终端设备的安全登录方法及装置、非易失性存储介质

    公开(公告)号:CN115883104B

    公开(公告)日:2023-07-21

    申请号:CN202211521240.7

    申请日:2022-11-30

    发明人: 常进 张斌 李继国

    IPC分类号: H04L9/32 H04L9/08 H04L9/40

    摘要: 本申请公开了一种终端设备的安全登录方法及装置、非易失性存储介质。其中,该方法包括:客户端侧认证模块获取第一算法的签名证书;客户端侧认证模块通过签名证书对应的签名私钥、客户端的硬件信息和系统信息封装认证报文,并将认证报文发送至服务端侧管理系统;在服务端侧管理系统对认证报文认证成功的情况下,客户端侧认证模块接收服务端侧管理系统返回的用于登录客户端的账号和密码;客户端侧认证模块利用账号和密码实现登录客户端的操作。本申请解决了现有技术中,计算机系统一般采用账号和密码校验的方式实现对用户身份的鉴别,存在安全性低的技术问题。

    零信任验证方法、装置、系统及电子设备

    公开(公告)号:CN115550074B

    公开(公告)日:2023-03-03

    申请号:CN202211519628.3

    申请日:2022-11-30

    发明人: 常进 张斌 李继国

    IPC分类号: H04L9/40 H04L9/08 H04L12/66

    摘要: 本申请公开了一种零信任验证方法、装置、系统及电子设备。其中,该方法包括:依据目标终端设备的环境安全情况,生成目标终端设备的设备状态安全信息,并依据设备状态安全信息生成安全信息特征值;在目标终端设备生成第一目标报文后,在网络层中在第一目标报文中添加设备状态安全信息和安全信息特征值,得到第二目标报文;发送第二目标报文至目标网关,其中,目标网关用于在网络层解释第二目标报文,并依据设备状态安全信息和安全信息特征值确定目标终端设备的安全状态,以及在确定终端设备安全的情况下,转发第一目标报文至用于提供目标业务资源的服务器;接收服务器依据第一目标报文返回的目标业务资源。

    基于零信任网络隐身的SPA单包认证方法及装置

    公开(公告)号:CN115549929A

    公开(公告)日:2022-12-30

    申请号:CN202211520757.4

    申请日:2022-11-30

    IPC分类号: H04L9/32

    摘要: 本申请公开了一种基于零信任网络隐身的SPA单包认证方法及装置。其中,该方法包括:客户端设备获取第一算法的签名证书,其中,签名证书中存储有签名公钥,签名公钥对应的签名私钥包括:由客户端设备生成的第一签名私钥以及由服务端侧的控制中心设备生成的第二签名私钥;客户端设备通过签名证书对应的签名私钥封装认证报文,并将认证报文发送至服务端侧的网关设备,其中,认证报文由服务端侧的网关设备转发至服务端侧的控制中心设备;在接收到服务端侧的控制中心设备基于认证报文对客户端设备成功认证的消息的情况下,客户端设备与服务端侧的网关设备建立安全隧道,其中,安全隧道用于实现客户端设备和服务端侧的网关设备之间的业务数据传输。

    用户身份识别卡的认证方法及装置、非易失性存储介质

    公开(公告)号:CN114520976B

    公开(公告)日:2022-07-01

    申请号:CN202210413504.0

    申请日:2022-04-20

    发明人: 李继国 章勇 张斌

    IPC分类号: H04W12/069 H04W12/40 H04L9/32

    摘要: 本申请公开了一种用户身份识别卡的认证方法及装置、非易失性存储介质。其中,该方法包括:接收通过移动终端发起的对用户身份识别卡进行认证的认证请求,其中,认证请求中包括:移动终端的加密证书;获取时间戳服务器生成的时间戳,利用解析移动终端的加密证书得到的公钥加密时间戳,得到密文时间戳;将密文时间戳以及服务器的加密证书发送至移动终端;接收移动终端发送的认证信息,并依据认证信息对用户身份识别卡进行认证,其中,认证信息是移动终端基于用户身份识别卡的信息、服务器的加密证书和密文时间戳得到的。本申请解决了现有的SIM卡认证技术存在验证强度低、安全系数低的技术问题。

    电子文档的处理方法及装置

    公开(公告)号:CN114357524B

    公开(公告)日:2022-06-10

    申请号:CN202210218193.2

    申请日:2022-03-08

    发明人: 李继国 章勇

    摘要: 本申请公开了一种电子文档的处理方法及装置。该方法包括:获取终端设备的主机信息和终端设备对应的目标对象的对象信息,其中,终端设备用于运行对电子文档进行操作的应用程序;检测第一目标电子文档中是否存在与目标对象具有关联关系的溯源元素,其中,第一目标电子文档为当前时刻利用应用程序进行操作的电子文档,溯源元素用于对第一目标电子文档的泄露过程进行溯源;在第一目标电子文档中不存在溯源元素的情况下,利用主机信息和对象信息生成溯源元素;将溯源元素添加至第一目标电子文档。本申请解决了目前对电子文档泄露的追溯方法影响电子文档的内容显示、阅读,并且文档处理较复杂、影响文档编辑以及隐性信息提取成功率低的技术问题。

