在身份联邦中实施服务等级协议
    5.
    发明公开

    公开(公告)号:CN116491169A

    公开(公告)日:2023-07-25

    申请号:CN202180074270.5

    申请日:2021-10-26

    IPC分类号: H04W48/18

    摘要: 本公开的实施例描述了用于在漫游设备和身份联邦中的VN之间动态地协商SLA的技术。IDP不必在用户设备漫游至VN之前单独地与该VN进行协商以决定SLA,而是各方可以在用户设备检测到VN之后(但在该设备被允许与VN附接或相关联之前)动态地协商SLA。在一个实施例中,当漫游用户设备进入VN的无线范围内时,漫游设备从VN接收指示VN提供的当前(一个或多个)SLA的通告。漫游设备可以将此提供的SLA与该设备从IDP接收到的身份简档中存储的SLA进行比较,以确定是否接受该提供。在另一实施例中,替代地,在VN和IDP之间协商SLA。

    用于微服务的基于属性的加密
    8.
    发明公开

    公开(公告)号:CN112585604A

    公开(公告)日:2021-03-30

    申请号:CN201980054167.7

    申请日:2019-08-16

    摘要: 所公开的技术提供了这样的解决方案:通过使用微服务属性对基于容器的数据存储设备进行加密,来使得能够在微服务之间进行可缩放且安全的数据检索。该技术的过程可以包括用于以下操作的步骤:在云环境中实例化第一微服务和第二微服务,其中第一微服务与第一属性标签相关联,并且第二微服务与第二属性标签相关联;基于第一属性标签来生成第一密钥并基于第二属性标签来生成第二密钥;将第一数据存储设备与第一微服务相关联,其中第一数据存储设备是使用第一密钥来加密的;以及将第二数据存储设备与第二微服务相关联,其中第二数据存储设备是使用第二密钥来加密的。还提供了系统和机器可读介质。

    工业安全模型即SASE服务
    10.
    发明公开

    公开(公告)号:CN118020280A

    公开(公告)日:2024-05-10

    申请号:CN202280065640.3

    申请日:2022-08-04

    IPC分类号: H04L45/42 H04L45/64

    摘要: 一种方法,包括:确定与连接到网络的多个设备中的每个设备相关联的安全模型的相应级别,安全模型的每个级别具有相应标签;基于与多个设备中的每个设备相关联的安全模型的相应级别,对多个设备中的每个设备应用相应标签;通过网络连接从多个设备中的至少一个设备接收网络流量和相应标签;分析与网络流量相关联的相应标签;确定网络流量的目的地;基于至少一个设备的相应标签和网络流量的目的地的相应标签,对网络流量应用一个或多个安全措施;以及将网络流量发送到具有目的地的相应标签的目的地。