基于多随机数芯片的随机数生成装置

    公开(公告)号:CN119576279A

    公开(公告)日:2025-03-07

    申请号:CN202411610545.4

    申请日:2024-11-12

    Abstract: 本发明公开一种基于多随机数芯片的随机数生成装置,包括:多个随机数芯片;一个片选控制器,与所有的随机数芯片的芯片使能信号输入引脚、警告信号输出引脚及输出使能控制引脚连接,用于基于外部读取随机数的速率确定当前工作的随机数芯片;一个时钟控制器,与所有随机数芯片的数据采集时钟引脚连接,用于控制随机数芯片的随机数产生速率;存储单元,与所有随机数芯片的数据输出引脚连接,用于缓存随机数芯片产生的随机数;输出控制器,与存储单元、片选控制器、时钟控制器连接,用于控制存储单元内缓存随机数的输出,该随机数输出装置通过多个随机数芯片组合达到高随机数生成速率,且其成本相对较低,整体可靠性和安全性更高。

    一种IPSec VPN的二次加密系统
    3.
    发明公开

    公开(公告)号:CN119561731A

    公开(公告)日:2025-03-04

    申请号:CN202411610547.3

    申请日:2024-11-12

    Abstract: 本发明公开一种IPSec VPN的二次加密系统,该系统包括:与各个IPSec VPN网关连接的透明加解密装置,透明加解密装置包括二次加密单元及解密单元,二次加密单元对IPSec VPN网关输出的加密数据进行二次加密,将二次加密后的数据发出;解密单元对接收到的二次加密后的数据进行解密,将解密后的加密数据传递给IPSec VPN网关;二次加密后的加密数据长度与IPSec VPN网关输出的加密数据长度相同,基于二次加密后形成的认证数据与一次加密后形成的认证数据的数据长度相同。对IPSec VPN网关加密数据进行二次安全防护,二次防护过程没有破坏IPSec VPN的协议流程、数据格式和数据包长度,可实现数据的透明加密保护。

    一种基于流聚类的流量异常检测方法、系统、设备及介质

    公开(公告)号:CN118432897A

    公开(公告)日:2024-08-02

    申请号:CN202410570023.X

    申请日:2024-05-09

    Abstract: 本发明提供的一种基于流聚类的流量异常检测方法、系统、设备及介质,包括以下步骤:步骤1,获取当前时刻对应的多条网络流量,并提取每条网络流量对应的源I P、目的I P、源端口、目的端口、字节数和时间戳,并组成每条网络流量对应的特征向量;步骤2,根据得到的特征向量将获取得到的当前时刻对应的多条网络流量实时增量聚类至流量簇;步骤3,构建每个流量簇的频域特征向量;步骤4,根据得到的频域特征向量判断当前时刻对应的每条网络流量是否为异常流量;本发明的算法时间复杂度较低,能够实现对新型电力系统信息网络海量流量的实时关联分析,极大的提高了流量分析处理的效率。

    一种加密流量的应用识别方法、装置、设备及介质

    公开(公告)号:CN118312785A

    公开(公告)日:2024-07-09

    申请号:CN202410578402.3

    申请日:2024-05-10

    Abstract: 本发明公开了一种加密流量的应用识别方法、装置、设备及介质,应用于工业网络信息安全领域,本方法基于对工业网络加密流量提取的特征,采用聚类以及时间依赖图方式对工业网络加密流量进行分类判定分析,直接确定符合点对点模式的工业网络流量所属应用,利用特征库匹配方法确定非点对点模式的工业网络流量所属应用。本方法可以识别工业网络加密流量之间相似的通信模式,有助于自动发现工业网络中的通信集群,从而更好地理解协议多样和通信模式的变化;能够将加密的工业网络流量进行应用划分,便于帮助网络管理员优化网络资源的分配,确保关键应用的性能。

    一种基于关系网络的主机网络安全管理方法

    公开(公告)号:CN119788301A

    公开(公告)日:2025-04-08

    申请号:CN202410623550.2

    申请日:2024-05-20

    Abstract: 本发明涉及网络安全管理技术领域,且公开了一种基于关系网络的主机网络安全管理方法,包括以下步骤:步骤一、通过拓扑结构分析;步骤二、关系网络建模;步骤三、对网络风险进行评估;步骤四、对网络漏洞进行扫描;步骤五、对网络进行访问控制;步骤六、对网络进行隔离策略;步骤七、对网络进行实时监控与响应。该发明,基于关系网络的主机网络安全管理方法是一种通过分析网络中主机之间的关系、交互和通信模式,来检测和预防网络安全威胁的方式。与传统的网络安全管理方法相比,基于关系网络的方法可以全面监控网络中的所有主机和其之间的通信关系,从而更加深入地了解网络流量和行为模式。这有助于及时发现异常行为和潜在威胁。

    一种门卫式密码应用方法与装置
    7.
    发明公开

    公开(公告)号:CN119598526A

    公开(公告)日:2025-03-11

    申请号:CN202411695434.8

    申请日:2024-11-25

    Abstract: 本申请公开了门卫式密码应用方法与装置,第一门卫式应用密码机获取第一业务的原业务数据含原应用载荷,依各子内容保护策略,确定待保护数据,子内容安全保护策略含待保护数据限定、保护方式、密钥索引;生成安全控制参数,加密得密文载荷与扩展载荷,进而生成安全业务数据并发送给第二门卫式应用密码机;第二门卫式应用密码机由子扩展载荷获取安全控制参数,再依保护方式、安全控制参数和密钥索引,用预设解密算法对密文载荷解密,得到待保护数据,最终结合密文载荷确定原业务数据并发送至第二业务。本申请通过保护策略包含多个子内容保护策略,能针对原应用载荷中不同部分的数据,实现精细化区分保护,更好地适配复杂多样的数据保护需求。

Patent Agency Ranking