基于设备身份标识的轻量级认证方法及网关

    公开(公告)号:CN111835752A

    公开(公告)日:2020-10-27

    申请号:CN202010656611.7

    申请日:2020-07-09

    IPC分类号: H04L29/06 H04L9/32 H04L9/08

    摘要: 本发明实施例公开了一种基于设备身份标识的轻量级认证方法及网关。其中,基于设备身份标识的轻量级认证方法,包括:注册方法和认证方法;注册方法,包括:响应于注册申请请求,获取发送注册申请请求终端的身份信息;基于所述身份信息生成终端ID公钥;基于所述终端ID公钥得到终端的加密私钥和加签公钥;获取与终端协商得到的会话密钥;基于所述会话密钥对所述加密私钥和加签公钥进行加密,得到第一加密信息;将所述第一加密信息发送至终端。在加密私钥和加签公钥的传输通信中,使用与终端协商得到的会话密钥对通信进行加密,从而保证加密私钥和加签公钥传输安全,达到提高轻量级注册认证中安全性的目的。

    基于设备身份标识的轻量级认证方法及网关

    公开(公告)号:CN111835752B

    公开(公告)日:2022-04-12

    申请号:CN202010656611.7

    申请日:2020-07-09

    IPC分类号: H04L9/40 H04L9/08 H04L9/32

    摘要: 本发明实施例公开了一种基于设备身份标识的轻量级认证方法及网关。其中,基于设备身份标识的轻量级认证方法,包括:注册方法和认证方法;注册方法,包括:响应于注册申请请求,获取发送注册申请请求终端的身份信息;基于所述身份信息生成终端ID公钥;基于所述终端ID公钥得到终端的加密私钥和加签公钥;获取与终端协商得到的会话密钥;基于所述会话密钥对所述加密私钥和加签公钥进行加密,得到第一加密信息;将所述第一加密信息发送至终端。在加密私钥和加签公钥的传输通信中,使用与终端协商得到的会话密钥对通信进行加密,从而保证加密私钥和加签公钥传输安全,达到提高轻量级注册认证中安全性的目的。

    电力工控软件供应链分析方法
    6.
    发明公开

    公开(公告)号:CN117633736A

    公开(公告)日:2024-03-01

    申请号:CN202311551704.3

    申请日:2023-11-20

    摘要: 本发明涉及电力工控领域及软件领域,尤其涉及一种电力工控软件供应链分析方法,所述电力工控软件供应链分析方法包括:根据待分析的目标电力工控软件的软件信息,确定目标电力工控软件是否为预先设置的黑名单软件库中软件或者白名单软件库中软件,并进一步对所述目标电力工控软件进行溯源分析;根据溯源分析结果,对所述目标电力工控软件进行安全性分析;根据安全性分析结果,判断是否将目标电力工控软件加入白名单软件库,以确定是否将所述目标电力工控软件加入电力工控软件供应链。本发明实施例有效提高了电力工控软件供应链的安全性。

    一种基于互信息与灰狼提升算法的网络入侵检测方法

    公开(公告)号:CN115296851A

    公开(公告)日:2022-11-04

    申请号:CN202210799416.9

    申请日:2022-07-06

    IPC分类号: H04L9/40 G06K9/62 G06N3/00

    摘要: 本发明涉及一种基于互信息与灰狼提升算法的网络入侵检测方法,属于网络安全领域。本方法提供的训练阶段通过互信息理论提取训练集中关键特征,并通过互信息大小对提取的特征进行排序。然后将这些特征作为输入加载到LSSVM模型中来训练,并采用GWB算法优化整个模型的权重参数。GWB‑LSSVM模型通过对关键特征的学习,获取最优的核函数宽度和正则化参数C。测试阶段提取测试数据的特征输入到训练好的LSSVM分类模型中,根据模型输出的类别概率分布判断分类结果正确与否,进而进行模型评估。本方法能够在模型训练阶段大大缩短模型训练时间,降低模型训练消耗和时间成本,而且本方法能够更好的实现网络流量前相关特征的选择,提升网络入侵行为检测的精度和模型收敛的速度。

    终端用户的网络行为的监管方法和装置

    公开(公告)号:CN113055334A

    公开(公告)日:2021-06-29

    申请号:CN201911361019.8

    申请日:2019-12-26

    IPC分类号: H04L29/06

    摘要: 本申请公开了一种终端用户的网络行为的监管方法和装置。其中,该方法包括:针对企业终端用户以HTTPS协议访问的数据内容提取过程,通过采用终端准入插件的方式获得会话主密钥用来解密的被服务器加密得数据,大大降低了中间人代理方式还进行双倍的连接建立所带来CPU性能的急剧消耗和减少了吞吐量。针对企业终端应用数据,采用改造后的卷积神经网络模型进行特征提取并和特征数据库对比与相似度监测。相对于只利用字节特征的传统方案形成明显优势,能够更好的识别未曾见过的病毒样本,抵御抗病毒变种和新病毒家族等未知威胁。本申请解决了相关技术中无法准确监管用户终端出现的病毒的技术问题。

    一种诊断MPLS-VPN数据报文的装置

    公开(公告)号:CN109088769A

    公开(公告)日:2018-12-25

    申请号:CN201810944309.4

    申请日:2018-08-18

    摘要: 本发明公开了一种诊断MPLS-VPN数据报文的装置,该装置包括:装置独立于路由器,且与路由器连接,包括:数据采集器,用于采集当前路由器已转发的所有多协议标签交换MPLS数据报文;处理器,用于分析MPLS数据报文,确定与MPLS数据报文对应的相关参数是否异常。诊断MPLS-VPN数据报文的装置独立于路由器,其可以灵活的设置,且不依赖于路由器的型号和功能限定。而且可以实时采集数据报文,保证数据报文的完整性。另外,可以随时随地的对数据报文进行分析,从而确定数据报文对应的相关性能参数是否异常,一般运维人员能够及时采取有效措施。