-
公开(公告)号:CN113536291B
公开(公告)日:2021-12-24
申请号:CN202111068608.4
申请日:2021-09-13
Applicant: 杭州海康威视数字技术股份有限公司
IPC: G06F21/46 , G06F21/60 , G06F11/14 , G06F16/901
Abstract: 本申请提供一种数据安全分级的白盒密码生成与管理方法、装置及设备,该方法包括:基于操作等级和数据安全等级确定目标用户是否具有目标模块的操作权限;若是,通过目标模块进行操作;若否,拒绝通过目标模块进行操作;通过目标模块进行操作包括:若目标模块是查找表生成模块,通过查找表生成模块生成第一查找表和第二查找表,将第一查找表和第二查找表存储到备份存储模块;若目标模块是对称密钥生成模块,通过对称密钥生成模块生成对称密钥,将对称密钥存储到备份存储模块;若目标模块是白盒密钥生成模块,通过白盒密钥生成模块基于第一查找表和对称密钥生成白盒密钥。通过本申请的技术方案,能够避免对称密钥的泄露,能够对数据进行安全保护。
-
公开(公告)号:CN112738121A
公开(公告)日:2021-04-30
申请号:CN202011644609.4
申请日:2020-12-30
Applicant: 中国电子技术标准化研究院 , 北京中海闻达信息技术有限公司 , 杭州海康威视数字技术股份有限公司
Abstract: 本公开提供一种密码安全态势感知方法、装置、设备和可读存储介质。该方法包括:获取在网络安全系统中包括的多个网络设备之间进行通信的通信数据,通信数据包含:接收设备的信息、发送设备的信息、通信时间和传输数据,对通信数据进行密码安全性检测,得到通信数据对应的安全性检测结果,根据通信数据和通信数据对应的安全性检测结果,生成通信数据对应的密码事件信息,根据预设时间段内的通信数据对应的密码事件信息和每个网络设备的密码运行状态日志,评估预设时间段内的网络安全系统的安全性指标。本公开的方法,实现了对网络安全系统的通信数据的采集、密码安全性检测和安全性评估实现了网络安全系统的密码安全态势感知。
-
公开(公告)号:CN113114705B
公开(公告)日:2021-09-21
申请号:CN202110660358.7
申请日:2021-06-15
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种可信可编排的视频物联网终端内生安全检测方法及装置,该方法包括:模块运行实体从第三方设备获取安全检测实体、签名信息和公钥;基于公钥和签名信息对安全检测实体进行验证;若验证通过,运行安全检测实体。模块运行实体接收来自安全检测实体的安全检测结果,安全检测结果是所述安全检测实体基于待检测设备的安全检测参数和地址信息对所述待检测设备进行安全检测得到。模块运行实体基于安全检测结果确定待检测设备的运行状态,在运行状态为运行异常时输出待检测设备的告警信息。通过本申请的技术方案,不需要额外硬件资源承载安全检测实体,节省设备资源,实现视频物联网终端的内生安全检测,保证安全检测实体是可信执行。
-
公开(公告)号:CN113051599A
公开(公告)日:2021-06-29
申请号:CN202110604862.5
申请日:2021-05-31
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种异构密码卡并行计算方法、装置及设备,该方法包括:确定待处理业务对应的目标数据长度,从权重表中查询目标数据长度对应的初始权重比例;针对每个密码卡,基于初始权重比例确定该密码卡需要处理的数据量,将与所述数据量匹配的待处理数据下发到该密码卡;其中,针对每一数据长度,该数据长度对应的初始权重比例是基于每个密码卡的与该数据长度对应的初始权重确定;针对每个密码卡,基于该密码卡的测试过程中产生的测试数据确定该密码卡的与该数据长度对应的初始权重。通过本申请的技术方案,充分利用每个密码卡的处理性能。
-
公开(公告)号:CN113536291A
公开(公告)日:2021-10-22
申请号:CN202111068608.4
申请日:2021-09-13
Applicant: 杭州海康威视数字技术股份有限公司
IPC: G06F21/46 , G06F21/60 , G06F11/14 , G06F16/901
Abstract: 本申请提供一种数据安全分级的白盒密码生成与管理方法、装置及设备,该方法包括:基于操作等级和数据安全等级确定目标用户是否具有目标模块的操作权限;若是,通过目标模块进行操作;若否,拒绝通过目标模块进行操作;通过目标模块进行操作包括:若目标模块是查找表生成模块,通过查找表生成模块生成第一查找表和第二查找表,将第一查找表和第二查找表存储到备份存储模块;若目标模块是对称密钥生成模块,通过对称密钥生成模块生成对称密钥,将对称密钥存储到备份存储模块;若目标模块是白盒密钥生成模块,通过白盒密钥生成模块基于第一查找表和对称密钥生成白盒密钥。通过本申请的技术方案,能够避免对称密钥的泄露,能够对数据进行安全保护。
