-
公开(公告)号:CN113422680B
公开(公告)日:2022-12-23
申请号:CN202110615279.4
申请日:2021-06-02
Applicant: 中国电子产品可靠性与环境试验研究所((工业和信息化部电子第五研究所)(中国赛宝实验室))
Abstract: 本发明涉及信息安全技术领域,公开了一种数据加密传输系统和数据加密传输方法,包括数据中心与密钥协商服务器协商获取第一共享密钥;数据中心与消息中间件相连接,用于使用第一共享密钥对明文数据进行加密获取第一密文,并将第一密文发布至消息中间件的订阅队列;密钥协商服务器与数据中心相连接,用于获取订阅队列对应的队列信息,并使用队列信息对第一共享密钥进行加密获取第二密文;终端与消息中间件和密钥协商服务器相连接,用于获取队列信息、第一密文和第二密文,根据队列信息对第二密文解密获取第一共享密钥,并根据第一共享密钥对第一密文进行解密获取明文数据。密钥协商服务器代替分布式终端与数据中心进行密钥协商,节省通信开销。
-
公开(公告)号:CN115277132A
公开(公告)日:2022-11-01
申请号:CN202210826044.4
申请日:2022-07-14
Applicant: 中国电子产品可靠性与环境试验研究所((工业和信息化部电子第五研究所)(中国赛宝实验室))
IPC: H04L9/40 , H04L41/22 , H04W12/121 , H04W24/02
Abstract: 本申请涉及一种网络安全态势感知方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:获取当前时刻的网络安全态势信息;基于网络安全态势信息,获取当前时刻5G网络的时间与空间维度上的漏洞序列集和威胁序列集,分别作为第一漏洞序列集和第一威胁序列集;基于安全威胁知识库、第一漏洞序列集、第一威胁序列集,预测预设时间段内的网络安全态势,安全威胁知识库存储有当前时刻前获取的漏洞序列集和威胁序列集。采用本方法能够提高核电行业网络的安全性。
-
公开(公告)号:CN113422680A
公开(公告)日:2021-09-21
申请号:CN202110615279.4
申请日:2021-06-02
Applicant: 中国电子产品可靠性与环境试验研究所((工业和信息化部电子第五研究所)(中国赛宝实验室))
Abstract: 本发明涉及信息安全技术领域,公开了一种数据加密传输系统和数据加密传输方法,包括数据中心与密钥协商服务器协商获取第一共享密钥;数据中心与消息中间件相连接,用于使用第一共享密钥对明文数据进行加密获取第一密文,并将第一密文发布至消息中间件的订阅队列;密钥协商服务器与数据中心相连接,用于获取订阅队列对应的队列信息,并使用队列信息对第一共享密钥进行加密获取第二密文;终端与消息中间件和密钥协商服务器相连接,用于获取队列信息、第一密文和第二密文,根据队列信息对第二密文解密获取第一共享密钥,并根据第一共享密钥对第一密文进行解密获取明文数据。密钥协商服务器代替分布式终端与数据中心进行密钥协商,节省通信开销。
-
公开(公告)号:CN115277132B
公开(公告)日:2024-06-18
申请号:CN202210826044.4
申请日:2022-07-14
Applicant: 中国电子产品可靠性与环境试验研究所((工业和信息化部电子第五研究所)(中国赛宝实验室))
IPC: H04L9/40 , H04L41/22 , H04W12/121 , H04W24/02
Abstract: 本申请涉及一种网络安全态势感知方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:获取当前时刻的网络安全态势信息;基于网络安全态势信息,获取当前时刻5G网络的时间与空间维度上的漏洞序列集和威胁序列集,分别作为第一漏洞序列集和第一威胁序列集;基于安全威胁知识库、第一漏洞序列集、第一威胁序列集,预测预设时间段内的网络安全态势,安全威胁知识库存储有当前时刻前获取的漏洞序列集和威胁序列集。采用本方法能够提高核电行业网络的安全性。
