-
公开(公告)号:CN119789089A
公开(公告)日:2025-04-08
申请号:CN202510286129.1
申请日:2025-03-12
Applicant: 信联科技(南京)有限公司
IPC: H04W12/084 , H04W12/60 , H04W12/069 , H04L9/14 , H04L9/08 , H04L9/06 , H04L9/32
Abstract: 本发明涉及一种采集与控制类终端高可靠安全接入方法,基于业务主站经安全接入系统连接采集控制类终端,设计由主安全接入网关基于通信链路向采集控制类终端发起执行身份认证,结合双方间的加解密设计,建立严格的安全认证机制,有效防止网络攻击和数据泄露,提高终端及业务系统的安全性;以双安全接入网关设计安全接入系统,通过高可靠双机热备机制,在单台安全接入系统出现故障的时候,能够快速进行切换,保证终端采集与控制业务的连续性和实时性,增强了业务系统的稳定性和健壮性;本发明还设计相应系统,通过对采集控制类终端与安全接入系统的具体化模块设计,细分方法执行过程,提高实际应用的准确性与工作效率。
-
公开(公告)号:CN115150208B
公开(公告)日:2022-11-25
申请号:CN202211083477.1
申请日:2022-09-06
Applicant: 信联科技(南京)有限公司 , 国家计算机网络与信息安全管理中心北京分中心
Abstract: 本发明涉及一种基于零信任的物联网终端安全接入方法及系统,针对物联网终端与对应内网物联网服务器之间的数据访问操作,在物联网边界部署物联安全接入网关,在数据访问操作前执行关于物联网终端的基线检查,构建基于身份认证和安全状态评估的准入控制,加强了对物联网终端的接入控制,提高了安全性;并基于合格检查结果基础上,在数据访问操作的同时,递进式执行状态异常的实时检查,能够及时发现异常终端,并自动实现访问控制权限的动态调整,及时清除安全风险;如此整个设计方案实现了对物联网终端运行状态的动态、持续监测,包括静态信息检查和动态信息检查,确保接入的物联网终端是可信、合规的,保证数据访问的安全性。
-
公开(公告)号:CN113473472B
公开(公告)日:2021-11-12
申请号:CN202111026732.4
申请日:2021-09-02
Applicant: 北京信联科汇科技有限公司 , 信联科技(南京)有限公司
Abstract: 本发明涉及一种电力网络靶场终端接入仿真和攻击重放方法及系统,通过网络流量提取和分析,执行终端仿真和行为模拟,实现与电力网络靶场系统的对接和应用,满足靶场中针对电力安全接入场景的模拟和安全研究需求,能够覆盖电力接入场景中终端侧包含行为内容和时间序列的所有行为,适配任意类型的终端,无需定制,人工干预程度低,设计方案具备通用性和自动化特性,适用于带有任意电力终端和异常终端的场景,并且在捕获包含有网络安全事件的网络流量时,可实现事件行为的重放,有助于安全分析研究。
-
公开(公告)号:CN112512024A
公开(公告)日:2021-03-16
申请号:CN202110157378.2
申请日:2021-02-05
Applicant: 信联科技(南京)有限公司
IPC: H04W4/70 , H04W12/00 , H04W12/03 , H04W12/041 , H04W12/06
Abstract: 本发明涉及一种面向5G网络的物联网终端安全汇聚接入方法,采用全新布局架构下的多端交互认证方法,通过分级式安全认证方式,针对弱计算资源的物联网终端设备,采用轻量级接入认证技术实现物联网终端设备与安全汇聚系统间的安全接入防护,并采用基于PKI系统的接入认证技术实现安全汇聚系统与目标物联网平台间的安全接入防护,能够有效提高物联终端接入汇聚实际应用中的高效性与安全性;并且进一步设计应用此方法的系统,集成串口、网口及各类局域网无线通信模组,利用数据格式与类型的分析与分类存储,最终使用5G网络完成数据的北向传输,可实现不同设备厂家的各类物联网设备统一接入汇聚,提高实际物联终端汇聚的工作效率。
