数据处理方法及其装置、电子设备及存储介质

    公开(公告)号:CN114338201B

    公开(公告)日:2024-04-02

    申请号:CN202111663255.2

    申请日:2021-12-30

    Abstract: 本发明公开了一种数据处理方法及其装置、电子设备及存储介质。其中,该处理方法包括:在客户端与服务端之间的身份认证通过的情况下,发起数据请求,基于请求标识,调用可信平台控制模块对目标数据进行加密,并将加密后的目标数据发送至服务端,接收服务端传输的运算结果,并调用可信平台控制模块对运算结果进行解密,将解密后的运算结果展示在目标界面上。本发明解决了相关技术中无法保证B/S架构下的数据传输安全性,数据容易被第三方窃取以及篡改的技术问题。

    一种对象访问策略的配置方法和装置

    公开(公告)号:CN111897768B

    公开(公告)日:2024-02-02

    申请号:CN202010600255.7

    申请日:2020-06-28

    Abstract: 本申请涉及一种对象访问策略的配置方法和装置,其中,该方法包括:向第一终端发送策略获取指示,其中,策略获取指示用于指示第一终端从可信管理服务器获取目标控制策略,目标控制策略用于指示对访问目标对象的行为所进行的控制操作,目标控制策略是通过在第二终端上执行的第一策略学习过程生成的,第一策略学习过程为对第二终端上的目标对象的第一访问日志进行学习的过程;在接收到第一终端发送的策略获取请求的情况下,响应策略获取请求向第一终端发送目标控制策略;接收第一终端发送的策略生效信息,其中,策略生效信息用于指示目标控制策略在第一终端上确认生效。本申请解决了相关技术中对象访问策略的配置效率较低的技术问题。

    数据处理方法及其装置、电子设备及存储介质

    公开(公告)号:CN114338201A

    公开(公告)日:2022-04-12

    申请号:CN202111663255.2

    申请日:2021-12-30

    Abstract: 本发明公开了一种数据处理方法及其装置、电子设备及存储介质。其中,该处理方法包括:在客户端与服务端之间的身份认证通过的情况下,发起数据请求,基于请求标识,调用可信平台控制模块对目标数据进行加密,并将加密后的目标数据发送至服务端,接收服务端传输的运算结果,并调用可信平台控制模块对运算结果进行解密,将解密后的运算结果展示在目标界面上。本发明解决了相关技术中无法保证B/S架构下的数据传输安全性,数据容易被第三方窃取以及篡改的技术问题。

    客户端信息的处理方法及装置

    公开(公告)号:CN110704849B

    公开(公告)日:2022-03-15

    申请号:CN201910935874.9

    申请日:2019-09-29

    Abstract: 本发明公开了一种客户端信息的处理方法及装置。其中,该方法包括:目标服务器向目标客户端传输可信防护软件,其中,目标客户端为已在目标服务器进行注册且与目标服务器通讯连接的客户端,可信防护软件用于对目标客户端进行主动安全防护;在目标客户端启动可信防护软件之后,目标服务器对目标客户端的相关信息进行处理。本发明解决了相关技术中服务器无法主动获取客户端的信息,导致数据处理不及时,无法保证客户端的安全的技术问题。

    一种对象访问的控制方法和装置

    公开(公告)号:CN111901146A

    公开(公告)日:2020-11-06

    申请号:CN202010600283.9

    申请日:2020-06-28

    Abstract: 本申请涉及一种对象访问的控制方法和装置,其中,该方法包括:接收策略获取指示,其中,策略获取指示用于指示第一终端从可信管理服务器获取目标控制策略,目标控制策略用于指示对访问目标对象的行为所进行的控制操作,目标控制策略是通过在第二终端上执行的第一策略学习过程生成的,第一策略学习过程为对第二终端上的目标对象的第一访问日志进行学习的过程;响应策略获取指示从可信管理服务器获取目标控制策略;向可信管理服务器发送策略生效信息,其中,策略生效信息用于指示目标控制策略在第一终端上确认生效;执行目标控制策略在第一终端上对访问目标对象的行为进行控制。本申请解决了相关技术中对象访问策略的配置效率较低的技术问题。

