-
公开(公告)号:CN116132102B
公开(公告)日:2025-04-11
申请号:CN202211554826.3
申请日:2022-12-06
Applicant: 华能中电威海风力发电有限公司 , 华能信息技术有限公司 , 华能山东发电有限公司 , 郑州信大云谷科技有限公司
IPC: H04L9/40
Abstract: 本申请公开的一种证书管理方法,涉及网络传输安全技术领域,根据证书申请设备与配合设备之间关于任务处理的运行流程关系,设定设备间任务关联因子,获取证书申请设备的历史网络调用信息,将证书申请设备的历史网络调用信息和所述网络调用行为标准库进行分析对比,并根据分析对比结果,设定网络调用安全因子,综合分析设备间任务关联因子和网络调用安全因子,对所述证书申请设备进行证书授权的隐患评价,以得到授权隐患值,进而基于授权隐患值最终判断证书申请设备的运行安全情况,对证书申请设备的判断的结果精准性更高,有效提升了证书管理的安全性。
-
公开(公告)号:CN118574174A
公开(公告)日:2024-08-30
申请号:CN202410539598.5
申请日:2024-04-30
Applicant: 北京智芯微电子科技有限公司 , 郑州信大云谷科技有限公司
Abstract: 本发明提供一种快速漫游方法、装置、系统、存储介质及电子设备,属于无线通信技术领域。快速漫游方法包括:获取WAPI通信系统中所有无线接入点的状态信息;基于WAPI通信系统中所有无线接入点的状态信息,确定出待接入无线接入点;通过第一频段与待接入无线接入点进行预关联鉴权;在与待接入无线接入点进行预关联鉴权完成之后,通过第二频段断开与当前连接的无线接入点的连接,并与待接入无线接入点建立无线关联;在完成与待接入无线接入点建立无线关联之后,通过第二频段进行数据传输业务,以实现快速漫游。大幅缩短了切换时间,保证通信业务顺畅,实现无感数据通道切换,规避了数据通信中断的问题,有效提升用户体验。
-
公开(公告)号:CN118211246A
公开(公告)日:2024-06-18
申请号:CN202410259189.X
申请日:2024-03-07
Applicant: 郑州信大云谷科技有限公司
Abstract: 本发明属于密码处理技术领域,特别涉及一种适用于复杂密码协议的多核密码处理器调度方法及系统,该方法包含将内存划分为多个读、写数据缓存区;将待处理密码运算数据划分为纯对称任务数据、纯非对称任务数据和多核复杂任务类型;采用链式任务队列的方式管理纯对称任务数据、纯非对称任务数据和多核复杂任务类型,建立两个任务队列,即对称任务队列和非对称任务队列;负载均衡监测模块实时监测每个对称、非对称密码运算核的运算状态,将任务数据包均衡地分配给每个密码运算核,并根据密码运算核运算状态往密码运算核推送数据。本发明提升了多核密码处理器针对复杂密码协议的运算效率。
-
公开(公告)号:CN117318885A
公开(公告)日:2023-12-29
申请号:CN202311200729.9
申请日:2023-09-13
Applicant: 郑州信大云谷科技有限公司
Abstract: 本发明公开一种基于表达式编码的面向ABAC策略的检索与匹配方法及访问控制系统,包括:分别根据属性字段及取值生成策略二进制前缀序列和编码序列;接收访问请求,生成请求二进制前缀序列和编码序列;从策略库中取出一条策略,与访问请求执行前缀匹配;判断策略二进制前缀序列中为1的位数,在请求二进制前缀序列中是否也为1,若否,则前缀匹配失败,寻找下一条策略进行匹配,若是,则执行编码匹配;判断策略二进制编码序列中为1的位数,在请求二进制编码序列中是否也为1,若否,则编码匹配失败,寻找下一条策略进行匹配,若是,则策略匹配成功,将该策略进行发送。本发明能够适用于实体的多个属性间存在或和且逻辑关系的复杂场景。
-
公开(公告)号:CN117014887A
公开(公告)日:2023-11-07
申请号:CN202311040929.2
申请日:2023-08-18
Applicant: 郑州信大云谷科技有限公司 , 国家电网有限公司 , 中国电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 高飞 , 由新红 , 尚宇炜 , 周莉梅 , 盛万兴 , 文翔宇 , 白帅涛 , 孙浩洋 , 程麟健 , 王冠璎 , 赵炎 , 孟海磊 , 于海东 , 刘文彬 , 文祥宇 , 唐慧林 , 吴平 , 张钊
IPC: H04W12/79 , H04W12/61 , H04W12/06 , H04W12/04 , H04L61/5092 , H04L61/5007 , H04W4/80 , H04L101/659
Abstract: 本发明涉及网络安全技术领域,特别涉及一种多因素可验证的低功耗蓝牙设备IPv6地址自动配置方法和系统,目标网络中所有蓝牙终端设备和蓝牙物联网关在密码资源管理平台上进行相关信息注册,以获取Z密码资源和随机数;蓝牙终端设备节点基于自身设备指纹、当前时间要素、随机数及Z密码资源并利用Z算法加密函数生成主机加密地址,并基于主机加密地址将通信请求信息包发送至密码资源管理平台;密码资源管理平台对主机加密地址合法性进行验证,以使蓝牙终端设备节点在主机加密地址合法的情形下生成当前会话使用的无状态地址。本发明能够适用于现有大规模物联设备中6loble场景下的低功耗蓝牙设备的IPv6地址自动配置及密码可验证,增强蓝牙设备通信安全。
-
公开(公告)号:CN116232717A
公开(公告)日:2023-06-06
