-
公开(公告)号:CN116232593B
公开(公告)日:2023-08-25
申请号:CN202310511756.1
申请日:2023-05-05
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请实施例提供了多密码模组敏感数据分类分级与保护方法、设备及系统。本实施例通过对密码设备中的密码模组和敏感业务数据进行分级,并动态调整敏感业务数据流向级别匹配的密码模组进行密码运算处理,使得敏感业务数据在其匹配的密码模组流通,不再流出其匹配的密码模组的安全边界,这避免了现有敏感业务数据在所有密码模组流通所导致的敏感业务数据泄露的问题,保证了敏感业务数据的安全。
-
公开(公告)号:CN115168888B
公开(公告)日:2023-01-24
申请号:CN202211088673.8
申请日:2022-09-07
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种业务自适应的数据治理方法、装置及设备,该方法包括:获取数据资产在流转过程中对应的数据特征;获取数据资产对应的已配置的安全特征;基于所述数据特征和所述安全特征确定所述数据资产是否存在安全风险;如果是,获取所述数据资产对应的数据画像,基于所述数据画像确定所述数据资产的安全状态,所述安全状态为安全或不安全;若所述安全状态为不安全,对所述数据资产进行数据保护。通过本申请技术方案,能够对不安全的数据资产进行数据保护,避免敏感数据资产的泄漏风险,保证数据资产的安全性。
-
公开(公告)号:CN113037467B
公开(公告)日:2021-08-24
申请号:CN202110562470.7
申请日:2021-05-24
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种视频物联网设备密钥证书管理方法、装置和系统,该方法包括:在软件密钥容器创建过程中,向服务端管理平台发送针对当前创建的软件密钥容器的注册请求,并在发送所述注册请求后向所述服务端管理平台发送用于对所述当前创建的软件密钥容器进行访问控制的访问控制码信息;当成功创建所述软件密钥容器时,检测针对所述软件密钥容器的访问请求;当检测到针对所述软件密钥容器的访问请求时,请求服务端管理平台依据所述第一绑定关系,以及所述第二绑定关系对所述访问请求进行访问校验,当校验通过时,响应所述访问请求,对所述软件密钥容器进行访问控制。该方法可以提高软件密钥容器访问的安全性,并提高安全信息组的管理效率。
-
公开(公告)号:CN112995236B
公开(公告)日:2021-08-24
申请号:CN202110550700.8
申请日:2021-05-20
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请实施例提供了一种物联网设备安全管控方法、装置和系统。本实施例中,物联网设备通过在内核态基于实时最新的安全检测策略库确定是否存在漏洞,并在内核态中确定存在漏洞时,在内核态中产生告警日志并将告警日志和当前参数值从内核态发送至用户态以通过用户态发送至云管理平台进行安全管控策略确定,这实现了物联网设备的安全管控,保障了物联网的安全。并且,物联网设备在内核态确定漏洞和安全管控,这防止被非法篡改,进一步有效提高物联网设备的安全管控,保障了物联网的安全。
-
公开(公告)号:CN113037467A
公开(公告)日:2021-06-25
申请号:CN202110562470.7
申请日:2021-05-24
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种视频物联网设备密钥证书管理方法、装置和系统,该方法包括:在软件密钥容器创建过程中,向服务端管理平台发送针对当前创建的软件密钥容器的注册请求,并在发送所述注册请求后向所述服务端管理平台发送用于对所述当前创建的软件密钥容器进行访问控制的访问控制码信息;当成功创建所述软件密钥容器时,检测针对所述软件密钥容器的访问请求;当检测到针对所述软件密钥容器的访问请求时,请求服务端管理平台依据所述第一绑定关系,以及所述第二绑定关系对所述访问请求进行访问校验,当校验通过时,响应所述访问请求,对所述软件密钥容器进行访问控制。该方法可以提高软件密钥容器访问的安全性,并提高安全信息组的管理效率。
-
公开(公告)号:CN112989350A
公开(公告)日:2021-06-18
申请号:CN202110496522.5
申请日:2021-05-07
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种物联网恶意攻击行为处理方法、装置及系统,该方法包括:物联网终端通过安全管控SDK对应用程序的行为进行监控,以得到应用程序行为监控信息;所述物联网终端通过安全管控SDK依据安全策略信息,对所述应用程序行为监控信息进行分析;当所述物联网终端确定目标应用程序的行为为疑似恶意攻击行为时,通过所述安全管控SDK将所述目标应用程序的应用程序行为监控信息上报至所述安全管理中心平台;当所述物联网终端确定目标应用程序的行为为恶意攻击行为时,通过所述安全管控SDK对所述目标应用程序的行为进行阻断,并向所述安全管理中心平台进行报警。该方法可以提高物联网终端的安全性。
-
公开(公告)号:CN111931192B
公开(公告)日:2021-01-26
申请号:CN202010945988.4
申请日:2020-09-10
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种rootkit检测方法、装置及电子设备,该方法包括:当检测到LKM内核模块加载事件发生时,获取该LKM信息以及内核关键数据结构;分别确定所获取到的LKM信息中各LKM的哈希值,以及,所获取到的内核关键数据结构中各内核关键数据结构的哈希值;比较所述各LKM的哈希值与LKM基准信息,以及,比较所述各内核关键数据结构的哈希值与内核关键数据结构基准信息;当所述各LKM的哈希值与所述LKM基准信息一致,且所述各内核关键数据结构的哈希值与所述内核关键数据结构基准信息一致时,确定内核态rootkit检测通过。该方法可以实现高可靠性和准确性的内核态rootkit检测。
-
-
公开(公告)号:CN111935180A
公开(公告)日:2020-11-13
申请号:CN202011012735.8
申请日:2020-09-24
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L29/06
Abstract: 本申请提供一种安防设备主动防御方法、装置及系统,该方法包括:安防前端设备获取预设单位时间内的第一设备运行状态信息;安防前端设备基于所述第一设备运行状态信息,利用已确定的变点检测算法,确定所述第一设备运行状态信息的第一统计特征值;安防前端设备基于所述第一统计特征值,以及已确定的第二统计特征值,确定当前设备运行状态是否异常;当安防前端设备当前处于异常运行状态时,向设备管理平台进行报警。该方法可以减少安防前端设备实现主动防御需要的计算资源和存储资源。
-
公开(公告)号:CN119312397B
公开(公告)日:2025-03-18
申请号:CN202411823240.1
申请日:2024-12-10
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种基于门限密码的磁盘加密方法、装置、设备及系统。在本申请一个示例中,该方法包括:依据密钥初始参数分别生成与各其它第一加密结点对应的共享秘密,并发送给对应的第一加密结点;将验证通过的共享秘密对应的第一加密结点加入本地的第二加密结点集合;通过一致性协商方式,生成第三加密结点集合,依据第三加密结点集合,以及,超可逆矩阵,生成秘密共享份额;依据秘密共享份额生成私钥份额,并将私钥份额发送给客户端,以使客户端依据接收到的私钥份额生成加密密钥,并依据所生成的加密密钥进行磁盘创建和加密。该方法可以避免单点失效时的密钥丢失和损坏问题。
-
-
-
-
-
-
-
-
-