Invention Grant
- Patent Title: 一种电力终端设备的安全访问评估方法及装置
-
Application No.: CN202110861794.0Application Date: 2021-07-29
-
Publication No.: CN113595790BPublication Date: 2024-04-05
- Inventor: 魏兴慎 , 吴超 , 张勃 , 陈连栋 , 曹永健 , 王海清 , 高鹏 , 祁龙云 , 马增洲 , 葛国栋 , 赵林丛 , 杨维永 , 刘苇 , 朱世顺
- Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河北省电力有限公司信息通信分公司 , 国家电网有限公司
- Applicant Address: 江苏省南京市鼓楼区南瑞路8号; ; ;
- Assignee: 国网电力科学研究院有限公司,南京南瑞信息通信科技有限公司,国网河北省电力有限公司信息通信分公司,国家电网有限公司
- Current Assignee: 国网电力科学研究院有限公司,南京南瑞信息通信科技有限公司,国网河北省电力有限公司信息通信分公司,国家电网有限公司
- Current Assignee Address: 江苏省南京市鼓楼区南瑞路8号; ; ;
- Agency: 南京纵横知识产权代理有限公司
- Agent 张赏
- Main IPC: H04L41/12
- IPC: H04L41/12 ; H04L9/40

Abstract:
本发明公开了一种电力终端设备的安全访问评估方法及装置,该方法用于在零信任网络中对终端设备的信任度和安全威胁进行持续评估,该方法在终端设备上安装采集探针,采集终端的安全状态,基于电力业务系统上服务器的网络连接关系构建网络拓扑图,并采用WL子树核算法将所构建的网络拓扑图转化为R‑跳的带权攻击树;针对接入的终端设备计算服务器节点R‑跳内的风险值,对带权攻击树进行剪枝,得到最终安全可访问的电力业务系统。本发明不仅考虑终端设备的安全状态,同时考虑终端设备在云端的访问权限、业务系统的安全防护能力等,并最终给出终端可以安全访问的最小安全业务集。
Public/Granted literature
- CN113595790A 一种电力终端设备的安全访问评估方法及装置 Public/Granted day:2021-11-02
Information query