-
公开(公告)号:CN116248302A
公开(公告)日:2023-06-09
申请号:CN202211456227.8
申请日:2022-11-21
申请人: 南方电网数字平台科技(广东)有限公司
摘要: 本发明公开一种SSL VPN通信隧道模块、应用监控模块及移动终端安全接入系统,其特征在于包括:进行身份安全认证步骤、进行移动终端接入到内网应用服务器的过程进行信息数据传输步骤;其中移动终端接入到内网应用服务器过程中使用标准SSL协议与SSL VPN网关设备建立SSL VPN隧道,SSL VPN加密通道中的SSL协议基础上增加访问权限管理、日志管理和SSL VPN服务。本发明保护用户数据连接安全,用户获取到可以访问企业网内的资源,对数据传输进行采用国密GM SSL加密算法加密,提高移动数据安全传输能力,防止企业信息在传输过程中被窃取。
-
公开(公告)号:CN113872989B
公开(公告)日:2023-12-05
申请号:CN202111215343.6
申请日:2021-10-19
申请人: 南方电网数字平台科技(广东)有限公司
摘要: 本申请涉及一种基于SSL协议的认证方法、装置、计算机设备和存储介质。方法包括:若确定客户端对服务器证书验证通过,则向客户端发送认证请求信息,并接收客户端根据所述认证请求信息返回的认证信息;根据认证信息,获取客户端的登录认证通过信息;根据登录认证通过信息,获取用户的交易请求信息;根据交易请求信息,获取客户端的交易认证通过信息。相较于相关技术中,由于将所有的用户密钥存储于认证端中,替代了传统的密钥存储器,可以避免因传统的密钥存储器USB KEY易丢失造成的安全隐患,提高了客户端认证的安全性。
-
公开(公告)号:CN113836542B
公开(公告)日:2024-06-14
申请号:CN202111192183.8
申请日:2021-10-13
申请人: 南方电网数字平台科技(广东)有限公司
IPC分类号: G06F21/57 , G06F21/52 , G06F16/9535 , G06F9/445
摘要: 本申请涉及一种可信白名单匹配方法、系统、装置、计算机设备和存储介质。通过在检测到终端发送的包含终端中已启动程序的信息的查询指令时,获取存储在服务器中包含可信程序信息的白名单信息,并根据已启动程序的信息查询白名单信息,若确定已启动程序为可信程序,则获取已启动程序的进程信息,并根据该进程信息获取已启动程序对应的通信指纹的指纹值,并根据该指纹值以及已启动程序的信息形成可信白名单信息。相较于传统的通过可信计算度量进行查验的方式,本方案通过在确定程序为可信程序时利用程序的指纹值更新白名单信息,从而提高了可信白名单匹配的效率。
-
公开(公告)号:CN117768298A
公开(公告)日:2024-03-26
申请号:CN202311851216.4
申请日:2023-12-28
申请人: 南方电网数字平台科技(广东)有限公司
IPC分类号: H04L41/0631 , H04L41/06 , G07C5/08
摘要: 本申请涉及一种网络安全告警智能处置方法及装置,其包括获取自动驾驶异常信号,根据自动驾驶异常信号,获取自动驾驶告警信息数据;将自动驾驶告警关键词传输到告警处置模型中进行比对分析,得到自动驾驶告警处理类型;根据自动驾驶告警处理类型,生成对应的告警处置消息,根据告警处置消息,对自动驾驶信号进行对应调整;当获取到告警处置结束消息时,获取车辆信息状态,根据车辆信息状态,生成告警处置更新消息。本申请具有提高车辆在自动驾驶时的安全性的效果。
-
公开(公告)号:CN116248303A
公开(公告)日:2023-06-09
申请号:CN202211470474.3
申请日:2022-11-21
申请人: 南方电网数字平台科技(广东)有限公司
IPC分类号: H04L9/40 , H04L9/14 , H04L9/32 , H04L69/165 , H04L12/46 , H04L43/0811 , H04L43/062
摘要: 本发明公开一种PC端SSL VPN安全隧道应用方法,其特征在于包括以下步骤:隧道连接管理模块连接状态管理模块控制虚拟隧道的连接状态,隧道连接管理模块控制连接加密隧道模块;隧道连接管理模块连接认证模块,隧道连接管理模块调用认证模块请求隧道建立;认证模块向密钥管理模块获取认证/加解密密钥,认证模块调用密钥管理模块对返回的数据进行解密处理;密钥管理模块与加密隧道模块相互加解密或密钥,加密隧道模块调用密码管理模块对进站出站数据进行加解密处理,加密隧道模块与SSL VPN网关通过TCP/UDP协议连接;PC端安装有SSL VPN客户端,与SSL VPN网关建立虚拟隧道。本发明通过国密加密算法库对传输的数据进行加密解密,保证SSL VPN数据传输的安全性。
