一种对加密文档进行权限处理的方法以及系统

    公开(公告)号:CN112989377A

    公开(公告)日:2021-06-18

    申请号:CN202110269252.4

    申请日:2021-03-12

    Abstract: 本发明涉及一种对加密文档进行权限处理的方法及系统,包括步骤:用户端向TCM发送待处理加密文档所对应的用户标识码、密级口令、随机数r1;TCM基于用户标识码进行判断所述用户端是否具有处理文档的权限;若有,判断密级口令是否存在;若存在,基于随机数r1生成由其签名的随机数r2并向用户端发送;用户端验证该TCM的签名,若验证通过,基于随机数r1和随机数r2形成会话密钥;用户端基于会话密钥找寻待处理加密文档所对应密级标识信息和密级标识信息所对应的加密信息,之后发送给TCM;TCM基于密级标识信息利用私钥对密级标识信息所对应的加密信息进行解密获取权限信息以及对应的解密密钥并发送给用户端;用户端通过获取的权限信息以及对应的解密密钥,并依照权限信息对待处理加密文档进行相应的处理操作。

    一种程序相似性检测方法、装置、电子设备和存储介质

    公开(公告)号:CN112257068A

    公开(公告)日:2021-01-22

    申请号:CN202011285076.5

    申请日:2020-11-17

    Abstract: 本发明公开了一种程序相似性检测方法、装置、电子设备和存储介质,包括:从预设源程序中提取源函数,以及对应的函数基本信息,生成反汇编指令文本;基于函数基本信息和反汇编指令文本对预设目标程序进行筛选,得到潜在相似函数,并确定目标源函数;将目标源函数拆解为多个源程序片段;将潜在相似函数拆解为多个目标程序片段;分别计算任意源程序片段与目标程序片段之间的相似性,得到相似性分数;确定相似性分数达到第一预设阈值的相似目标程序片段个数;将相似目标程序片段个数达到第二预设阈值的潜在相似函数确定为相似函数;根据相似函数的个数,判断源程序和目标程序是否存在关联关系。解决了现有技术分析速度慢,分析准确性不高的技术问题。

    一种基于国产密码数据标识的数据安全审计装置及方法

    公开(公告)号:CN111832030A

    公开(公告)日:2020-10-27

    申请号:CN202010743556.5

    申请日:2020-07-29

    Abstract: 本发明实施例涉及一种基于国产密码数据标识的数据安全审计装置及方法,通过采集器采集数据库中用户事件信息并将用户事件信息形成审计日记,分析器对审计日记中的审计事件进行分析,发现数据库中用户事件信息中的用户行为是否存在异常,还通过执行模块将异常的用户行为进行存储,便于发现异常用户行为的发现和处理,加快对数据库中存在的问题进行整改,降低对数据库的风险,该基于国产密码数据标识的数据安全审计装置通过采集器和分析器数据库中用户行为信息是否存在异常的工作效率高、分析速度快且分析结果准确;解决了现有对数据库的数据采用人工肉眼方式进行审计,工作效率低且审计入侵数据库信息不准确的技术问题。

    一种基于知识图谱的网络安全应急响应方法及其系统

    公开(公告)号:CN111614696A

    公开(公告)日:2020-09-01

    申请号:CN202010489130.1

    申请日:2020-06-02

    Abstract: 本申请公开了一种基于知识图谱的网络安全应急响应方法及其系统,通过爬虫技术和知识图谱构建策略库,策略库包括安全情报库和知识图谱库;当监测到网络安全事件发生时,基于网络安全事件的事件信息在安全情报库中匹配对应的响应策略,基于事件信息在知识图谱库中获得对应的知识图谱,基于知识图谱获取事件信息相关的实体和关联关系;基于响应策略、事件信息相关的实体和关联关系生成安全应急预案,安全应急预案至少包括响应策略和安全应急人员;将安全应急预案发送至安全应急人员,并提醒安全应急人员快速响应,从而解决了现有技术在面临突发网络安全事件时,多方异构资源的联动仅依靠人工操作,降低了应急响应的时效性和全面性的技术问题。

    一种网络安全情报采集方法、装置、设备及存储介质

    公开(公告)号:CN110413864A

    公开(公告)日:2019-11-05

    申请号:CN201910721647.6

    申请日:2019-08-06

    Abstract: 本申请公开了一种网络安全情报采集方法,包括根据接收到的采集指令启动网络爬虫,并利用网络爬虫进行信息爬取,获得网络安全情报资源;对网络安全情报资源进行分类,获得文本类文件和非文本类文件;根据非文本类文件的文件类型调用文件转换工具,并利用文件转换工具将非文本类文件转换为文本类文件;根据预设情报标准格式规范对文本类文件进行信息提取,获得目标内容;通过预设标准化数据生成模型对目标内容进行标准化处理,获得标准化网络安全情报;该方法可以持续性、大规模地对互联网上的网络安全情报进行采集,有效的提高了信息采集效率。本申请还公开了一种网络安全情报采集装置、设备及计算机可读存储介质,均具有上述有益效果。

Patent Agency Ranking