一种安全防护方法、装置、设备、介质以及产品

    公开(公告)号:CN118862023A

    公开(公告)日:2024-10-29

    申请号:CN202410907193.2

    申请日:2024-07-08

    IPC分类号: G06F21/12 G06F21/31 G06F11/30

    摘要: 本公开涉及安全技术领域,尤其是提供一种安全防护方法、装置、设备、介质以及产品,其方法包括:确定待监控软件,并在透明遮罩上映射待监控软件的软件信息;其中,软件信息包括待监控软件的软件操作页面和软件操作信息,操作页面设置有对应的操作按钮,软件操作信息用于切换展示对应待监控软件的软件操作页面;检测用户对透明遮罩中所显示待监控软件的用户操作行为,并基于用户操作行为确定对待监控软件的控制信息;基于控制信息对用户操作行为进行风险评估,得到评估结果,并基于评估结果确定对待监控软件的防护策略。本公开可以提高网络安全防护系统的安全性。

    基于零信任技术的身份认证方法及系统

    公开(公告)号:CN116684109A

    公开(公告)日:2023-09-01

    申请号:CN202210164901.9

    申请日:2022-02-22

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明公开了一种基于零信任技术的身份认证方法及系统,方法执行于业务服务器,包括:接收业务端发送的身份认证请求,生成动态安全认证因子;发送轮询请求与认证服务器进行双向验证;双向验证基于动态安全认证因子进行验证;若双向验证通过,将认证服务器发放的信任令牌以及预存用户因子信息发送给认证服务器,以供认证服务器将预存用户因子信息与采集的实时用户因子信息进行比对;接收认证服务器返回的比对结果,根据比对结果完成用户身份认证。认证服务器无需和用户数据库直接建立连接,在和业务服务器进行双向验证后,建立可信通道,获取身份认证所需的数据进行判断,降低了系统中不同模块的耦合性,同时保护了信息敏感的数据。

    图形堡垒服务端运维方法、系统、装置、设备及存储介质

    公开(公告)号:CN118118359A

    公开(公告)日:2024-05-31

    申请号:CN202211511299.8

    申请日:2022-11-29

    IPC分类号: H04L41/22 H04L41/28 H04L9/40

    摘要: 本申请公开了一种图形堡垒服务端运维方法、系统、装置、设备及存储介质,该方法包括步骤:获取基于linux操作系统运行的用户端的访问连接请求;根据所述访问连接请求,调取所述用户端适用的运维工具,并调取与所述访问连接请求对应的数据资源,以用于所述用户端与所述数据资源的访问连接;获取所述用户端的操作请求;根据所述运维工具,响应所述操作请求,以实现基于所述linux操作系统运行图形堡垒服务的效果。本申请实现了使用基于linux操作系统运行的用户端的相关请求,并调取该用户端适用的运维工具,和请求对应的数据资源,从而实现访问连接和相关运维操作,进而实现基于linux操作系统运行的图形堡垒服务的效果。