专利名称
主分类
A 农业
B 作业;运输
C 化学;冶金
D 纺织;造纸
E 固定建筑物
F 机械工程、照明、加热
G 物理
H 电学
专利下载VIP
公布日期
2023-10-24 公布专利
2023-10-20 公布专利
2023-10-17 公布专利
2023-10-13 公布专利
2023-10-10 公布专利
2023-10-03 公布专利
2023-09-29 公布专利
2023-09-26 公布专利
2023-09-22 公布专利
2023-09-19 公布专利
更多 »
专利权人
国家电网公司
华为技术有限公司
浙江大学
中兴通讯股份有限公司
三星电子株式会社
中国石油化工股份有限公司
清华大学
鸿海精密工业股份有限公司
松下电器产业株式会社
上海交通大学
更多 »
钻瓜专利网为您找到相关结果32个,建议您升级VIP下载更多相关专利
  • [发明专利]DNS请求处理方法、设备、系统及计算机可读介质-CN202210397415.1在审
  • 高力;胡金涌 - 上海云盾信息技术有限公司
  • 2022-04-15 - 2023-10-27 - H04L61/4511
  • 本申请提供了一种DNS请求处理方法、设备、系统及计算机可读介质,该方案中由于在用户设备本地即可通过安全DNS客户端对其进行加密,使得DNS请求在从用户设备发出时就处于加密状态,能够有效避免隐私信息被路由设备、网关设备等中间设备的服务商窃取或监听,提升了方案的安全性;同时,本方案通过将安全检测机制拆分为两个部分,即在用户设备本地进行一次本地安全检测,仅对通过本地安全检测的原始DNS请求进行加密和发送,在DNS请求发出之前即可将针对不安全域名的查询提前阻断,避免了网络资源的浪费,提升了处理效率,同时通过在边缘节点进行一次更加全面的二次安全检测,确保安全检测的准确性,避免本地检测不够全面导致的安全风险。
  • dns请求处理方法设备系统计算机可读介质
  • [发明专利]一种访问控制的方法、装置、系统、设备及存储介质-CN202210339664.5在审
  • 胡金涌;刘贺 - 上海云盾信息技术有限公司
  • 2022-04-01 - 2023-10-24 - H04L9/40
  • 本申请提供了一种访问控制的方法、装置、系统、设备及存储介质。终端设备获取受保护的目标应用的属性信息,当发起针对目标应用的网络请求时,本地检测到该网络请求对应的DNS解析请求,进行DNS解析,为该目标应用分配本地IP地址,将该网络请求导流至本地代理以建立针对该网络请求的TCP连接,并通过安全通道将该网络请求发送至边缘节点;边缘节点接收到针对目标应用的网络请求,确定对应的目标应用的属性信息,结合访问控制策略,实现针对目标应用的网络请求的零信任访问控制。通过该方法,可实现对包括Web应用在内的基于TCP协议的各种网络应用的零信任访问控制,确保了访问的安全性,从而极大扩展了零信任访问控制的应用场景。
  • 一种访问控制方法装置系统设备存储介质
  • [发明专利]企业访问请求的处理方法、管理系统、设备及存储介质-CN202210263538.6在审
  • 周国梁;胡金涌 - 贵州白山云科技股份有限公司
  • 2022-03-17 - 2023-09-22 - H04L9/40
  • 本申请的目的是提供一种企业访问请求的处理方法、管理系统、设备及存储介质。具体地,应用于公网的边缘节点的企业访问请求的处理方法包括:接收公网访问客户端针对目标API的调用请求;根据所述调用请求对应的信息执行对应于所述目标API的预设策略,得到执行结果;根据所述执行结果阻断所述调用请求,或者向对应于所述目标API的目标应用转发所述调用请求并且将所述调用请求的调用结果返回所述公网客户端;其中,所述目标应用包括部署于公网或内网的企业自有目标应用,或部署于公网的第三方SaaS目标应用。本申请无需通过配置防火墙即可以使得公网访问客户端安全地访问和调用API,可以实现统一管控私有云、公有云、SaaS等不同环境下的API,实现精细到API粒度的访问控制。
  • 企业访问请求处理方法管理系统设备存储介质
