一种基于可信Agent的移动终端可信状态监测方法

    公开(公告)号:CN102760213B

    公开(公告)日:2014-04-23

    申请号:CN201210181180.9

    申请日:2012-06-04

    Abstract: 本发明提供了一种基于可信Agent的移动终端可信状态监测方法,包括如下步骤:(1)可信启动移动终端;(2)判断移动终端用户的身份,如果是管理员模式则转到步骤(3),如果是普通用户模式则转到步骤(4);(3)在管理员模式下,进行移动终端可信状态特征提取;(4)在普通用户模式下,进行移动终端可信状态监测。本发明提供了一种基于可信Agent的移动终端可信状态监测方法,解决了移动终端运行期间可信状态监测问题,通过使用本发明中提出的方法可以全面准确地提取移动终端运行期间用户、软件行为可信状态特征从而有效判断移动终端的可信状态,并通过引入Agent技术,简化了可信状态监测的复杂性,提高了可信状态监测的准确性和效率。

    一种移动终端身份认证的方法

    公开(公告)号:CN102711109B

    公开(公告)日:2016-08-03

    申请号:CN201210192902.0

    申请日:2012-06-12

    Abstract: 本发明提供一种移动终端身份认证的方法,应用于移动终端和服务端,移动终端包括特征识别模块和特征检测通信模块,服务端包括特征校验模块和数据库,移动终端身份认证的方法包括:步骤S1,确定所述特征识别模块和特征检测通信模块都为启动状态;步骤S2,对所述移动终端进行数字证书验证;步骤S3,特征识别模块获取移动终端的硬件特征信息,特征检测通信模块将所述移动终端的硬件特征信息发送至服务端的特征校验模块;特征校验模块将接收到的移动终端的硬件特征信息与数据库里移动终端的硬件特征信息进行对比,判断移动终端的身份认证是否通过。结合移动终端的硬件特征信息和数字证书进行认证,保证认证过程的安全可靠。

    一种应用于物理隔离网闸的策略同步方法及其系统

    公开(公告)号:CN102916960A

    公开(公告)日:2013-02-06

    申请号:CN201210397372.3

    申请日:2012-10-18

    Abstract: 本发明公开了一种应用于物理隔离网闸的策略同步方法及其系统,用于将物理网闸内网处理单元配置的策略信息同步到物理网闸的外网处理单元,物理网闸内网处理单元的策略识别器对策略流进行识别,如果策略识别器识别出策略,则将该策略进行序列化、构建同步命令并发送至物理网闸外网处理单元。物理网闸外网侧的策略识别器对策略流进行识别,并根据所属控制策略对该业务进行相应的控制。本发明通过在内网处理单元进行策略配置即可同时完成物理网闸的内网处理单元和外网处理单元的策略配置,保证了配置策略文件的安全,进一步增强了物理网闸的安全性;并且外网处理单元在网闸主程序退出的时候会对外网策略的内存进行销毁以进一步保障策略文件的安全。

    一种应用于物理隔离网闸的策略同步方法及其系统

    公开(公告)号:CN102916960B

    公开(公告)日:2016-12-21

    申请号:CN201210397372.3

    申请日:2012-10-18

    Abstract: 本发明公开了一种应用于物理隔离网闸的策略同步方法及其系统,用于将物理网闸内网处理单元配置的策略信息同步到物理网闸的外网处理单元,物理网闸内网处理单元的策略识别器对策略流进行识别,如果策略识别器识别出策略,则将该策略进行序列化、构建同步命令并发送至物理网闸外网处理单元。物理网闸外网侧的策略识别器对策略流进行识别,并根据所属控制策略对该业务进行相应的控制。本发明通过在内网处理单元进行策略配置即可同时完成物理网闸的内网处理单元和外网处理单元的策略配置,保证了配置策略文件的安全,进一步增强了物理网闸的安全性;并且外网处理单元在网闸主程序退出的时候会对外网策略的内存进行销毁以进一步保障策略文件的安全。

Patent Agency Ranking