系统安全可信监控方法、系统及装置

    公开(公告)号:CN117668852A

    公开(公告)日:2024-03-08

    申请号:CN202311412563.7

    申请日:2023-10-27

    IPC分类号: G06F21/57 G06F21/56

    摘要: 本发明提供一种系统安全可信监控方法、系统及装置,属于计算机技术领域。应用于可信服务平台,系统安全可信监控方法包括:获取多个系统进程的可信初始基准值,并基于多个系统进程的可信初始基准值构建得到动态度量基准库;基于动态度量基准库构建安全运行策略,并将安全运行策略部署至系统,以使得由系统实时采集活动进程的动态度量值,并基于活动进程的动态度量值和安全运行策略对活动进程进行动态度量验证,生成实时监控结果。实现了对系统运行时的进程的安全监控,通过动态度量验证结果来监控进程的可信运行状态,从而监控系统运行时的安全,实现了对系统的安全监控,加强了系统的安全性监控,方便针对系统的进程进行监控管理。

    会话密钥协商方法、装置及设备

    公开(公告)号:CN116132043B

    公开(公告)日:2023-06-23

    申请号:CN202310425387.4

    申请日:2023-04-20

    IPC分类号: H04L9/08 H04L9/40

    摘要: 本发明涉及信息安全领域,其实施方式提供了一种会话密钥协商方法、装置及设备。其中一种会话密钥协商方法,应用于包括服务端和客户端的系统,所述方法包括:所述服务端生成第一随机数,所述客户端生成第二随机数,并通过预设于本端的会话建立密钥经加密算法加密传输至对端;所述服务端和所述客户端分别根据所述第一随机数、所述第二随机数和分散算法得到一组分散因子,将所述一组分散因子中的每一分散因子分散为会话密钥,分别得到会话密钥组,所述会话密钥组用于所述服务端和所述客户端之间的通信加密。本发明提供的实施方式简洁高效,且避免了会话密钥在网络上的传输,极大提高了会话密钥的安全性。

    交换机及其防护电路、防护系统

    公开(公告)号:CN114844727B

    公开(公告)日:2022-09-23

    申请号:CN202210768416.2

    申请日:2022-07-01

    摘要: 本发明涉及交换机技术领域,公开了一种交换机及其防护电路、防护系统,所述电路包括:配置模组、选择器、第一供电子电路、第二供电子电路和控制芯片;其中,通过选择器将配置模组连接在第一供电子电路中,由第一供电子电路给配置模组供电,以进行交换机部署;待部署完成后,通过选择器将配置模组连接在第二供电子电路中,通过控制芯片在检测到运维钥匙时,对运维钥匙进行认证,并在认证通过时控制第二供电子电路闭合,由第二供电子电路给配置模组供电,以进行交换机配置更改。由此,能够对配置模组进行双回路供电,并以分阶段的方式进行安全管理,以及通过运维钥匙进行认证保护,让交换机免于被远程操控。