一种面向边缘计算的容器安全风险评估方法

    公开(公告)号:CN114531297A

    公开(公告)日:2022-05-24

    申请号:CN202210218836.3

    申请日:2022-03-08

    Abstract: 本发明涉及信息安全技术领域,公开了一种面向边缘计算的容器安全风险评估方法,包括:步骤S1.在边缘计算风险评估过程中收集各个容器的系统资源使用情况;步骤S2.根据系统资源使用信息获取系统中的弱点集合,建立攻防知识库,存储系统的漏洞;步骤S3.计算恶意攻击者以及系统防御的成本效益,得到各种攻击和防御策略下自身的利益和代价值,制定相应的最优攻击和防御策略,构建基于微分博弈的容器风险评估模型;步骤S4.根据上层构建的博弈模型确定容器状态,计算容器安全风险值。本发明用于针对边缘计算中容器存储、计算资源有限的特点,对容器在遭遇镜像攻击、内部攻击时的攻防过程进行分析,基于博弈理论实现面向边缘计算的容器安全风险评估。

    一种适用于集团型企业的内外网数据穿透系统及方法

    公开(公告)号:CN117220962A

    公开(公告)日:2023-12-12

    申请号:CN202311222531.0

    申请日:2023-09-21

    Abstract: 本发明涉及一种适用于集团型企业的内外网数据穿透系统及方法,包括部署于互联网侧的摆渡服务集群和部署于信息内网侧的强隔离集群,摆渡服务集群接收移动APP业务请求,得到请求参数,通过算法计算出数据编码,再将该数据编码进行Hash计算,得到强隔离集群中的一操作数据库的连接地址,根据操作数据库的连接地址将请求参数以及数据编码发送至所述强隔离集群,该操作数据库接收并存储该请求参数及数据编码,调用存储过程解析请求参数并构造HTTP请求,再调用HTTP链接访问内网的信息系统。本发明的优点:具有易部署、易配置且易扩展等特性,在实现内外网数据穿透的同时,可满足集团型企业数据穿透需求及扩展需求。

Patent Agency Ranking