-
公开(公告)号:CN203057181U
公开(公告)日:2013-07-10
申请号:CN201220529192.1
申请日:2012-10-16
摘要: 本实用新型提供一种数据访问安全的应用网关系统,所述系统包括应用服务器、数据库安全网关和数据库服务器;所述应用服务器、数据库安全网关和数据库服务器双向依次连接。该实用新型设计合理,且能够降低协调成本和开发成本;可以体现产品的人性化设计,满足客户对产品的外观需求,从而提供产品的自身价值,具有广泛的推广和实用性。
-
公开(公告)号:CN203014829U
公开(公告)日:2013-06-19
申请号:CN201220529685.5
申请日:2012-10-16
摘要: 本实用新型提供一种电力调度数字证书签发系统,包括应用服务模块、数据库服务模块及算法处理模块;终端用户向应用服务模块发出数字证书请求,应用服务模块提供数字签名服务,并向终端用户下发数字证书;应用服务模块需进行签名、验签或加解密运算时,应用服务模块将向算法处理模块发出计算请求,相关的计算流程移交算法处理模块进行处理,相应结果返回应用服务模块,用户身份信息及证书信息通过数据库服务模块存入数据服务器,并最终在证书之间建立认证关系。本实用新型解决商用密码算法对目前数字证书体系环境的不兼容问题,体现证书认证灵活性设计,满足客户对数字证书不同算法的需求,从而提供产品的自身价值,具有广泛的推广和实用性。
-
公开(公告)号:CN202872806U
公开(公告)日:2013-04-10
申请号:CN201220408428.6
申请日:2012-08-17
摘要: 本实用新型提出了一种具有单网口单串口的安全接入终端,其包括电源模块、中央处理器以及与中央处理器相连接的接口模块和加密芯片,所述接口模块包括电源接口以及分别内嵌有TCP/IP协议栈的网口和串口,所述电源模块与电源接口相连;所述网口接收来自于外部服务器的加密数据、并传至加密芯片进行解密处理后,经由所述串口传至通信终端设备,所述串口接收来自于通信终端设备的数据、并传至加密芯片进行加密处理后,经由所述网口发送至外部服务器。该安全接入终端可以实现外部服务器与通信通端之间传输数据的透明性,起到安全防护作用,具有结构简单,体积小,成本低,便于推广和应用等优点。
-
公开(公告)号:CN202872813U
公开(公告)日:2013-04-10
申请号:CN201220408434.1
申请日:2012-08-17
摘要: 本实用新型提出了一种新型双网口安全接入终端,其包括电源模块、中央处理器以及与中央处理器相连接的接口模块和加密芯片,所述接口模块包括电源接口、第二网口和内嵌有TCP/IP协议栈的第一网口,所述电源模块与电源接口相连,所述第一网口接收来自于外部服务器的加密数据、并传至加密芯片进行解密处理后,经由所述第二网口传至通信终端设备,所述第二网口接收来自于通信终端设备的数据、并传至加密芯片进行加密处理后,经由所述第一网口发送至外部服务器。该安全接入终端可以实现外部服务器与通信通端之间传输数据的透明性,起到安全防护作用,具有结构简单,体积小,成本低,便于推广和应用等优点。
-
公开(公告)号:CN203104495U
公开(公告)日:2013-07-31
申请号:CN201220708820.2
申请日:2012-12-20
摘要: 本实用新型提供一种纵向加密认证装置管理系统,其特征在于,该系统包括通信服务设备、协议解析单元、证书管理设备、状态轮询单元、命令管理设备、拓扑绘图单元;所述协议解析单元连接通信服务设备、证书管理设备和状态轮询单元;所述命令管理设备和拓扑绘图单元分别与所述状态轮询单元连接;所述通信服务设备设有接口。通过本实用新型,可以实现对多厂商的纵向机密认证装置的统一管理。
-
公开(公告)号:CN202872842U
公开(公告)日:2013-04-10
