一种业务自适应的数据治理方法、装置及设备

    公开(公告)号:CN115168888B

    公开(公告)日:2023-01-24

    申请号:CN202211088673.8

    申请日:2022-09-07

    Abstract: 本申请提供一种业务自适应的数据治理方法、装置及设备,该方法包括:获取数据资产在流转过程中对应的数据特征;获取数据资产对应的已配置的安全特征;基于所述数据特征和所述安全特征确定所述数据资产是否存在安全风险;如果是,获取所述数据资产对应的数据画像,基于所述数据画像确定所述数据资产的安全状态,所述安全状态为安全或不安全;若所述安全状态为不安全,对所述数据资产进行数据保护。通过本申请技术方案,能够对不安全的数据资产进行数据保护,避免敏感数据资产的泄漏风险,保证数据资产的安全性。

    视频物联网设备密钥证书管理方法、装置和系统

    公开(公告)号:CN113037467B

    公开(公告)日:2021-08-24

    申请号:CN202110562470.7

    申请日:2021-05-24

    Abstract: 本申请提供一种视频物联网设备密钥证书管理方法、装置和系统,该方法包括:在软件密钥容器创建过程中,向服务端管理平台发送针对当前创建的软件密钥容器的注册请求,并在发送所述注册请求后向所述服务端管理平台发送用于对所述当前创建的软件密钥容器进行访问控制的访问控制码信息;当成功创建所述软件密钥容器时,检测针对所述软件密钥容器的访问请求;当检测到针对所述软件密钥容器的访问请求时,请求服务端管理平台依据所述第一绑定关系,以及所述第二绑定关系对所述访问请求进行访问校验,当校验通过时,响应所述访问请求,对所述软件密钥容器进行访问控制。该方法可以提高软件密钥容器访问的安全性,并提高安全信息组的管理效率。

    一种物联网设备安全管控方法、装置和系统

    公开(公告)号:CN112995236B

    公开(公告)日:2021-08-24

    申请号:CN202110550700.8

    申请日:2021-05-20

    Abstract: 本申请实施例提供了一种物联网设备安全管控方法、装置和系统。本实施例中,物联网设备通过在内核态基于实时最新的安全检测策略库确定是否存在漏洞,并在内核态中确定存在漏洞时,在内核态中产生告警日志并将告警日志和当前参数值从内核态发送至用户态以通过用户态发送至云管理平台进行安全管控策略确定,这实现了物联网设备的安全管控,保障了物联网的安全。并且,物联网设备在内核态确定漏洞和安全管控,这防止被非法篡改,进一步有效提高物联网设备的安全管控,保障了物联网的安全。

    视频物联网设备密钥证书管理方法、装置和系统

    公开(公告)号:CN113037467A

    公开(公告)日:2021-06-25

    申请号:CN202110562470.7

    申请日:2021-05-24

    Abstract: 本申请提供一种视频物联网设备密钥证书管理方法、装置和系统,该方法包括:在软件密钥容器创建过程中,向服务端管理平台发送针对当前创建的软件密钥容器的注册请求,并在发送所述注册请求后向所述服务端管理平台发送用于对所述当前创建的软件密钥容器进行访问控制的访问控制码信息;当成功创建所述软件密钥容器时,检测针对所述软件密钥容器的访问请求;当检测到针对所述软件密钥容器的访问请求时,请求服务端管理平台依据所述第一绑定关系,以及所述第二绑定关系对所述访问请求进行访问校验,当校验通过时,响应所述访问请求,对所述软件密钥容器进行访问控制。该方法可以提高软件密钥容器访问的安全性,并提高安全信息组的管理效率。

    物联网恶意攻击行为处理方法、装置及系统

    公开(公告)号:CN112989350A

    公开(公告)日:2021-06-18

    申请号:CN202110496522.5

    申请日:2021-05-07

    Abstract: 本申请提供一种物联网恶意攻击行为处理方法、装置及系统,该方法包括:物联网终端通过安全管控SDK对应用程序的行为进行监控,以得到应用程序行为监控信息;所述物联网终端通过安全管控SDK依据安全策略信息,对所述应用程序行为监控信息进行分析;当所述物联网终端确定目标应用程序的行为为疑似恶意攻击行为时,通过所述安全管控SDK将所述目标应用程序的应用程序行为监控信息上报至所述安全管理中心平台;当所述物联网终端确定目标应用程序的行为为恶意攻击行为时,通过所述安全管控SDK对所述目标应用程序的行为进行阻断,并向所述安全管理中心平台进行报警。该方法可以提高物联网终端的安全性。

    rootkit检测方法、装置及电子设备

    公开(公告)号:CN111931192B

    公开(公告)日:2021-01-26

    申请号:CN202010945988.4

    申请日:2020-09-10

    Abstract: 本申请提供一种rootkit检测方法、装置及电子设备,该方法包括:当检测到LKM内核模块加载事件发生时,获取该LKM信息以及内核关键数据结构;分别确定所获取到的LKM信息中各LKM的哈希值,以及,所获取到的内核关键数据结构中各内核关键数据结构的哈希值;比较所述各LKM的哈希值与LKM基准信息,以及,比较所述各内核关键数据结构的哈希值与内核关键数据结构基准信息;当所述各LKM的哈希值与所述LKM基准信息一致,且所述各内核关键数据结构的哈希值与所述内核关键数据结构基准信息一致时,确定内核态rootkit检测通过。该方法可以实现高可靠性和准确性的内核态rootkit检测。

    安防设备主动防御方法、装置及系统

    公开(公告)号:CN111935180A

    公开(公告)日:2020-11-13

    申请号:CN202011012735.8

    申请日:2020-09-24

    Abstract: 本申请提供一种安防设备主动防御方法、装置及系统,该方法包括:安防前端设备获取预设单位时间内的第一设备运行状态信息;安防前端设备基于所述第一设备运行状态信息,利用已确定的变点检测算法,确定所述第一设备运行状态信息的第一统计特征值;安防前端设备基于所述第一统计特征值,以及已确定的第二统计特征值,确定当前设备运行状态是否异常;当安防前端设备当前处于异常运行状态时,向设备管理平台进行报警。该方法可以减少安防前端设备实现主动防御需要的计算资源和存储资源。

    一种全密态数据库加密方法、装置和系统

    公开(公告)号:CN119337430B

    公开(公告)日:2025-04-01

    申请号:CN202411866700.9

    申请日:2024-12-18

    Abstract: 本申请实施例提供了一种全密态数据库加密方法、装置和系统,所述系统包括客户端和服务端,客户端用于确定目标数据的数据类型和敏感级别,确定服务端是否具备对目标数据进行处理的权限;在识别到目标处理并非预设处理的情况下,客户端获取第一密文,得到第一密钥,使用第一密钥对目标数据进行加密得到第二加密数据;服务端通过可信环境从管理端获取第二密文,得到第一密钥;通过可信环境使用第一密钥对第二加密数据进行解密,得到目标数据,通过可信环境对目标数据进行目标处理,作为处理结果。应用本申请实施例提供的技术方案,能够实现使数据在全生命周期各个阶段在非可信环境中均以密文形式存在。

Patent Agency Ranking