申请号:CN202310174070.8
申请日:2023-02-28
Applicant: 郑州信大云谷科技有限公司
IPC: H04L9/40 , H04L67/1095 , H04L41/14
Abstract: 本发明涉及网络安全技术领域,特别涉及一种信任共识模型构建方法、信任计算平台架构及网络安全防护方法和系统,通过收集各网络实体合法行为描述作为各网络实体的已定义行为;获取网络运行环境中各网络实体对自身安全性的自证及目标网络实体与其他网络实体交互过程中其他网络实体对目标网络实体安全性的判定;基于网络实体自身安全性的自证及其他网络实体对其安全性的判定,利用共识算法对网络实体可信程度进行信任共识。本发明能够从计算环境可信、网络连接与数据通信安全、隐私计算的角度进行信任判定与响应,提供更加全面的安全支撑,在多个维度采用信任共识技术依托已定义行为对被证实体进行持续、动态的信任判定,准确度更稳定,可以探查已知威胁情报库之外的安全风险。
-
公开(公告)号:CN116146046A
公开(公告)日:2023-05-23
申请号:CN202310117529.0
申请日:2023-02-15
Applicant: 华能信息技术有限公司 , 郑州信大云谷科技有限公司
Abstract: 本发明涉及动态密码模块技术领域,且公开了一种动态密码模块,包括壳体,该动态密码模块,能够通过安装座和固定螺栓的配合,将壳体固定在柜体表面安装有锁具的位置,然后通过转动调节轮对切换轮进行转动切换,使第一磁铁与吸附磁铁对应并将吸附磁铁吸起,使固定铁柱从固定卡孔内拔出,然后钥匙从钥匙出入口弹出插入锁具的钥匙插槽中,可以通过拉动杆拉动移动块,将钥匙拉入壳体内,然后随便拨动调节轮使切换轮转动,第二磁铁便会与吸附磁铁对应,在斥力的作用下,固定铁柱插入固定卡孔内,成为连接第一电连接线和第二电连接线的导体,然后信号转换模块对电信号进行转换,并通过无线通信模块将密码发送到使用者的手机。
-
公开(公告)号:CN115942310A
公开(公告)日:2023-04-07
申请号:CN202211410053.1
申请日:2022-11-10
Applicant: 中国电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 郑州信大云谷科技有限公司
Inventor: 盛万兴 , 尚宇炜 , 白帅涛 , 周莉梅 , 孙浩洋 , 王冠璎 , 关石磊 , 吴殿亮 , 赵炎 , 孟晓丽 , 史常凯 , 由新红 , 于海东 , 刘文彬 , 文祥宇 , 高飞 , 李中浩 , 赵鑫扬 , 马晓丹 , 荆晓亮 , 张铁良
IPC: H04W12/06 , H04W12/0431 , H04W4/80
Abstract: 本发明公开了一种基于Z算法的蓝牙管理链路认证协商方法,其包括:运维掌机和智能融合终端分别向安全资源管理平台进行运维区域凭证和Z算法实例的申请,并分别进行导入;运维掌机的安全蓝牙芯片与智能融合终端的安全蓝牙芯片建立起初步通信连接,并相互发送运维区域凭证和运维权限进行各自验证;在运维掌机与智能融合终端之间双向认证成功后,并基于Z算法实例的认证和动态会话密钥协商后建立起安全通信连接。本发明将Z算法加入到运维掌机和智能融合终端的蓝牙管理链路认证协商中,通过将用于运维掌机身份认证的密钥与Z算法进行高度融合而产生完全不同的算法,从而保证了认证协商的安全性,使得运维掌机和智能融合终端之间能够建立安全的通信。
-
公开(公告)号:CN115913630A
公开(公告)日:2023-04-04
申请号:CN202211220275.7
申请日:2022-09-28
Applicant: 华能(浙江)能源开发有限公司玉环分公司 , 郑州信大云谷科技有限公司
IPC: H04L9/40
Abstract: 本发明涉及物联网安全技术领域,公开了一种用于电厂的智能终端接入方法及终端,通过智能终端的流量特征信息以及实时用户身份信息与所述电厂的接入端设备的预设信息进行比对,并根据比对结果判断所述智能终端和实时用户身份信息能否被允许接入所述电厂的接入端设备;本发明实施例提供的用于电厂的智能终端接入方法对智能终端和实时用户身份信息进行多次认证,保证了接入过程的安全可靠性;同时,本发明提供一种用于电厂的智能终端接入方法能够根据预设的历史数据库信息对实时用户身份信息进行可信度判断,通过可信度判断结果对所述实时用户身份信息的越权请求进行处理,在提高电厂的接入端设备的保密性的基础上,增加了用户的可操作性。
-
公开(公告)号:CN115883127A
公开(公告)日:2023-03-31
申请号:CN202211220273.8
申请日:2022-09-28
Applicant: 华能(浙江)能源开发有限公司玉环分公司 , 郑州信大云谷科技有限公司
IPC: H04L9/40
Abstract: 本发明涉及网络安全管理技术领域,公开了一种电厂区域安全管控平台,包括:可信管理服务系统,在终端接入设备请求访问时为用户生成密钥;证书及凭证管理系统,对请求访问用户的终端接入设备进行证书或者专用凭证认证;密钥管理系统,当证书认证结果为正确时,用于为电厂区域网络提供密钥管理,并基于密钥管理对终端接入设备进行管理认证;身份认证与访问控制服务系统,用于对完成密钥管理认证的终端接入设备用户进行身份认证以及对终端接入设备用户的访问权限进行管理。本发明实现了基于多重认证的可信终端安全接入程序,系统稳定可靠,认证效率高,可有效防止恶意、非法访问的终端用户,保证电厂区域的安全性,降低信息泄露的风险。
-
-
-
-
-
-
-
-
-