申请号:CN201220408426.7
申请日:2012-08-17
摘要: 本实用新型提出了一种内置有GPRS通信模块的新型安全接入终端,其包括电源模块、接口模块、加密芯片、中央处理器和内嵌有TCP/IP协议栈的GPRS通信模块,所述接口模块包括电源接口、第二串口和内嵌有TCP/IP协议栈的第一串口,所述加密芯片、电源接口、第一串口和第三串口分别与中央处理器相连,所述GPRS通信模块与第一串口相连,所述电源模块与电源接口相连。该安全接入终端可以实现外部服务器与通信通端之间传输数据的透明性,起到安全防护作用,具有结构简单,体积小,成本低,便于推广和应用等优点。
-
公开(公告)号:CN202872812U
公开(公告)日:2013-04-10
申请号:CN201220408429.0
申请日:2012-08-17
摘要: 本实用新型提出了一种新型双串口安全接入终端,其包括电源模块、中央处理器以及与中央处理器相连接的接口模块和加密芯片,所述接口模块包括电源接口、第二串口和内嵌有TCP/IP协议栈的第一串口,所述电源模块与电源接口相连;所述第一串口接收来自于外部服务器的加密数据、并传至加密芯片进行解密处理后,经由所述第二串口传至通信终端设备,所述第二串口接收来自于通信终端设备的数据、并传至加密芯片进行加密处理后,经由所述第一串口发送至外部服务器。该安全接入终端可以实现外部服务器与通信通端之间传输数据的透明性,起到安全防护作用,具有结构简单,体积小,成本低,便于推广和应用等优点。
-
公开(公告)号:CN102111273A
公开(公告)日:2011-06-29
申请号:CN201010614306.8
申请日:2010-12-30
申请人: 中国电力科学研究院
摘要: 本发明提供了一种基于预共享的电力负荷管理系统数据安全传输方法对于电力负荷管理系统抵御无线通信网络、开放Internet环境中的各种安全威胁具有重大意义,通过对电力负荷管理系统传输规约身份认证与完整性校验机制的完善、重要控制指令的加密,保证了系统传输数据的机密性、完整性与可用性。本发明对于其他电力应用系统数据安全传输方案的制定具有重大借鉴与示范作用。
-
公开(公告)号:CN102413144A
公开(公告)日:2012-04-11
申请号:CN201110398830.0
申请日:2011-12-05
申请人: 中国电力科学研究院 , 成都卫士通信息产业股份有限公司
摘要: 本发明提供了一种用于C/S架构业务的安全接入系统及相关接入方法,所述业务系统及安全接入系统包括:远程业务终端、所述安全接入系统包括安全接入网关服务器和终端安全接入单元、业务服务器依次连接。所述方法包括:身份认证、协商用于单向认证和数据传输保护的密钥、对称认证、基于PKI体制的挑战-应答协议、所述远程业务终端和业务服务器之间的安全数据传输。本发明提供的用于C/S架构业务的安全接入系统及相关接入方法,解决了业务服务器与远程终业务终端间无法确认对方身份、传输的数据可能被盗取和篡改的问题。
-
公开(公告)号:CN102413127A
公开(公告)日:2012-04-11
申请号:CN201110352658.5
申请日:2011-11-09
申请人: 中国电力科学研究院
摘要: 基于异常和误用结合的数据库综合安全防护方法,采用结合了基于规则的误用检测技术和基于机器学习的异常检测技术的新颖检测模型,同时融合独立完善的数据库审计技术和实时监控技术。该方法集合了两种检测技术,所有正常访问将会被基于机器学习的异常检测模块判断为合法,非正常访问会被基于规则的误用检测模块判断为非法且被阻断。本方法通过有效融合以上技术实现了从IP、协议、端口这些网络层到访问帐户、访问库对象、访问表对象、操作类型和权限等数据库应用层的全面、严格、灵活防护,并对针对数据库应用层攻击和自身脆弱性的可以攻击有效抵御。
-
-
-
-
-
-
-
-
-