一种运行态PKI/CA认证体系平滑升级方法

    公开(公告)号:CN110611650A

    公开(公告)日:2019-12-24

    申请号:CN201910604704.2

    申请日:2019-07-05

    Abstract: 一种运行态PKI/CA认证体系平滑升级方法,包括运行态PKI/CA认证体系平滑升级总体架构;运行态PKI/CA认证体系平滑升级总体架构包括基础设施层、密码计算接口层、通用算法组件、证书应用中间件和通用桌面套件;基础设施层由现有的认证基础设施与新建的认证基础设施共同组成,用于提供基础的密钥和证书,并通过密码设备介质驱动接口,以向密码计算接口层提供算法应用;证书应用中间件和通用桌面套件。本发明实现了新旧认证体系共存,确保应用系统的软件调用接口、调用时序、调用方式与原有PKI/CA认证体系保持一致,使得应用系统不做源代码改造;通过增加虚拟介质驱动层,自动识别新旧密码算法,实现了用户动态切换终端认证介质。

    一种计算机非正常启动的安全检测方法

    公开(公告)号:CN116627697A

    公开(公告)日:2023-08-22

    申请号:CN202310612375.2

    申请日:2023-05-29

    Abstract: 本发明实施例公开了一种计算机非正常启动的安全检测方法。本发明内容包括:采集基于硬盘运行信息的证据链,以及基于USN日志的证据链,非正常启动的安全检测计算模型。目前在大规模用户部署了安全监控的企业内网环境下,对于用户绕过计算机防护或监控软件进入系统的行为,其安全防护或检测方法主要依赖于加装硬件模块,具有较高的安装部署成本和维护成本,且方案成熟度和市场认可度不高。本发明公开了一种软件方式实现的计算机非正常启动的安全检测方法,在无额外硬件模块的情况下检测计算机是否在网络安全监控环境之外发生了启动或使用情况。

    一种运行态PKI/CA认证体系平滑升级方法

    公开(公告)号:CN110611650B

    公开(公告)日:2021-12-28

    申请号:CN201910604704.2

    申请日:2019-07-05

    Abstract: 一种运行态PKI/CA认证体系平滑升级方法,包括运行态PKI/CA认证体系平滑升级总体架构;运行态PKI/CA认证体系平滑升级总体架构包括基础设施层、密码计算接口层、通用算法组件、证书应用中间件和通用桌面套件;基础设施层由现有的认证基础设施与新建的认证基础设施共同组成,用于提供基础的密钥和证书,并通过密码设备介质驱动接口,以向密码计算接口层提供算法应用;证书应用中间件和通用桌面套件。本发明实现了新旧认证体系共存,确保应用系统的软件调用接口、调用时序、调用方式与原有PKI/CA认证体系保持一致,使得应用系统不做源代码改造;通过增加虚拟介质驱动层,自动识别新旧密码算法,实现了用户动态切换终端认证介质。

Patent Agency Ranking