-
公开(公告)号:CN112995230B
公开(公告)日:2021-08-24
申请号:CN202110539909.4
申请日:2021-05-18
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L29/06
Abstract: 本申请提供一种加密数据处理方法、装置和系统,该方法包括:服务端加密网关接收服务端设备发送的第一数据报文;使用第一会话ID替换第一数据报文中的第一源端参数以及第一目的端参数,得到第二数据报文;将所述第二数据报文发送给所述服务端加密网关的密码模块,由所述服务端加密网关的密码模块对所述第二数据报文中的明文数据进行加密,得到第三数据报文,并由所述服务端加密网关的密码模块通过该密码模块上的网口将所述第三数据报文发送给用户端加密网关。该方法可以提升业务并发量和执行速度。
-
公开(公告)号:CN113114705A
公开(公告)日:2021-07-13
申请号:CN202110660358.7
申请日:2021-06-15
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种可信可编排的视频物联网终端内生安全检测方法及装置,该方法包括:模块运行实体从第三方设备获取安全检测实体、签名信息和公钥;基于公钥和签名信息对安全检测实体进行验证;若验证通过,运行安全检测实体。模块运行实体接收来自安全检测实体的安全检测结果,安全检测结果是所述安全检测实体基于待检测设备的安全检测参数和地址信息对所述待检测设备进行安全检测得到。模块运行实体基于安全检测结果确定待检测设备的运行状态,在运行状态为运行异常时输出待检测设备的告警信息。通过本申请的技术方案,不需要额外硬件资源承载安全检测实体,节省设备资源,实现视频物联网终端的内生安全检测,保证安全检测实体是可信执行。
-
公开(公告)号:CN112738121B
公开(公告)日:2022-11-08
申请号:CN202011644609.4
申请日:2020-12-30
Applicant: 中国电子技术标准化研究院 , 北京中海闻达信息技术有限公司 , 杭州海康威视数字技术股份有限公司
IPC: H04L9/32
Abstract: 本公开提供一种密码安全态势感知方法、装置、设备和可读存储介质。该方法包括:获取在网络安全系统中包括的多个网络设备之间进行通信的通信数据,通信数据包含:接收设备的信息、发送设备的信息、通信时间和传输数据,对通信数据进行密码安全性检测,得到通信数据对应的安全性检测结果,根据通信数据和通信数据对应的安全性检测结果,生成通信数据对应的密码事件信息,根据预设时间段内的通信数据对应的密码事件信息和每个网络设备的密码运行状态日志,评估预设时间段内的网络安全系统的安全性指标。本公开的方法,实现了对网络安全系统的通信数据的采集、密码安全性检测和安全性评估实现了网络安全系统的密码安全态势感知。
-
公开(公告)号:CN114707134A
公开(公告)日:2022-07-05
申请号:CN202210604347.1
申请日:2022-05-31
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请实施例提供了一种高性能密码卡安全管理方法、装置和系统,涉及网络安全技术领域。在接收到请求报文时,主机获取各密码卡当前的业务负载量;基于各密码卡当前的业务负载量和从请求报文所指示的待处理数据的数据量,确定每一密码卡需要处理的数据量;通过与每一密码卡之间的DMA通道,发送待处理数据中该密码卡需要处理的数据量对应的数据,每一密码卡在接收到主机发送的数据时,调用该密码卡中的逻辑处理核心对接收到的数据进行业务处理。如此,能够充分利用密码卡的处理性能,提高数据处理的效率。
-
公开(公告)号:CN113259722B
公开(公告)日:2021-11-23
申请号:CN202110720389.7
申请日:2021-06-28
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04N21/2347 , H04N21/4408 , H04L9/08
Abstract: 本申请提供了一种安全视频物联网密钥管理方法、装置和系统。本实施例中,通过安全视频管理平台与密钥管理系统相结合,实现密钥管理系统在请求端每次需要VKEK时动态计算请求端所需的VKEK这一非持久化方式来代替现有持久化托管请求端的密钥,提供了非持久化的密钥管理,降低视频密钥存储所带来的空间消耗和时间消耗。
-
-
-
-
-
-
-
-
-