基于密钥协商的VPN通信链路加密方法、设备和介质

    公开(公告)号:CN118590303A

    公开(公告)日:2024-09-03

    申请号:CN202410843260.9

    申请日:2024-06-27

    摘要: 本发明公开了一种基于密钥协商的VPN通信链路加密方法、设备和介质,包括以下具体步骤:获取签名和证书,对接入数据进行身份认证,确定接入数据的合法性;若接入数据合法,获取密钥交换协议对安全接入网关与业务终端进行密钥协商,构建通信链路;基于CAL协议报文对外部流入数据进行监控,优化通信链路;对优化后的通信链路进行多路加密运算,得到加密通信链路。通过对数据进行多重验证,构建通信链路,并对通信链路进行优化和加密,减小数据传输过程中被伪造、篡改、重放的风险,提高数据传输的真实性。通过安全通信链路进行传输,能够保障数据的安全性、机密性和不可否认性,有效防止在通信链路上的非授权修改、替换和泄露。

    基于系统日志的安全防护方法、防护装置和安全防护系统

    公开(公告)号:CN118378263A

    公开(公告)日:2024-07-23

    申请号:CN202410495138.7

    申请日:2024-04-23

    IPC分类号: G06F21/57

    摘要: 本申请提供了一种基于系统日志的安全防护方法、防护装置和安全防护系统,该方法包括:获取业务系统的系统日志,并根据系统日志生成业务系统行为,系统日志至少包括用户账户、IP、功能名称和功能运行时间;利用业务行为模型对业务系统行为进行判断是否存在异常,业务行为模型用于描述业务系统在正常使用的情况下业务系统应有的行为;在业务系统行为存在异常的情况下,生成异常信息,并根据异常信息采取对应的处置措施,处置措施至少包括封堵当前访问业务系统的IP和延缓IP的访问速度。本申请解决了现有技术中系统存在的未知安全漏洞难以发现难以处置的问题。