安全需求查询方法、反馈方法和装置

    公开(公告)号:CN103368983B

    公开(公告)日:2019-02-19

    申请号:CN201210084418.6

    申请日:2012-03-27

    Inventor: 张瑞山 林兆骥

    Abstract: 本发明公开了一种安全需求查询方法、反馈方法和装置,该方法包括:云计算用户(CSU)向云计算可信第三方(CTTP)发送安全需求查询请求,其中,安全需求查询请求用于指示CTTP向CSU返回满足CSU的安全需求的CSP的CSP标识;CSU接收CTTP返回的响应消息,其中,响应消息携带有CSP标识;CSU从响应消息中获取CSP标识。本发明解决了现有技术中由于CSU无法快速正确地选择满足安全需求的CSP导致CSU在使用CSP时数据的安全性下降的技术问题,达到了提高CSU从CSP获取云服务时的数据安全性的技术效果。

    信用等级的查询方法及装置

    公开(公告)号:CN103327044A

    公开(公告)日:2013-09-25

    申请号:CN201210076313.6

    申请日:2012-03-21

    Abstract: 本发明公开了一种信用等级的查询方法及装置,其中,该方法包括:云计算用户(CSU)向云计算可信第三方服务器(CTTP)或者云计算服务提供商(CSP)发送第一查询请求,第一查询请求用于查询CSP信用等级信息;CSU接收CTTP或者CSP返回的响应消息,响应消息携带有CSP信用等级信息;CSU从响应消息中获取CSP信用等级信息。本发明解决了现有技术中云计算用户缺少简单、高效的方法对云计算服务提供商在安全性、隐私性和合规性方面的能力进行评估和比较,造成云计算的安全性不高的技术问题,达到了CSU可以简单高效地获取CSP的信用等级信息,有效地对CSP在安全性、隐私性和规范性进行评估的技术效果。

    一种IPv6无状态地址的处理方法和系统

    公开(公告)号:CN103297550A

    公开(公告)日:2013-09-11

    申请号:CN201210047474.2

    申请日:2012-02-28

    Inventor: 周苏静 张瑞山

    CPC classification number: H04L61/6095 H04L61/2092 H04L61/6059

    Abstract: 本发明公开了IPv6无状态地址的处理方法和系统,预先选定安全参数和哈希函数,通过由安全参数和哈希函数标识所占位数确定的停止条件确定修饰值的最终取值,以确定最终生成的地址。还可从要验证的地址中提取安全参数标识、哈希函数标识、第一哈希函数输出;根据伴随所述地址的地址参数的数据和提取的所述哈希函数标识计算第一哈希函数输出,验证该第一哈希函数输出是否与提取的所述第一哈希函数输出一致;还根据所述地址参数的数据和提取的所述安全参数标识、哈希函数标识计算第二哈希函数输出,验证该第二哈希函数输出是否满足停止条件。本发明使生成的地址在不降低安全强度时表示多种哈希函数,并支持进一步基于所述哈希函数进行地址验证。

    一种实现端到端安全防护的方法、安全网关及系统

    公开(公告)号:CN103188228B

    公开(公告)日:2018-05-01

    申请号:CN201110452344.2

    申请日:2011-12-29

    Abstract: 本发明公开了一种实现端到端安全防护的方法、安全网关及系统,第一接入设备与第一安全网关、以及第二接入设备与第二安全网关分别建立IKESA;第一接入设备与第二接入设备建立并维护IPsec SA,且IPsec SA的建立与维护过程受第一接入设备与第一安全网关、以及第二接入设备与第二安全网关建立的IKE SA安全保护。采用本发明,避免了接入设备间直接建立IKESA时复杂、难于部署的身份认证环节。

    虚拟机镜像的安全控制方法和装置

    公开(公告)号:CN103457974A

    公开(公告)日:2013-12-18

    申请号:CN201210178955.7

    申请日:2012-06-01

    Abstract: 本发明公开了一种虚拟机镜像的安全控制方法和装置,其中,该方法包括:在虚拟机系统中,预先设置安全策略,用来保护虚拟机镜像在整个生命周期内的安全;在虚拟机镜像运行和休眠阶段,采用访问控制机制,防止对虚拟机镜像的窃取和修改;在虚拟机镜像启动之前,采用安全检查,防止预先配置虚拟机镜像的误配置和欺骗。本发明解决了在访问虚拟机镜像时存在不安全隐患的问题,保障了虚拟机镜像的访问安全。

