一种密钥存取方法、装置和系统

    公开(公告)号:CN109992981A

    公开(公告)日:2019-07-09

    申请号:CN201910285437.7

    申请日:2019-04-10

    Abstract: 本发明实施例公开了一种密钥存取方法、装置和系统,当密钥存取时,调用预先设置的多个密码芯片中的固件程序对密钥进行相应的处理,得到多个目标密钥;判断多个目标密钥是否一致;当存在不一致的目标密钥时,则说明存在被篡改的固件程序。由于无法确定出所有目标密钥中哪个或哪些目标密钥为正确密钥,因此当存在不一致的目标密钥时,进行报警提示。通过报警提示来及时提醒管理人员对各密码芯片进行检测,有效的降低了密码芯片损坏对密钥正确性造成的影响。当多个目标密钥均一致时,则说明各固件程序相同,固件程序被篡改的概率较小,目标密钥的正确性可以得到有效保障,此时可以将目标密钥保存至相应的存储位置。

    一种网络数据并行加解密处理方法、装置和介质

    公开(公告)号:CN109905412B

    公开(公告)日:2021-06-01

    申请号:CN201910349532.9

    申请日:2019-04-28

    Abstract: 本发明实施例公开了一种网络数据并行加解密处理方法、装置和计算机可读存储介质,调用预先设置的消息队列对截获的网络数据进行分类缓存;当网络数据为关联设备反馈的网络数据时,利用多个解密线程和/或进程从消息队列中读取各类数据报文,以实现对各类数据报文的并行解密处理;当网络数据为向关联设备传输的网络数据时,利用多个加密线程和/或进程从消息队列中读取各类数据报文,以实现对各类数据报文的并行加密处理。相比于现有技术先入先出队列的单线程处理方式,在该技术方案中,通过改变网络数据的存储方式,为数据的并行读取提供了实现基础,从而可以利用多个线程和/或进程同时对各类数据报文并行进行加解密处理,提升了数据处理效率。

    一种无地址设备的数据传输方法、相关方法以及相关装置

    公开(公告)号:CN110113337A

    公开(公告)日:2019-08-09

    申请号:CN201910376166.6

    申请日:2019-05-07

    Abstract: 本申请公开了一种无地址设备的数据传输方法,包括:根据预设规则将预设标识添加至待传输数据包;根据所述待传输数据包的网络协议确定发送规则,根据所述发送规则将所述待传输数据包发送至与无地址设备连接的有地址设备,以便所述无地址设备当通过网络数据过滤单元获取到包含所述预设标识的数据包时,对所述数据包执行对应的操作。通过对待传输数据包添加预设标识,并且将其传输至与无地址设备连接的有地址设备,使得无地址设备通过预设标识截取到该数据包,实现通过网络向无地址设备传输数据,提高数据传输效率。本申请还公开了一种数据发送设备、无地址设备、计算机设备以及计算机可读存储介质,具有以上有益效果。

    一种数据通信方法、装置、设备及介质

    公开(公告)号:CN110086823A

    公开(公告)日:2019-08-02

    申请号:CN201910376148.8

    申请日:2019-05-07

    Abstract: 本发明公开了一种数据通信方法、装置、设备及介质。该方法的步骤包括:截取由数据包发出设备向数据包接收设备传输的目标数据包;对目标数据包进行预设处理,并生成数据量小于通信网络MTU量的处理后数据包;将处理后数据包传输至数据包接收设备。由于本方法确保对目标数据包进行处理所生成的处理后数据包的数据量小于通信网络MTU量,进而能够避免在将处理后数据包传输至数据接收设备过程中因处理后数据包的数据量过大而被路由设备丢弃的情况,进而避免出现通信过程中的数据丢失,因此相对确保了数据通信过程的整体可靠性。此外,本发明还提供一种数据通信装置、设备及介质,有益效果同上所述。

    一种网络数据并行加解密处理方法、装置和介质

    公开(公告)号:CN109905412A

    公开(公告)日:2019-06-18

    申请号:CN201910349532.9

    申请日:2019-04-28

    Abstract: 本发明实施例公开了一种网络数据并行加解密处理方法、装置和计算机可读存储介质,调用预先设置的消息队列对截获的网络数据进行分类缓存;当网络数据为关联设备反馈的网络数据时,利用多个解密线程和/或进程从消息队列中读取各类数据报文,以实现对各类数据报文的并行解密处理;当网络数据为向关联设备传输的网络数据时,利用多个加密线程和/或进程从消息队列中读取各类数据报文,以实现对各类数据报文的并行加密处理。相比于现有技术先入先出队列的单线程处理方式,在该技术方案中,通过改变网络数据的存储方式,为数据的并行读取提供了实现基础,从而可以利用多个线程和/或进程同时对各类数据报文并行进行加解密处理,提升了数据处理效率。

