基于终端访问行为的安全接入逻辑控制方法及平台服务器

    公开(公告)号:CN102984159B

    公开(公告)日:2016-03-30

    申请号:CN201210515106.6

    申请日:2012-12-05

    IPC分类号: H04L29/06 H04L9/32

    摘要: 本发明公开的是一种基于终端访问行为的安全接入逻辑控制方法及安全接入平台服务器,在安全接入平台服务器端部署有终端访问行为的逻辑控制模块,配置终端访问权限、场景判定参数、点阵区域命令对照表等信息,将终端访问内网资源的各数据包重定向到逻辑控制模块中对应的代理程序中,逻辑控制模块识别终端各种方式访问行为,并加以控制转发或丢弃。本发明的方法在安全接入平台服务器端对终端访问行为进行分类识别FTP、TELNET、SSH等文字命令、RDP图形界面操作及用户自由界面系统操作等,并根据识别的命令及用户权限逻辑控制是否允许执行,简化了资源管理难度,避免各系统重复认证,解决了文字命令、图形界面操作等识别和逻辑控制。

    基于终端访问行为的安全接入逻辑控制方法及平台服务器

    公开(公告)号:CN102984159A

    公开(公告)日:2013-03-20

    申请号:CN201210515106.6

    申请日:2012-12-05

    IPC分类号: H04L29/06 H04L9/32

    摘要: 本发明公开的是一种基于终端访问行为的安全接入逻辑控制方法及安全接入平台服务器,在安全接入平台服务器端部署有终端访问行为的逻辑控制模块,配置终端访问权限、场景判定参数、点阵区域命令对照表等信息,将终端访问内网资源的各数据包重定向到逻辑控制模块中对应的代理程序中,逻辑控制模块识别终端各种方式访问行为,并加以控制转发或丢弃。本发明的方法在安全接入平台服务器端对终端访问行为进行分类识别FTP、TELNET、SSH等文字命令、RDP图形界面操作及用户自由界面系统操作等,并根据识别的命令及用户权限逻辑控制是否允许执行,简化了资源管理难度,避免各系统重复认证,解决了文字命令、图形界面操作等识别和逻辑控制。

    一种跨平台安全审计装置

    公开(公告)号:CN203057192U

    公开(公告)日:2013-07-10

    申请号:CN201220674640.7

    申请日:2012-12-10

    IPC分类号: H04L29/06 G06F17/30

    摘要: 本实用新型公开了一种跨平台安全审计装置,包括微控制模块、加密卡模块、网络接口模块、GPRS模块、存储模块和指示模块,所述加密卡模块、网络接口模块、GPRS模块、存储模块和指示模块均与微控制模块相连。本实用新型的跨平台安全审计装置,可部署于内网资源机前端,采用证书认证及短信验证等多种方式对接入用户统一身份鉴别和认证,对接入用户访问权限采用RBAC技术统一分配,对所有内网资源访问行为统一由本装置接入,实现密码代填工作简化用户操作复杂度,实现了内网接入用户统一身份认证、统一安全接入、统一权限管理需求,对于应用层可控访问行为启用代理程序进行权限控制同时进行日志记录,对于图形访问行为启用应用中心进行录屏操作。

    一种在线电力远动IEC104传输异常检测方法

    公开(公告)号:CN104486101B

    公开(公告)日:2018-03-06

    申请号:CN201410713633.7

    申请日:2014-11-28

    摘要: 一种在线电力远动IEC104传输异常检测方法,涉及一种电力调度远动网络传输异常检测方法。目前,对于运行的IEC104远动通信,还没有有效的在线监视、分析、诊断方法。本发明包括以下步骤:1)报文侦听俘获;2)报文拼接;3)IEC104报文解析;4)厂站合并统计;5)多维特征指标计算;6)异常诊断;异常诊断包括常规传输异常判别和控制传输异常判别。本技术方案减轻工作强度,并提高电力调度自动化运行维护水平;可以主动发现控制信息传输过程中的异常情况,保障电力调度控制系统正常运行;直观明确的对传输故障进行检测,并可以对隐形故障进行预警;对网络故障或者厂站通信故障进行判定。