一种应用数据的安全访问系统及方法及系统

    公开(公告)号:CN116318859A

    公开(公告)日:2023-06-23

    申请号:CN202310106215.0

    申请日:2023-02-03

    摘要: 本发明实施例公开了一种应用数据的安全访问系统及方法,系统包括管理服务器,网关服务器和镜像资源服务器集群;管理服务器,用于创建用户,发布应用和提供对客户端的认证对接;所述客户端,用于根据用户的应用访问生成访问请求;网关服务器,用于:对用户的访问请求进行身份识别;向镜像资源服务器集群发送指令;镜像资源服务器集群,用于:接收网关服务器的指令,创建对应的镜像;对创建的镜像进行全生命周期管理;网关服务器,还用于:对镜像资源服务器集群中的镜像,提供流量代理;其效果是:通过镜像的应用,利用网关服务器把访问的用户和运行的容器实例关联起来,减小系统资源的开销的同时,也保护了数据安全,实现了数据不落地。

    一种屏幕水印生成显示方法、装置及可读存储介质

    公开(公告)号:CN115248909A

    公开(公告)日:2022-10-28

    申请号:CN202210841251.7

    申请日:2022-07-18

    摘要: 本发明公开了一种屏幕水印生成显示方法、装置及可读存储介质,方法步骤包括:通过水印APP获取水印配置,并根据所述水印配置生成屏幕水印画布;通过水印APP获取窗口管理服务,以得到水印屏幕布局;通过水印APP调用窗口管理对象,并根据所述窗口管理对象和水印屏幕布局将所述屏幕水印画布进行显示。本发明不需要依赖移动设备厂商系统接口便能生成并显示设备屏幕水印,同时还能对水印配置进行自定义操作,并对水印在屏幕上的布局展示进行修改,实现水印的个性化设置,水印生成并显示完成后,水印仍会一直显示于屏幕上,且不影响其他业务APP的正常运行。

    一种业务应用管理方法及系统

    公开(公告)号:CN115021951B

    公开(公告)日:2024-05-17

    申请号:CN202210384470.7

    申请日:2022-04-13

    IPC分类号: H04L9/40

    摘要: 本发明提供了一种业务应用管理方法及系统,方法包括接收待上架的业务应用的重要性等级和功能类别;根据重要性等级和功能类别搜索业务应用管理库,以得到待上架的业务应用的业务规范;当业务应用上架后,按照业务规范对业务应用进行配置;将配置好的业务应用下发给客户端。该方法具有以下优点:在业务应用上架前,能够协助企业根据重要性等级和功能类别制定标准的业务规范,使得各部门根据统一标准的业务规范进行流程控制,减少了各部门之间的沟通成本。业务应用都采用同一个系统平台进行管理,实现了业务、安全、授权一体化全流程管理,无需对接多个系统平台,提升管理运维效率。

    一种针对android的流量代理方法及系统

    公开(公告)号:CN113328995B

    公开(公告)日:2023-03-24

    申请号:CN202110491168.7

    申请日:2021-05-06

    发明人: 刘时 汪善富

    IPC分类号: H04L9/40

    摘要: 本发明提供了针对android的流量代理方法及系统,方法包括以下步骤:应用监控服务对应用的底层流量进行拦截,并将拦截的底层流量重定向到本地地址;本地代理服务在拦截的底层流量上添加对应的头信息,得到完整流量;业务分析服务根据头信息将完整流量投放给对应的业务服务器。该方法基于应用层面实现,不影响设备中其他应用的使用;不需要拨号,在底层完成底层流量的筛选和认证,提高用户体验感;能够在底层流量中添加头信息,便于进行流量的统计和分析。

    一种iOS应用防截屏录屏方法、系统、终端及介质

    公开(公告)号:CN115422605A

    公开(公告)日:2022-12-02

    申请号:CN202210961581.X

    申请日:2022-08-11

    IPC分类号: G06F21/84 G06F9/451

    摘要: 本发明提供了一种iOS应用防截屏录屏方法、系统、终端及介质,方法包括:获取设备当前运行的应用程序;获取设备中应用程序显示在屏幕上的显示图层;在显示图层以下添加敏感图层;当接收到针对应用程序的截屏录屏指令时,生成截屏录屏数据;截屏录屏数据隐藏了敏感图层以上图层的信息。该iOS应用防截屏录屏方法在用户对应用进行截屏/录屏操作时,能够把敏感信息隐藏,只显示不敏感信息,生成被管控后的截屏录屏数据,能够对应用的截屏/录屏操作进行管控,达到防止对应用进行截屏/录屏操作的效果。能够杜绝由于用户不可控行为导致的泄密风险,不需要保持网络畅通,大大提高了安全性。