    认证授权处理方法及装置

    公开(公告)号:CN103685139B

    公开(公告)日:2018-07-13

    申请号:CN201210315517.0

    申请日:2012-08-30

    CPC classification number: H04L63/0884 H04L67/20

    Abstract: 本发明提供了一种认证授权处理方法及装置,该方法包括:第三方应用服务器或授权服务器向用户代理传送授权信息,其中,用户代理根据用户信息及上述授权信息生成第一认证授权数据,该第一认证授权数据用于授予第三方应用服务器访问存放在除第三方应用服务器外的其它服务提供者的数据资源的权限;第三方应用服务器接收来自用户代理的第一认证授权数据。通过本发明,解决了现有技术中存在认证授权流程复杂,从而导致认证授权处理效率不高的问题,进而达到了不仅认证授权过程简洁,而且提高认证授权处理效率的效果。

    一种IPv6无状态地址的处理方法和系统

    公开(公告)号:CN103297550B

    公开(公告)日:2018-05-04

    申请号:CN201210047474.2

    申请日:2012-02-28

    Inventor: 周苏静 张瑞山

    CPC classification number: H04L61/6095 H04L61/2092 H04L61/6059

    Abstract: 本发明公开了IPv6无状态地址的处理方法和系统,预先选定安全参数和哈希函数,通过由安全参数和哈希函数标识所占位数确定的停止条件确定修饰值的最终取值,以确定最终生成的地址。还可从要验证的地址中提取安全参数标识、哈希函数标识、第一哈希函数输出;根据伴随所述地址的地址参数的数据和提取的所述哈希函数标识计算第一哈希函数输出,验证该第一哈希函数输出是否与提取的所述第一哈希函数输出一致;还根据所述地址参数的数据和提取的所述安全参数标识、哈希函数标识计算第二哈希函数输出,验证该第二哈希函数输出是否满足停止条件。本发明使生成的地址在不降低安全强度时表示多种哈希函数,并支持进一步基于所述哈希函数进行地址验证。

    安全需求查询方法、反馈方法和装置

    公开(公告)号:CN103368983A

    公开(公告)日:2013-10-23

    申请号:CN201210084418.6

    申请日:2012-03-27

    Inventor: 张瑞山 林兆骥

    Abstract: 本发明公开了一种安全需求查询方法、反馈方法和装置,该方法包括:云计算用户(CSU)向云计算可信第三方(CTTP)发送安全需求查询请求,其中,安全需求查询请求用于指示CTTP向CSU返回满足CSU的安全需求的CSP的CSP标识;CSU接收CTTP返回的响应消息,其中,响应消息携带有CSP标识;CSU从响应消息中获取CSP标识。本发明解决了现有技术中由于CSU无法快速正确地选择满足安全需求的CSP导致CSU在使用CSP时数据的安全性下降的技术问题,达到了提高CSU从CSP获取云服务时的数据安全性的技术效果。

    云环境审计日志和/或安全事件的配置、生成方法及装置

    公开(公告)号:CN103428177B

    公开(公告)日:2018-03-23

    申请号:CN201210156389.X

    申请日:2012-05-18

    Abstract: 本发明公开了一种云环境审计日志和/或安全事件的配置、生成方法及装置,在多租户的云计算环境中,为云租户提供满足其需求的与云中信息资产相关的审计日志和/或安全事件。所述生成方法包括:在服务水平协议(SLA)中配置云计算服务提供商(CSP)需要提供的云租户的审计日志和/或安全事件;所述CSP根据所述SLA中的配置生成云租户的审计日志和/或安全事件。所述生成装置包括SLA模块和生成模块。采用本发明方法和装置,有助于提高云租户对CSP的信心和信任,并满足不同租户的差异化需求。

    认证授权处理方法及装置
    10.
    发明公开

    公开(公告)号:CN103685139A

    公开(公告)日:2014-03-26

    申请号:CN201210315517.0

    申请日:2012-08-30

    CPC classification number: H04L63/0884 H04L67/20

    Abstract: 本发明提供了一种认证授权处理方法及装置,该方法包括:第三方应用服务器或授权服务器向用户代理传送授权信息,其中,用户代理根据用户信息及上述授权信息生成第一认证授权数据,该第一认证授权数据用于授予第三方应用服务器访问存放在除第三方应用服务器外的其它服务提供者的数据资源的权限;第三方应用服务器接收来自用户代理的第一认证授权数据。通过本发明,解决了现有技术中存在认证授权流程复杂,从而导致认证授权处理效率不高的问题,进而达到了不仅认证授权过程简洁,而且提高认证授权处理效率的效果。

Patent Agency Ranking