一种应用安全接入网关系统及路由转发方法

    公开(公告)号:CN117097591B

    公开(公告)日:2024-01-23

    申请号:CN202311356991.2

    申请日:2023-10-19

    摘要: 本发明公开了一种应用安全接入网关系统及路由转发方法,系统包括后台管理系统和服务网关系统,所述服务网关系统包括前置路由器、全局路由表、虚拟转发器、全局转发过滤器。网关集群分组为若干个具有独立子域名的网关集群组,每个网关集群组设置一个全局路由表,每个应用对应一个虚拟转发器;所述前置路由器用于依据全局路由表匹配路由对象;所述全局路由表用于为前置路由器提供匹配依据和策略;所述路由组表用于负责应用所有请求的路由转发工作;所述全局转发过滤器用于实现请求数据包的复制转发和协议转换。本发明具有灵活可扩展的集群架构,可以支持网关服务线性和不停机扩展,

    一种企业级的正反向级联认证方法及系统

    公开(公告)号:CN116155631B

    公开(公告)日:2023-07-28

    申请号:CN202310432217.9

    申请日:2023-04-21

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种企业级的正反向级联认证方法及系统,包括本地申请级联授权票、跨域身份核实、业务应用完成单点登录步骤。统一门户携带级联授权票向一级CAS服务端发起合法性验证,一级CAS服务端首先检查请求数据的完整性,若完整,则一级CAS服务端基于级联授权票进行互信认证,验证通过后,一级CAS服务端基于响应用户的级联编码匹配本地用户并检查用户状态,若获取到正常的用户,则一级CAS服务端为业务应用颁发一次性单点票据;否则终止请求,并给出提示信息。本发明通过对CAS服务的封装与扩展,实现了跨域的正反向级联认证,支撑了企业应用跨域跨级部署的单点登录,同时保证了整个流程的安全性,具有较好的实用性。

    一种基于频繁项集推理的水电信号异常判断方法

    公开(公告)号:CN115470831A

    公开(公告)日:2022-12-13

    申请号:CN202211365483.6

    申请日:2022-11-03

    IPC分类号: G06K9/00 G06N5/04

    摘要: 本发明涉及水电监控技术领域,公开了一种基于频繁项集推理的水电信号异常判断方法。本发明包括:获取原始数据,从原始数据中提取出信号数据和动作数据并进行预处理,构建信号数据和动作数据结合的信号+动作对;对信号+动作对进行关系挖掘,获取伴生关系集、共生关系集和因果关系集;根据伴生关系集、共生关系集和因果关系集对新到的连续的信号组成的信号流进行检测,判断信号流中是否存在异常,对存在异常的信号区间进行标注。本发明从频繁模式的角度定义信号关系,基于apriori和prefixSpan算法提出关系挖掘方法,得到共生,伴生和因果关系所对应的信号对,基于信号关系对到来的日志信号进行自动判断异常,提高异常检测效率。

    虚拟存储高速传输方法
    47.
    发明授权

    公开(公告)号:CN105589664B

    公开(公告)日:2018-07-31

    申请号:CN201511006361.8

    申请日:2015-12-29

    IPC分类号: G06F3/06

    摘要: 本发明公开了虚拟存储高速传输方法,通过构建存储集群,利用多级缓存机制实现数据的高速传输,包括:通过客户端寻址,获取存储集群内数据的真实位置所在存储主机:客户端将卷名信息发送给存储集群中任意的台存储主机;存储主机解析该卷名信息,从中得到该存储主机的存储卷的分布信息,然后将所述存储卷的分布信息返回给客户端;数据的真实位置所在存储主机即被定位;客户端从数据的真实位置所在存储主机的缓存中读/写数据,实现数据交互;在实现数据交互过程中对写的数据先写入更快的硬盘中,然后将更快的硬盘与普通磁盘同步;通过更新现有的数据传输缓存机制,采用多缓存机制的方式进行数据高速传输,能够在很大程度上提高传输速度。

    针对电力信息系统的身份集中授权管理方法

    公开(公告)号:CN104125219B

    公开(公告)日:2017-06-16

    申请号:CN201410319286.X

    申请日:2014-07-07

    IPC分类号: H04L29/06 H04L9/32 G06Q50/06

    摘要: 本发明公开了针对电力信息系统的身份集中授权管理方法及应用层结构,包括以下步骤:建立身份数据业务模型,将企业所有用户、组织、岗位构成的身份数据建立成模型;建立权限受控资源管理中心,构建企业资源信息系统模型;所述企业资源信息系统模型包括:业务域、组织体系、应用系统、组织性质、业务组织、业务角色、组织角色、资源模型、资源、策略;构建以角色为中心的授权模型,通过对用户进行岗位指派的方式来为用户分配相应的权限;建立公共的身份鉴权服务,为信息系统提供权限决策;满足信息系统权限管理所需,将企业身份数据进行统一管理,所有的受控资源对象或资源抽象对象进行集中管理,有效提高管理效率、降低生产及管理成本。