面性和实时性。
-
公开(公告)号:CN107886004A
公开(公告)日:2018-04-06
申请号:CN201711054156.8
申请日:2017-10-31
Applicant: 北京北信源软件股份有限公司
Abstract: 本发明提供一种计算机克隆操作系统的识别方法,包括以下步骤:获取计算机的硬件设备信息;获取保存的设备信息;判断保存的设备信息是否存在;判断保存的设备信息中是否存在硬件设备信息;根据计算机的硬件设备信息生成计算机的识别号。具有以下优点:能够防止计算机通过克隆的方式获得访问受控资源的权限。本发明还提供了一种计算机克隆操作系统的识别装置。
-
-
-
-