  • [发明专利]防御DDOS攻击的方法、设备、系统及计算机可读介质-CN202210223795.7在审
  • 高力;胡金涌 - 上海云盾信息技术有限公司
  • 2022-03-07 - 2023-09-19 - H04L9/40
  • 本申请实施例提供了一种防御DDOS攻击的方法、设备、系统及计算机可读介质,该方案中用户设备可以包括客户端应用程序和本地安全代理,用户设备在发送访问请求时,可以由本地安全代理向调度设备请求并获取边缘防护节点的IP地址池中所述用户设备的可用IP地址,并从中确定一个目的IP地址。由于目的IP地址是在边缘防护节点的IP地址池中确定所述用户设备的可用IP地址,对于IP地址池中的IP地址资源能够起到物理上的隔离效果,使得受到黑客劫持的用户设备难以获取到IP地址池中的所有IP地址。因此,即使黑客劫持了用户设备,也无法同时攻击所有的边缘防护节点,而真实用户可以经由其它的边缘防护节点访问被保护的服务器,由此提升了对DDOS攻击的防御效果。
  • 防御ddos攻击方法设备系统计算机可读介质
  • [发明专利]第三方应用的单点登录的方法、系统及设备-CN202111677170.X在审
  • 丁兆鹏;胡金涌 - 上海云盾信息技术有限公司
  • 2021-12-31 - 2023-07-11 - G06F21/41
  • 本申请的目的是提供一种第三方应用的单点登录的方法、系统及设备,本申请的系统包括配置管理中心及至少一个边缘节点,边缘节点上配置有应用门户;其中:配置管理中心用于对所述应用门户中的第三方应用进行配置以生成应用配置信息,并将所述应用配置信息向所述边缘节点进行发送;所述边缘节点用于在接收到由目标终端发送的针对所述第三方应用的访问请求时,向所述目标终端反馈响应报文,所述响应报文包括所述第三方应用的单点登录地址,以及包含了所述经过验证的身份信息的自动提交表单,所述自动提交表单用以供所述第三方应用进行安全验证。从而第三方应用自动完成认证登录,优化了登录体验。
  • 第三应用单点登录方法系统设备
  • [发明专利]一种网络安全防护的方法、系统、设备及存储介质-CN202111672884.1在审
  • 胡金涌;朱传江;涂子荣 - 上海云盾信息技术有限公司
  • 2021-12-31 - 2023-07-11 - H04L9/40
  • 本申请提供了一种网络安全防护的技术方案,其方法包括:在边缘节点,接收基于访问请求返回的响应数据,接着对该响应数据做沙箱检测,获取检测结果,再基于预设风险策略对该检测结果进行风险识别,并根据风险识别结果确定对该响应数据的处置方式,然后根据该处置方式对该响应数据进行处置,以实现对该访问请求的网络安全防护。该方法通过在边缘节点部署沙箱,对基于访问请求的响应数据进行沙箱检测及风险识别,使得响应数据无法绕过安全边界,提升了网络安全防护能力;还无需等到响应数据到达客户端才进行安全风险检测,或回传至数据安全中心进行安全风险检测,保障了访问请求的响应速度。
  • 一种网络安全防护方法系统设备存储介质
  • [发明专利]身份认证方法、系统、装置、设备及存储介质-CN202111676483.3在审
  • 胡金涌;丁兆鹏 - 上海云盾信息技术有限公司
  • 2021-12-31 - 2023-07-11 - H04L9/40
  • 本申请提出一种身份认证方法、系统、装置、设备及存储介质,该方法中连接器客户端与至少一个目标应用对应的身份认证系统关联,连接器客户端与至少一个连接器服务端间建立有会话连接,会话连接为连接器客户端至连接器服务端的出站连接。基于会话连接,若接收到由连接器服务端转发的针对目标应用对应的身份认证系统的身份认证请求,将身份认证请求发送至身份认证系统;将由身份认证系统反馈的身份认证页面发送给连接器服务端。本申请基于连接器客户端与连接器服务端间的会话连接,通过内网中的身份认证系统进行身份认证,既不会将内网的身份认证系统暴露于互联网,又可以将目标应用部署于互联网中。
  • 身份认证方法系统装置设备存储介质
  • [发明专利]一种反爬虫的方法、系统、设备及存储介质-CN202111677166.3在审
