一种基于云服务的密钥安全管理系统及管理方法

    公开(公告)号:CN115473713B

    公开(公告)日:2024-06-25

    申请号:CN202211072052.0

    申请日:2022-09-02

    IPC分类号: H04L9/40 H04L9/08 H04L67/1097

    摘要: 本发明公开了一种基于云服务的密钥安全管理系统及管理方法,包括云服务模块、密钥生成模块、密钥操作模块、分发模块、操作记录模块和存储模块,所述云服务模块的输出端分别连接密钥生成模块和密钥操作模块的输入端,密钥生成模块的输出端连接分发模块的输入端,密钥操作模块的输出端分别连接密钥生成模块和操作记录模块的输入端;该发明利用云服务技术,扩大了系统的服务范围,局限少、安全性高,管理满足了云办公的发展需求,提高了系统的用户体验,且采用区块链分布式存储技术,存储量不受本地硬件规模限制,满足了密钥的大规模存储应用需求,密钥信息的可靠性、可用性和安全性较高,易于管理。

    基于数据流分析的漏洞可视化平台

    公开(公告)号:CN116226848A

    公开(公告)日:2023-06-06

    申请号:CN202310007497.9

    申请日:2023-01-04

    发明人: 王健 明哲 付志博

    IPC分类号: G06F21/56

    摘要: 本发明涉及漏洞检测技术领域,具体地说,涉及基于数据流分析的漏洞可视化平台。其包括漏洞监测模块以及漏洞等级评估模块。本发明通过漏洞监测模块对数据信息进行监测,判断出数据中存在的漏洞,定义漏洞类型以及确定漏洞对数据造成的影响,能够对需要进行监测的数据进行类型分析以及漏洞对数据造成的影响,同时通过漏洞等级评估模块对不同数据进行等级评估,帮助系统判断出不同等级的漏洞,及时对等级高的漏洞进行提前处理,预防漏洞进一步扩展,提高漏洞处理效果。

    一种系统研发阶段的性能检测方法和系统

    公开(公告)号:CN116010254A

    公开(公告)日:2023-04-25

    申请号:CN202211636146.6

    申请日:2022-12-20

    发明人: 明哲 付志博 王健

    IPC分类号: G06F11/36

    摘要: 本发明涉及系统研发性能检测技术领域,具体地说,涉及一种系统研发阶段的性能检测方法和系统。其包括以下步骤:采用Jenkins‑Pipeline构建完成自动化流水线,并将将SCA软件成分分析系统集成进Jenkins‑Pipeline流水线,研发人员在云桌面借助Jenkins进行系统研发;开发人员进行系统开发时,触发Jenkins构建;SCA软件成分分析系统用于检测对系统使用的问题组件;通过IAST交互式安全检测系统对内网和外网进行独立测试;使用IAST交互式安全检测系统在应用上线前的测试阶段进行旁路式安全检测。使用IAST交互式安全检测系统在应用上线前的测试阶段进行旁路式安全检测,对测试人员完全无感知,去除额外配置工作,不改变测试人员工作流程,加速代码安全的落地。

    异常内容识别方法、装置、计算机设备和存储介质

    公开(公告)号:CN115935055A

    公开(公告)日:2023-04-07

    申请号:CN202211292774.7

    申请日:2022-10-21

    摘要: 本申请涉及一种异常内容识别方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:采集待识别匿名社交应用程序中的社交行为数据;从社交行为数据中,识别出异常内容;异常内容是指社交行为数据中,与预设关键词关联的内容;对异常内容进行解析,得到异常内容的解析结果;解析结果中至少包括与异常内容关联的匿名用户的匿名用户标识,以及与异常内容关联的匿名用户的社交行为记录;匿名用户包括异常内容的发布者与接收者;根据异常内容的解析结果,确定匿名用户的真实用户标识。采用本方法,能够实现对匿名社交应用程序进行异常内容识别,进而提高网络环境的安全性。

    移动终端接入方法、装置、计算机设备和介质

    公开(公告)号:CN113079134B

    公开(公告)日:2022-11-11

    申请号:CN202110294621.5

    申请日:2021-03-19

    IPC分类号: H04L9/40 H04W12/06

    摘要: 本申请涉及一种移动终端接入方法、装置、计算机设备和存储介质。采用本申请能够使得移动智能设备安全接入企业业务网,不需要多次输入账号和密码,提高了接入系统的易用性。该方法包括:获取用于申请访问业务服务器的用户访问申请信息;将上述用户访问申请信息发送至准入控制系统,以使准入控制系统根据用户账号、密码和物理地址进行安全验证得到安全认证结果,并返回该安全认证结果;在安全认证结果为验证通过的情况下,将上述用户访问申请信息发送至安全系统服务器进行登录认证得到登录认证结果,以使安全系统服务器在登录认证结果为认证通过的情况下,允许业务服务器接受来自所述移动终端的业务访问请求。

    节点调用方法、装置、计算机设备和存储介质

    公开(公告)号:CN114785798A

    公开(公告)日:2022-07-22

    申请号:CN202210363317.6

    申请日:2022-04-08

    IPC分类号: H04L67/1014 H04L67/63

    摘要: 本申请涉及一种节点调用方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:接收业务请求,所述业务请求包含请求内容信息;通过请求类型确定算法,确定所述请求内容信息对应的目标请求类型的标识信息;根据节点识别算法,在可用的微服务节点的集合中,识别与所述目标请求类型的标识信息匹配的目标微服务节点,并将所述业务请求分配至所述目标微服务节点,以使所述目标微服务节点完成所述业务请求。通过采用本发明,可以预知同一类型的请求在多次访问的情况下的节点信息,使同一类型的请求与同一个节点相对应,避免重复加载该种类型的请求的初始化数据,降低系统性能的损耗,提高微服务节点的处理效率。