-
公开(公告)号:CN112464271A
公开(公告)日:2021-03-09
申请号:CN202110106977.1
申请日:2021-01-27
Applicant: 信联科技(南京)有限公司
Abstract: 本发明涉及一种电力物联网边缘物联代理高可信执行环境构建方法及系统,实现高可信执行环境的构建,引入切换控制设计,针对内置引导程序的存储装置,实现存储装置择一与可信密码模块或代理控制模块进行连接,并结合所设计步骤顺序,由可信密码模块构成可信根,从操作系统引导程序开始进行可信度量,进一步验证操作系统、验证可信容器度量模块、验证容器镜像、验证容器中运行的电力物联网业务应用,从而构建信任链,通过信任链使运行中的边缘物联代理从固件到操作系统、到驱动程序到容器,最后到应用程序都是可信赖的,将信任关系扩展到系统的所有组件,从而建立起边缘物联代理自身抵御病毒攻击的免疫机制。
-
公开(公告)号:CN112104511B
公开(公告)日:2021-02-19
申请号:CN202011185446.8
申请日:2020-10-30
Applicant: 信联科技(南京)有限公司
Abstract: 本发明涉及一种基于单臂部署的VPN网关无感知切换方法及装置,针对内外网之间单臂接入的VPN网关,设计采用欺骗包的方式,向内网各个终端进行广播、以及向路由器进行发送,使得内网各个终端的缺省路由、以及路由器向内网方向的路由均指向VPN网关,实现了内网与外网之间的VPN通讯,并且在VPN通讯出现故障情况下,结合欺骗包中内外网路由信息的生命时长,实现内网各终端缺省路由的恢复、以及路由器中向内网方向路由地址的恢复,获得VPN通讯向普通通讯的快速、自动切换,省去了大量人工操作,提高了数据传输的稳定性,能够有效提高VPN实际应用效率,保障通讯稳定性。
-
公开(公告)号:CN115835194A
公开(公告)日:2023-03-21
申请号:CN202310114247.5
申请日:2023-02-15
Applicant: 信联科技(南京)有限公司
IPC: H04W12/03 , H04W12/0431 , H04W12/06 , H04W12/069 , H04W12/00
Abstract: 本发明涉及一种NB‑IOT物联网终端安全接入系统,采用全新模块结构设计,通过安全NB‑IoT物联网终端,提升终端自身的安全防护能力,并结合NB‑IoT安全接入网关,实现对安全NB‑IoT物联网终端的身份认证,以及构建安全传输通道,确保数据的全过程加密传输,此外设计接入方法,通过优化认证及密钥协商流程,在确保适度安全的前提下,实现了数据的高效、安全传输;整个设计不仅确保了安全NB‑IoT物联网终端自身的安全性,也能够防止业务数据经过物联网平台中转时泄漏或者被篡改,从而保障业务系统免受干扰、破坏或者未经授权的访问。
-
公开(公告)号:CN113473472A
公开(公告)日:2021-10-01
申请号:CN202111026732.4
申请日:2021-09-02
Applicant: 北京信联科汇科技有限公司 , 信联科技(南京)有限公司
Abstract: 本发明涉及一种电力网络靶场终端接入仿真和攻击重放方法及系统,通过网络流量提取和分析,执行终端仿真和行为模拟,实现与电力网络靶场系统的对接和应用,满足靶场中针对电力安全接入场景的模拟和安全研究需求,能够覆盖电力接入场景中终端侧包含行为内容和时间序列的所有行为,适配任意类型的终端,无需定制,人工干预程度低,设计方案具备通用性和自动化特性,适用于带有任意电力终端和异常终端的场景,并且在捕获包含有网络安全事件的网络流量时,可实现事件行为的重放,有助于安全分析研究。
-
-
-
-
-
-
-