一种安全传输网络信息的方法

    公开(公告)号:CN108848107A

    公开(公告)日:2018-11-20

    申请号:CN201810722519.9

    申请日:2018-07-04

    IPC分类号: H04L29/06 H04L9/32 H04L9/08

    摘要: 本发明公开了一种安全传输网络信息的方法,包括如下步骤:(1)分别在两用户端连接加密机,并根据两用户端加密机的识别号,建立用户端—加密机—加密机—用户端的网络通信连接;(2)两用户端先确定对方身份,再协商加密密钥;(3)由其中一用户端向该端的加密机发送信息,该加密机接收到信息后使用加密密钥进行加密,再通过网络传输给另一加密机进行解密,解密后再传输给另一用户端接收。本发明采用端端加密的方式对需要传输的网络信息进行加密,使信息以加密的形式由一用户端传送至另一用户端,两用户端采用动态的加密密钥加密解密,能有效防止网络上链路和交换机的攻击,使网络信息的传输能够达到攻不进、拿不走、看不懂、毁不掉的目的。

    一种USB设备安全保密审计系统及审计方法

    公开(公告)号:CN113742722A

    公开(公告)日:2021-12-03

    申请号:CN202111062071.0

    申请日:2021-09-10

    摘要: 本发明公开了一种USB设备安全保密审计系统,其包括USB通信链路数据旁路采集设备和规则保密审计系统,并基于该系统提出了USB设备的安全保密审计方法。本发明先采集USB设备通信链路上的电信号并解析以获取USB通信数据包,再根据过滤规则对USB通信数据包进行过滤,然后按照设置的安全保密审计规则对USB通信数据包进行分析处理,并检测USB设备的各项行为是否安全,若不存在非安全事件,则对USB设备的正常使用行为进行记录,若存在非安全事件则告警并记录行为和数据。本发明适用于任何操作系统,避免了恶意程序(或USB设备)绕过审计的问题,且还可通过增加应用层协议解析规则即可快速的实现对新增应用的审计。

    一种加密机及加密传输系统

    公开(公告)号:CN208369623U

    公开(公告)日:2019-01-11

    申请号:CN201821050495.9

    申请日:2018-07-04

    IPC分类号: H04L29/06 H04L9/08

    摘要: 本实用新型公开了一种加密机及加密传输系统,加密机包括数据通信模块、网络通信模块、存储芯片、加解密模块、密钥管理模块和控制模块,数据通信模块、网络通信模块、存储芯片、加解密模块和密钥管理模块均与主控模块连接。加密传输系统包括数据提供端和数据接收端,数据提供端和数据接收端均连接有加密机,数据提供端和数据接收端均通过USB接口与加密机的数据通信模块连接,数据提供端的加密机与数据接收端的加密机通过网络通信模块连接;数据提供端提供的数据依次经加密机加密和解密后传输给数据接收端。本实用新型能够为需要存储的数据和传输的数据提供攻不进、拿不走、看不懂、毁不掉的加密保护,达到防止信息泄漏的目的。