新华三信息安全技术有限公司专利技术

新华三信息安全技术有限公司共有1048项专利

  • 本申请提供了一种认证方法及装置,涉及网络安全技术领域。该方法为:从云平台获取所述网关所支持的短信平台;根据获取到的短信平台,确定SSLVPN实例中要引用的第一目标短信平台;向所述云平台获取所述第一目标短信平台的配置参数,并加载于内存中;...
  • 本申请提供了一种流量识别方法及装置,涉及网络安全技术领域。该方法为:从接收到的目标会话中提取请求方的第一会话流量和响应方的第二会话流量;利用请求方向检测模型对第一会话流量中的请求负载数据进行流量检测处理,以得到第一会话流量是否满足Web...
  • 本公开提供一种数据安全防护方法、装置、设备及机器可读存储介质,该方法包括:响应于数据记录请求,获取待记录数据的安全特征信息;根据所述安全特征信息为待记录数据添加安全策略标签,将添加有安全策略标签的待记录数据写入对应的数据表存储;响应于数...
  • 本申请提供了一种用户认证方法及装置,涉及数据处理技术领域。代理设备实施上述方法时,会接收用户的认证请求,所述认证请求包括认证特征数据;根据所述认证特征数据,生成认证摘要数据;按照与统一身份认证平台约定的编码方式对所述认证摘要数据进行编码...
  • 本申请提供了一种自组网的管理方法及装置,该方法可以应用于自组网中的网关中。该方法为:当所述网关连接互联网时,生成所述自组网中管理平台的统一资源定位符URL;将所述URL同步给所述自组网中其他设备;当用户终端接入所述自组网时,将所述URL...
  • 本申请提供了一种资产识别方法及装置,涉及数据处理技术领域。该方法为:对资产的日志数据进行日志解析处理,得到待识别特征;根据每一待识别特征对所述资产安全的影响程度,对该待识别特征分配与所述影响程度相匹配的特征权重;根据各个待识别特征及其对...
  • 本申请提供了一种IPsec隧道处理方法及装置,涉及通信技术领域。该方法为:在进行二阶段的IPsec协商之前,检查本地当前的各个IPsec隧道的地址信息;若存在地址信息相同的至少两个第一目标IPsec隧道,则判断所述至少两个目标IPsec...
  • 本公开提供一种网络靶场配置方法、装置、设备及机器可读存储介质,该方法包括:获取实验场景的初始的配置,计算实验场景的配置资源;根据实验场景的拓扑信息在虚拟资源占用知识库中查询关联的实际资源信息,根据实际资源信息评估实验场景的预估资源;调整...
  • 本申请提供了一种配置下发方法及装置,可以应用于控制器中。控制器用于向堆叠设备中的主设备和从设备下发配置,主设备集成了至少一个虚拟设备,从设备集成了至少一个虚拟设备,主设备的一个虚拟设备和从设备中的一个虚拟设备构成一组虚拟设备组;该方法为...
  • 本说明书提供一种报文处理方法以及装置,涉及通信技术领域。一种报文处理方法,包括:根据接收到的报文获取索引;若逻辑芯片的缓存中查找到与索引关联的存储器地址,则根据存储器地址从缓存所对应的片内存储器中读取快速转发表项;若逻辑芯片的缓存中未查...
  • 本申请提供了一种请求处理方法及装置,涉及通信技术领域。该方法为:获取业务配置变更请求;根据所述业务配置变更请求,确定处理对应业务的目标设备,并生成对应业务的业务配置数据;若所述目标设备的配置下发通道当前正在执行下发任务,则将所述业务配置...
  • 本申请提供了安全告警智能排查方法、网络设备及储介质,其中,方法包括获取安全事件数据;抽取K数量个安全事件并标记告警事件;利用分类模型对所标记的K个安全事件进行分类训练;获取每个安全事件为告警事件的概率;根据获取的K个安全事件每个事件发生...
  • 本申请涉及网络通信技术领域,特别涉及一种资源访问控制方法及装置。基于预设规则将纳管的组网划分为若干网络区域,并针对每一网络区域分配对应的代理网关端口集合;配置各代理网关和网络区域的关联关系,并建立各代理网关与其关联的网络区域分配的代理网...
  • 本申请提供了一种报文处理方法及装置,应用于网络设备中的FPGA中,该网络设备内部设置有第一缓存区和第二缓存区。FPGA在本次接收到若干拍的报文后,将若干拍的报文中相同用户的报文的报文信息进行累加处理,得到本次的报文统计信息;根据本次的报...
  • 本申请提供了一种流量识别方法及装置。该方法为:从待识别流量中提取出流量特征;利用异常流量识别模型对所述流量特征进行识别处理,确定所述待识别流量属于异常流量的置信度;若所述置信度大于设定置信度阈值,则确定所述待识别流量为异常流量;其中,所...
  • 本公开提供一种安全管理方法、装置、设备及机器可读存储介质,该方法包括:通过PROXY建立与至少两个业务场景不同的网络系统的网络连接;通过PROXY接收业务请求,所述业务请求是通过网络系统根据转换后的接口协议发送的,解析业务请求获取业务类...
  • 本申请提供了一种访问控制方法及装置,涉及网络安全技术领域。该方法中,接收认证请求,所述认证请求包括访问用户的用户信息;将所述认证请求发送给认证服务器;接收所述认证服务器发送的认证结果,所述认证结果为所述认证服务器在基于所述用户信息对所述...
  • 本说明书提供一种报文处理方法以及装置,涉及通信技术领域。一种报文处理方法,包括:缓存接收到的报文,并在处理器中的收发核所对应的发送队列中记录报文的缓存地址和被置为第一值的转发标记;若需要进行保序,则根据五元组信息进行哈希运算所得到的哈希...
  • 本申请提供了负载均衡硬件设备接入openstack网络及方法,其中,网络部分包括主机overlay网络,主机overlay网络的二层交换层连接负载均衡硬件设备的管理端口,负载均衡硬件设备的业务端口连接主机overlay网络的虚拟交换机br
  • 本说明书提供一种报文的DPI检测方法和网络设备,该方法包括:目标核监测自身对第一报文的DPI检测的资源利用率,当监测到资源利用率达到第一阈值时,则执行停止对第一报文进行DPI检测,并释放对应资源,在停止对第一报文进行DPI检测后,若监测...