一种基于可信管控计算的结构化保护系统及方法技术方案

技术编号:42904443 阅读:18 留言:0更新日期:2024-09-30 15:20
本申请公开一种基于可信管控计算的结构化保护系统,包括:三种实体角色,分别是访问请求者AR、策略执行者PEP、策略决策者PDP;所述访问请求者AR用于发出访问请求,建立网络连接,将收集的平台完整性信息发送给所述策略决策者PDP;所述策略决策者PDP用于依据所述访问请求者AR的身份信息与完整性信息,并根据目标安全策略对所述访问请求进行决策判定;所述策略执行者PEP用于通过状态查询所述策略决策者PDP的决策判定,来控制所述访问请求的执行状态。本申请公开的技术方案,其能够在兼顾网络安全运维管理的同时,优化安全管控的分析方法和提高处理能力,以满足复杂异构的大规模网络环境的安全需求。本申请还公开了一种保护方法,同样具有上述有益效果。

【技术实现步骤摘要】

本申请涉及网络安全,更具体地说,尤其涉及一种基于可信管控计算的结构化保护系统。此外,本申请还涉及一种基于可信管控计算的结构化保护方法。


技术介绍

1、网络空间已经成为继陆、海、空、天之后的第五大主权领域空间。网络安全是国际战略在军事领域的演进,传统安全管理中心平台侧重于安全运维管理,主要呈现网络管理、性能管理、故障管理和安全管理,其分析方法和处理能力,已无法满足复杂异构的大规模网络环境,以及海量数据环境下的信息安全分析和管理的需求。

2、因此,如何提供一种基于可信管控计算的结构化保护系统,其能够在兼顾网络安全运维管理的同时,优化安全管控的分析方法和提高处理能力,以满足复杂异构的大规模网络环境的安全需求,是本领域技术人员亟待解决的技术问题。


技术实现思路

1、为解决上述技术问题,本申请提供一种基于可信管控计算的结构化保护系统,其能够在兼顾网络安全运维管理的同时,优化安全管控的分析方法和提高处理能力,以满足复杂异构的大规模网络环境的安全需求。

2、本申请提供的一种技术方案如下:

...

【技术保护点】

1.一种基于可信管控计算的结构化保护系统,其特征在于,该系统包括:可信网络连接体系架构;

2.根据权利要求1所述的基于可信管控计算的结构化保护系统,其特征在于,

3.根据权利要求2所述的基于可信管控计算的结构化保护系统,其特征在于,

4.根据权利要求3所述的基于可信管控计算的结构化保护系统,其特征在于,

5.根据权利要求2至4中任意一项所述的基于可信管控计算的结构化保护系统,其特征在于,该系统还包括:

6.根据权利要求5所述的基于可信管控计算的结构化保护系统,其特征在于,该系统还包括:

7.根据权利要求5所述的基于可...

【技术特征摘要】

1.一种基于可信管控计算的结构化保护系统,其特征在于,该系统包括:可信网络连接体系架构;

2.根据权利要求1所述的基于可信管控计算的结构化保护系统,其特征在于,

3.根据权利要求2所述的基于可信管控计算的结构化保护系统,其特征在于,

4.根据权利要求3所述的基于可信管控计算的结构化保护系统,其特征在于,

5.根据权利要求2至4中任意一项所述的基于可信管控计算的结构化保护系统,其...

【专利技术属性】
技术研发人员:戚建淮徐国前崔宸唐娟胡金华
申请(专利权)人:深圳市永达电子信息股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1