-
公开(公告)号:CN106936765A
公开(公告)日:2017-07-07
申请号:CN201511008854.5
申请日:2015-12-29
摘要: 本发明涉及一种web业务应用的终端侧用户隐私保护方法,包括:web服务向隐私服务器注册,并将所述web服务对应的隐私策略需求集和信誉度存储于隐私服务器的隐私知识库中;用户向所述隐私服务器发送web服务申请请求及隐私偏好约束集;所述隐私服务器判断所述用户的隐私偏好约束集与其发送申请请求的web服务对应的隐私策略需求集是否匹配;判断用户是否修改自身隐私偏好约束集;所述web服务向所述用户提供服务;本发明提供的方法,采用隐私策略与用户隐私偏好相匹配的机制和细粒度的个性化访问控制策略,既保证服务的正常执行,又将隐私泄露的可能性降到最低。
-
公开(公告)号:CN106936765B
公开(公告)日:2019-11-19
申请号:CN201511008854.5
申请日:2015-12-29
摘要: 本发明涉及一种web业务应用的终端侧用户隐私保护方法,包括:web服务向隐私服务器注册,并将所述web服务对应的隐私策略需求集和信誉度存储于隐私服务器的隐私知识库中;用户向所述隐私服务器发送web服务申请请求及隐私偏好约束集;所述隐私服务器判断所述用户的隐私偏好约束集与其发送申请请求的web服务对应的隐私策略需求集是否匹配;判断用户是否修改自身隐私偏好约束集;所述web服务向所述用户提供服务;本发明提供的方法,采用隐私策略与用户隐私偏好相匹配的机制和细粒度的个性化访问控制策略,既保证服务的正常执行,又将隐私泄露的可能性降到最低。
-
公开(公告)号:CN106156629A
公开(公告)日:2016-11-23
申请号:CN201510181921.7
申请日:2015-04-17
IPC分类号: G06F21/57
摘要: 本发明提供了一种安卓终端的安全度量方法,该方法包括以下步骤:I、根据安全威胁类别确定安全度量指标,根据所述安全度量指标建立层次化度量指标体系;II、获取各所述安全度量指标下的子指标;III、运用AHP算法确定安全度量值。该方法针对所需度量的特定软件,提出更加全面的层次化指标模型及其获取方法,并给出指标状态值的评分方式,最终得出安全度量值。
-
公开(公告)号:CN105610841B
公开(公告)日:2020-10-23
申请号:CN201511032753.1
申请日:2015-12-31
申请人: 国网智能电网研究院 , 国网天津市电力公司 , 江苏省电力公司信息通信分公司 , 国网浙江省电力公司 , 国家电网公司
IPC分类号: H04L29/06
摘要: 本发明提供一种基于可溯源的用户信息认证方法,包括:认证用户身份;构建行为认证集;基于D‑S证据理论对用户行为进行可信认证;溯源认证用户身份。通过以上技术方案解决了互联网中对网络用户身份认证问题,通过本方法可以实现对用户的身份和行为双重认证,不仅有效避免不法用户进入网络,而且规范用户的网络行为;从而大大提高了互联网的安全性。
-
公开(公告)号:CN105577757B
公开(公告)日:2020-03-06
申请号:CN201510933339.1
申请日:2015-12-15
摘要: 本发明提供一种基于负载均衡的智能电力终端的多级管理系统及认证方法,系统包括安全防御模块、分别与安全防御模块通信的智能电网服务中心模块和智能电力终端模块;方法包括根据电力终端的认证要求分级认证,在认证过程中安全防御系统调用空闲安全服务器群进行安全检测,检测合格的终端进行认证并获取相应服务。本发明提出的系统及方法实现了电力终端的应用管理和安全管理的分离,可扩展性强;提高了电力终端接入互联网的安全性;实现了分流管理,同时提供安全防御系统的负载均衡管理,解决了现有电力终端认证过程中的负载均衡问题;能够根据实际情况针对不同的电力终端用户提供不同级别的安全服务,提高资源的利用率,节省了成本。
-
公开(公告)号:CN105610841A
公开(公告)日:2016-05-25
申请号:CN201511032753.1
申请日:2015-12-31
申请人: 国网智能电网研究院 , 国网天津市电力公司 , 江苏省电力公司信息通信分公司 , 国网浙江省电力公司 , 国家电网公司
IPC分类号: H04L29/06
