-
公开(公告)号:CN113904830B
公开(公告)日:2023-11-10
申请号:CN202111154612.2
申请日:2021-09-29
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请属于通信技术领域,公开了一种SPA认证的方法、装置、电子设备和可读存储介质,该方法包括,采用标识密码算法,基于获取的目标设备的目标设备标识,对第一认证数据进行加密,获得第一加密数据;基于获取的目标设备的目标设备地址信息,向目标设备发送包含第一加密数据的第一认证请求消息,使得目标设备基于目标设备标识和目标设备私钥对第一加密数据进行解密并认证。这样,就可以在对设备进行SPA认证时,提高了SPA认证的安全性和提高认证的效率。
-
公开(公告)号:CN116208659A
公开(公告)日:2023-06-02
申请号:CN202211715732.X
申请日:2022-12-29
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Inventor: 李金国
IPC: H04L67/145 , H04L67/10 , H04L61/2503 , H04L43/10
Abstract: 本申请提供一种连接保持方法、装置、电子设备及存储介质,该方法包括:判断网元节点的网口是否设置有影响因素属性值;若是,则根据会话连接的首个报文建立报文重定向会话,以使会话连接的后续报文被重定向至目标节点处理,目标节点是报文重定向会话指明的。在上述的实现过程中,通过在确定网口设置有影响因素属性值之后,就根据会话连接的首个报文建立报文重定向会话,从而使得会话连接的后续报文被重定向至报文重定向会话指明的目标节点处理,有效地避免了找不到该报文的会话连接导致该节点无法进行后续处理的情况,实现了分布式系统中的会话连接跟踪功能。
-
公开(公告)号:CN113890760B
公开(公告)日:2022-07-12
申请号:CN202111145955.2
申请日:2021-09-28
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L9/40
Abstract: 本公开涉及一种基于单包授权的数据包处理方法、装置、电子设备及介质,所述方法包括:将待处理数据包的IP地址与黑名单子链中的IP地址进行匹配,在待处理数据包命中黑名单子链时,将待处理数据包丢弃,在待处理数据包未命中黑名单子链时,判断待处理数据包是否满足预设的SPA处理条件,并在待处理数据包满足SPA处理条件的情况下,对待处理数据包进行SPA认证。采用本方案,实现了通过黑名单子链的过滤将攻击报文直接丢弃,有效地包含了SPA服务不受攻击;对于与黑名单子链中的IP地址不匹配的数据包,从中筛选出满足SPA处理条件的数据包进行SPA认证,使得SPA服务仅处理符合条件的数据包,能够有效降低堵塞的概率。
-
公开(公告)号:CN113872970A
公开(公告)日:2021-12-31
申请号:CN202111143620.7
申请日:2021-09-28
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本公开涉及一种数据访问方法、装置及存储介质,其中,所述方法包括:客户端利用第一密钥对待加密数据进行加密,得到第一加密数据,利用第二密钥对待加密数据进行加密,得到第二加密数据,并根据明文数据、第一加密数据和第二加密数据,生成加密信息,进而将加密信息发送给服务器。服务器先利用第一密钥对第一加密数据进行解密,解密成功则授权客户端进行数据访问,解密失败则利用第二密钥对第二加密数据进行解密,解密成功时授权客户端进行数据访问。由此,客户端使用两个不同的密钥对同一待加密内容进行加密,使得服务器在根据第一密钥解密失败时,能够继续利用第二密钥进行解密以完成SPA认证,实现了在密钥失步的情况下能够自行处理。
-
公开(公告)号:CN113572605A
公开(公告)日:2021-10-29
申请号:CN202110850203.X
申请日:2021-07-27
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本公开提供了一种密码重置方法、装置、存储介质及电子设备,该方法包括监测电子设备上是否连接目标设备;在确定电子设备上连接目标设备的情况下,确定目标设备的第一功能位是否标识重置密码,第一功能位指示目标设备的当前功能;在目标设备的第一功能位标识重置密码的情况下,通过目标设备中存储的公钥进行认证;在通过认证的情况下,启动对电子设备的操作系统进行密码重置的程序。本公开无需修改电子设备上的已有硬件,兼容性较高,可移植性较强;无需对电子设备进行初始化,确保了电子设备存储的内容的完整性,提高了电子设备的安全性;还无需将电子设备返厂维护,用户自己能够随时完成密码重置,密码重置效率较高,维护周期较短。
