程序聚合 软件案例 安全管理系统-密钥集中管控平台

安全管理系统-密钥集中管控平台

2026-08-04 11:18:27
行业:能源、政务服务
载体:算法模型、操作系统
技术:Linux、Git、C/C++、Microsoft Excel

业务和功能介绍


对于分散部署的安全终端,密钥协商过程协商出的密钥数据仅协商双方可知,使得通信双方的信息不可控,不便于全网系统的管理,为解决这一问题,研制该系统,以保障信息安全的自主可控。密钥集中管控系统通过对网络中的安全终端进行远程配置、远程管理及远程监控,实现网络加密设备的集中管控。其主要功能是在管理系统和安全重点通过相互身份认证建立安全信道及生成会话密钥后,管理系统将密钥数据、通信策略数据和其他管理数据通过专用密管协议以加密方式发送给密码设备;同时密码设备也可以将相应的数据加密后通过安全信道发送到管理系统,管理系统通过验证、解密后对密码设备数据进行解析处理,完成相应的管理工作。
平台由包括管理系统和安全终端组成,管理系统通过与安全终端建立安全信道以实现对安全终端的远程配置,远程管理以及远程监控。安全终端按照管理系统制定的策略对不同的数据包选择明通或密通,使用由管理系统生成的密钥数据对业务数据进行保护,以此完成业务数据的安全传输。

项目实现

平台通过密码卡、设备管理服务以及网络并发等模块实现对多台安全终端进行安全认证,实现对密码设备的远程密钥管理、远程策略管理、远程监控、设备远程配置以及系统配置管理。其中后端使用epoll+socket+mysql+uds等实现,前端使用html+js+css等实现
本人具体负责整个平台的规划设计、项目管控、网络模块、安全模块、安全协议等核心模块的研发
平台需对多种技术栈进行整合,以兼容不同软硬件和系统平台,不同的平台和软硬件因底层架构差别,经常需要和各类厂商进行沟通协作以解决问题

