-
公开(公告)号:CN102752318A
公开(公告)日:2012-10-24
申请号:CN201210267084.6
申请日:2012-07-30
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明实施例公开了一种基于互联网的信息安全验证方法和系统,所述信息处理及发布系统包括:具备层级分布结构的服务器和信息交互接口;各层级中的服务器包括:管理子系统、安全防护系统和核查系统,包括:根据信息安全验证请求采集对应信息及发布系统数据;根据所述信息安全验证请求的处理类型由所述管理子系统控制,利用本地的安全防护系统分别对所述本地的和下一层级的信息及发布终端软硬件参数进行检查与修复,和/或,利用本地的核查系统分别对第一待核查数据和第二待核查数据进行核查;将得到的对应检查与修复结果进行记录,和/或,发送至本层级联网服务器和下一层级中的服务器。实现软硬件参数检查与修复以及信息及发布系统数据的核查。
-
公开(公告)号:CN103139296A
公开(公告)日:2013-06-05
申请号:CN201310038724.0
申请日:2013-01-31
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明公开了一种基于XML的安全标记与数据客体的绑定方法。本发明的方法利用XML树形层次结构可以表示不同敏感级的信息,实现到元素甚至属性的高级别粒度的保护和访问控制这一特性,首先将数据客体甚至异构数据客体用XML树形结构统一化表示,并在此基础上,根据数据源即数据客体中数据内容的敏感程度的不同,为XML数据文件描述的数据客体添加相应的安全标记,具体通过将XML安全标记关联、绑定至XML数据文档中的元素和属性实现了对XML数据文档描述的数据客体的高级别力度的保护和访问控制,从而本发明解决了现有标记绑定技术存在的保护粒度较粗、不能实现高粒度访问控制的缺点。
-
公开(公告)号:CN102426599A
公开(公告)日:2012-04-25
申请号:CN201110350580.3
申请日:2011-11-09
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种电子政务系统的敏感信息检测方法。一种基于D-S证据理论的敏感信息检测方法,融合了包括基于正则表达式模型的检测算法、基于向量空间的检测算法、基于布尔模型的检测算法和基于概率模型的检测算法多种检测算法。首先利用D-S证据理论将各算法对同一查询中不同的关键词得到的值进行融合,其次再利用D-S证据理论对不同的算法得到的信任值进行融合,从而得到信息检测对象的敏感程度。本发明基于D-S证据理论的敏感信息检测方法综合利用了各个算法在电子政务系统信息检测中的优点,克服了单一算法查全率、查准率不高和不同算法之间检测结果的不一致性问题,能够较好的防止电子政务系统中敏感信息越级保存和泄露。
-
公开(公告)号:CN102394885A
公开(公告)日:2012-03-28
申请号:CN201110350605.X
申请日:2011-11-09
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于数据流的信息分类防护自动化核查方法;该方法为:在客户端与服务器端之间设置信息分类防护自动核查网关,在该网关中,通过定制防火墙规则,将所有目的端口号为HTTP应用的端口号的TCP报文全部重定向到某一端口,然后设定代理服务器在该端口上进行监听,这样所有在网络上传输的HTTP数据包就全部流向了信息分类防护自动核查网关,该网关对监听到的数据进行如下分析和处理:A、基于访问信息的用户身份快速识别;B、多类型资源的获取;C、系统分域部署核查;D、系统分域存储核查;E、用户分类访问核查;本发明提供了一种自动化程度高、准确性高、效率高的基于数据流的信息分类防护自动化核查方法。
-
公开(公告)号:CN102394885B
公开(公告)日:2015-07-15
申请号:CN201110350605.X
申请日:2011-11-09
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种基于数据流的信息分类防护自动化核查方法;该方法为:在客户端与服务器端之间设置信息分类防护自动核查网关,在该网关中,通过定制防火墙规则,将所有目的端口号为HTTP应用的端口号的TCP报文全部重定向到某一端口,然后设定代理服务器在该端口上进行监听,这样所有在网络上传输的HTTP数据包就全部流向了信息分类防护自动核查网关,该网关对监听到的数据进行如下分析和处理:A、基于访问信息的用户身份快速识别;B、多类型资源的获取;C、系统分域部署核查;D、系统分域存储核查;E、用户分类访问核查;本发明提供了一种自动化程度高、准确性高、效率高的基于数据流的信息分类防护自动化核查方法。
