-
公开(公告)号:CN108712295A
公开(公告)日:2018-10-26
申请号:CN201810575955.8
申请日:2018-06-06
Applicant: 中国电子信息产业集团有限公司第六研究所
IPC: H04L12/24
CPC classification number: H04L41/5009 , H04L41/5038 , H04L41/5067
Abstract: 本发明提供了一种云服务安全产品的评估方法及装置,其中,方法包括以下步骤:SLA静态评估模块对待评价安全产品所对应的服务进行评估,得到第一评估结果;SLA实施评估模块根据所有用户对该安全产品所对应的服务的实施情况的评分,计算得到的第二评估结果;SLA代理模块根据所述第一评估结果和所述第二评估结果,计算得到所述安全产品所对应的服务的服务等级协议SLA的信誉值T。本发明能够实现对云服务安全产品的服务等级协议的评估。
-
公开(公告)号:CN108763961A
公开(公告)日:2018-11-06
申请号:CN201810565726.8
申请日:2018-06-04
Applicant: 中国电子信息产业集团有限公司第六研究所
IPC: G06F21/62
Abstract: 本申请提供了一种基于大数据的隐私数据分级方法和装置,用于解决现有技术中对隐私数据的分类遗漏和分级不准,也无法快速感知公众对隐私数据敏感度的变化,导致隐私数据泄露影响信息安全的问题。所述方法包括:由待处理隐私数据中提取多个高频的关键词,取词频在第一预设阈值之上的所述关键词生成高频词集合;基于所述高频词集合确定所述待处理隐私数据的隐私分类;基于采集的大数据中已分类和分级的所述隐私数据中,词频在第二预设阈值之上的所述关键词建立高频词矩阵;以所述高频词矩阵和所述待处理隐私数据的所述隐私分类,对所述待处理隐私数据进行分级处理,得到所述待处理隐私数据的隐私分级。
-
公开(公告)号:CN116938609A
公开(公告)日:2023-10-24
申请号:CN202311204570.8
申请日:2023-09-19
Applicant: 中国电子信息产业集团有限公司第六研究所
IPC: H04L9/40
Abstract: 本申请提供了工业互联网的网络安全风险确定方法、装置、设备及介质,所述网络安全风险确定方法包括:获取待检测工业互联网的多个评价指标;其中,所述评价指标包括网络安全管理评价指标、网络安全意识评价指标、网络安全评价指标、数据安全评价指标、终端安全评价指标中的任意一种;邀请工业互联网领域的多个专家基于多个网络安全风险等级对多个所述评价指标进行打分,确定出评价矩阵;基于所述评价矩阵、每个所述评价指标相对应的权重比值以及每个所述网络安全风险等级相对应的评价分数,确定出所述待检测工业互联网的网络安全风险分数。从而实现了快速准确地确定出工业互联网的网络安全风险分数。
-
公开(公告)号:CN108768807B
公开(公告)日:2021-08-17
申请号:CN201810554831.1
申请日:2018-06-01
Applicant: 中国电子信息产业集团有限公司第六研究所
IPC: H04L12/28
Abstract: 本发明提供了一种云平台虚实互连的方法及装置,其中所述方法包括:配置管理接口接收用户端发送的接入交换机的信息;在检测到接入交换机的端口上已经接入实体物理设备以后,判断端口是否已经接入虚拟网络,如果是,通过配置管理接口将连接的虚拟网络的信息发送至用户端;如果否,网络数据接口查询当前所有可用虚拟网络的信息,并将所有可用虚拟网络的信息通过所述配置管理接口发送至用户端进行显示,以便用户参考该信息选择待接入的网络;在用户选择待接入的网络以后,ssh/telnet管理接口设置使交换机的端口接入用户选择的待接入网络。本发明实施例具有能够快速使实体网络设备接入虚拟网络的优点。
-
公开(公告)号:CN108769024B
公开(公告)日:2020-11-13
申请号:CN201810542147.1
申请日:2018-05-30
Applicant: 中国电子信息产业集团有限公司第六研究所
Inventor: 杨丰源 , 刘智国 , 张志群 , 李随鑫 , 朱广宇 , 唐球 , 卢凯 , 陈波 , 秦媛媛 , 张松清 , 赵云龙 , 张宏斌 , 于增明 , 刘晓鹏 , 李建忠 , 孙浩楠
Abstract: 本发明提供了一种数据获取方法及多数据运营商协商服务系统,其中所述方法包括:一级数据运营商服务器接收用户端发送的数据获取请求;数据获取请求中包含用户所要获取的数据的标识、用户的访问权限标识和数字认证证书;对数字认证证书进行解密,得到加密文件所需要的公钥;将用户的访问权限标识与用户想要获取的数据的标识进行匹配,匹配通过以后查询数据库中是否存储有用户想要获取的全部数据;如果有,获取所述数据,使用所述公钥对所述数据或者所述数据中的部分数据进行加密;将加密后的数据发送至所述用户端,以使用户端使用所述私钥对所述数据进行解密。本发明中提供的数据获取过程具有安全性更高的积极效果。
