USB攻击保护
    1.
    发明授权

    公开(公告)号:CN107690646B

    公开(公告)日:2020-10-30

    申请号:CN201680033529.0

    申请日:2016-04-22

    Abstract: 对于通信设备(CD)与附件设备(AD)之间的通用串行总线USB攻击保护,通过USB链路被插入在通信设备(CD)与附件设备(AD)之间的保护设备(PD)能够:从附件设备(AD)接收(S6)消息(Mes),消息(Mes)包括附件设备的特征字段,生成(S7)随机标识符(Rid),向通信设备(CD)发送(S8)所生成的随机标识符(Rid),通信设备(CD)基于所生成的随机标识符创建注册规则,通过包括所生成的随机标识符(Rid)来修改(S11)所拦截的来自附件设备(AD)的对来自通信设备(CD)的请求的响应,该请求旨在获取与附件设备的序列号相关联的值,向通信设备(CD)发送(S12)修改的响应,修改的响应通过修改的响应的内容和所创建的注册规则来触发对附件设备(AD)的注册的查询。

    安全的数据传输
    2.
    发明公开

    公开(公告)号:CN104025551A

    公开(公告)日:2014-09-03

    申请号:CN201280065908.X

    申请日:2012-12-24

    Abstract: 为了将数据从通信终端(TC)到应用服务器(SA)通过电信网络(RT)安全地传送,所述通信终端(TC)经由不安全接入网(RAns)连接到所述应用服务器(SA),并且能够经由至少一个安全接入网(RAs)与所述应用服务器(SA)进行通信,所述通信终端(TC):当个人数据(DonP)可能由所述用户输入或已由所述用户输入时,将所述不安全接入网(RAns)与所述应用服务器(SA)的连接切换到安全接入网(RAs)与所述应用服务器(SA)的连接;将所述个人数据(DonP)经由所述安全接入网(RAs)传送到所述应用服务器(SA);以及将所述安全接入网(RAs)与所述应用服务器(SA)的连接切换到所述不安全接入网(RAns)与所述应用服务器(SA)的连接。

    高级持续性威胁检测
    5.
    发明授权

    公开(公告)号:CN108353088B

    公开(公告)日:2021-02-12

    申请号:CN201680068095.8

    申请日:2016-11-07

    Abstract: 用于在信息系统基础设施中检测持续性攻击,信息系统基础设施包括与能够向管理装置发送通知的传感器相关联的资源,通知包括关于访问相关联的资源的报告,方法包括在管理装置中的以下步骤(MD):根据接收到的具有在威胁等级的评估中的低权重的通知,对针对给定资源集合检测到的正在进行的攻击,评估(S1)威胁等级,如果威胁等级小于截留阈值,则激活(S2)与信息系统基础设施的作为正在进行的攻击的潜在后续目标的资源相关联的传感器,将从所激活的传感器发送的通知的权重设置为在威胁等级的评估中的平均权重,以及进一步根据接收到的从激活的传感器发送的通知来评估正在进行的攻击的威胁等级,如果威胁等级大于截留阈值,则在信息系统基础设施中部署(S3)陷阱,该陷阱是正在进行的攻击的潜在后续目标并且能够向管理装置发送通知;将从所部署的陷阱发送的通知的权重设置为在威胁等级的评估中的高权重,以及进一步根据接收到的从所部署的陷阱发送的通知来评估正在进行的攻击的威胁等级。

    高级持续性威胁检测
    7.
    发明公开

    公开(公告)号:CN108353088A

    公开(公告)日:2018-07-31

    申请号:CN201680068095.8

    申请日:2016-11-07

    Abstract: 用于在信息系统基础设施中检测持续性攻击,信息系统基础设施包括与能够向管理装置发送通知的传感器相关联的资源,通知包括关于访问相关联的资源的报告,方法包括在管理装置中的以下步骤(MD):根据接收到的具有在威胁等级的评估中的低权重的通知,对针对给定资源集合检测到的正在进行的攻击,评估(S1)威胁等级,如果威胁等级小于截留阈值,则激活(S2)与信息系统基础设施的作为正在进行的攻击的潜在后续目标的资源相关联的传感器,将从所激活的传感器发送的通知的权重设置为在威胁等级的评估中的平均权重,以及进一步根据接收到的从激活的传感器发送的通知来评估正在进行的攻击的威胁等级,如果威胁等级大于截留阈值,则在信息系统基础设施中部署(S3)陷阱,该陷阱是正在进行的攻击的潜在后续目标并且能够向管理装置发送通知;将从所部署的陷阱发送的通知的权重设置为在威胁等级的评估中的高权重,以及进一步根据接收到的从所部署的陷阱发送的通知来评估正在进行的攻击的威胁等级。

    USB攻击保护
    8.
    发明公开

    公开(公告)号:CN107690646A

    公开(公告)日:2018-02-13

    申请号:CN201680033529.0

    申请日:2016-04-22

    Abstract: 对于通信设备(CD)与附件设备(AD)之间的通用串行总线USB攻击保护,通过USB链路被插入在通信设备(CD)与附件设备(AD)之间的保护设备(PD)能够:从附件设备(AD)接收(S6)消息(Mes),消息(Mes)包括附件设备的特征字段,生成(S7)随机标识符(Rid),向通信设备(CD)发送(S8)所生成的随机标识符(Rid),通信设备(CD)基于所生成的随机标识符创建注册规则,通过包括所生成的随机标识符(Rid)来修改(S11)所拦截的来自附件设备(AD)的对来自通信设备(CD)的请求的响应,该请求旨在获取与附件设备的序列号相关联的值,向通信设备(CD)发送(S12)修改的响应,修改的响应通过修改的响应的内容和所创建的注册规则来触发对附件设备(AD)的注册的查询。

    经由两个通信设备的认证系统

    公开(公告)号:CN103636162B

    公开(公告)日:2017-08-29

    申请号:CN201280031601.8

    申请日:2012-06-15

    Abstract: 为了认证拥有第一通信终端(TC1)和第二通信终端(TC2)的用户,第一通信终端(TC1)连接到应用服务器(SApp)以便访问服务,所述应用服务器(SApp)连接到能够与第二终端通信的认证服务器(SAuth),认证服务器(SAuth)接收从第一通信终端传送的用户标识符(IdU)并且基于接收的标识符识别第二通信终端。认证服务器生成编码数据(DonC)并且将其向两个终端中的一个终端传送,并且向两个终端中的另一个终端传送命令,以邀请用户使用由所述两个终端中的一个终端所接收到的所述编码数据来提供数据集(EnsD)。认证服务器使用编码数据将数据集与秘密数据(DonS)进行比较,以便允许用户访问应用服务器(SApp)。

Patent Agency Ranking