首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明公布】抗内部威胁的分布式跨域零信任防护系统及方法_西安邮电大学_202410365493.2 

申请/专利权人:西安邮电大学

申请日:2024-03-28

公开(公告)日:2024-06-21

公开(公告)号:CN118233183A

主分类号:H04L9/40

分类号:H04L9/40;G06Q10/0631;G06Q10/0635

优先权:

专利状态码:在审-公开

法律状态:2024.06.21#公开

摘要:抗内部威胁的分布式跨域零信任防护系统,包括有设备层、管控层、数据层;抗内部威胁的分布式跨域零信任防护方法,包括以下步骤:步骤1,分布式跨域零信任组件的部署;步骤2,多链存储信任因素;步骤3,跨域零信任主动式异常监测;具有避免单点故障,提升信任因素的存储和检索速率,实现快速识别失陷设备,突破零信任防护性能瓶颈,预警并隔离失陷设备的特点。

主权项:1.抗内部威胁的分布式跨域零信任防护系统,其特征在于,包括有设备层、管控层、数据层;所述的设备层:将内网划分为远程办公域、分支机构域、内部管理域、内部生产域的大域;内网中的计算机、移动终端、打印机、路由器、经营管理、安全运维、安保监控、生产控制、生产过程、生产监控等设备分别部署在相应域中;为每个内网设备安装SDP客户端,实时监控其网络活动;当设备发出访问请求,通过SDP客户端建立SDP网关连接,将访问请求提交给SDP控制器;所述的管控层:由h台私有云服务器PCS集合Φ={PCS1,PCS2…,PCSk,…,PCSh}中选出具有SDP控制器和SDP网关功能的主PCS进行持续地动态信任评估,确定是否有权访问所请求的内网数据;此外,采用多链存储的方式,由存储区块链TFS_chain集合C={TFS_chainA,TFS_chainB,TFS_chainC,TFS_chainD}与索引区块链TFI_chain共同实现信任因素的安全存储;所述的数据层:涵盖内网中的员工信息、客户信息、企业管理、经营状况、业务合作、人事财务、生产研发、技术资料的数据,经过零信任的主动式异常监测后,阻断数据窃密内部威胁,在确保安全可行的前提下才能向设备授权访问这些数据。

全文数据:

权利要求:

百度查询: 西安邮电大学 抗内部威胁的分布式跨域零信任防护系统及方法

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。