一种网络微隔离系统、方法及存储介质

    公开(公告)号:CN118827091A

    公开(公告)日:2024-10-22

    申请号:CN202311220115.7

    申请日:2023-09-20

    Abstract: 本申请实施例公开了一种网络微隔离系统、方法及存储介质,该系统包括:微隔离管理中心模块、至少一个微隔离管理模块;微隔离管理中心模块包括至少一个第一接口,微隔离管理中心模块通过至少一个第一接口与至少一个微隔离管理模块连接,其中,一个第一接口对应一个微隔离管理模块;微隔离管理模块,用于管理网元之间的访问流量,并从网元采集的网络流量信息中获得网络安全信息;其中,每个微隔离管理模块管理的网元不同;微隔离管理中心模块,用于从至少一个微隔离管理模块,获取至少一个网络安全信息,并对至少一个网络安全信息进行汇总拼接处理,生成全局网络安全信息。

    一种流量管理方法、装置及设备
    34.
    发明公开

    公开(公告)号:CN118802665A

    公开(公告)日:2024-10-18

    申请号:CN202410098038.0

    申请日:2024-01-24

    Abstract: 本发明提供了一种流量管理方法、装置及设备,其中,流量管理方法,包括:接收第二设备发送的第一信息;所述第一信息包括:性能告警信息、性能监测信息以及降级请求信息中的至少一项;所述降级请求信息用于请求控制所述第二设备减少针对至少部分流量的上报或者监测与上报;根据所述第一信息,确定管理指示;所述管理指示用于指示所述第二设备维持当前针对流量的监测与上报,或者,所述管理指示用于指示所述第二设备减少针对至少部分流量的上报或者监测与上报;向所述第二设备发送所述管理指示。本方案能够很好的解决现有技术中的流量管理方案存在安全不足的问题。

    安全策略生效检测方法、装置、设备及介质

    公开(公告)号:CN118802253A

    公开(公告)日:2024-10-18

    申请号:CN202410028003.X

    申请日:2024-01-08

    Abstract: 本申请提供一种安全策略生效检测方法、装置、设备及介质,以解决现有技术中由于微隔离管理模块与微隔离代理对安全策略的生效情况的认知不一致,导致存在网络遭受东西向流量攻击的风险较高的问题。本方法包括:获取第一安全策略列表,所述第一安全策略列表为所述第一设备当前存储的与第二设备对应的安全策略;将所述第一安全策略列表发送至所述第二设备;接收所述第二设备响应于所述第一安全策略列表发送的冲突反馈,所述冲突反馈用于指示所述第一安全策略列表是否与所述第二设备的已有策略冲突;根据所述冲突反馈对所述第一安全策略列表进行更新。本方法可以降低网络遭受东西向流量攻击的风险。

    身份认证方法、装置、可信实体、认证实体及终端

    公开(公告)号:CN114070574B

    公开(公告)日:2024-09-27

    申请号:CN202010784003.4

    申请日:2020-08-06

    Inventor: 黄静 陈佳 何申

    Abstract: 本发明提供了一种身份认证方法、装置、可信实体、认证实体及终端。该方法包括:获取终端发送的第一认证请求;根据所述第一认证请求,对所述终端进行身份认证;在所述终端的身份认证通过,且所述认证能力实体与所述认证请求所请求的认证实体之间的双向认证通过的情况下,向所述终端发送用于所述终端与所述认证实体之间认证的票据信息。该方法通过可信实体对终端进行身份认证,并完成与认证实体之间的双向认证,使可信实体分别与终端、认证实体建立信任关系之后,协助终端和认证实体之间建立信任关系,从而保证终端与认证实体之间的双向安全认证。

    识别联系人信息变更的方法、装置、相关设备及存储介质

    公开(公告)号:CN118555072A

    公开(公告)日:2024-08-27

    申请号:CN202310200224.6

    申请日:2023-02-27

    Abstract: 本申请公开了一种识别联系人信息变更的方法、装置、终端、网络设备及存储介质。其中,方法应用于第一服务器,包括:接收第二服务器发送的第一信息;所述第一信息包括至少一个终端的状态发生变更时对应的变更信息;所述变更信息至少包括每个所述终端的状态发生变更时对应的通信号码;基于所述通信号码和预设数据库确定添加所述通信号码对应的至少一个用户标识;所述预设数据库存储预设通信号码与添加所述预设通信号码对应的用户标识的对应关系;向每个所述用户标识对应的终端发送所述变更信息;所述变更信息用于通知每个所述用户标识对应的终端存储的所述通信号码对应的联系人信息存在变更。

    消息传输方法、装置、终端、服务器及介质

    公开(公告)号:CN118057759A

    公开(公告)日:2024-05-21

    申请号:CN202211446863.2

    申请日:2022-11-18

    Abstract: 本发明提供了一种消息传输方法、装置、终端、服务器及介质。该方法包括向服务器发送量子密钥请求消息,其中,量子密钥请求消息包括:根密钥标识、防重放攻击参数的第一参数值、第一加密信息和第一消息认证码,第一加密信息为与量子密钥相关的密钥要求的加密信息;接收服务器针对量子密钥请求消息发送的量子密钥回复消息,其中,量子密钥回复消息包括:防重放攻击参数的第二参数值、第二加密信息和第二消息认证码,第二加密信息为服务器按照密钥要求生成的量子密钥的加密信息。本发明的方法节省了TLS握手协商的流程,而且量子密钥的传递更加安全高效。

Patent Agency Ranking