-
公开(公告)号:CN118590216A
公开(公告)日:2024-09-03
申请号:CN202411060541.3
申请日:2024-08-02
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请实施例提供基于零信任的数据安全共享和内容管控方法、装置及系统。本实施例中,通过针对两个不同局域网部署边缘节点,由边缘节点每接收到业务数据的密文比如任一业务流的首个数据包对应的数据密文,其都会该业务数据动态确定风险安全策略,并在目标端接收到该数据密文后基于该目标端发送的解密请求动态决策目标端是否有权限共享该业务数据,这相当于采用零信任动态的数据安全共享和数据内容管控,而不是原有静态安全保护机制,实现了基于零信任的数据安全共享和内容管控。
-
公开(公告)号:CN116455559B
公开(公告)日:2023-08-25
申请号:CN202310710460.2
申请日:2023-06-15
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供了软硬协同高速密码设备实现方法、装置及电子设备。在本实施例中,密码设备驱动通过实时分析软、硬件运算资源,以为参考数据包分配进行密码运算处理的目标资源,当目标资源为目标密码设备时,密码设备针对用于对参考数据包进行密码运算处理的目标密码算法的特点,执行目标密码算法对应的加速操作比如进行关键步骤拆分和重排等,提升算法并发执行速率,以应对业务并发量和数据处理量较大的情况。
-
公开(公告)号:CN116455559A
公开(公告)日:2023-07-18
申请号:CN202310710460.2
申请日:2023-06-15
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供了软硬协同高速密码设备实现方法、装置及电子设备。在本实施例中,密码设备驱动通过实时分析软、硬件运算资源,以为参考数据包分配进行密码运算处理的目标资源,当目标资源为目标密码设备时,密码设备针对用于对参考数据包进行密码运算处理的目标密码算法的特点,执行目标密码算法对应的加速操作比如进行关键步骤拆分和重排等,提升算法并发执行速率,以应对业务并发量和数据处理量较大的情况。
-
公开(公告)号:CN116232593A
公开(公告)日:2023-06-06
申请号:CN202310511756.1
申请日:2023-05-05
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请实施例提供了多密码模组敏感数据分类分级与保护方法、设备及系统。本实施例通过对密码设备中的密码模组和敏感业务数据进行分级,并动态调整敏感业务数据流向级别匹配的密码模组进行密码运算处理,使得敏感业务数据在其匹配的密码模组流通,不再流出其匹配的密码模组的安全边界,这避免了现有敏感业务数据在所有密码模组流通所导致的敏感业务数据泄露的问题,保证了敏感业务数据的安全。
-
公开(公告)号:CN115202908B
公开(公告)日:2023-01-03
申请号:CN202211098480.0
申请日:2022-09-09
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本发明实施例提供了一种基于动态编排的隐私计算请求响应方法及装置,涉及网络安全技术领域。具体实现方案为:响应于接收到针对目标数据对象的隐私计算请求,确定对目标数据对象进行隐私计算时所需的目标算法;其中,目标算法由至少一个运算子步骤构成;基于目标算法对应的指定路径,确定各个运算子步骤在执行时所需调用的目标组件;其中,指定路径用于表征在使得处理效率满足预定效率要求时,每一运算子步骤与该运算子步骤执行时所需调用的组件的映射关系;按照针对各个运算子步骤调用相对应目标组件进行执行的方式,对目标数据对象进行隐私计算处理,得到目标数据对象的隐私计算结果。可见,通过本方案,可以提高隐私计算的运算效率。
-
公开(公告)号:CN114124583B
公开(公告)日:2022-05-31
申请号:CN202210100059.2
申请日:2022-01-27
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请实施例提供了基于零信任的终端控制方法、系统及装置。本申请实施例中,通过对物联网系统中终端上应用的安全状态进行监控、对终端的通信链路的安全状态进行监控、以及物联网系统外部与终端相关联的安全风险的监控来动态调整终端的身份与访问控制策略,以实现基于零信任的终端控制。
-
公开(公告)号:CN114124583A
公开(公告)日:2022-03-01
申请号:CN202210100059.2
申请日:2022-01-27
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请实施例提供了基于零信任的终端控制方法、系统及装置。本申请实施例中,通过对物联网系统中终端上应用的安全状态进行监控、对终端的通信链路的安全状态进行监控、以及物联网系统外部与终端相关联的安全风险的监控来动态调整终端的身份与访问控制策略,以实现基于零信任的终端控制。
-
公开(公告)号:CN113572791B
公开(公告)日:2021-12-24
申请号:CN202111113169.4
申请日:2021-09-23
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供了视频物联网大数据加密服务方法、系统及装置。本申请中,服务器集群在接收到物联网设备的服务请求后,并非直接盲目地响应该服务请求,而是先对该物联网设备进行认证,在认证通过后再通过判断服务请求带的物联网设备当前的运行环境参数是否与物联网设备已注册的合法运行环境参数是否匹配来验证物联网设备当前是否处于安全状态,一旦匹配才会借助于服务请求携带的物联网设备当前的运行环境参数以及已为物联网设备分配的数据加密区对应的根密钥进行响应,实现了物联网设备与服务器集群一起协同提供服务,比如物联网设备与服务器集群一起协同解密密钥密文得到数据加密密钥,避免了所有的加解密都集中固定在一端,提高了加密性能和安全性。
-
-
-
-
-
-
-