一种基于内生安全的零信任物联终端安全管控系统

    公开(公告)号:CN118018285A

    公开(公告)日:2024-05-10

    申请号:CN202410192176.5

    申请日:2024-02-21

    Abstract: 本发明提供了一种基于内生安全的零信任物联终端安全管控系统,包括有内生安全物管平台,所述内生安全物管平台采用零信任安全理念和参考架构的第一种落地部署技术,即为软件定义边界技术,其架构组成包括SDP统一客户端、SDP管控平台和SDP网关三个部分;所述内生安全物管平台中包括有拟态构造、分布式安全代理、智慧物联网络管理平台和智慧物联网络可信代理;所述内生安全物管平台基于拟态构造的核心组成包括核心组成异构计算单元、拟态括号及系统应用,所述内生安全物管平台增加了拟态括号、异构资源;本发明是以物联网终端可信标识为基础,动态定义网络和服务,基于密码学进行强认证和动态授权,保障智慧物联网络系统的整体安全。

    一种基于数据分析的最优资源分配方法

    公开(公告)号:CN117290092A

    公开(公告)日:2023-12-26

    申请号:CN202311137079.8

    申请日:2023-09-05

    Abstract: 本发明提供了一种基于数据分析的最优资源分配方法,包括有以下步骤:S1、资源分级分类;S2、建立当前资源需求;S3、确定综合资源需求量;S4、建立业务扩缩容代价模型;S5、根据综合资源需求量和业务扩缩容代价模型实现资源分配;S6、业务扩缩容代价模型的资源分配计算;本发明基于数据分析方法实现最合理的资源分配策略推荐,建立业务扩缩容代价模型,基于资源分配经验初始化分配推荐值,以扩缩容代代价最小为目标函数,寻找全局最优的分配推荐值作为最终业务的最优资源分配推荐,实现自动化、智能化的最优资源分配推荐,基于加权平均实现综合资源需求量的评估和计算,并基于横向扩展的弹性扩缩容技术实现资源的动态调整,实现真正的按需分配。

    一种基于内生安全的物管平台
    4.
    发明公开

    公开(公告)号:CN119853939A

    公开(公告)日:2025-04-18

    申请号:CN202410043102.5

    申请日:2024-01-11

    Abstract: 本发明提供了一种基于内生安全的物管平台,包括有包括有内生安全物管系统:所述内生安全物管系统中包括有要地分析、异构资源配置、异构执行体生成与拟态组件嵌入;所述内生安全物管系统中的安全架构技术路线包括有控制平面和数据平面;所述内生安全物管系统中还包括有拟态构造智慧物联网络零信任组件,所述拟态构造智慧物联网络零信任组件用于实现对零信任体系提供内生安全,本发明通过建智慧物联网零信任安全架构,围绕新型安全目标,以软件定义动态细粒度边界为导引,实现持续认证和动态授权的细粒度安全控制,即以物联终端身份标识为中心建立信任网络,研究实现智慧物联零信任网络的模型框架,构建内生安全物管系统的架构。

    一种基于零信任的认证与授权方法

    公开(公告)号:CN117675372A

    公开(公告)日:2024-03-08

    申请号:CN202311679601.5

    申请日:2023-12-08

    Abstract: 本发明提供了一种基于零信任的认证与授权方法,包括有以下步骤:S1、动态信任评估引擎构建;S2、对全网资源进行分类处理;S3、构建身份视图、明晰资源访问上下文;S4、构建以资源为中心的统一策略管控体系;S5、动态授权;本发明基于零信任安全理念,建立物联终端网络行为的信任度评估模型,根据评估结果进行认证和动态鉴权;通过多源物联网终端信息采集、行为检测和运行环境风险分析,进行物联网终端安全风险基线测评;通过信任评估模型和算法,实现基于身份的信任评估能力,同时需要对访问的上下文环境进行风险判定,对访问请求进行异常行为识别并对信任评估结果进行调整,根据评估的结果实现动态资源访问授权。

Patent Agency Ranking