分布式密钥管理方法、装置、密码卡及系统

    公开(公告)号:CN117319092A

    公开(公告)日:2023-12-29

    申请号:CN202311617869.6

    申请日:2023-11-29

    Abstract: 本申请实施例提供了一种分布式密钥管理方法、装置、密码卡及系统。本申请提供的分布式密码卡包括设置于中心服务器的主密码卡,以及设置于多个业务服务器的多个从密码卡,多个从密码卡的密钥存储于主密码卡中,由主密码卡集中统一地对密钥进行管理,从密码卡可以从主密码卡获取相关的密钥后,再对业务数据进行处理,使得密钥的管理更加灵活。主密码卡在存储各个密钥时,可以在各个密钥的密钥标识中添加随机字符串后,再进行加密处理,得到各个密钥标识对应的存储地址标识,将密钥存储于存储地址标识指示的存储地址中。通过这种方式,可以方便密钥管理,且安全性高。

    基于VPP的国标IPsec VPN实现方法、装置、系统及电子设备

    公开(公告)号:CN117254976A

    公开(公告)日:2023-12-19

    申请号:CN202311521551.8

    申请日:2023-11-15

    Abstract: 本申请提供一种基于VPP的国标IPsec VPN实现方法、装置、系统及电子设备,涉及网络安全领域,用于使IPsec VPN调用硬件密码设备。该方法包括:接收到第一发送设备发送的第一网络数据包,第一网络数据包为IPsec VPN数据包,第一网络数据包的约定加密算法为包括在硬件密码设备上实现的国家商用密码算法;基于VPP框架,对第一网络数据包解密和解封装,获得解封装数据包。基于VPP框架根据安全关联对应的封装方式、加密算法和密钥,封装第七网络数据包;根据封装后的第七网络数据包的目的地址,基于VPP框架转发封装后的第七网络数据包。

    跨VLAN网络获取设备信息的方法、装置及电子设备

    公开(公告)号:CN116455846B

    公开(公告)日:2023-11-14

    申请号:CN202310708125.9

    申请日:2023-06-14

    Inventor: 王滨 何承润 万里

    Abstract: 本申请提供一种跨VLAN网络获取设备信息的方法、装置及电子设备。在本申请中,将目标网络设备的指定网口配置为允许目标网络设备接入的各VLAN中的报文通过,目标网络设备的剩余网口接入不同网段的VLAN,从而在构造用于探测不同网段的VLAN中设备的探测报文之后,探测设备通过指定网口发送至网络设备,目标网络设备可通过剩余网口将探测报文转发至目标VLAN中,进而目标VLAN中的目标设备可向目标网络设备返回携带有设备信息的响应报文,探测设备通过指定网口即可获取到目标设备的设备信息。通过该方案,在用户需要跨网段探测设备信息时,只需通过探测设备针对所要探测的VLAN构造探测报文,即可实现跨VLAN的设备信息的探测。

    弱口令自适应筛查方法、装置及设备

    公开(公告)号:CN117034251A

    公开(公告)日:2023-11-10

    申请号:CN202311283798.0

    申请日:2023-09-28

    Abstract: 本申请提供一种弱口令自适应筛查方法、装置及设备,该方法包括:获取待检测设备对应的目标口令字典和目标检测策略,所述目标检测策略包括目标口令数量和目标间隔时长;其中,不同待检测设备对应的目标口令字典相同或不同,不同待检测设备对应的目标检测策略相同或不同;在所述目标检测策略对应的每个检测周期,从所述目标口令字典中选取所述目标口令数量个口令,并基于选取的每个口令对所述待检测设备进行弱口令检测;其中,相邻两个检测周期的时间间隔为所述目标间隔时长。通过本申请方案,能够有效检测出待检测设备是否采用弱口令,保证待检测设备的安全。

    一种蜜罐识别的方法、装置及电子设备

    公开(公告)号:CN116668187B

    公开(公告)日:2023-11-03

    申请号:CN202310890594.7

    申请日:2023-07-19

    Abstract: 本申请实施例提供一种蜜罐识别的方法、装置及电子设备。在本实施例中,通过网络中部署的至少一个蜜罐探测装置主动向网络中的网络设备发送蜜罐探测报文,以得到蜜罐识别结果,实现了蜜罐识别,便于用户了解网络中的蜜罐资产的分布情况,以使得风险扫描设备在进行扫描时不对蜜罐设备进行扫描,提高扫描效率;通过网络中被额外部署的用于蜜罐识别的至少一个蜜罐探测装置对网络中的网络设备进行分布式扫描,即按照时间分布式探测方式和/或空间分布式探测方式向所述网络中的网络设备发送蜜罐探测报文,可以有效的实现对复杂蜜罐进行扫描;若网络设备提供的服务为指定服务时,向该网络设备发送指定服务匹配的仿真探测报文,实现了对仿真蜜罐的探测。

    基于文件图谱拟合的安全检测方法、装置及设备

    公开(公告)号:CN116956295A

    公开(公告)日:2023-10-27

    申请号:CN202311214397.X

    申请日:2023-09-19

    Abstract: 本申请提供一种基于文件图谱拟合的安全检测方法、装置及设备,该方法包括:获取目标软件包对应的目标文件图谱,目标文件图谱包括每个目标文件的文件描述向量;基于目标文件图谱和样本软件包对应的样本文件图谱,确定目标文件的安全检测结果,样本文件图谱包括每个样本文件的文件描述向量和该样本文件的安全检测结果;其中,若基于目标文件图谱和样本文件图谱确定第一目标文件的文件描述向量与第一样本文件的文件描述向量匹配,则将第一样本文件的安全检测结果确定为第一目标文件的安全检测结果。通过本申请方案,能够节约处理资源,减少检测时间,软件包的安全检测效率比较高。

    一种安全网关自适应访问控制的方法、装置及电子设备

    公开(公告)号:CN116633686A

    公开(公告)日:2023-08-22

    申请号:CN202310891672.5

    申请日:2023-07-19

    Abstract: 本申请实施例提供一种安全网关自适应访问控制的方法、装置及电子设备。在本实施例中,通过在报文发送前依据验证模板对待发送报文是否为恶意流量进行识别,若识别到待发送报文为恶意流量,则不对该待发送报文进行加密,也不会将该待发送报文发送至服务端,实现了在流量加密前对流量是否为恶意流量的识别,减少对恶意流量进行加密产生的计算资源浪费,同时也降低了网络负载;进一步地,获得服务端下发的资源类型,针对不同的资源类型,利用该资源类型对应的验证模板对待发送报文进行恶意流量识别,实现了针对不同流量,自适应地进行不同的访问控制,更加灵活。

    基于强化学习的智能设备智能安全管理方法、装置及设备

    公开(公告)号:CN116627474A

    公开(公告)日:2023-08-22

    申请号:CN202310902309.9

    申请日:2023-07-21

    Abstract: 本申请提供一种基于强化学习的智能设备智能安全管理方法、装置及设备,该方法包括:获取智能设备批量升级任务信息;在存在升级需求,且依据智能设备升级任务当前的升级策略,确定该智能设备批量升级任务满足升级条件的情况下,依据待升级设备地址信息和登录信息对该智能设备批量升级任务对应的待升级设备进行批量升级;依据获取到的该智能设备批量升级任务对应的各待升级设备的升级反馈结果,利用强化学习算法,分别对各待升级设备当前的损失函数梯度进行更新,得到各待升级设备的损失函数梯度更新值,依据各待升级设备的损失函数梯度更新值,利用强化学习算法,对该智能设备升级任务当前的升级策略进行更新。该方法可以提高智能设备升级效率。

Patent Agency Ranking