    一种基于企业安全的智能流量分析方法及系统

    公开(公告)号:CN113242255A

    公开(公告)日:2021-08-10

    申请号:CN202110565477.4

    申请日:2021-05-24

    发明人: 刘时 汪善富

    IPC分类号: H04L29/06 H04L29/08

    摘要: 本发明提供了智能流量分析方法及系统,方法包括拦截客户端的所有流量,对拦截的流量进行加密得到加密流量,将加密流量传输给安全网关;安全网关对加密流量进行拷贝,将一份加密流量传给业务系统;将另一份加密流量传给应用监控服务;业务管理平台供用户配置监控策略,并将监控策略传输给业务分析服务和应用监控服务;应用监控服务根据监控策略对加密流量进行监控,并将监控结果传输给业务分析服务;业务分析服务根据监控策略对监控结果进行展示。该方法能够对流量进行更多元化的分析,不会对业务造成延时。

    针对企业Web浏览器或小程序网络安全保护方法及系统

    公开(公告)号:CN116132160A

    公开(公告)日:2023-05-16

    申请号:CN202310090912.1

    申请日:2023-01-30

    IPC分类号: H04L9/40 H04L67/02

    摘要: 本发明公开的针对企业Web浏览器或小程序网络安全保护方法,包括:用户通过客户端访问企业在SAAS云平台上发布的登录页面提供用户信息进行登陆;SAAS云平台根据用户信息组装私有UDP请求包并加密,将加密后的UDP请求包发送到企业公网接入端口;网关模块对UDP请求包进行UDP敲门服务认证得到认证结果,根据认证结果判断是否开通网络访问权限,并将是否开通网络访问权限的信息发送给SAAS云平台;客户端成功登陆后通过企业公网接入端口与网关模块建立TCP连接。客户端只有通过了UDP端口的敲门服务,完成了身份校验之后,才能被允许通过企业公网接入端口与网关模块建立TCP连接,实现了端到端的企业网络业务安全防护。

    一种业务应用管理方法及系统

    公开(公告)号:CN115021951A

    公开(公告)日:2022-09-06

    申请号:CN202210384470.7

    申请日:2022-04-13

    IPC分类号: H04L9/40

    摘要: 本发明提供了一种业务应用管理方法及系统,方法包括接收待上架的业务应用的重要性等级和功能类别;根据重要性等级和功能类别搜索业务应用管理库,以得到待上架的业务应用的业务规范;当业务应用上架后,按照业务规范对业务应用进行配置;将配置好的业务应用下发给客户端。该方法具有以下优点:在业务应用上架前,能够协助企业根据重要性等级和功能类别制定标准的业务规范,使得各部门根据统一标准的业务规范进行流程控制,减少了各部门之间的沟通成本。业务应用都采用同一个系统平台进行管理,实现了业务、安全、授权一体化全流程管理,无需对接多个系统平台,提升管理运维效率。

    一种针对android的流量代理方法及系统

    公开(公告)号:CN113328995A

    公开(公告)日:2021-08-31

    申请号:CN202110491168.7

    申请日:2021-05-06

    发明人: 刘时 汪善富

    IPC分类号: H04L29/06

    摘要: 本发明提供了针对android的流量代理方法及系统,方法包括以下步骤:应用监控服务对应用的底层流量进行拦截,并将拦截的底层流量重定向到本地地址;本地代理服务在拦截的底层流量上添加对应的头信息,得到完整流量;业务分析服务根据头信息将完整流量投放给对应的业务服务器。该方法基于应用层面实现,不影响设备中其他应用的使用;不需要拨号,在底层完成底层流量的筛选和认证,提高用户体验感;能够在底层流量中添加头信息,便于进行流量的统计和分析。

    一种端到端网络安全微隔离系统及方法

    公开(公告)号:CN116232706A

    公开(公告)日:2023-06-06

    申请号:CN202310123401.5

    申请日:2023-02-09

    摘要: 本发明提供的端到端网络安全微隔离系统及方法,系统包括:每个业务服务器包括可信组件和业务服务单元;可信组件获取服务注册请求,并将服务注册请求发送给网关;对第一客户流量进行处理,以得到第二客户流量,将第二客户流量发送给业务服务单元;业务服务单元对第二客户流量进行业务处理;网关根据服务注册请求完成注册后,建立与可信组件之间的可信隧道;对客户原始流量进行处理,以得到第一客户流量,根据管理策略将第一客户流量通过可信隧道发送给对应的可信组件;每个客户端包括可信工具包;可信工具包获取客户原始流量,将客户原始流量发送至网关。该系统能够对业务流量的来源、内容进行精细化管控,实现了企业业务端到端的全链路防护。