    电子文档的处理方法及装置

    公开(公告)号:CN114357524A

    公开(公告)日:2022-04-15

    申请号:CN202210218193.2

    申请日:2022-03-08

    发明人: 李继国 章勇

    摘要: 本申请公开了一种电子文档的处理方法及装置。该方法包括:获取终端设备的主机信息和终端设备对应的目标对象的对象信息,其中,终端设备用于运行对电子文档进行操作的应用程序;检测第一目标电子文档中是否存在与目标对象具有关联关系的溯源元素,其中,第一目标电子文档为当前时刻利用应用程序进行操作的电子文档,溯源元素用于对第一目标电子文档的泄露过程进行溯源;在第一目标电子文档中不存在溯源元素的情况下,利用主机信息和对象信息生成溯源元素;将溯源元素添加至第一目标电子文档。本申请解决了目前对电子文档泄露的追溯方法影响电子文档的内容显示、阅读,并且文档处理较复杂、影响文档编辑以及隐性信息提取成功率低的技术问题。

    邮件附件处理方法及装置

    公开(公告)号:CN103401767B

    公开(公告)日:2016-08-31

    申请号:CN201310360974.6

    申请日:2013-08-19

    IPC分类号: H04L12/58 H04L9/00

    摘要: 本发明公开了一种邮件附件处理方法及装置。其中,该方法包括:对附件进行加密处理以获取加密文件;计算附件的明文摘要;检测服务器上是否已经存在明文摘要;在服务器上没有存在明文摘要的情况下,将加密文件按照预设尺寸分割为多个子文件;将所有子文件上传至服务器。通过本发明,可以将邮件的附件加密之后上传服务器,解决了现有技术中明文发送邮件附件存在被截获和浏览的风险,从而导致泄密的问题,实现了超大附件的加密上传发送,从而可以安全的传送附件,避免了邮件泄密。

    文档的密点标注方法及装置、文档的密点标注系统

    公开(公告)号:CN118395952A

    公开(公告)日:2024-07-26

    申请号:CN202410572609.X

    申请日:2024-05-09

    发明人: 杜高 李继国

    摘要: 本申请公开了一种文档的密点标注方法及装置、文档的密点标注系统。其中,文档的密点标注方法运行在独立且运行有可视化密点编辑器的进程中,该方法包括:获取目标文档;从目标文档中提取目标数据,其中,目标数据包括内容数据和样式数据;将从不同格式的目标文档中提取得到的样式数据转换为目标语言数据,并将目标语言数据与内容数据存储到数据结构,调用应用程序编程接口API将数据结构传输到可视化密点编辑器,并在可视化密点编辑器的交互界面按照样式数据展示内容数据;响应于交互界面检测到的第一触发指令,依据密点配置信息对目标数据进行密点标注,得到密点标注数据,并将密点标注数据的内容数据和密点标注数据的样式数据回写到目标文档。

    办公系统的控制方法及系统

    公开(公告)号:CN117320007B

    公开(公告)日:2024-02-09

    申请号:CN202311595772.X

    申请日:2023-11-27

    摘要: 本申请公开了一种办公系统的控制方法及系统。其中,该方法包括:计算机设备建立与移动终端设备的无线连接,其中,计算机设备中运行有办公系统;在建立无线连接后,确定计算机设备与移动终端设备之间的距离;在距离大于预设距离的情况下,锁定运行于计算机设备的办公系统。本申请解决了由于相关技术中用户需要通过可插拔认证设备登录办公系统造成的如果忘记拔掉该可插拔认证设备可能出现安全风险的技术问题。

    文件的溯源方法及装置、非易失性存储介质、电子设备

    公开(公告)号:CN116821071B

    公开(公告)日:2023-12-22

    申请号:CN202311099386.1

    申请日:2023-08-29

    发明人: 李继国 杜高 王峰

    IPC分类号: G06F16/17 G06F16/16

    摘要: 本申请公开了一种文件的溯源方法及装置、非易失性存储介质、电子设备。其中,该方法包括:对当前活动文档窗口标题和当前活动窗口标题进行检测;在检测到当前活动窗口标题为目标标题的情况下,在逻辑源文档窗口所属的目标进程中设置目标标记信息;在检测到当前活动窗口标题不为目标标题的情况下,并且在目标进程中存在目标标记信息的情况下,确定逻辑源文档窗口标题与当前活动文档窗口标题是否相同;在逻辑源文档窗口标题与当前活动窗口标题不相同的情况下,确定逻辑源文档窗口对应的源文件与当前活动文档窗口对应的目标文件的溯源关系。本申请解决了由于利用hook技术和插件技术对另存为的文件进行溯源造成的无法精准确定源文件的位置的技术问题。