一种广域多因子身份认证系统

    公开(公告)号:CN110213246B

    公开(公告)日:2021-11-12

    申请号:CN201910404731.5

    申请日:2019-05-16

    IPC分类号: H04L29/06 H04L9/32

    摘要: 本发明公开了一种广域多因子身份认证系统,包括身份认证SDK模块,用于读取身份认证终端用户信息并和身份认证服务器进行交互,对身份认证流程、网络通信、数据加解密传输进行安全封装;数字证书系统,用户人员证书等证书实体的签发和管理,支持将人员证书、安全标签导入身份认证终端和统一身份认证服务器,将设备证书、程序证书导入统一身份认证服务器;身份认证终端;和统一身份认证服务器,集中管理和维护用户信息、设备信息、业务应用信息,提供身份认证和安全审计服务;在用户身份认证和业务应用程序入网认证通过后,将认证结果返送至业务应用程序,获取登录用户及业务应用程序的访问权限。本发明灵活性和安全性更高,通过数字证书签发系统实现用户的统一授权和管理。

    一种linux进程系统调用安全防护方法

    公开(公告)号:CN118296592A

    公开(公告)日:2024-07-05

    申请号:CN202410438449.X

    申请日:2024-04-12

    IPC分类号: G06F21/52 G06F9/448

    摘要: 本发明公开了一种linux进程系统调用安全防护方法,基于linux进程系统,包括以下步骤:(1)生成进程系统调用安全防护策略,并加载到内核;(2)创建进程时,查找并保存该进程的系统调用安全策略;(3)进程调用发生时,对当前进程的当前系统调用进行安全检查;(4)当前进程退出时,清理该进程的系统调用安全策略指针;本发明通过配置安全策略实现对进程系统调用进行细粒度的安全防护,支持强制和告警两种工作模式,支持白名单黑名单两种系统调用配置模式,配置灵活方便;通过系统调用安全指针实现安全策略和进程的绑定,并将系统调用号和策略中的位绑定,资源消耗小,运行效率高。