一种基于商密算法的北斗安全通信方法和系统

    公开(公告)号:CN112383917A

    公开(公告)日:2021-02-19

    申请号:CN202011135087.5

    申请日:2020-10-21

    摘要: 本发明公开一种基于商密算法的北斗安全通信方法和系统。包括:初始化连接;终端与服务端进行密钥协商,如协商成功进行加密通信,终端发送其设备信息至服务端,以对终端进行身份认证,如认证成功进行加密通信,如加密通信成功,继续对应用程序进行加密通信,否则过程结束。本发明通过设置北斗短报文通信系统及其对应的通信终端、安全接入方式实现基于北斗短报文通信方式的传输;通过信息加密安全、通道安全和终端认证等多方面的安全防护单元的设计来保证安全通信;结合管理措施防范从外部监听发起对业务终端的攻击。信息加密安全对风险进行针对性的设计,防止数据被他人截获和监听,保证安全传输。

    一种远程运维智能审计的方法

    公开(公告)号:CN104156439B

    公开(公告)日:2017-06-09

    申请号:CN201410396109.1

    申请日:2014-08-12

    IPC分类号: G06F17/30 G06Q50/00

    摘要: 本发明公开了一种远程运维智能审计的方法,在客户端与服务器之间架设堡垒机,客户端对服务器的运维通过堡垒机转发进行,堡垒机收集运维数据并对运维数据进行审计,该方法包括学习阶段和检测阶段,在学习阶段通过字符命令分析和用户行为分析形成操作命令规则库和操作行为规则库,在检测阶段通过匹配规则库审计运维操作命令和操作行为是否正常,并可对规则库进行更新。与现有技术相比,本发明的方法通用性较强且检测效率较高,只需要经历一段时间的学习阶段,就可以进入检测,维护方便,规则库不断更新确保降低误检率。

    基于统一索引的海量数据联合存储方法及检索方法

    公开(公告)号:CN103390015B

    公开(公告)日:2016-03-30

    申请号:CN201310015426.X

    申请日:2013-01-16

    IPC分类号: G06F17/30

    摘要: 本发明提供一种基于统一索引的海量数据联合存储方法及检索方法,存储方法,包括以下步骤:读取待存储数据,并判断所述待存储数据的数据类型;其中,所述数据类型包括非关系型数据和关系型数据;如果所述待存储数据为非关系型数据,则将所述非关系型数据存储到存储设备,然后将所述非关系型数据的数据信息增加到预先建立的数据统一索引中;如果所述待存储数据为关系型数据,则将所述关系型数据存储到所述存储设备,然后将所述关系型数据的数据信息增加到预先建立的所述数据统一索引中。保证各种数据逻辑存储结构的统一和物理存储结构的透明性,提高应用系统的通用扩展性、运行效率和稳定性。

    一种基于商密算法的安全通信方法

    公开(公告)号:CN104158653A

    公开(公告)日:2014-11-19

    申请号:CN201410401873.3

    申请日:2014-08-14

    IPC分类号: H04L9/08 H04L29/06

    摘要: 本发明公开了一种基于商密算法的安全通信方法,包括以下步骤,步骤10:客户端和服务端建立初始化连接;步骤20:客户端发送会话密钥协商请求;步骤30:客户端和服务端进行会话密钥协商;步骤40:客户端发送客户端设备信息等用于身份认证;步骤50:客户端和服务端进行加密通信。本发明基于国产商密加解密技术的安全通信方法,使用密钥交换算法、数据加密算法以及数据完整性检查算法的密钥协商,使得客户端和服务端能进行双向认证以及确定会话密钥,建立安全通道,防止数据在传输过程中被窃听、篡改、破坏、插入重放攻击,保证数据传输的安全。本发明不依赖于网络接入方式,可以在任意基础网络上实现,而且可以实现端到端的安全保护。

    一种基于未确知测度综合评价的评标方法

    公开(公告)号:CN104156784A

    公开(公告)日:2014-11-19

    申请号:CN201410393801.9

    申请日:2014-08-11

    IPC分类号: G06Q10/04

    摘要: 本发明公开一种基于未确知测度综合评价的评标方法,具体包括以下步骤:(1)确定基于未确知测度评标的样本空间X,指标空间I,评价等级空间C;(2)测算单指标未确知测度矩阵μ;(3)测算基于信息熵的指标区分权重ω;(4)测算多指标综合未确知矩阵U;(5)确定识别准则λ;(6)计算综合得分q;(7)根据综合得分选取中标人。本发明能够减少评标过程中的主观因素,从而变得较为客观,并增强评标方法的科学性与评标的公正性,且可通过计算机系统来进行数据统计及计算,可以极大地降低推广和应用方面难度。

    一种基于光学字符识别技术的中文字符识别方法

    公开(公告)号:CN104156706A

    公开(公告)日:2014-11-19

    申请号:CN201410396208.X

    申请日:2014-08-12

    IPC分类号: G06K9/00 G06K9/34

    摘要: 本发明公开了一种基于光学字符识别技术的中文字符识别方法,对于输入的灰度文本图像,采用基于连通区域的层次结构切分方法得到切分结果,再利用的基于像素点分布特征的区域增长算法对图像二值化和去噪音得到待识别字,然后送入普通的单字识别器进行识别,得到候选字集,再通过相似字分类识别方法得到最终的识别结果。与现有技术相比,本发明能够有效的提高文字识别准确率和效率,使得文本信息可以高速地输入计算机,解决了低速的信息输入与高速信息处理之间的矛盾,并能够简化繁重的键盘录入工作。

    一种基于商密算法的北斗安全通信方法和系统

    公开(公告)号:CN112383917B

    公开(公告)日:2024-07-02

    申请号:CN202011135087.5

    申请日:2020-10-21

    摘要: 本发明公开一种基于商密算法的北斗安全通信方法和系统。包括:初始化连接;终端与服务端进行密钥协商,如协商成功进行加密通信,终端发送其设备信息至服务端,以对终端进行身份认证,如认证成功进行加密通信,如加密通信成功,继续对应用程序进行加密通信,否则过程结束。本发明通过设置北斗短报文通信系统及其对应的通信终端、安全接入方式实现基于北斗短报文通信方式的传输;通过信息加密安全、通道安全和终端认证等多方面的安全防护单元的设计来保证安全通信;结合管理措施防范从外部监听发起对业务终端的攻击。信息加密安全对风险进行针对性的设计,防止数据被他人截获和监听,保证安全传输。

    一种基于代理技术的SSH协议运维审计系统及方法

    公开(公告)号:CN104135389A

    公开(公告)日:2014-11-05

    申请号:CN201410401839.6

    申请日:2014-08-14

    IPC分类号: H04L12/24 H04L12/26

    摘要: 本发明公开了一种基于代理技术的SSH协议运维审计系统,在代理服务器中设置了监控回放模块,通过监控回放模块审计人员对客户端和目标服务器之间的运维会话进行实时监测,同时运维人员也可以根据自己的需求回放已经完成的运维会话。本发明还公开了一种基于代理技术的SSH协议运维审计方法,实现了在运维人员对目标服务器进行运维操作中对操作过程的命令分析、会话监控、切断、回放功能,实现了运维操作的事前预防、事中干预和事后分析处理。本发明在一定程度上帮助企业提升内部风险控制水平,提高信息系统运维管理水平,跟踪服务器上用户行为,降低运维成本,提供控制和审计依据,使运维操作更加安全。