一种基于零信任的网络安全访问控制方法及采用该方法的网关系统、存储介质

    公开(公告)号:CN116248405A

    公开(公告)日:2023-06-09

    申请号:CN202310253094.2

    申请日:2023-03-15

    Abstract: 本公开的目的是提供一种基于零信任的网络安全访问控制方法及采用该方法的网关系统、存储介质,通过数据二次认证结合身份二次验证从而弥补现有技术中零信任存在的问题。对此,本公开包括:第一步认证,转移包,第二步认证;最终用户通过认证后,通过通用的终端操作组织内的各个内网系统;对于首次登录的认证用户:根据动态控制访问策略指示认证用户可执行的命令,经过认证用户确认后将该认证用户登出并重新登录;对于非首次登录的认证用户,通过两次验证基本能确保其安全性。与现有技术相比,采用本发明技术方案的零信任方案能进一步提高安全系数,避免具有正常身份的操作人员执行不当的操作或者身份被冒用,有效提高了零信任系统的可靠性。

    一种基于零信任访问权限控制系统及方法

    公开(公告)号:CN119089461A

    公开(公告)日:2024-12-06

    申请号:CN202411086213.0

    申请日:2024-08-08

    Abstract: 本发明涉及系统访问安全技术领域,提供一种基于零信任访问权限控制系统,包括:用户平台,所述用户平台通过身份验证的用户进入,并利用违规监视模块设定扣分机制,并传输至信用转接平台,已形成积分的统计;信用转接平台,所述信用转接平台由积分平台和学习平台两部分组成,其中积分平台用于对用户的访问积分进行统计整理,且初始积分为12分,访问平台,所述访问平台分为两部分。提供的一种基于零信任访问权限控制系统及方法,通过采用积分制,实现人人均可以零信任的访问,对于违规的访问者,采用有错改错的制度,以实现访问的灵活使用,另外还增设了加分限制,累计加分值到达后在实现加分,以实现进一步的惩罚。

    数据持续可用性验证方法、服务器、介质和系统

    公开(公告)号:CN119011227A

    公开(公告)日:2024-11-22

    申请号:CN202411047331.0

    申请日:2024-08-01

    Abstract: 本公开提供一种数据持续可用性验证方法、服务器、介质和系统,涉及计算机技术领域,数据持续可用性验证方法包括:第二服务器发送的多个副本数据块和初始挑战;响应于初始挑战,基于可验证延迟函数和存储证明函数,确定多个副本数据块的数据持续可用性证明结果;将数据持续可用性证明结果发送至第二服务器,其中,第二服务器在对数据持续可用性证明结果验证通过的情况下,确定第一服务器存储目标数据后,目标数据具备持续可用性。本公开可以实现对副本数据的持续可用性证明,提升数据外包存储的可靠性。

    一种基于容器的物联网平台虚拟化控制系统

    公开(公告)号:CN119088503A

    公开(公告)日:2024-12-06

    申请号:CN202411085965.5

    申请日:2024-08-08

    Abstract: 本申请涉及物联网控制技术领域,公开了一种基于容器的物联网平台虚拟化控制系统,包括中央控制模块、容器管理模块、资源分配模块、任务调度模块、数据采集与处理模块、监控与预警模块,中央控制模块作为系统的核心,分别与容器管理模块、资源分配模块、任务调度模块、数据采集与处理模块、监控与预警模块相连接,起到协调和控制各模块运作的关键作用,确保整个系统高效运行,实现各个模块之间的信息传递和协同工作。本发明系统能够根据实时需求动态地优化资源使用,确保了在多任务环境下每个任务都能得到必要的资源支持,同时对新服务的响应时间更短,系统更新和维护更为便捷,显著提高物联网系统的资源使用效率和运行性能。

Patent Agency Ranking