-
公开(公告)号:CN102916963B
公开(公告)日:2014-12-31
申请号:CN201210417301.5
申请日:2012-10-26
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明公开了一种数据安全交换方法及相应装置,当需要进行数据交换时,数据安全交换系统中的发送从节点和接收从节点经过完整性和安全性的双重验证后,和主节点建立专用安全交换进程。所述主节点会从所述发送从节点中提取经过过滤、加密处理后的待交换数据,并将其传输至所述接收从节点中,由所述接收从节点进行解密处理。在这个过程中,由于对发送从节点和接收从节点进行了完整性和安全性的双重验证,并对待发送数据进行了过滤、加密的处理,增强了数据交换过程中的安全性、可靠性,实现了数据的安全交换,打破了信息孤岛的限制,促进了信息资源的交换和共享。
-
公开(公告)号:CN102739690B
公开(公告)日:2015-07-15
申请号:CN201210248822.2
申请日:2012-07-17
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明公开了一种数据安全交换进程监管方法及系统,该方法包括:启动前对交换进程包括的交换程序的完整性进行认证;启动后接收交换进程的注册请求,对交换进程进行注册,产生注册信息;依据注册信息提取交换进程的实时行为数据,并对实时行为数据进行预处理;对经过预处理的实时行为数据建模,并依据预设规则对所建模型进行评估;依据评估结果对交换进程进行控制。可见,该方法通过对启动前静态方式的交换进程的认证及对启动后动态运行方式的交换进程的预处理、建模、评估及评估基础上对交换进程的控制,实现了对交换进程的整个生命周期的监管,从而实现了从交换进程监管的角度对数据交换进行保护的目的,进而提高了数据交换的安全性和可靠性。
-
公开(公告)号:CN102752318B
公开(公告)日:2015-02-04
申请号:CN201210267084.6
申请日:2012-07-30
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明实施例公开了一种基于互联网的信息安全验证方法和系统,所述信息处理及发布系统包括:具备层级分布结构的服务器和信息交互接口;各层级中的服务器包括:管理子系统、安全防护系统和核查系统,包括:根据信息安全验证请求采集对应信息及发布系统数据;根据所述信息安全验证请求的处理类型由所述管理子系统控制,利用本地的安全防护系统分别对所述本地的和下一层级的信息及发布终端软硬件参数进行检查与修复,和/或,利用本地的核查系统分别对第一待核查数据和第二待核查数据进行核查;将得到的对应检查与修复结果进行记录,和/或,发送至本层级联网服务器和下一层级中的服务器。实现软硬件参数检查与修复以及信息及发布系统数据的核查。
-
公开(公告)号:CN102916963A
公开(公告)日:2013-02-06
申请号:CN201210417301.5
申请日:2012-10-26
Applicant: 中国人民解放军信息工程大学
IPC: H04L29/06
Abstract: 本发明公开了一种数据安全交换方法及相应装置,当需要进行数据交换时,数据安全交换系统中的发送从节点和接收从节点经过完整性和安全性的双重验证后,和主节点建立专用安全交换进程。所述主节点会从所述发送从节点中提取经过过滤、加密处理后的待交换数据,并将其传输至所述接收从节点中,由所述接收从节点进行解密处理。在这个过程中,由于对发送从节点和接收从节点进行了完整性和安全性的双重验证,并对待发送数据进行了过滤、加密的处理,增强了数据交换过程中的安全性、可靠性,实现了数据的安全交换,打破了信息孤岛的限制,促进了信息资源的交换和共享。
-
公开(公告)号:CN102426599B
公开(公告)日:2013-04-24
申请号:CN201110350580.3
申请日:2011-11-09
Applicant: 中国人民解放军信息工程大学
Abstract: 本发明涉及一种电子政务系统的敏感信息检测方法。一种基于D-S证据理论的敏感信息检测方法,融合了包括基于正则表达式模型的检测算法、基于向量空间的检测算法、基于布尔模型的检测算法和基于概率模型的检测算法多种检测算法。首先利用D-S证据理论将各算法对同一查询中不同的关键词得到的值进行融合,其次再利用D-S证据理论对不同的算法得到的信任值进行融合,从而得到信息检测对象的敏感程度。本发明基于D-S证据理论的敏感信息检测方法综合利用了各个算法在电子政务系统信息检测中的优点,克服了单一算法查全率、查准率不高和不同算法之间检测结果的不一致性问题,能够较好的防止电子政务系统中敏感信息越级保存和泄露。
-
-
-
-
-
-
-
-
-