    数据处理方法、装置、存储介质和处理器

    公开(公告)号:CN111581646B

    公开(公告)日:2023-11-24

    申请号:CN202010382663.X

    申请日:2020-05-08

    Abstract: 本发明公开了一种数据处理方法、装置、存储介质和处理器。其中,该方法包括:确定目标操作的第一度量对象和第二度量对象,其中,第一度量对象和第二度量对象相关联;对第一度量对象进行静态度量,得到第一度量结果,且对第二度量对象进行动态度量,得到第二度量结果;基于第一度量结果和第二度量结果执行目标操作。本发明解决了无法全面地对操作中的数据进行度量的技术问题。

    一种基于可信策略的系统

    公开(公告)号:CN109861970B

    公开(公告)日:2022-04-22

    申请号:CN201811548177.X

    申请日:2018-12-18

    Abstract: 本发明涉及一种基于可信策略的系统,所述系统包括三个核心层,其中最底层需建立可信平台控制模块TPCM,属于可信操作系统的底层支持,中间层需在Windows平台下建立可信资源收集模块,将相关操作转换为属性集发送给策略度量点,最顶层需建立可信资源策略模型,用于评估文件执行的可行性,并将结果返回给可信软件基,通过本发明中的基于可信策略的系统,可实现策略许可集合到属性集合的高效转换,以及完成身份认证并逐步分析属性需求,从而确保了策略决策点和协调器之间的通信可信。

    一种云环境可信连接方法

    公开(公告)号:CN111147252B

    公开(公告)日:2022-03-15

    申请号:CN201911316415.9

    申请日:2019-12-19

    Abstract: 本发明公开了一种云环境可信连接方法,云环境可信连接方法包括:可信云系统外部与可信云系统内部进行可信连接和可信云系统内部进行可信连接。本发明通过云可信边界设备截获外部的网络请求,对外部节点进行可信连接认证,认证通过再通过租户节点的虚拟可信边界设备拦截外部的网络请求,对外部节点进行可信连接认证,需要双重认证才建立云环境外部与内部的可信连接,保证连接的可信性和安全性,避免外部的恶意访问和攻击。另一方面,在租户节点之间跨租户连接时,需要通过虚拟可信边界设备的可信连接认证,才能建立云环境内部的可信连接,避免云环境内部将虚拟机作为跳板的进一步恶意访问和攻击。

    一种分布式架构的可信安全管理平台

    公开(公告)号:CN110768963B

    公开(公告)日:2021-10-22

    申请号:CN201910933287.6

    申请日:2019-09-29

    Abstract: 本发明公开了一种分布式架构的可信安全管理平台,可信安全管理平台用于通过分布式架构同时对多个可信计算平台的包括以下至少之一的内容进行集中管理:度量策略、度量日志、可信报告和身份认证,以及同时向多个可信计算平台下发信息。本发明所提供的可信安全管理平台,采用分布式架构,能够实现同时对多个可信计算平台进行度量策略、度量日志、可信报告、身份认证等内容的集中管理,实现分布式协调服务,极大地提高了可信管理的效率;利用可信安全管理平台同时向多个可信计算平台下发信息,使得多个可信计算平台无需建立彼此之间的可信连接,就能实现多个可信计算平台的信息同步。

    存储器的操作方法和装置、存储介质、电子装置

    公开(公告)号:CN111901305A

    公开(公告)日:2020-11-06

    申请号:CN202010600324.4

    申请日:2020-06-28

    Abstract: 本申请公开了一种存储器的操作方法和装置、存储介质、电子装置。其中,该方法包括:在第一终端上连接有目标移动存储器的情况下,通过第一终端上的可信平台控制模块TPCM对第一终端的运行环境和目标移动存储器进行度量,第一终端为可信管理中心管理的可信终端;在第一终端的运行环境和目标移动存储器通过度量的情况下,通过第一终端上的TPCM对目标移动存储器进行认证;在目标移动存储器通过认证的情况下,按照为目标移动存储器配置的操作权限在第一终端上对目标移动存储器执行数据操作。本申请解决了相关技术中计算机系统存在安全隐患的技术问题。

Patent Agency Ranking