一种IPsec分支节点间的高效安全通信方法

    公开(公告)号:CN119676000B

    公开(公告)日:2025-05-02

    申请号:CN202510192476.8

    申请日:2025-02-20

    Abstract: 本申请实施例提供了一种IPsec分支节点间的高效安全通信方法。方法包括:接收各IPsec分支节点中的第一分支节点发送的第一通信报文;第一通信报文中包括第一通信密文,第一通信密文为第一分支节点利用第一密钥对第一通信明文进行加密后得到的第一通信密文;根据对应关系,确定第一分支节点对应的IPsec分支节点,作为第二分支节点;将第一通信报文的源地址修改为中心节点自身的中心网络地址,并将第一通信报文的目的地址修改为第二分支节点的第一网络地址,得到修改后的第一通信报文;将修改后的第一通信报文发送至第二分支节点。可以提高仅支持IKE协议的分支节点之间的通信安全性。

    一种基于数据动态分级的码流安全传输方法及电子设备

    公开(公告)号:CN119316234A

    公开(公告)日:2025-01-14

    申请号:CN202411855393.4

    申请日:2024-12-16

    Abstract: 本申请公开一种基于数据动态分级的码流安全传输方法及电子设备,涉及数据处理技术领域,可以减少传输过程中对待传输数据进行加密和签名时带来的资源占用,从而提高数据传输效率。该方法包括:获取待传输的第一数据,第一数据为视频帧数据;根据第一数据对应的目标参数,确定第一数据的安全等级;在第一数据的安全等级高于预设等级的情况下,对第一数据进行处理操作,得到第二数据,处理操作包括加密操作和/或签名操作;在第一数据的安全等级不高于预设等级的情况下,将第一数据确定为第二数据;生成包含第一数据的安全等级的等级标识以及第二数据的报文;等级标识用于数据接收端确定第一数据的安全等级;向数据接收端发送报文。

    一种全密态数据库加密方法、装置和系统

    公开(公告)号:CN119337430B

    公开(公告)日:2025-04-01

    申请号:CN202411866700.9

    申请日:2024-12-18

    Abstract: 本申请实施例提供了一种全密态数据库加密方法、装置和系统,所述系统包括客户端和服务端,客户端用于确定目标数据的数据类型和敏感级别,确定服务端是否具备对目标数据进行处理的权限;在识别到目标处理并非预设处理的情况下,客户端获取第一密文,得到第一密钥,使用第一密钥对目标数据进行加密得到第二加密数据;服务端通过可信环境从管理端获取第二密文,得到第一密钥;通过可信环境使用第一密钥对第二加密数据进行解密,得到目标数据,通过可信环境对目标数据进行目标处理,作为处理结果。应用本申请实施例提供的技术方案,能够实现使数据在全生命周期各个阶段在非可信环境中均以密文形式存在。

    一种IPsec分支节点间的高效安全通信方法

    公开(公告)号:CN119676000A

    公开(公告)日:2025-03-21

    申请号:CN202510192476.8

    申请日:2025-02-20

    Abstract: 本申请实施例提供了一种IPsec分支节点间的高效安全通信方法。方法包括:接收各IPsec分支节点中的第一分支节点发送的第一通信报文;第一通信报文中包括第一通信密文,第一通信密文为第一分支节点利用第一密钥对第一通信明文进行加密后得到的第一通信密文;根据对应关系,确定第一分支节点对应的IPsec分支节点,作为第二分支节点;将第一通信报文的源地址修改为中心节点自身的中心网络地址,并将第一通信报文的目的地址修改为第二分支节点的第一网络地址,得到修改后的第一通信报文;将修改后的第一通信报文发送至第二分支节点。可以提高仅支持IKE协议的分支节点之间的通信安全性。

    一种全密态数据库加密方法、装置和系统

    公开(公告)号:CN119337430A

    公开(公告)日:2025-01-21

    申请号:CN202411866700.9

    申请日:2024-12-18

    Abstract: 本申请实施例提供了一种全密态数据库加密方法、装置和系统,所述系统包括客户端和服务端,客户端用于确定目标数据的数据类型和敏感级别,确定服务端是否具备对目标数据进行处理的权限;在识别到目标处理并非预设处理的情况下,客户端获取第一密文,得到第一密钥,使用第一密钥对目标数据进行加密得到第二加密数据;服务端通过可信环境从管理端获取第二密文,得到第一密钥;通过可信环境使用第一密钥对第二加密数据进行解密,得到目标数据,通过可信环境对目标数据进行目标处理,作为处理结果。应用本申请实施例提供的技术方案,能够实现使数据在全生命周期各个阶段在非可信环境中均以密文形式存在。

Patent Agency Ranking