    一种PKCS#11接口调用密码设备的签名方法及装置

    公开(公告)号:CN106789037B

    公开(公告)日:2018-09-25

    申请号:CN201710054906.5

    申请日:2017-01-24

    Inventor: 郭经宇

    Abstract: 本发明公开了一种PKCS#11接口调用密码设备的签名方法,该方法包括以下步骤:在要对第一数据进行数据签名时,在已封装的对象集合中,使用对象查找初始化函数查找针对第一数据签名的第一对象;使用对象查找函数查找第一对象的对象句柄;通过签名初始化函数使用第一对象的对象句柄进行签名初始化,获得第一签名初始化结果;根据第一签名初始化结果,使用签名函数对第一数据进行签名操作。应用本发明实施例所提供的方法,实现了PKCS#11接口调用密码设备进行数据签名操作的目的,增强了数据安全性,可以保证密钥没有暴露在密码设备外部,提高密钥的安全性。本发明还公开了一种PKCS#11接口调用密码设备的签名装置,具有相应的技术效果。

    一种利用隐身设备对服务器进行隐身的方法、装置及系统

    公开(公告)号:CN108282488A

    公开(公告)日:2018-07-13

    申请号:CN201810115445.2

    申请日:2018-02-06

    Abstract: 本发明公开了一种利用隐身设备对服务器进行隐身的方法,当网络数据符合要求是时,才将将网络数据发送至接收端中的服务器,否则就删除网络数据;其中,隐身设备未设置IP地址和MAC地址且部署于发送端和接收端之间对接收端中的服务器进行隐身。该隐身设备不仅可以判断网络数据是否合法,而且该隐身设备未设置IP地址和MAC地址,在网络上无法被其它设备感知,可以对其后的服务器起到保护作用,黑客无法对该服务器进行探测。同时黑客也无法通过网络对隐身设备进行攻击,即黑客也无法通过相关指令或命令获取隐身设备中的网络数据,进而提高了系统安全性。另外,本发明还公开了一种利用隐身设备对服务器进行隐身的装置及系统,效果如上。

    一种无IP设备的工作状态检测方法、装置和介质

    公开(公告)号:CN110011873B

    公开(公告)日:2022-04-26

    申请号:CN201910290866.3

    申请日:2019-04-11

    Abstract: 本发明实施例公开了一种无IP设备的工作状态检测方法、装置和计算机可读存储介质,根据预先设定的数据转换规则,对初始数据包进行处理,得到无IP设备可识别的目标数据包;向预先存储的访问地址发送初始数据包以及目标数据包。设备运行正常情况下,无IP设备会过滤掉初始数据包,此时无IP设备的相应设备仅接收到目标数据包,相应的,无IP设备仅向设备管理系统反馈与目标数据包相对应的目标响应信息。当只接收到与目标数据包相对应的目标响应信息时,则判定设备运行正常。当并非只接收到与目标数据包相对应的目标响应信息时,则判定设备运行异常。依据响应信息的类型可以判断出设备的工作状态,实现了对无IP设备的工作状态的自动化检测。

    一种网络数据的加密方法、解密方法及相关装置

    公开(公告)号:CN110099062A

    公开(公告)日:2019-08-06

    申请号:CN201910375689.9

    申请日:2019-05-07

    Abstract: 本申请公开了一种网络数据的加密方法,包括:通过数据过滤单元获取系统发送的原始数据帧;按照预设规则对所述原始数据帧的预设范围的数据包进行长度保持加密处理,得到加密数据帧;根据所述原始数据帧的路径传输所述加密数据帧。通过在系统层面对数据帧进行加密或解密处理,提高数据安全保护的范围,提升安全性。通过在系统层面对数据帧进行加密或解密处理,提高数据安全保护的范围,提升安全性。本申请还提供一种网络数据的加密装置、解密方法、解密装置、计算机设备以及计算机可读存储介质,具有以上有益效果。

    一种代理软件软件架构中数据处理方法及让IE浏览器基于国密SSL协议通信的方法

    公开(公告)号:CN106101056B

    公开(公告)日:2018-10-26

    申请号:CN201610318667.5

    申请日:2016-05-12

    Inventor: 郭经宇

    Abstract: 本发明涉及计算机信息安全通信领域,具体说是一种让IE浏览器基于国密SSL协议实现安全通信的方法。让IE浏览器基于国密SSL协议实现安全通信的方法,用户端需要运行一个国密协议的代理软件,IE浏览器与用户端国密代理软件进行标准的SSL协议通信,国密代理软件将IE浏览器发过来的数据包解密后重新封装成符合国密SSL协议的数据包转发给后台国密SSL VPN,国密SSL VPN将数据解密发给应用服务器完成数据传输。本发明将原本无法在IE浏览器中使用的国密SSL协议间接使用起来,一方面可以保证IE浏览器像使用普通IE浏览器方式一样去使用,另一方面又可以选择安全度更高的国密SSL协议,让数据传输更安全。

Patent Agency Ranking