-
公开(公告)号:CN116248259A
公开(公告)日:2023-06-09
申请号:CN202211456241.8
申请日:2022-11-21
申请人: 南方电网数字平台科技(广东)有限公司
IPC分类号: H04L9/08 , H04L9/14 , H04L9/40 , H04W12/0431 , H04W12/033 , H04W12/30
摘要: 本发明公开一种基于移动端商用密码算法加密和解密数据的方法,其特征在于:移动终端包括应用层、组件层和平台层;组件层包含国密TLS层、算法层和引擎层,包括以下步骤:移动终端访问企业内网的数据服务时,先启动移动终端的应用层,应用层包含生成国密HTTPS请求,基于国密HTTPS请求国密SSL VPN客户端接收请求;用户加解密接口响应进行加密处理;应用层将相应的数据信息发给国密TLS层;国密TLS层将数据发送到算法层中,应用层通过用户加解密接口也将相应的数据发给算法层;算法层接收数据包后将其发送到引擎层。本发明使用国密算法和算法引擎,进行数字签名密钥协商和数据加密,保证数据传输安全。
-
公开(公告)号:CN113868628B
公开(公告)日:2024-06-07
申请号:CN202111216078.3
申请日:2021-10-19
申请人: 南方电网数字平台科技(广东)有限公司
IPC分类号: G06F21/44
摘要: 本申请涉及一种签名验证方法、装置、计算机设备和存储介质。所述方法包括:获取用户终端的访问信息,基于访问信息,在确定用户终端为非首次访问、且具备合法的访问权限时,触发用户终端通过预设的目标私钥,生成再次签名文件;获取用户终端在上次成功访问时,生成的首次签名文件,并将首次签名文件与再次签名文件进行匹配;在确定签名文件匹配成功时,基于与所述目标私钥对应的目标公钥,对所述再次签名文件进行验证;根据得到的验证结果,在确定验证成功时,触发用户终端交换用于通讯的加密密钥,以及,在确定验证失败时,触发用户终端进行签名重写,并输出表征签名验证失败的验证信息。
-
公开(公告)号:CN117692247A
公开(公告)日:2024-03-12
申请号:CN202410079733.2
申请日:2024-01-18
申请人: 南方电网数字平台科技(广东)有限公司
IPC分类号: H04L9/40
摘要: 本申请涉及一种网络安全保障方法、装置、计算机设备以及存储介质,其包括获取风险监控数据,从所述风险监控数据中获取风险检验数据,根据所述风险检验数据生成网络安全评估数据,从所述网络安全评估数据中获取风险评估结果,根据所述风险评估结果生成风险预处理数据,从所述风险预处理数据中获取网络安全保障数据,从所述网络安全保障数据中获取量子加密数据,根据所述量子加密数据生成网络安全评估数据,根据所述网络安全评估数据生成网络漏洞修复数据,根据所述网络漏洞修复数据生成攻击网络数据存储指令。本申请具有统一量子算法对网络通信数据加密,并使得整个防御过程能达到持续化演进的效果。
-
公开(公告)号:CN116232632A
公开(公告)日:2023-06-06
申请号:CN202211449462.2
申请日:2022-11-18
申请人: 南方电网数字平台科技(广东)有限公司
IPC分类号: H04L9/40 , H04W12/069 , H04L12/46
摘要: 本发明公开了移动端SSLVPN安全隧道应用方法及系统,该方法包括身份验证步骤和隧道建立步骤,该系统包括移动客户端和SSLVPN服务器,所述移动客户端内设有安全隧道组件和密码算法组件;所述安全隧道组件包括引擎调用模块、隧道管理模块、秘钥证书模块、策略获取模块、连接管理模块和安全检测模块;所述密码算法组件包括密码运算模块、密码管理模块和安全审计模块;本发明在移动客户端和SSLVPN服务器平台之间进行通信时,发送方对传输的信息进行加密和签名操作,接收方进行验签和解密操作,且在通信过程中涉及到签名证书、加密公私钥对、证书以及签名证书,加强通信时的安全操作,能够有效保证信息的安全传输,防止信息被不法分子泄露、篡改。
-
公开(公告)号:CN115766339A
公开(公告)日:2023-03-07
申请号:CN202211297558.1
申请日:2022-10-22
申请人: 南方电网数字平台科技(广东)有限公司
摘要: 本发明公开了移动端SSLVPN安全隧道配置系统及方法,包括终端和服务器端,所述终端包括用户模块、SSLVPN处理模块、TCP/IP协议栈模块、虚拟网卡模块和物理网卡模块,所述平台端包括VPN网关以及Tun/Tap设备;本发明在保证SSL VPN用户数据传输稳定情况下,通过国密GM SSL加密算法库对传输的数据进行加密封装等处理,从而保证了SSL VPN数据传输的安全性。
-
-
-
-
-
-
-
-
-