北京邮电大学高雅丽获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉北京邮电大学申请的专利一种基于SDP的云边协同安全管理方法及装置获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120074954B 。
龙图腾网通过国家知识产权局官网在2025-07-25发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510528886.5,技术领域涉及:H04L9/40;该发明授权一种基于SDP的云边协同安全管理方法及装置是由高雅丽;李小勇;蔡佳宝;魏中原;袁开国设计研发完成,并于2025-04-25向国家知识产权局提交的专利申请。
本一种基于SDP的云边协同安全管理方法及装置在说明书摘要公布了:本发明公开了一种基于SDP的云边协同安全管理方法及装置,旨在解决云边协同开放动态环境中边缘云向中心云数据传输过程中中心云面临的端口扫描、DDoS攻击、数据窃取和篡改等安全威胁。本发明创新性地引入软件定义边界SDP技术,设计了多重端口敲门机制,通过精细化管理认证端口、隧道端口及业务端口,有效阻止受攻击或被劫持的边缘云设备向中心云发起未经授权的数据传输,保障中心云的通信安全。同时,设计轻量自适应的动态实时信任评估算法提升系统评估效率,并结合基于大模型的应急预案自动生成方法,进行威胁处置,生成网络威胁事件分析报告,提高威胁处理效率,降低网络安全运维人力成本。
本发明授权一种基于SDP的云边协同安全管理方法及装置在权利要求书中公布了:1.一种基于SDP的云边协同安全管理方法,其特征在于,包括以下步骤: 步骤S1:认证端口敲门; 边缘云设备的SDP客户端主动向中心云的SDP控制器发送连接请求,SDP控制器根据预设的端口控制机制打开身份认证服务端口,并向客户端反馈端口开放信息; 步骤S2:身份认证敲门; SDP客户端基于设备的可信特征,计算设备的实时可信等级,并进行可信值的实时更新,SDP控制器在验证边缘云身份可信后放行SDP网关,并向SDP客户端返回网关信息; 步骤S3:隧道端口敲门: SDP控制器申请与SDP网关建立基于IPsec协议的安全隧道连接,SDP控制器基于认证令牌有效性验证客户端身份后,指示SDP网关开放隧道端口,并根据实时可信等级动态调整安全隧道开放的生命周期与访问权限; 步骤S4:业务端口敲门: SDP客户端在建立的安全通信隧道内,向SDP网关发送业务端口敲门请求数据包,SDP网关收到业务端口敲门请求后,通过SDP控制器执行二次身份核验,根据客户端的实时可信等级变化动态确定业务端口开放时长,开放相应业务端口,允许边缘云设备向中心云传输数据; 步骤S5:大模型应急预案自动生成: 当步骤S1至步骤S4任一环节发生安全异常事件时,启动基于预训练大模型的应急预案生成模块,自动生成针对异常事件的安全处置预案与网络威胁事件分析报告。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人北京邮电大学,其通讯地址为:100876 北京市海淀区西土城路10号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。