-
公开(公告)号:CN109088883B
公开(公告)日:2021-01-15
申请号:CN201811106186.3
申请日:2018-09-21
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本发明公开了一种多子网的组网方法、装置、存储介质及计算机设备,该方法包括:为第一子网对的两个子网之间建立通信隧道,并配置第一子网对的两个子网之间的通信密钥;获得配置数据,并将配置数据保存为第一连接表,第一连接表中至少包括:第一子网对的两个子网的IP;将第一连接表中的第一子网对的两个子网的IP替换为第二子网对的两个子网的IP,得到第二子网对的复用连接表;根据第二子网对的复用连接表,配置第二子网对的两个子网之间的通信密钥。本发明通过建立连接表,并对连接表中出去子网以外的内容进行直接复用,使一阶段的隧道建立与二阶段的密钥配置过程分离,在快速进行子网组建的基础上,使两端均可以发起协商。
-
公开(公告)号:CN111988323A
公开(公告)日:2020-11-24
申请号:CN202010860338.X
申请日:2020-08-24
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本申请提供一种IPSec隧道建立方法、装置、网络系统及电子设备。该方法包括:确定需构建IPSec隧道的目标组网系统;获取针对目标组网系统配置的隧道模板,隧道模板包括构建IPSec隧道所需的隧道参数信息;确定目标组网系统中的每个目标分支节点的设备信息;根据隧道模板、每个目标分支节点的设备信息以及目标组网系统的拓扑结构信息,生成多条隧道对应的隧道信息;将每条隧道对应的隧道信息发送给对应的目标分支节点,以使各个目标分支节点根据对应的隧道信息与对端分支节点建立IPSec隧道。相比于现有技术中每次都需要手动输入配置信息的方式,本方案可有效减少建立IPSec隧道的时间,提高建立IPSec隧道的效率。
-
公开(公告)号:CN106909826B
公开(公告)日:2019-12-27
申请号:CN201710098886.1
申请日:2017-02-23
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本发明公开了一种口令代填前端装置、后端装置及系统,所述前端装置,包括:代填请求模块,用于在登录目标应用系统时,向后端装置发送代填请求,以使所述后端装置响应与所述目标应用系统对应的代填信息;解析模块,用于接收所述代填信息,并从所述代填信息中解析出代填数据和代填格式;代填模块,用于根据所述代填格式在所述目标应用系统中填写所述代填数据。本发明有效地解决了现有口令代填系统支持不友好、不易维护扩展、不支持多浏览器等问题。
-
公开(公告)号:CN109309570A
公开(公告)日:2019-02-05
申请号:CN201811196887.0
申请日:2018-10-15
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本发明公开了一种量子密钥在SSL VPN中使用的方法及相应设备和存储介质,所述方法包括:将携带有接入设备的量子密钥使用协商信息的基于安全套接层SSL协议的客户端握手消息发送给SSL VPN服务设备;接收所述SSL VPN服务设备的基于所述SSL协议的服务端握手消息,从所述服务端握手消息中解析出量子密钥的使用策略;根据量子密钥和解析出的量子密钥的使用策略,生成接入设备的量子会话密钥。本发明有效地提高会话通道的可信任性与私有性,有效提高SSL VPN的会话安全性,易用性较强。
-
公开(公告)号:CN106909826A
公开(公告)日:2017-06-30
申请号:CN201710098886.1
申请日:2017-02-23
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Abstract: 本发明公开了一种口令代填前端装置、后端装置及系统,所述前端装置,包括:代填请求模块,用于在登录目标应用系统时,向后端装置发送代填请求,以使所述后端装置响应与所述目标应用系统对应的代填信息;解析模块,用于接收所述代填信息,并从所述代填信息中解析出代填数据和代填格式;代填模块,用于根据所述代填格式在所述目标应用系统中填写所述代填数据。本发明有效地解决了现有口令代填系统支持不友好、不易维护扩展、不支持多浏览器等问题。
-
-
-
-
-
-
-
-
-