  • 高力;胡金涌 - 上海云盾信息技术有限公司
  • 2021-12-31 - 2023-07-11 - G06F21/12
  • 本申请提供了一种反爬虫的方法、系统、设备及存储介质,管理平台可以展示设置页面,接收基于设置页面配置的相关信息,并将相关信息发送至边缘节点中,而边缘节点在接收到相关信息后可以完成配置,从而接收基于用户访问请求返回的响应流量,并在判定需要对响应流量进行反爬虫处理时,对响应流量进行解析,得到请求对象数据的目标元素,而后使用预设信息对目标元素进行替换。由此,对于部署于边缘云网络的网站而言,可以由边缘节点提供统一的反爬虫防护功能,而不再需要各个网站针对自身来分别开发和维护,因此能够方便不同网站的管理方用户对部署于边缘云网络上的网站进行灵活的管控,降低升级维护的成本。
  • 一种爬虫方法系统设备存储介质
  • [发明专利]隐藏源站的方法、系统、装置、设备及存储介质-CN202110962434.X有效
  • 胡金涌 - 上海云盾信息技术有限公司
  • 2021-08-20 - 2023-05-26 - H04L9/40
  • 本申请提出一种隐藏源站的方法、系统、装置、设备及存储介质,该方法包括:获取与连接器客户端对应的至少一个连接器服务端的地址信息;根据获取的地址信息,连接器客户端建立与至少一个连接器服务端之间的会话连接,该会话连接为由连接器客户端至至少一个连接器服务端的出站连接;若连接器服务端接收到由边缘节点服务器转发的针对目标应用的访问请求,基于与连接器客户端之间的会话连接将访问请求发送至连接器客户端,连接器客户端再转发给目标应用,并将接收到的目标应用反馈的请求响应信息通过经由连接器服务端发送给边缘节点服务器。本申请可有效防止源站暴露,提升了源站安全性和安全管理效率。
  • 隐藏方法系统装置设备存储介质
  • [发明专利]一种内容分发网络流量管理方法及设备-CN201911273757.7有效
  • 胡金涌;李强;谢辉 - 上海云盾信息技术有限公司
  • 2019-12-12 - 2023-05-26 - H04L47/10
  • 本申请的目的是提供一种内容分发网络流量管理方法及设备,本申请通过统计目标域名在预设时间段内的访问量并确定访问目标域名的所有网际互联协议IP地址中的预设数量的头部IP地址;当目标域名的访问量大于最小限速阈值且小于最大限速阈值时,拦截访问目标域名的各头部IP地址对应的访问请求,并将目标域名的各头部IP地址加入IP黑名单;当目标域名的访问量大于最大限速阈值时,拦截访问目标域名的所有IP地址对应的访问请求,即该方法通过两级限速,将限速逻辑进行局部化设计,避免对访问目标域名的IP地址造成误杀,保证了对访问目标域名的低频率的IP地址继续回源,提高了网站服务的高可用和系统性能,从而提升了网站用户的使用体验。
  • 一种内容分发网络流量管理方法设备
  • [发明专利]一种网页页面内容加密方法及设备-CN202010328794.X有效
  • 高力;胡金涌;丁兆鹏 - 上海云盾信息技术有限公司
  • 2020-04-23 - 2023-04-18 - G06F21/60
  • 本申请的目的是提供一种网页页面内容加密方法及设备,本申请通过获取用户的访问请求对应的网页页面内容;基于预置的页面加密配置信息,获得所述网页页面内容对应的网页页面的元素定位位置,并确定网页页面内容中的字体加密类型;从预设字体库中随机选择一目标字体库,并将目标字体库添加至网页页面内容中;按照所述字体加密类型,将所述网页页面内容中的元素定位位置上的页面内容,替换为目标字体库中的内容,实现了对网页页面的精确加密处理,不仅精准地保护了网页上的关键数据信息,起到防爬虫的效果,同时,对于正常通过浏览器进行访问的访客,也不存在误杀的风险,访客可看到网页上呈现的全部内容信息,提高用户体验。
  • 一种网页页面内容加密方法设备

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

400-8765-105周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top