-
公开(公告)号:CN108763961B
公开(公告)日:2020-05-22
申请号:CN201810565726.8
申请日:2018-06-04
Applicant: 中国电子信息产业集团有限公司第六研究所
IPC: G06F21/62
Abstract: 本申请提供了一种基于大数据的隐私数据分级方法和装置,用于解决现有技术中对隐私数据的分类遗漏和分级不准,也无法快速感知公众对隐私数据敏感度的变化,导致隐私数据泄露影响信息安全的问题。所述方法包括:由待处理隐私数据中提取多个高频的关键词,取词频在第一预设阈值之上的所述关键词生成高频词集合;基于所述高频词集合确定所述待处理隐私数据的隐私分类;基于采集的大数据中已分类和分级的所述隐私数据中,词频在第二预设阈值之上的所述关键词建立高频词矩阵;以所述高频词矩阵和所述待处理隐私数据的所述隐私分类,对所述待处理隐私数据进行分级处理,得到所述待处理隐私数据的隐私分级。
-
公开(公告)号:CN108830106A
公开(公告)日:2018-11-16
申请号:CN201810627814.6
申请日:2018-06-19
Applicant: 中国电子信息产业集团有限公司第六研究所
Abstract: 本发明提供了一种隐私数据提供方法及装置,涉及隐私保护领域。本发明提供的一种隐私数据提供方法,首先概括抽取全部用户隐私数据(全部用户针对不同网络运营商所开放的隐私数据),以产生相应的隐私数据的隐私数据项;再对这些隐私数据项进行频繁项集挖掘,用频繁项集来表示关于某一网络运营商的隐私数据的特征部分;接下来,利用频繁项集进行聚类处理,将具有相似隐私数据的网络运营商聚为一簇;最后,在每一簇的网络运营商所对应的隐私数据中抽取具有代表性的参考隐私数据,并将参考隐私数据作为网络运营商能够将直接获取的数据,进而,将参考隐私数据向指定的网络运营商发送,以完成隐私数据的上传。这种上传隐私数据的方式,一定程度上能够避免用户隐私数据被过度泄露。
-
公开(公告)号:CN108769024A
公开(公告)日:2018-11-06
申请号:CN201810542147.1
申请日:2018-05-30
Applicant: 中国电子信息产业集团有限公司第六研究所
Inventor: 杨丰源 , 刘智国 , 张志群 , 李随鑫 , 朱广宇 , 唐球 , 卢凯 , 陈波 , 秦媛媛 , 张松清 , 赵云龙 , 张宏斌 , 于增明 , 刘晓鹏 , 李建忠 , 孙浩楠
CPC classification number: H04L63/0442 , H04L9/0825 , H04L9/3263
Abstract: 本发明提供了一种数据获取方法及多数据运营商协商服务系统,其中所述方法包括:一级数据运营商服务器接收用户端发送的数据获取请求;数据获取请求中包含用户所要获取的数据的标识、用户的访问权限标识和数字认证证书;对数字认证证书进行解密,得到加密文件所需要的公钥;将用户的访问权限标识与用户想要获取的数据的标识进行匹配,匹配通过以后查询数据库中是否存储有用户想要获取的全部数据;如果有,获取所述数据,使用所述公钥对所述数据或者所述数据中的部分数据进行加密;将加密后的数据发送至所述用户端,以使用户端使用所述私钥对所述数据进行解密。本发明中提供的数据获取过程具有安全性更高的积极效果。
-
公开(公告)号:CN108768807A
公开(公告)日:2018-11-06
申请号:CN201810554831.1
申请日:2018-06-01
Applicant: 中国电子信息产业集团有限公司第六研究所
IPC: H04L12/28
CPC classification number: H04L12/2856
Abstract: 本发明提供了一种云平台虚实互连的方法及装置,其中所述方法包括:配置管理接口接收用户端发送的接入交换机的信息;在检测到接入交换机的端口上已经接入实体物理设备以后,判断端口是否已经接入虚拟网络,如果是,通过配置管理接口将连接的虚拟网络的信息发送至用户端;如果否,网络数据接口查询当前所有可用虚拟网络的信息,并将所有可用虚拟网络的信息通过所述配置管理接口发送至用户端进行显示,以便用户参考该信息选择待接入的网络;在用户选择待接入的网络以后,ssh/telnet管理接口设置使交换机的端口接入用户选择的待接入网络。本发明实施例具有能够快速使实体网络设备接入虚拟网络的优点。
-
-
-
-
-
-
-
-