示例图片视频


聆风
5天前活跃
方向: 算法-加密和安全、后端-C、
交付率:100.00%
相似推荐
VcmxProtector——美擎仿真工程文件防泄漏保护系统
立项背景和目标:美擎仿真软件的 .vcmx 工程文件是企业的核心商业机密,一旦被拷贝到非授权环境即可直接打开,并可通过"另存为""导出"等操作生成明文副本造成泄密。本项目目标是构建一套"加密存储 + 联网授权 + DLL 注入钩子 + 文件系统监控"的纵深防御体系,确保 .vcmx 工程文件仅能在授权环境下被打开,且任何时刻都无法在客户机上产生明文副本。 软件核心功能模块:① AES-256-GCM 文件加密模块(加密工具将 .vcmx 加密为 .vcmx.enc);② 联网授权模块(授权服务器签发 8 小时 Token,心跳续期);③ 反调试检测模块(逆向工具进程扫描、调试器检测、虚拟机检测);④ EasyHook 注入钩子(拦截 CreateFileW 写权限、另存为对话框、NtCreateFile、文件移动);⑤ 文件守护模块(FileSystemWatcher + 周期扫描,发现泄漏立即销毁并加密存储);⑥ 受保护临时目录(强 ACL 仅当前用户和 SYSTEM 可访问)。 业务流程:双击 .vcmx.enc → 反调试检查 → 读取注册表授权密钥 → 联网验证签发 Token → 派生密钥解密到受保护临时目录 → 启动美擎仿真 → 注入 Hook DLL → 启动文件守护 → 等待美擎退出 → 强制清理临时文件。全程任何一步失败即中止并清理。
国家医保局异零可信地组网软硬件一体-ZT-WAN
蒂蒙技术 ZT-WAN 全球智连解决方案——业务与功能介绍 一、 业务概述 随着业务上云与移动办公普及,传统网络边界失效。企业组网面临“不可能三角”:专线贵且慢、传统VPN体验差、普通SD-WAN中转成本高且有安全风险。蒂蒙技术推出ZT-WAN全球智连方案,融合“零信任安全”与“SD-WAN组网”,创新引入去中心化P2P直连架构,为企业构建极致降本、自主可控的下一代企业神经网络。 二、 核心业务场景 网对网: 总部与跨国分支组网,虚拟成一张局域网,实现异地文件共享与OA/ERP实时同步。 点对网: 出差及居家员工通过全平台客户端一键接入内网,基于身份实现精细化权限控制。 网对点: SCADA中心及连锁门店边缘设备直连数据中心,弱网下保障交易与生产数据不丢包上传。 点对点: 工程师电脑直连远端PLC或工控机,无需公网IP与现场出差,运维响应提升10倍。 三、 核心功能与技术亮点 去中心化P2P直连: 通过智能调度算法,在4G/5G/宽带下直接打洞建立隧道。流量不经第三方,大幅降本且数据物理隔离,隐私安全达100%。 智能自适应引擎: 自研协议栈实时切换最优协议。QUIC弱网提速3倍抗抖动;UDP保障视频/工控毫秒级低时延;TCP确保文件同步0丢失。 零信任安全体系: 以身份为中心,设备SN+动态Token+CA证书三重鉴权;全链路AES-256及国密SM系列加密;实施微隔离,满足等保2.0。 全栈解耦控制平面: 控制层独立部署于私有数据中心或信创环境,数据层分布式弹性扩展,企业完全掌握数据主权。 IPv4/IPv6双栈并行: 解决IP枯竭,支持新旧设备混合组网,无需复杂NAT转换,降低运维复杂度。 四、 软硬一体的信创产品生态 核心枢纽 DM-KQN100: 总部级千兆旗舰网关,硬件加密加速,双机热备。 分支网关 DM-C500/C202: 支持有线/4G/5G多链路毫秒级智能备份,双频WiFi6。 工业网关 DM-A401F/A100: 自带RS232/485串口,无惧严苛工业环境,直连PLC。 全平台软件 DM-HOLD: 支持多操作系统接入与私有化控制中心,实现无感重连。 五、 核心商业价值 极致降本: 替代MPLS专线,建设成本降低80%;去中转化消除转发费,带宽复用率提升40%。 极简运维: 设备联网即自动注册,开箱即用;全网拓扑可视化大屏,支持故障自愈。 信创自主可控: 从硬件芯片到自研操作系统全栈自主,符合国家信创战略,提供安全可信底座。
安全软硬件系统研发-存储加密
1、近年来各种信息安全事件频发,促使各类用户亟需构建完善的安全防护体系保障自身数据安全,但在存储领域,相关产品和方案难以满足用户的安全需求。针对用户存储网络系统的应用环境、协议特点和高可用性等需求,如何稳定可靠、安全可控、快速高效地解决用户存储网络数据的保密问题以及密钥管理问题,正是开展本项目研制的背景和意义所在。安全存储系统作为存储网络中的存储数据进行安全防护和加固而开发的一套软硬件系统,串联在存储设备和应用服务器之间,整个加解密系统通过对全量数据帧的解析,完成对全量存储数据的安全防护。 2、安全存储系统包含存储数据加解密、存储设备调度管理、策略管理、接口管理、身份验证、安全审计等。存储数据加解密作为系统核心模块,支持常用国密算法、国际密码算法和存储协议,相关算法和协议经国密局检测,获得国密局认证,满足国家安全要求的同时,对原有系统的影响控制在毫秒级 3、安全存储系统串联在存储设备与应用服务器之间,通过对协议数据帧的解析,完成对存储数据的加解密。
基于机器学习的恶意软件检测系统
1.本研究旨在设计并实现一套基于PyTorch的多模型恶意软件检测系统,通过提取恶意软件的PE文件特征,构建高精度检测模型,并基于Python开发轻量化客户端或Web服务平台 2.全面实现了单文件/批量文件检测、结果可视化、历史记录查询和系统配置管理等功能
访客预约
在现代写字楼的日常安防与通行管理体系中,访客可通过专属微信小程序完成全流程线上预约登记,访客只需提前填写到访事由、被访人信息、随行人员及车辆相关资料,提交后系统将自动推送申请至被访人端完成线上审批。审批通过后,系统将根据被访人所在楼层、到访有效时段,自动为访客生成对应范围的通行权限,访客可凭借小程序内的动态二维码,直接完成闸机核验、电梯权限匹配,全程无需在前台手动填写纸质登记单,既大幅压缩了访客等待时间,也能实现所有来访数据的自动留痕存档,方便后续安防溯源与数据统计,同时从源头规避了无关人员随意进出楼宇的安全隐患
帮助文档   Copyright @ 2021-2024 程聚宝 | 浙ICP备2021014372号
人工客服