一种信息安全运行远程态势感知系统

    公开(公告)号:CN112866231A

    公开(公告)日:2021-05-28

    申请号:CN202110044954.2

    申请日:2021-01-13

    Abstract: 本发明公开了一种信息安全运行远程态势感知系统,包括中央处理器,中央处理器发射端与服务器接受端信号连接,中央处理器发射端与用户登录单元接受端信号连接,中央处理器发射端与用户审核单元接受端信号连接。该信息安全运行远程态势感知系统,通过设置用户登录单元和用户审核单元使达到符合要求的用户进入系统,保证信息安全的初步保证;通过设置数据安全监测单元对用户进行不定时的信息抽选,并做出数据分析,使用户在使用时同样提高信息的安全性;通过设置警告单元使用户浏览其权限外的数据时进行适时终止,保证信息安全运行的预警效果,通过三步使系统能够远程监测并保证信息安全的运行。

    一种网络安全分析智能评估方法

    公开(公告)号:CN115913595A

    公开(公告)日:2023-04-04

    申请号:CN202111160021.6

    申请日:2021-09-30

    Abstract: 本发明公开了一种网络安全分析智能评估方法,包括如下步骤:步骤S1:分析已有的网络安全威胁因素和网络安全事故发展过程,从中提取出用于后期分析的主成分信息,挖掘出各数据之间的关联性,从而得到用于安全分析计算所需数据;步骤S2:利用步骤S1得到的数据,基于计算网络安全事件发生的可能性和安全事件的损失,对网络安全面临的风险进行定量的分析,进行模型算法的开发;步骤S3:结合步骤S2得到的模型算法,建立网络安全量化评估指标体系,进行应用开发。本发明建立了一套网络信息安全量化评估的指标体系及评价方法,并形成了有效的应用管理平台系统,完成了全方位的安全分析指标体系,最终能为网络安全管理人员提供全面准确的安全防御决策及预警,提升了企业网络安全管理的可靠性。

    一种基于云服务的密钥安全管理系统及管理方法

    公开(公告)号:CN115473713A

    公开(公告)日:2022-12-13

    申请号:CN202211072052.0

    申请日:2022-09-02

    Abstract: 本发明公开了一种基于云服务的密钥安全管理系统及管理方法,包括云服务模块、密钥生成模块、密钥操作模块、分发模块、操作记录模块和存储模块,所述云服务模块的输出端分别连接密钥生成模块和密钥操作模块的输入端,密钥生成模块的输出端连接分发模块的输入端,密钥操作模块的输出端分别连接密钥生成模块和操作记录模块的输入端;该发明利用云服务技术,扩大了系统的服务范围,局限少、安全性高,管理满足了云办公的发展需求,提高了系统的用户体验,且采用区块链分布式存储技术,存储量不受本地硬件规模限制,满足了密钥的大规模存储应用需求,密钥信息的可靠性、可用性和安全性较高,易于管理。

    一种密码服务系统
    57.
    发明公开

    公开(公告)号:CN115333722A

    公开(公告)日:2022-11-11

    申请号:CN202110463013.2

    申请日:2021-04-26

    Abstract: 本发明公开了一种密码服务系统,包括:用户交互层、密码应用服务层、业务服务层和系统资源层;所述用户交互层包括密码管控模块、监控预警模块、数据分析模块、密钥管理模块、考核评估模块和密码设备管理模块的前端交互功能;所述密码应用服务层包括统一证书管理服务模块、数据加解密服务模块、统一认证服务模块、统一签验服务模块、统一密钥管理服务和传输加解密服务模块,采用Restfull接口实现;所述业务服务层包括密钥管理模块、密码管控模块、监控预警模块、统计分析模块、通用密码资源调度模块、考核评估模块、密码设备管理模块的后台实现。本发明通过各层对系统资源的划分,隔离层间变化,降低资源和子系统耦合,支持物理上部署运维的灵活性。

    网络系统的安全防护方法、装置、计算机设备和存储介质

    公开(公告)号:CN111669401B

    公开(公告)日:2022-05-13

    申请号:CN202010574819.4

    申请日:2020-06-22

    Abstract: 本申请涉及一种网络系统的安全防护方法、装置、计算机设备和存储介质。所述方法包括:获取待管理网络系统中的物理网络节点信息;其中,所述物理网络节点信息包括所述待管理网络系统中设备的网际互连协议IP网段、关键路由节点参数、关键路由节点的配置信息、和所述关键路由节点的端口连接链路中的至少一个;根据所述物理网络节点信息,生成至少一个目标视图;其中,所述目标视图包括物理网络拓扑视图、路由拓扑视图、虚拟局域网VLAN管理视图、VLAN拓扑视图、IP地址管理视图中的至少一个;采用预设的安全策略微服务,基于所述目标视图对所述待管理网络系统进行安全防护。采用本方法能够提高网络防护效率。

    设备安全策略配置方法
    60.
    发明公开

    公开(公告)号:CN113572780A

    公开(公告)日:2021-10-29

    申请号:CN202110858987.0

    申请日:2021-07-28

    Abstract: 本申请涉及一种上述设备安全策略配置方法、装置、计算机设备和存储介质,其中,方法包括获取初始安全策略,对初始安全策略进行归一化处理,得到安全策略集合;剔除安全策略集合中冗余安全策略以及存在潜在冲突的安全策略,得到新的安全策略集合;对新的安全策略集合进行策略收敛优化,得到优化后的安全策略集合;根据优化后的安全策略集合对设备进行安全策略配置。整个过程中,无需过多人工交互设置,高效自动完成对安全策略的归集与整理,并且剔除了其中冗余和冲突的安全策略,进行违规策略优化与收敛统计,实现安全策略的筛选与优化,确保能够实现准确的安全策略配置。

Patent Agency Ranking