-
公开(公告)号:CN113297599B
公开(公告)日:2023-11-03
申请号:CN202110664382.8
申请日:2021-06-16
Applicant: 中国电子产品可靠性与环境试验研究所((工业和信息化部电子第五研究所)(中国赛宝实验室))
Abstract: 本申请涉及一种数据传输系统、数据获取方法、终端和计算机可读存储介质。其中,数据传输系统,包括:数据中心,用于加密数据,且向消息中间件的各个消息队列传输加密后的数据;多个终端,形成若干终端集合,同一终端集合内的各终端订阅消息中间件的同一消息队列;密钥协商服务器,用于与数据中心进行密钥协商,获取终端集合的共享密钥,且将共享密钥分配至终端集合中的各个终端;数据中心用于加密传输至消息队列的明文的密钥与终端集合内的各终端用于解密该消息队列的密文的密钥均为共享密钥。本申请能够有效解决分布式终端的数据安全实时传输问题。
-
公开(公告)号:CN113312622A
公开(公告)日:2021-08-27
申请号:CN202110644394.4
申请日:2021-06-09
Applicant: 中国电子产品可靠性与环境试验研究所((工业和信息化部电子第五研究所)(中国赛宝实验室))
IPC: G06F21/56 , G06F16/955
Abstract: 本申请涉及一种检测URL的方法及装置。所述方法包括:获取待检测URL数据,从所述URL数据中确定出URL的语义特征、字符特征以及字符频次特征,所述字符频次特征包括URL中各个字符的频次分布特征;将所述特征输入至URL检测模型,经所述URL检测模型,输出所述URL的类别,其中,所述URL检测模型被设置为利用样本URL的特征与样本URL的类别的对应关系训练获得。采用本方法能够识别更多形式的恶意URL,识别准确率高、泛化能力强。
-
公开(公告)号:CN115714973A
公开(公告)日:2023-02-24
申请号:CN202211261781.0
申请日:2022-10-14
Applicant: 中国电子产品可靠性与环境试验研究所((工业和信息化部电子第五研究所)(中国赛宝实验室))
IPC: H04W12/06 , H04W12/03 , H04W12/033 , H04W12/041 , H04W12/0433
Abstract: 本申请涉及一种基于可信计算的5G移动终端安全加固方法、装置、计算机设备、存储介质和计算机程序产品。该方法响应于登录请求,终端和服务端基于服务端公钥和服务端私钥进行双向验证,得到本次通信所需的对称密钥,确保了每次通信所需的对称密钥是不同的,即一次一密,确保了通信的前向安全和后向安全。终端和服务端基于服务端器公钥和私钥进行双向验证的过程中,通过验证码、终端标识和用户信息等多个信息维度的验证,使得只有发出通信请求的终端才能解密得到通信密钥,保证了终端与服务器端的双向认证,使得终端和服务端间的通信更安全可靠。
-
公开(公告)号:CN113297599A
公开(公告)日:2021-08-24
申请号:CN202110664382.8
申请日:2021-06-16
Applicant: 中国电子产品可靠性与环境试验研究所((工业和信息化部电子第五研究所)(中国赛宝实验室))
Abstract: 本申请涉及一种数据传输系统、数据获取方法、终端和计算机可读存储介质。其中,数据传输系统,包括:数据中心,用于加密数据,且向消息中间件的各个消息队列传输加密后的数据;多个终端,形成若干终端集合,同一终端集合内的各终端订阅消息中间件的同一消息队列;密钥协商服务器,用于与数据中心进行密钥协商,获取终端集合的共享密钥,且将共享密钥分配至终端集合中的各个终端;数据中心用于加密传输至消息队列的明文的密钥与终端集合内的各终端用于解密该消息队列的密文的密钥均为共享密钥。本申请能够有效解决分布式终端的数据安全实时传输问题。
-
-
-
-
-
-
-