基于SSL协议的认证方法、装置、计算机设备和存储介质

    公开(公告)号:CN113872989B

    公开(公告)日:2023-12-05

    申请号:CN202111215343.6

    申请日:2021-10-19

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本申请涉及一种基于SSL协议的认证方法、装置、计算机设备和存储介质。方法包括:若确定客户端对服务器证书验证通过,则向客户端发送认证请求信息,并接收客户端根据所述认证请求信息返回的认证信息;根据认证信息,获取客户端的登录认证通过信息;根据登录认证通过信息,获取用户的交易请求信息;根据交易请求信息,获取客户端的交易认证通过信息。相较于相关技术中,由于将所有的用户密钥存储于认证端中,替代了传统的密钥存储器,可以避免因传统的密钥存储器USB KEY易丢失造成的安全隐患,提高了客户端认证的安全性。

    可信白名单匹配方法、系统和装置

    公开(公告)号:CN113836542B

    公开(公告)日:2024-06-14

    申请号:CN202111192183.8

    申请日:2021-10-13

    摘要: 本申请涉及一种可信白名单匹配方法、系统、装置、计算机设备和存储介质。通过在检测到终端发送的包含终端中已启动程序的信息的查询指令时,获取存储在服务器中包含可信程序信息的白名单信息,并根据已启动程序的信息查询白名单信息,若确定已启动程序为可信程序,则获取已启动程序的进程信息,并根据该进程信息获取已启动程序对应的通信指纹的指纹值,并根据该指纹值以及已启动程序的信息形成可信白名单信息。相较于传统的通过可信计算度量进行查验的方式,本方案通过在确定程序为可信程序时利用程序的指纹值更新白名单信息,从而提高了可信白名单匹配的效率。

    一种签名验证方法、装置、计算机设备和存储介质

    公开(公告)号:CN113868628B

    公开(公告)日:2024-06-07

    申请号:CN202111216078.3

    申请日:2021-10-19

    IPC分类号: G06F21/44

    摘要: 本申请涉及一种签名验证方法、装置、计算机设备和存储介质。所述方法包括:获取用户终端的访问信息,基于访问信息,在确定用户终端为非首次访问、且具备合法的访问权限时,触发用户终端通过预设的目标私钥,生成再次签名文件;获取用户终端在上次成功访问时,生成的首次签名文件,并将首次签名文件与再次签名文件进行匹配;在确定签名文件匹配成功时,基于与所述目标私钥对应的目标公钥,对所述再次签名文件进行验证;根据得到的验证结果,在确定验证成功时,触发用户终端交换用于通讯的加密密钥,以及,在确定验证失败时,触发用户终端进行签名重写,并输出表征签名验证失败的验证信息。

    网络安全保障方法、装置、计算机设备以及存储介质

    公开(公告)号:CN117692247A

    公开(公告)日:2024-03-12

    申请号:CN202410079733.2

    申请日:2024-01-18

    IPC分类号: H04L9/40

    摘要: 本申请涉及一种网络安全保障方法、装置、计算机设备以及存储介质,其包括获取风险监控数据,从所述风险监控数据中获取风险检验数据,根据所述风险检验数据生成网络安全评估数据,从所述网络安全评估数据中获取风险评估结果,根据所述风险评估结果生成风险预处理数据,从所述风险预处理数据中获取网络安全保障数据,从所述网络安全保障数据中获取量子加密数据,根据所述量子加密数据生成网络安全评估数据,根据所述网络安全评估数据生成网络漏洞修复数据,根据所述网络漏洞修复数据生成攻击网络数据存储指令。本申请具有统一量子算法对网络通信数据加密,并使得整个防御过程能达到持续化演进的效果。

    移动端SSLVPN安全隧道应用方法及系统

    公开(公告)号:CN116232632A

    公开(公告)日:2023-06-06

    申请号:CN202211449462.2

    申请日:2022-11-18

    IPC分类号: H04L9/40 H04W12/069 H04L12/46

    摘要: 本发明公开了移动端SSLVPN安全隧道应用方法及系统,该方法包括身份验证步骤和隧道建立步骤,该系统包括移动客户端和SSLVPN服务器,所述移动客户端内设有安全隧道组件和密码算法组件;所述安全隧道组件包括引擎调用模块、隧道管理模块、秘钥证书模块、策略获取模块、连接管理模块和安全检测模块;所述密码算法组件包括密码运算模块、密码管理模块和安全审计模块;本发明在移动客户端和SSLVPN服务器平台之间进行通信时,发送方对传输的信息进行加密和签名操作,接收方进行验签和解密操作,且在通信过程中涉及到签名证书、加密公私钥对、证书以及签名证书,加强通信时的安全操作,能够有效保证信息的安全传输,防止信息被不法分子泄露、篡改。