中国电子科技集团公司第三十研究所专利技术

中国电子科技集团公司第三十研究所共有749项专利

  • 本发明公开了一种基于动态评估机制的访问控制方法,所述访问控制方法包括:采集网关设备、应用终端和业务应用系统的安全关联动态数据,并基于动态数据采集通道进行动态上报至安全评估系统,然后基于安全评估系统的评估模型进行动态关联分析,生成策略优化...
  • 本发明提供一种基于虚拟外设的虚拟靶标带外数据采集方法、介质及装置,所述方法包括:虚拟靶标中基于前端驱动的采集数据写入;宿主机系统中基于虚拟机中断事件的后端外设数据读取;基于靶场多任务空间的数据隔离、汇聚和转发。本发明无需为虚拟靶标组建单...
  • 本发明提供了一种网络安全数据语义表示方法,包括:构建网络安全数据集:获取安全保密相关数据,并以XML及其结构化约束XML Schema对数据集进行描述和构建;构建实体知识模型:所述实体知识模型是对静态的实体知识中涉及的实体知识类型以及属...
  • 本发明提供了一种网络实体权限动态调整方法和功能架构,方法包括:监测网络实体信任值变化情况和场景需求变化情况;网络实体信任值发生变化时,针对网络实体访问环境变化情况,对权限阈值进行相应调整,将调整后的权限阈值和变化的网络实体信任值进行比较...
  • 本申请的实施例提供了一种结合流量指纹的终端MAC准入控制方法及相关设备,涉及网络安全技术领域,所述方法包括:确认通过MAC认证的终端实体的流量指纹;在网络准入实体的探测周期内,基于所述流量指纹对所述终端实体进行入网管控。本申请的技术方案...
  • 本发明公开了一种零信任体系下跨域协同信任评估机制构建方法及系统,所述跨域协同信任评估机制构建方法包括:参考跨域实体所在网络域也即是实体所在域信任评估系统对相应实体做出的历史信任评价,以及该实体与其他域信任评估系统交互时对其做出的信任评价...
  • 本发明公开了一种基于数字标签的文件防泄漏与溯源取证系统,所述系统包括:终端代理单元和行为审计中心,所述终端代理单元经网络与行为审计中心完成信息交互;所述终端代理单元部署于局域网内各终端计算机上,通过对内网文件的标签嵌入、标签验证、行为审...
  • 本发明提供一种支持密态存储数据的关联分析与主动推荐方法,包括:上传用户把加密文件以及加密文件的加密索引上传云服务器,加密索引包含该加密文件的每个关键词密文,将每个关键词密文视为该加密文件的标签;云服务器以加密文件的标签构造标签无向图;搜...
  • 本发明公开了一种用于无人系统的轻量级认证方法,地面站部分被配置为:在可信通道下实现对无人机节点的安全注册,在非可信通道实现与无人机节点的安全认证和安全通信;无人机节点部分被配置为:于物理不可克隆函数中提取出自身ID,作为自身私钥,并产生...
  • 本发明提供一种基于事务消息的密码协议事务管理方法、介质及装置,所述方法包括:使用密码协议的应用系统和消息中间件,在应用系统中执行密码协议,密码协议步骤A和步骤B具有事务特性,双方的事务特性通过消息中间件的事务消息进行保证;其中,应用系统...
  • 本发明公开了一种国产化DSP嵌入式系统及其功能载荷重构方法,该DSP嵌入式系统由控制芯片、PC上位机、PHY芯片、DSP芯片及其外围电路组成;控制芯片主要完成对整个系统的全局复位、外围电路的配置以及DSP芯片启动模式控制,使整个系统正常...
  • 本发明公开了快速应用层认证与密钥协商系统及方法,该系统包括部署在安全USIM装置内的USIM密钥派生模块、部署在安全模块内的UE密钥协商模块、部署在主认证增强服务内的主认证密钥派生模块和部署在后台应用内的应用密钥协商模块。本发明在为端到...
  • 本发明公开了一种基于异构体安全性度量的多模裁决方法,所述多模裁决方法包括:S1:对执行体进行漏洞扫描,并获得相应漏洞评分,基于异构执行体中各个层级的漏洞评分对异构执行体整体的安全性进行量化评估;S2:基于执行体的漏洞扫描结果和漏洞评分,...
  • 本发明公开了基于多引擎综合分析的网络流量自学习方法,方法包括:S1:网络流量采集;S2:网络流量数据预处理;S3:转发步骤S2预处理后的网络流量数据至网络流量自学习多引擎集成框架,进行深入、多维度的挖掘分析学习;其中,所述网络流量自学习...
  • 本发明公开了移动通信网络长期密钥动态更新方法及装置,涉及通信安全技术领域,该装置包括USIM长期密钥管理模块和核心网长期密钥管理模块,其中,USIM长期密钥管理模块部署在USIM卡中,核心网长期密钥管理模块部署在核心网UDM网元或主认证...
  • 本发明公开了一种面向网络平行仿真的数据脱敏方法、系统和可读存储介质。本发明通过收集平行有线网络的原始数据,对原始数据进行数据清洗、特征提取和归一化等预处理操作,训练生成对抗网络的生成器和判别器模型。通过生成器将输入的随机噪声转换为近似真...
  • 本发明公开了一种基于联盟链的跨域数字证书认证方法及系统,所述方法包括多个证书颁发机构作为联盟链的记账节点负责处理产生的证书数据,每个证书颁发机构都有其对应的证书注册点;各证书注册点产生其所属证书颁发机构的证书,产生的证书数据由证书颁发机...
  • 本发明公开了一种微服务的身份管理方法及装置,其中方法包括微服务身份标识生成交互流程,该流程包括以下步骤:微服务A向注册中心发送服务注册申请;注册中心向微服务身份管理中心的身份信息管理模块发送身份标识申请;身份信息管理模块采集微服务A的相...
  • 本发明公开了一种基于知识驱动的预训练模型软件漏洞实体识别装置及方法,属于软件漏洞安全领域,包括预处理模块、预训练模型模块和知识驱动模块,预训练模型模块包括编码单元和深度学习单元;预处理模块,用于得到由多个单词组成的数组作为预训练模型模块...
  • 本发明公开了一种车联网中可撤销的条件隐私保护认证系统,所述条件隐私保护认证系统包括:交通监管部门TRA、路边单元RSU、车辆V和区块链网络BN;且所述条件隐私保护认证系统按照如下方法完成证书永久撤销:步骤1:系统初始化;步骤2:车辆注册...