一种基于流量识别的零信任动态访问控制方法

    公开(公告)号:CN116582374A

    公开(公告)日:2023-08-11

    申请号:CN202310865786.2

    申请日:2023-07-14

    Abstract: 本发明提供一种基于流量识别的零信任动态访问控制方法,包括:S1,发送第一个SPA认证包与身份认证数据包,根据第一个SPA认证包与身份认证数据包获取当前用户的访问控制策略,并根据访问控制策略打开数据交互通道;S2,持续发送SPA认证包,同时通过数据交互通道与内网进行数据交互;S3,镜像SPA认证包和数据包,对镜像的SPA认证包和数据包分别计算信任评分;S4,根据静态算法计算镜像的SPA认证包和数据包的加权信任评分;S5,根据加权信任评分更新访问控制策略,并根据访问控制策略动态调整用户的访问权限。本发明利用SPA认证包和基于流量识别的数据包完成双通道的动态访问控制检测,提升了零信任动态访问控制中的实时性和准确性。

    一种边缘计算服务器安全互联系统

    公开(公告)号:CN116319098B

    公开(公告)日:2023-07-21

    申请号:CN202310571527.9

    申请日:2023-05-20

    Abstract: 本发明提供一种边缘计算服务器安全互联系统,包括:源服务器中的加密连接模块,基于IP地址快速匹配算法查找与目的服务器的数据加密算法,执行源服务器与目的服务器的加密通信;资源调度模块,基于DBO算法求解GRU网络模型的参数信息,搭建GRU网络模型;基于搭建的GRU网络模型,预测源服务器未来时刻t,各条加密链路的数据负载,计算各条加密链路被分配的算力资源比例;基于算力资源比例,为每条加密链路分配相应的算力资源。本发明将IPSec技术与边缘计算服务器安全通信融合,设计了IP快速检索算法和DBO‑GRU链路负载预测模型,为各个边缘计算服务器与远端云计算服务器之间的通信提供高速、稳定、安全的保护。

Patent Agency Ranking