身份认证方法、装置、设备及计算机存储介质

    公开(公告)号:CN118827133A

    公开(公告)日:2024-10-22

    申请号:CN202410488043.2

    申请日:2024-04-22

    Inventor: 岑岚 周本文 王沁

    Abstract: 本申请公开了一种身份认证方法、装置、设备及计算机存储介质。该方法应用于堡垒机,包括:获取用户账号;向服务器发送生物识别请求,以用于服务器随机生成用户凭证码,向终端设备发送用户凭证码,终端设备采集第一目标生物信息,并对比第一目标生物信息与预存的生物信息,得到第一目标生物识别结果,在用户凭证码中标记第一目标生物识别结果对应的目标标记,得到目标用户凭证码,并对目标用户凭证码进行加密,得到加密用户凭证码,向服务器发送加密用户凭证码,服务器对加密用户凭证码进行解密,得到目标用户凭证码;在目标用户凭证码中的目标标记为第一标记的情况下,接收服务器发送的身份认证通过信息。提高了服务器资源的安全性。

    IT运维行为的异常检测方法、装置及电子设备

    公开(公告)号:CN116861414A

    公开(公告)日:2023-10-10

    申请号:CN202210290747.X

    申请日:2022-03-23

    Inventor: 岑岚

    Abstract: 本申请公开了一种IT运维行为的异常检测方法、装置及电子设备。该IT运维行为的异常检测方法包括:获取IT运维的行为日志;基于预设行为模型,提取每条行为日志的行为模型指标;行为模型指标包括:动机指标、能力指标和触发器指标;其中,动机指标用于表示行为日志的场景结果是否符合场景目标,能力指标用于表示行为日志实现场景结果时的运维行为,触发器指标用于表示行为日志的场景目标是否由对应的场景任务驱动;通过预先训练得到的决策树模型,基于每条行为日志的行为模型指标判断对应的运维行为是否异常。根据本申请实施例,提高了对IT运维行为进行审计的方法的准确性和有效性。

    信息封堵方法、装置、计算设备及计算机存储介质

    公开(公告)号:CN113079128B

    公开(公告)日:2022-10-18

    申请号:CN202010010904.8

    申请日:2020-01-06

    Inventor: 蔡宇进 许暖 岑岚

    Abstract: 本发明实施例涉及信息安全技术领域,公开了一种信息封堵方法、装置、计算设备及计算机存储介质,该方法包括:获取源设备的访问信息,访问信息包含源设备的第一IP地址和源设备访问的目标设备的第二IP地址;如果第一IP地址为需要封堵的IP地址,则确定目标路径,目标路径为第一IP地址和第二IP地址间的路径;从目标路径上的设备中筛选出防火墙设备;确定目标路径上至少一个防火墙设备的目标安全域,目标安全域为目标路径上至少一个防火墙设备与其对应的下一跳设备的接口所对应的安全域;在预设的脚本库中确定与至少一个防火墙设备的目标安全域对应的封堵指令;将封堵指令下发至相应的防火墙设备。通过上述方式,本发明实施例实现了访问信息封堵。

    信息封堵方法、装置、计算设备及计算机存储介质

    公开(公告)号:CN113079128A

    公开(公告)日:2021-07-06

    申请号:CN202010010904.8

    申请日:2020-01-06

    Inventor: 蔡宇进 许暖 岑岚

    Abstract: 本发明实施例涉及信息安全技术领域,公开了一种信息封堵方法、装置、计算设备及计算机存储介质,该方法包括:获取源设备的访问信息,访问信息包含源设备的第一IP地址和源设备访问的目标设备的第二IP地址;如果第一IP地址为需要封堵的IP地址,则确定目标路径,目标路径为第一IP地址和第二IP地址间的路径;从目标路径上的设备中筛选出防火墙设备;确定目标路径上至少一个防火墙设备的目标安全域,目标安全域为目标路径上至少一个防火墙设备与其对应的下一跳设备的接口所对应的安全域;在预设的脚本库中确定与至少一个防火墙设备的目标安全域对应的封堵指令;将封堵指令下发至相应的防火墙设备。通过上述方式,本发明实施例实现了访问信息封堵。

Patent Agency Ranking