一种结合指纹的移动终端安全接入认证方法

    公开(公告)号:CN106488452B

    公开(公告)日:2021-09-24

    申请号:CN201611015948.X

    申请日:2016-11-18

    摘要: 本发明提供了一种结合指纹的移动终端安全接入认证方法,包括建立加密通道、用户注册、用户信息审核和用户业务访问四个步骤。客户端收集终端特性信息,包括USBKEY序列号、数字证书序列号、移动终端序列号和用户指纹特性信息,通过加密通道上传到安全接入网关,安全接入网关验证终端信息的完整性和有效性,根据验证结果决定终端是否能访问受保护的服务器。通过将指纹识别技术与传统的身份识别方式相结合,使得标识身份的媒介和自然人本身直接相关,实现了将身份识别和被识别人本身真正对应起来,有效提升移动终端信息接入的安全性水平,更有利于便捷的移动技术在信息化应用中发挥作用。

    一种基于可配置知识库的UNIX主机安全配置审计方法

    公开(公告)号:CN102306258B

    公开(公告)日:2013-09-25

    申请号:CN201110285961.8

    申请日:2011-09-23

    IPC分类号: G06F21/57

    摘要: 本发明公开了一种基于可配置知识库的UNIX主机安全配置审计方法。知识库包括用于安全审计的系统配置规则库及能为用户提供信息安全决策支撑的安全加固建议库,支持针对不同UNIX操作系统类型及安全审计需求对知识库进行灵活定制。本系统根据UNIX操作系统类型、审计需求等过滤条件对知识库提供的审计项进行筛选,实施UNIX主机系统的自动化配置审计、漏洞分析、风险评级、加固实施风险分析,并形成报表。本发明有利于及时发现主机系统存在的安全隐患,最终实现对UNIX主机系统的安全防护。

    一种基于指纹信息植入的敏感数据文件的全生命周期管理方法

    公开(公告)号:CN102968600A

    公开(公告)日:2013-03-13

    申请号:CN201210424071.5

    申请日:2012-10-30

    IPC分类号: G06F21/62 G06F17/30

    CPC分类号: G06F21/64

    摘要: 本发明公开的是一种基于指纹信息植入的敏感数据文件的全生命周期管理方法,其方法为将预先定义好的指纹信息通过文件过滤驱动植入到电子数据文件中,并将指纹信息的植入情况上传到敏感数据管理平台的数据库中,通过敏感文件管理平台实现敏感文件全生命周期的监控,并进行显示。本发明主要用于监控与管理敏感数据在产生、存储、操作、传输和销毁等全生命周期过程,达到了对敏感数据文件的全生命周期监控与管理的效果,可以防止敏感信息通过数据文件乱传和流失,达到对敏感信息的可控效果,并可以通过指纹信息管理平台追溯敏感数据丢失发生源,追溯敏感文件操作的合规性,用于追究相关责任人的取证,达到了敏感信息的全面监视。