一种基于OAuth2.0的令牌安全增强的资源访问方法

    公开(公告)号:CN118827063A

    公开(公告)日:2024-10-22

    申请号:CN202411018393.9

    申请日:2024-07-29

    Abstract: 本发明涉及一种基于OAuth2.0的令牌安全增强的资源访问方法,应用于服务器,包括当接收到客户端发起的授权请求时,获取并返回授权码至客户端;客户端发起的授权请求在用户申请访问客户端中时触发;接收客户端基于授权码提出的令牌申请请求,若该授权码校验无误,生成初始访问令牌;根据令牌安全漏洞选择对应的预设加密算法,获取包含公钥与私钥的密钥对;利用私钥,对初始访问令牌进行数字签名,将生成的数字签名附加到初始访问令牌的预设位置处,获取目标访问令牌,发送至客户端,以便客户端基于公钥,对数字签名进行验证,若验证成功,则认为该目标访问令牌安全,并将该目标访问令牌附加到授权请求中,请求访问用户拥有的待访问资源。

    基于零信任架构SPA技术的访问控制方法及系统

    公开(公告)号:CN119628866A

    公开(公告)日:2025-03-14

    申请号:CN202411551386.5

    申请日:2024-11-01

    Abstract: 本发明公开了一种基于零信任架构SPA技术的访问控制方法及系统,方法包括:接受访问终端发送的业务访问请求,可信控制台进行身份验证;基于所述访问终端的访问行为数据获取该访问终端的访问控制策略;基于访问控制策略,可信控制台与访问终端建立SPA单包认证,可信代理网关根据SPA认证包计算访问信任值建立数据交互通道;可信环境感知中心实时采集访问环境信息,动态更新访问信任值以调整所述访问控制策略,控制访问终端与业务数据端的数据交互过程。本方法通过用户行为的风险评估结合实时的环境感知与动态策略控制,实时调整可访问的业务数据,并结合基于SPA单包访问技术有效做到业务数据交互的事前预警处置,最大程度减少风险侵入的危害。

    基于三维张量切片与图卷积网络的异常定位方法及装置

    公开(公告)号:CN119863633A

    公开(公告)日:2025-04-22

    申请号:CN202311541965.7

    申请日:2023-11-17

    Abstract: 本发明涉及一种基于三维张量切片与图卷积网络的异常定位方法,包括:获取多变量时间序列数据生成三维张量数据;分别进行水平、侧向与前向的切片,生成原始水平、原始侧向与原始前向切片数据,构成周期时间间隔数据集、单变量数据集与邻近时间间隔数据集;在每个数据集内,将数据抽象为图节点,计算图节点之间的相似度,获取水平切片、侧向切片与前向切片图结构关系图后,分别输入预设图卷积神经网络中,获取重构水平切片数据,重构侧向切片数据与重构前向切片数据;分别与原始水平、原始侧向、原始前向切片数据,计算水平、侧向与前向重构误差,获取水平异常切片数据、侧向异常切片数据与前向异常切片数据,进行坐标整合,获取异常数据三维坐标。

    基于零信任ABAC模型的终端访问权限分析方法及系统

    公开(公告)号:CN119728168A

    公开(公告)日:2025-03-28

    申请号:CN202411727800.3

    申请日:2024-11-28

    Abstract: 本发明公开一种基于零信任ABAC模型的终端访问权限分析方法及系统,该方法包括:用户终端发送资源访问请求;策略执行点PEP接收用户终端发送的资源访问请求;基于用户请求按照预设采集要求,从用户请求中提取多维度属性,将所述用户请求转换为属性请求发送到策略决策点PDP;所述属性包括用户属性、环境属性、操作属性、对象属性;PDP基于属性请求利用策略管理点PAP进行访问权限分析,获取访问权限分析结果,并将访问权限分析结果向PEP反馈,PDP向PEP反馈的信息包括允许、拒绝、不适用、未知;PEP根据从PDP接收的反馈信息执行允许或禁止所述资源访问请求。本发明以零信任的技术框架为基础,通过ABAC实现对权限的精细管理,有效应对不断变化的业务需求和安全挑战。

Patent Agency Ranking