轻量级的数据交易监测方法、装置、设备和存储介质

    公开(公告)号:CN118051952A

    公开(公告)日:2024-05-17

    申请号:CN202410077651.4

    申请日:2024-01-18

    Abstract: 本发明提供一种轻量级的数据交易监测方法、装置、设备和存储介质,其中方法包括:确定待审计对象;获取预先存储的待审计对象的存证审计日志,并基于存证审计日志匹配待审计对象的原始审计日志,存证审计日志是待审计对象所在的数据交易相关系统基于防篡改内容使用策略,将防篡改内容插入原始审计日志后变换得到的,防篡改内容使用策略和防篡改内容由审计系统确定;基于原始审计日志,对待审计对象进行数据交易监测。本发明提供的方法、装置、设备和存储介质,可避免伪造待审计对象内容的情况发生,进而保证数据交易监测可信。且由于在审计系统处仅需存储存证审计日志,实现了数据交易监测的轻量化,也避免了原始审计日志的信息泄露。

    细粒度动态授权的访问控制与高并发处理方法及装置

    公开(公告)号:CN117828672A

    公开(公告)日:2024-04-05

    申请号:CN202410246631.5

    申请日:2024-03-05

    Abstract: 本申请涉及数据处理技术领域,公开了一种细粒度动态授权的访问控制与高并发处理方法及装置,应用于权限控制服务器,其中方法包括:获取待访问信息当前对应的状态集;基于状态集和/或第一信息访问索引生成待访问信息的第二信息查找请求;将第二信息查找请求发送至文件服务器,接收文件服务器返回的目标信息;基于预先构建的访问控制策略库获取目标信息中状态集下各个信息分量对应的访问控制策略,并基于各个信息分量对应的访问控制策略对各个信息分量进行访问控制,和/或访问控制支持高并发访问。本申请提供的方法和装置,能够动态进行访问控制,并支持高并发处理,提高了访问控制的安全性和控制效率。

    资源配置方法、装置、电子设备及存储介质

    公开(公告)号:CN115225504B

    公开(公告)日:2024-03-19

    申请号:CN202210658242.4

    申请日:2022-06-10

    Inventor: 张玲翠 李凤华

    Abstract: 本发明提供一种资源配置方法、装置、电子设备及存储介质,其中方法包括:接收用户端发送的资源使用请求;基于资源使用请求所指示的请求参数,以及用户端的位置信息,确定资源匹配策略,资源匹配策略包括候选资源位置区间;基于资源匹配策略,在候选资源位置区间中选取目标资源;基于目标资源,执行资源使用请求。本发明提供的方法、装置、电子设备及存储介质,一方面,资源配置单元可以实现物联网中的资源的统一分配,避免了资源冲突以及资源闲置,另一方面,在资源配置过程中,考虑了用户端的位置信息来确定资源匹配策略,由此得到的目标资源是离用户端的位置较近的资源,从而降低了数据暴露的可能性,保护了数据的隐私性。

    低开销抗泄漏与伪造的存证方法、装置、设备和存储介质

    公开(公告)号:CN117592124A

    公开(公告)日:2024-02-23

    申请号:CN202410073263.9

    申请日:2024-01-18

    Abstract: 本发明涉及大数据技术、存证技术领域,提供一种低开销抗泄漏与伪造的存证方法、装置、设备和存储介质,包括:确定第一存证对象,生成第一存证对象对应的存证请求,并将存证请求发送到存证系统;接收存证系统返回的存证请求应答;基于存证请求应答中的随机内容插入规则,将存证请求应答中的随机内容插入第一存证对象,得到第二存证对象,并对第二存证对象进行变换,得到第二存证对象的认证校验码;基于认证校验码生成第一存证消息,并将第一存证消息发送到存证系统进行存证。本发明生成的存证消息不包括存证对象内容且受存证系统约束,因此存证对象内容不被泄露、不能伪造,降低了传输与存储存证对象内容的开销,提高存证的可信度和证据检索效率。

    资源配置方法、装置、电子设备及存储介质

    公开(公告)号:CN115225504A

    公开(公告)日:2022-10-21

    申请号:CN202210658242.4

    申请日:2022-06-10

    Inventor: 张玲翠 李凤华

    Abstract: 本发明提供一种资源配置方法、装置、电子设备及存储介质,其中方法包括:接收用户端发送的资源使用请求;基于资源使用请求所指示的请求参数,以及用户端的位置信息,确定资源匹配策略,资源匹配策略包括候选资源位置区间;基于资源匹配策略,在候选资源位置区间中选取目标资源;基于目标资源,执行资源使用请求。本发明提供的方法、装置、电子设备及存储介质,一方面,资源配置单元可以实现物联网中的资源的统一分配,避免了资源冲突以及资源闲置,另一方面,在资源配置过程中,考虑了用户端的位置信息来确定资源匹配策略,由此得到的目标资源是离用户端的位置较近的资源,从而降低了数据暴露的可能性,保护了数据的隐私性。