CPC分类号: H04L63/06 , H04L63/0846 , H04L63/0861 , H04L63/0876
摘要: 本发明提供一种基于可溯源的用户信息认证方法,包括:认证用户身份;构建行为认证集;基于D-S证据理论对用户行为进行可信认证;溯源认证用户身份。通过以上技术方案解决了互联网中对网络用户身份认证问题,通过本方法可以实现对用户的身份和行为双重认证,不仅有效避免不法用户进入网络,而且规范用户的网络行为;从而大大提高了互联网的安全性。
-
公开(公告)号:CN105577757A
公开(公告)日:2016-05-11
申请号:CN201510933339.1
申请日:2015-12-15
摘要: 本发明提供一种基于负载均衡的智能电力终端的多级管理系统及认证方法,系统包括安全防御模块、分别与安全防御模块通信的智能电网服务中心模块和智能电力终端模块;方法包括根据电力终端的认证要求分级认证,在认证过程中安全防御系统调用空闲安全服务器群进行安全检测,检测合格的终端进行认证并获取相应服务。本发明提出的系统及方法实现了电力终端的应用管理和安全管理的分离,可扩展性强;提高了电力终端接入互联网的安全性;实现了分流管理,同时提供安全防御系统的负载均衡管理,解决了现有电力终端认证过程中的负载均衡问题;能够根据实际情况针对不同的电力终端用户提供不同级别的安全服务,提高资源的利用率,节省了成本。
-
公开(公告)号:CN106789842B
公开(公告)日:2019-12-24
申请号:CN201510815209.8
申请日:2015-11-23
发明人: 邵志鹏 , 楚杰 , 张涛 , 马媛媛 , 周诚 , 陈牧 , 戴造建 , 汪晨 , 李伟伟 , 时坚 , 曾荣 , 黄秀丽 , 何高峰 , 费稼轩 , 管小娟 , 张波 , 华晔 , 陈璐
摘要: 本发明提供一种用于电力移动巡检终端的安全开发中间件和管控方法,所述中间件包括安全参数采集单元、安全策略管理单元和基础安全服务单元,三个单元间采用标准TCP/IP协议进行通信,所述安全参数采集单元用于用于采集巡检终端硬件及其运行环境的基础信息;所述安全策略管理单元用于和上级巡检终端管理中心进行通信,获取安全控制策略;所述基础安全服务单元用于屏蔽不同型号的巡检终端硬件间的区别,和巡检终端不同版本操作系统之间的区别,提供基础安全服务。本发明通过为电力巡检终端提供统一的安全开发接口,实现电力巡检设备的远程安全管控,使电力巡检业务的开展不降低原有的信息系统安全防护强度。
-
公开(公告)号:CN105207816A
公开(公告)日:2015-12-30
申请号:CN201510589548.9
申请日:2015-09-16
摘要: 本发明提供一种多缓冲并行加密的软件调度方法,所述方法包括:(1)加密模块完成程序初始化后,判断是否有数据包需要读入缓冲区,若是则启动DMA传输,从加密设备中读入数据包,并保存到缓冲区,并将数据包标记为未处理状态;(2)加密模块判断缓冲区是否有数据包处于未处理状态,若是则运行数据加解密子程序,对数据包进行处理;(3)判断缓冲区是否有数据包需要送出,若有则通过DMA通道传输写出数据子程序。本发明调整加密数据报文的结构,增加了对多缓冲区方式的识别,实现多个缓冲区传输数据,减少待加解密数据在传输过程中的时间。
-
公开(公告)号:CN106789842A
公开(公告)日:2017-05-31
申请号:CN201510815209.8
申请日:2015-11-23
发明人: 邵志鹏 , 楚杰 , 张涛 , 马媛媛 , 周诚 , 陈牧 , 戴造建 , 汪晨 , 李伟伟 , 时坚 , 曾荣 , 黄秀丽 , 何高峰 , 费稼轩 , 管小娟 , 张波 , 华晔 , 陈璐
摘要: 本发明提供一种用于电力移动巡检终端的安全开发中间件和管控方法,所述中间件包括安全参数采集单元、安全策略管理单元和基础安全服务单元,三个单元间采用标准TCP/IP协议进行通信,所述安全参数采集单元用于采集巡检终端硬件及其运行环境的基础信息;所述安全策略管理单元用于和上级巡检终端管理中心进行通信,获取安全控制策略;所述基础安全服务单元用于屏蔽不同型号的巡检终端硬件间的区别,和巡检终端不同版本操作系统之间的区别,提供基础安全服务。本发明通过为电力巡检终端提供统一的安全开发接口,实现电力巡检设备的远程安全管控,使电力巡检业务的开展不降低原有的信息系统安全防护强度。
-
-
-
-
-
-
-
-
-