移动端SSLVPN安全隧道应用方法及系统

    公开(公告)号:CN116232632A

    公开(公告)日:2023-06-06

    申请号:CN202211449462.2

    申请日:2022-11-18

    IPC分类号: H04L9/40 H04W12/069 H04L12/46

    摘要: 本发明公开了移动端SSLVPN安全隧道应用方法及系统,该方法包括身份验证步骤和隧道建立步骤,该系统包括移动客户端和SSLVPN服务器,所述移动客户端内设有安全隧道组件和密码算法组件;所述安全隧道组件包括引擎调用模块、隧道管理模块、秘钥证书模块、策略获取模块、连接管理模块和安全检测模块;所述密码算法组件包括密码运算模块、密码管理模块和安全审计模块;本发明在移动客户端和SSLVPN服务器平台之间进行通信时,发送方对传输的信息进行加密和签名操作,接收方进行验签和解密操作,且在通信过程中涉及到签名证书、加密公私钥对、证书以及签名证书,加强通信时的安全操作,能够有效保证信息的安全传输,防止信息被不法分子泄露、篡改。

    态势感知系统的可信适配方法、装置、设备及介质

    公开(公告)号:CN117909819A

    公开(公告)日:2024-04-19

    申请号:CN202410035190.4

    申请日:2024-01-09

    IPC分类号: G06F18/241 G06F18/25

    摘要: 本申请涉及态势感知系统的可信适配方法、装置、设备及介质,态势感知系统的可信适配方法包括获取初始数据源的触发信息,生成对应的感知指令,获取其他视角数据源的采集信息,通过态势感知模型整合采集信息,生成对应的态势评估结果,推送对应的第一决策窗口,根据第一决策窗口,生成对应的优先级数据样本,当获取初始数据源相同的触发信息时,确定优先级数据源,并根据该触发信息的触发次数,生成可信权重值,推送对应的第二决策窗口,以生成对应的电控部件执行指令;通过引入优先级数据样本和可信权重值机制,系统实现了对各数据源的动态可信度评估,弥补了传统系统在面对多源信息时易受误导、产生不准确监测决策的缺陷。

    一种基于IP图谱的网络防护方法及系统

    公开(公告)号:CN118041582A

    公开(公告)日:2024-05-14

    申请号:CN202311849196.7

    申请日:2023-12-28

    IPC分类号: H04L9/40 H04L41/16 H04L43/045

    摘要: 本申请涉及一种基于IP图谱的网络防护方法及系统,其包括从IP知识库中获取用户IP地址及其对应的属性数据,生成图谱构建数据集,同时,获取用户IP地址之间的关联信息,生成图谱构建关系集;根据图谱构建数据集和图谱构建关系集,生成IP图谱,并触发IP图谱存储指令;实时检测IP图谱中的网络行为,当检测到网络行为出现异常时,生成IP异常消息,并对出现异常的IP地址进行标记;获取历史异常数据,根据机器学习算法对历史异常数据进行学习,生成异常识别模型;根据异常识别模型和IP图谱进行实时监测,在监测到网络行为异常时与现有的异常类型进行比对,将未出现过的异常存入异常数据库中。本申请具有提高网络安全性的效果。