    个人信息多环节操作的协同处理方法、装置和系统

    公开(公告)号:CN114925389A

    公开(公告)日:2022-08-19

    申请号:CN202210476427.3

    申请日:2022-04-29

    Abstract: 本发明提供一种个人信息多环节操作的协同处理方法、装置和系统,其中方法包括:获取当前主体对于第一信息执行第一操作的操作要求,第一操作包括采集、分类分级、脱敏、使用、流转、存储、删除、存证、联动、监管、监管审计中的至少一种,操作要求基于第一操作的操作意图,和/或,第一操作的前序操作的操作存证信息确定,前序操作是在第一操作之前对第一信息执行的操作,操作存证信息由各主体基于各主体对第一信息的操作和/或监管要求生成;基于操作要求,对第一信息执行第一操作,并生成第一操作的操作存证信息。本发明实现了在信息传播全生命周期中对于信息的控制操作,从而有效保证了信息安全。

    泛在网络拓扑图构建方法及网络安全防护方法

    公开(公告)号:CN113824643B

    公开(公告)日:2022-02-22

    申请号:CN202111409073.2

    申请日:2021-11-25

    Abstract: 本发明提供一种泛在网络拓扑图构建方法及网络安全防护方法,其中构建方法包括:确定待构建的泛在互联网络;以泛在互联网络中的通信主体为节点,以通信主体间的关系为边,基于原子操作,构建泛在网络拓扑图;节点包括端节点、汇集接入节点和控制节点;原子操作用于对节点和/或边进行调整,原子操作包括交运算、并运算和融合运算中的至少一种,基于此可以进行网络安全防护能力编排、部署与管理,威胁处置,网络安全监管。本发明提供的方法,通过普适性、最小性、可组合性的原子操作构建泛在网络拓扑图,使得泛在网络拓扑图可适应泛在互联网络的大尺度高动态特性,在此基础上进行网络安全防护,保证了网络安全防护的安全性和完备性。

    网络威胁感知系统及方法
    38.
    发明授权

    公开(公告)号:CN113271318B

    公开(公告)日:2021-09-21

    申请号:CN202110811260.7

    申请日:2021-07-19

    Abstract: 本发明提供了一种网络威胁感知系统及方法,所述系统包括:特征采集器、威胁检测器、攻击分类器和攻击响应器;特征采集器用于采集数据并发送至所述威胁检测器和攻击分类器;威胁检测器用于对网络环境进行实时感知与检测,并生成威胁报警通知或正常通知,实时发送至特征采集器和攻击分类器;攻击分类器用于基于威胁报警通知和采集数据利用预设的神经网络模型确定分类结果,将分类结果映射表发送至攻击响应器;攻击响应器,用于根据分类结果映射表调取预设的响应策略进行响应。本发明将上述四类器件合理地部署在网络中,通过网络中的多点协作与全周期安全闭环防御流程,实现了针对网络攻击的高效防御,从而提升了安全防护目标网络的整体安全性。

    网络威胁感知系统及方法
    39.
    发明公开

    公开(公告)号:CN113271318A

    公开(公告)日:2021-08-17

    申请号:CN202110811260.7

    申请日:2021-07-19

    Abstract: 本发明提供了一种网络威胁感知系统及方法,所述系统包括:特征采集器、威胁检测器、攻击分类器和攻击响应器;特征采集器用于采集数据并发送至所述威胁检测器和攻击分类器;威胁检测器用于对网络环境进行实时感知与检测,并生成威胁报警通知或正常通知,实时发送至特征采集器和攻击分类器;攻击分类器用于基于威胁报警通知和采集数据利用预设的神经网络模型确定分类结果,将分类结果映射表发送至攻击响应器;攻击响应器,用于根据分类结果映射表调取预设的响应策略进行响应。本发明将上述四类器件合理地部署在网络中,通过网络中的多点协作与全周期安全闭环防御流程,实现了针对网络攻击的高效防御,从而提升了安全防护目标网络的整体安全性。

    一种网络安全防护方法及系统

    公开(公告)号:CN111756692A

    公开(公告)日:2020-10-09

    申请号:CN202010427084.2

    申请日:2020-05-19

    Abstract: 本发明实施例提供一种网络安全防护方法及系统,其中方法包括:基于安全防护需求、融合分析结果、安全服务编排预案、威胁处置信息、安全态势信息、威胁处置结果、编排执行结果、处置研判结果以及态势研判结果中的至少一种,确定安全服务能力编排结果;将所述安全服务能力编排结果分解下发至安全管理与处置指挥单元,以供所述安全管理与处置指挥单元基于所述安全服务能力编排结果确定安全服务能力编排指令并下发至网络安全对象。本发明实施例提供的方法及系统,使得网络安全防护系统各组成单元互为一体、有机融合、相互协同、形成闭环,系统联动性强,能够按需配置防护资源和精准及时处置网络威胁。

Patent Agency Ranking