一种网络安全体系结构建设方法
    12.
    发明公开

    公开(公告)号:CN117499066A

    公开(公告)日:2024-02-02

    申请号:CN202310400880.0

    申请日:2023-04-14

    IPC分类号: H04L9/40 G06Q10/0635

    摘要: 本发明公开一种网络安全体系结构建设方法,应用于安全运营中心,包括评估改进阶段、监测分析阶段、响应止损阶段、恢复复盘阶段;所述评估改进阶段为提供评估改进领域专家服务和评估改进一线专家服务;所述评估改进领域专家服务包括管理体系建设服务、安全培训服务、咨询规划服务;所述评估改进一线专家服务包括资产识别与管理服务、业务风险评估服务、安全通告服务、预警响应服务、驻场运维服务;监测分析阶段包括监测分析领域专家服务和监测分析一线专家服务;监测分析领域专家服务包括代码审计服务、反编译服务、渗透测试服务、漏洞利用分析服务、样本分析服务。本发明提升信息系统的可用性、机密性。

    一种跨平台登录方法及系统
    13.
    发明公开

    公开(公告)号:CN118300814A

    公开(公告)日:2024-07-05

    申请号:CN202410221067.1

    申请日:2024-02-28

    摘要: 本发明公开了一种跨平台登录方法及系统,涉及信息安全技术领域,包括请求方在初次接入验证方时进行账户注册,验证方生成与请求方账户绑定的唯一标识符;验证方为每个请求方部署专属的智能合约;当请求方向智能合约发起登录请求时,通过提交零知识证明来证实请求方已掌握唯一标识符;智能合约根据唯一标识符和零知识证明,执行对请求方身份的验证;验证成功后的请求方被授予在不同平台之间构建安全会话连接的权限。本发明利用区块链技术的不可篡改性来存储与请求方账户绑定的唯一标识符,通过智能合约自动化管理身份验证流程,实现了高度的安全性和可靠性。同时,采用零知识证明技术,既保证了验证的准确性,又极大地保护了用户的隐私。

    一种车路协同的身份认证方法及系统

    公开(公告)号:CN118196948A

    公开(公告)日:2024-06-14

    申请号:CN202410213999.1

    申请日:2024-02-27

    摘要: 本发明公开了一种车路协同的身份认证方法及系统,涉及一种身份认证技术领域,包括车辆行驶至闸门入口时,摄像头和测量雷达采集车辆外部信息并发送至快速认证端;快速认证端接收到车辆外部信息后打开闸门入口,快速认证端提取车辆外部信息中的特征量,通过通信模块发送至服务器认证端;服务器认证端将特征量与警务系统端内的信息进行对比,若特征量的差异度大于所设阈值则进行报警,若小于所设阈值则进行加权计算,计算后若大于所设阈值则进行警告并对此车辆进行跟踪。本发明的快速认证端可以直接收集车辆信息并进行放行,只有核对存在异常时才会传递到出口处的快速认证端,这样的逻辑设计可以大幅度提高车辆认证的效率。

    一种基于网络安全用的相互通信方法及系统

    公开(公告)号:CN118400121A

    公开(公告)日:2024-07-26

    申请号:CN202410219869.9

    申请日:2024-02-28

    IPC分类号: H04L9/40 H04L9/32 H04L1/00

    摘要: 本发明公开了一种基于网络安全用的相互通信方法及系统,涉及通信方法技术领域,包括以下步骤:客户端通过负载均衡模组将完整数据分为多股数据,之后输入到通信发射端;通过通信发射端将多股数据输入到数据聚合模组,生成完整数据,之后输入到中继端;通过中继端同时向第三方平台和接收端服务器发送完整数据,以及完整数据对应的时间戳,第三方平台接收完整数据并验证通过之后,将验证通过的完整数据传输至接收端服务器;接收端服务器对两组完整数据校对合格后,接收端服务器与中继端搭建通道。本发明的完整数据在通信传输的过程中,会将完整数据拆分成多股数据,这样可以减小通信发射端的负载压力,确保传输数据不会轻易出现全部丢失的现象。

