-
公开(公告)号:CN119902513A
公开(公告)日:2025-04-29
申请号:CN202510063396.2
申请日:2025-01-15
Applicant: 中国南方电网有限责任公司 , 北京可信华泰信息技术有限公司
IPC: G05B23/02
Abstract: 本申请涉及一种无人机可信启动方法、系统、计算机设备和存储介质。所述方法包括:无人机在开机启动的过程中,会校验机载计算机和飞控系统的完整性和可信性,以确保无人机起飞前其机载控制系统未遭受攻击或篡改。只有通过机载控制系统的完整性可信验证,才可启动飞控固件,无人机启动成功。因此,该方案可以有效检测无人机开机启动时其机载控制系统的侵入式物理攻击和软件漏洞攻击,以解决如何确保无人机安全可信启动的问题。
-
公开(公告)号:CN117874763A
公开(公告)日:2024-04-12
申请号:CN202311745027.9
申请日:2023-12-18
Applicant: 北京可信华泰信息技术有限公司
Abstract: 本申请涉及一种计算终端的安全状态检测方法、系统、装置、设备及介质。该方法包括:通过可信裁决服务获取计算终端的可信裁决状态,通过应用漏洞及权限检查服务获取所述计算终端的应用安全状态以及通过系统漏洞及权限检查服务获取所述计算终端的系统安全状态;通过所述可信裁决服务来根据所述可信裁决状态、所述应用安全状态以及所述系统安全状态判定所述计算终端的安全状态。本申请以可信裁决服务为核心,过可信裁决服务通过对应用漏洞及权限检测服务和系统漏洞检测服务提供的信息建立终端安全横向分析、系统已知漏洞判断等安全状态判定,解决了缺乏计算终端安全状态检测及判定技术的技术问题。
-
公开(公告)号:CN117633805A
公开(公告)日:2024-03-01
申请号:CN202311329468.0
申请日:2023-10-13
Applicant: 北京可信华泰信息技术有限公司
Abstract: 本申请涉及一种可信度量方法、装置、计算机设备和存储介质。所述方法包括:计算终端从本地存储获取基准策略文件,并从与其通信连接的可信根中获取密钥信息以及基准策略文件对应的预设策略文件指纹;按照密钥信息中的预设摘要算法对基准策略文件进行哈希签名处理,得到基准策略文件对应的第一哈希值;利用密钥信息中的预设密钥对预设策略文件指纹进行解密还原处理,得到预设策略文件指纹对应的第二哈希值;将第一哈希值与第二哈希值进行比对,从而确定基准策略文件对于计算终端进行可信度量的参与状态,确定存储于计算终端本地的基准策略文件的可信度,解决现有的可信度量方式无法确保用于参与计算终端可信度量的基准策略文件可信度的问题。
-
公开(公告)号:CN120012103A
公开(公告)日:2025-05-16
申请号:CN202510063393.9
申请日:2025-01-15
Applicant: 中国南方电网有限责任公司 , 北京可信华泰信息技术有限公司
IPC: G06F21/57
Abstract: 本申请涉及一种可信报告的裁决方法、装置、设备及存储介质;本申请对可信报告进行裁决时,首先获取可信终端设备上传的可信报告,对可信报告进行分析获得当前报告分析结果;利用当前报告分析结果及裁决策略生成规则,生成目标裁决策略;其中,该裁决策略生成规则用于添加新增度量项的裁决策略,和/或,修改原始度量项的裁决策略;利用目标裁决策略对可信报告进行裁决。可见,本申请可通过裁决策略生成规则,添加新增度量项的裁决策略以及修改原始度量项的裁决策略,实现对可信报告的准确裁决,避免因为度量项缺乏裁决策略出现裁决错误现象,使得异常度量项可以得到有效控制,避免可信终端设备出现安全威胁。
-
公开(公告)号:CN119583206A
公开(公告)日:2025-03-07
申请号:CN202411862429.1
申请日:2024-12-17
Applicant: 北京可信华泰信息技术有限公司
Abstract: 本申请涉及一种局域网数据传输方法、装置、电子设备及存储介质,该局域网数据传输方法,在网卡侧每次发送数据时,对上一次数据发送时的上次随机数进行递增,得到本次数据发送的本次随机数,对网卡MAC地址和本次随机数使用私钥进行签名,将签名信息嵌入待发送数据包,得到本次数据包,从而可以使交换机侧使用公钥解密得到本次随机数,并在本次随机数大于交换机存储的上次数据发送时的第一随机数的情况下,才将本次数据包发送至目标主机,由于一般的地址解析协议攻击和IP欺骗等无法伪造发送数据时的本次随机数,也无法解密得到本地随机数,提高了数据传输的安全性,且整个过程无需人工参与,降低了局域网络管理的成本。
-
公开(公告)号:CN117235702A
公开(公告)日:2023-12-15
申请号:CN202311028945.X
申请日:2023-08-15
Applicant: 北京可信华泰信息技术有限公司
Abstract: 本申请涉及一种信息发布方法、系统、计算机设备和存储介质。所述方法包括:在接收到信息发布端发送的可信验证信息时,对所述可信验证信息进行验证处理,得到可信验证结果;在所述可信验证结果为验证成功时,从所述信息发布端获取加密待发布信息;对所述加密待发布信息进行解密处理,得到待发布信息;发送所述待发布信息至公共显示屏进行显示。在对信息发布端经过了可信计算之后再对加密待发布信息进行解密处理,以此得到未经恶意篡改的待发布信息并进行发布,从而可以解决现有公共显示屏信息发布过程存在被恶意篡改的隐患,导致发布信息的安全性较低的问题。
-
公开(公告)号:CN119849314A
公开(公告)日:2025-04-18
申请号:CN202411940118.2
申请日:2024-12-26
Applicant: 北京可信华泰信息技术有限公司
IPC: G06F30/27 , G06F18/214 , G06F18/22 , G06F18/24 , G06F21/57
Abstract: 本申请涉及一种基于可信计算的安全推演方法和装置,所述方法包括:通过推演模型中的可信终端采集真实环境中的目标数据,其中,所述推演模型是基于真实历史数据训练得到的,所述目标数据在数据流转过程中始终依据可信参数和可信状态进行可信验证;通过所述目标数据与预设的目标特征库进行特征匹配,预测出所述目标数据中的威胁事件;根据预设的防御方案确定所述威胁事件对应的防御策略,并执行所述防御策略。本申请在推演模型具有真实性和安全性的基础上,实现主动防御威胁事件。
-
公开(公告)号:CN118540100A
公开(公告)日:2024-08-23
申请号:CN202410457760.9
申请日:2024-04-16
Applicant: 北京可信华泰信息技术有限公司 , 国网山东省电力公司电力科学研究院
IPC: H04L9/40 , H04L9/08 , H04L9/32 , H04L67/141
Abstract: 本发明公开了一种基于区块链的终端可信连接方法及装置、分布式通信系统,涉及区块链领域,该方法包括:接收会话请求终端的会话请求,并将产生的会话响应信息发送给会话请求终端,接收会话请求终端返回的交易公钥,将交易公钥以及当前终端的交易私钥组成密钥对,将生成的会话密钥发送至会话请求终端,通过会话密钥与会话请求终端建立可信网络连接,将会话请求终端传输的平台完整性报告和平台度量值传输至区块链网络,由区块链网络检测是否满足网络访问策略,在满足时,对会话请求终端传输的验证信息进行签名,将该验证信息整合为更新交易,并将交易记录上传至区块链。本发明解决了相关技术中网络环境中的终端设备容易受到网络威胁的技术问题。
-
-
-
-
-
-
-