路由安全的配置方法、装置、设备、存储介质及程序产品

    公开(公告)号:CN118802304A

    公开(公告)日:2024-10-18

    申请号:CN202410514440.2

    申请日:2024-04-26

    Inventor: 陈美玲 粟栗

    Abstract: 本发明公开了一种路由安全的配置方法、装置、设备、存储介质及程序产品,该方法包括:接收SRv6报文;其中,所述SRv6报文的预设字段携带安全策略标识;然后根据所述安全策略标识,配置所述安全策略标识指示的配置信息,以在完成所述配置信息的配置后执行其对应安全功能;本发明采用SRv6报文的预设字段携带安全策略标识的方式,实现网络节点的安全配置,使得网络节点基于安全策略标识与安全功能的对应关系,即可实现相应安全功能的启动执行,能解决动态攻击情况下实时安全资源调度时的安全配置问题,提高路由安全配置的灵活性,能有效抵抗路由过程中的动态攻击。

    一种计算方法、装置、系统、设备、介质以及产品

    公开(公告)号:CN118802130A

    公开(公告)日:2024-10-18

    申请号:CN202410242656.8

    申请日:2024-03-04

    Inventor: 王钰 耿慧拯 粟栗

    Abstract: 本公开涉及一种计算方法、装置、系统、设备、介质以及产品,其方法包括:响应于计算任务,确定与数据接收端之间协商的数据链路层的目标会话密钥;其中,该计算任务包括但不限于在网计算任务;基于目标会话密钥对计算任务所对应的数据帧进行加密,得到加密数据;向数据接收端发送加密数据;其中,数据接收端在接收到加密数据之后,按照目标会话密钥对加密数据进行解密,并对解密后数据执行计算任务。本公开可以提高在网计算的安全性和可靠性。

    水印插入方法、提取方法及装置

    公开(公告)号:CN114722360B

    公开(公告)日:2024-10-18

    申请号:CN202110001452.1

    申请日:2021-01-04

    Abstract: 本发明提供了一种水印插入方法、提取方法及装置,属于数据安全技术领域。水印插入方法包括:编码得到水印信息,使用门限秘密分享算法将所述水印信息分割为N个水印分片;选择待添加水印信息的结构化数据的数值型属性m来存储水印信息;设置布隆过滤器B,随机生成一条主键值唯一的伪数据记录,将所述伪数据记录的数值型属性m替换为第j个水印分片,将所述伪数据记录写入所述布隆过滤器B,将所述伪数据记录添加到所述结构化数据中。本发明的技术方案能够提升水印算法的鲁棒性。

    一种量子密钥服务系统及方法
    196.
    发明公开

    公开(公告)号:CN118449682A

    公开(公告)日:2024-08-06

    申请号:CN202310127553.2

    申请日:2023-02-06

    Abstract: 本申请实施例公开了一种量子密钥服务系统及方法,该系统包括:至少两个量子密钥服务安全域,每个量子密钥服务安全域包括量子密钥服务中心、应用设备和网络节点;量子密钥服务中心和应用设备之间通过安全通道进行信息交互;在量子密钥服务安全域内的应用设备间进行通信时,量子密钥服务中心或网络节点产生量子密钥服务安全域内的应用设备间的第一量子密钥;在量子密钥服务安全域间的应用设备间进行通信时,量子密钥服务中心和网络节点产生跨量子密钥服务安全域的应用设备间的第二量子密钥;量子密钥服务中心,用于存储第一量子密钥和第二量子密钥,以供应用设备从量子密钥服务中心通过安全通道获取第一量子密钥或第二量子密钥。

    标识处理方法、设备及计算机可读存储介质

    公开(公告)号:CN118233087A

    公开(公告)日:2024-06-21

    申请号:CN202211655203.5

    申请日:2022-12-21

    Abstract: 本发明提供一种标识处理方法、设备及计算机可读存储介质,该方法包括:第一设备接收用户设备UE发送的第一消息,所述第一消息携带第一标识;若根据第一标识未查询到第一密钥,则第一设备向第二设备发送第二消息用于获取第一密钥;和/或,若根据第一标识查询到第一密钥,则第一设备向第三设备发送第三消息;本发明能够根据是否查询到第一密钥从而间接确定当前流程所处的阶段,防止在某一个阶段的业务授权操作被绕过,提高增强型GBA系统和/或AKMA系统的安全性;且避免增强型GBA业务流程和/或AKMA业务流程被异常终止。

    密钥传输方法、装置、终端及量子服务器

    公开(公告)号:CN118233083A

    公开(公告)日:2024-06-21

    申请号:CN202211642314.2

    申请日:2022-12-20

    Abstract: 本发明提供一种密钥传输方法、装置、终端及量子服务器,涉及通信技术领域。该方法包括:从BSF网元获得可与量子服务器共享的共享密钥;根据共享密钥以及终端侧的防重放攻击参数生成的加密密钥和完整性保护密钥或者生成的认证加密密钥对量子密钥请求消息进行保护,并向量子服务器发送量子密钥请求消息;接收量子服务器反馈的量子密钥响应消息,并根据共享密钥以及量子密钥响应消息携带的量子服务器侧的防重放攻击参数生成的加密密钥和完整性保护密钥或者生成的认证加密密钥,对量子密钥响应消息进行验证并获得量子密钥。本发明能够解决目前终端与服务器之间进行TLS握手认证流程再建立TLS安全通道的方案存在流程较长导致密钥传输效率较低的问题。

Patent Agency Ranking