    一种本地安全管理系统及方法
    17.
    发明公开

    公开(公告)号:CN117596009A

    公开(公告)日:2024-02-23

    申请号:CN202311291873.8

    申请日:2023-10-08

    IPC分类号: H04L9/40

    摘要: 本发明公开一种本地安全管理系统及方法,涉及网络安全技术领域。本发明设置神经元单元,将快速抓取用户环境中的一系列检测设备与响应产品的使用数据和网络数据;检测分析单元和云端服务单元分别用于提供安全检索和更新提高安全服务;神经元单元分类收集打点数据和样本数据,并消除安全孤岛,实时监测网络中各组成部分的安全状态;指挥运营单元进行安全态势分析、安全事件管理、溯源分析、响应处置、评估改进以及指挥调度,将快速准确的发现内部危险,实现攻击溯源取证,并通过上述设置,覆盖安全产品和大数据信息进行监测,直观洞察当前安全态势,消除安全孤岛实时监测网络中各组成部分的安全状态,快速准确的发现内部危险,实现攻击溯源取证。

    一种用于下发远程定值修改指令的保信系统

    公开(公告)号:CN116961984A

    公开(公告)日:2023-10-27

    申请号:CN202310356379.9

    申请日:2023-04-06

    IPC分类号: H04L9/40 H04L9/32 H04L67/12

    摘要: 本发明提出一种用于下发远程定值修改指令的保信系统,包括:保信业务模块以及保信服务模块:所述保信业务模块以及所述保信服务模块均部署有安全控件;所述保信业务模块与所述保信服务模块通信连接:所述保信业务模块利用所述安全控件对接收到的原始远程定值修改指令进行验证与加签操作,得到第一远程定值修改指令,并将所述第一远程定值修改指令发送至所述保信服务模块;所述保信服务模块与调度数据网络通信连接:所述保信服务模块利用所述安全控件对所述第一远程定值修改指令进行验证与加签工作,得到第二远程定值修改指令,并将所述第二远程定值修改指令下发至所述调度数据网络,本发明能够保证所述远程定值修改指令报文在传输过程中的安全性。

    一种SOAR自动化编排与响应的网络安全系统

    公开(公告)号:CN116346441A

    公开(公告)日:2023-06-27

    申请号:CN202310229812.2

    申请日:2023-03-10

    IPC分类号: H04L9/40 H04L41/0631

    摘要: 本发明公开一种SOAR自动化编排与响应的网络安全系统,包括信息源、大数据中心模块和SOAR自动化编排模块,所述大数据中心模块包括数据采集模块、多源数据标准化模块、数据存储模块、分析引擎模块;所述分析引擎模块;所述SOAR自动化编排模块包括触发模块、动作管理模块、编排事件管理模块、预案管理模块、执行引擎和执行任务管理模块;所述触发模块用于触发预案管理模块执行指定预案;所述动作管理模块用于设计并存储安全维护响应的一系列动作;所述编排事件管理模块用于专家根据安全事件或告警设定安全策略。本发明解决数据源种类繁多、数据类型冗杂的问题,缩短响应时间。

    一种具备边缘计算能力的电力作业远程监督系统

    公开(公告)号:CN211826934U

    公开(公告)日:2020-10-30

    申请号:CN201922078278.1

    申请日:2019-11-27

    IPC分类号: G05B19/042

    摘要: 本实用新型提供了一种具备边缘计算能力的电力作业远程监督系统,包括主站系统、固定终端、移动终端、移动控制终端。本实用新型提供了一种具备边缘计算能力的电力作业远程监督系统,包括主站系统、移动终端、移动控制终端、固定终端,通过部署在省级电网信息中心的信息机房内的交换机与多个部署在不同变电站的固定终端交互数据,通过部署在省级电网信息中心的信息机房内的无线通信基站与多个部署在不同作业现场的移动控制终端交互数据,防止现场作业脱离监管。