-
公开(公告)号:CN119201375A
公开(公告)日:2024-12-27
申请号:CN202411210314.4
申请日:2024-08-30
Applicant: 中国电力科学研究院有限公司 , 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明提供一种高并发的数据安全能力微服务调度方法和装置及系统,应用于电力数据安全技术领域。方法包括:基于与数据安全能力服务请求对应的目标服务的运行过程中各微服务的相互调度关系,得到目标服务的微服务调用图;基于微服务调用图中各微服务之间的依赖关系进行微服务调用图的层级划分,得到若干层调用任务集合;按照层级顺序依次进行每层调用任务集合的微服务调度,以完成目标服务的微服务调度;其中,不同层的所述调用任务集合之间具有依赖关系,并行执行同一层所述调用任务集合内各子任务的微服务调度。本发明解决了现有微服务架构的负载均衡策略在高并发场景下系统处理效率较低的问题。
-
公开(公告)号:CN119402221A
公开(公告)日:2025-02-07
申请号:CN202411314073.8
申请日:2024-09-20
Applicant: 中国电力科学研究院有限公司 , 国网智能电网研究院有限公司 , 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种数据跨区跨域共享动态管控架构、方法和系统,包括:域内和域外部分;域内部分包括域内系统、数据库和访问控制系统;域外部分包括域外系统和应用程序接口;本发明通过在应用程序接口基于域外用户的身份和角色进行访问控制,以及在访问控制系统,基于用户请求访问数据对象的属性以及用户自身的属性进行动态管控,确保数据在流通中受到适当的保护,降低潜在的风险,同时适应多域数据共享交互场景中权限需求的动态变化,对不同类型的客体数据进行细粒度划分,实现访问请求实体获得数据资源访问权限后的访问约束,对敏感数据进行隐私保护,提高数据访问控制的精度和有效性,确保数据在传输过程中始终受控,加强对跨域传输数据的管理。
-
公开(公告)号:CN119442319A
公开(公告)日:2025-02-14
申请号:CN202411538442.1
申请日:2024-10-31
Applicant: 中国电力科学研究院有限公司 , 国网智能电网研究院有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
Abstract: 本发明提出了一种异构计算硬件、敏感数据高速识别方法及系统,应用于敏感数据识别领域。该异构计算硬件包括:至少一种可编程逻辑单元核,每种可编程逻辑单元核的数量为至少一个;每种可编程逻辑单元核基于待处理网络数据的特征配置不同的数据匹配规则,以执行不同的数据匹配模式;当可编程逻辑单元核为多种时,多种可编程逻辑单元核相互独立,以实现并行运算。本申请设置了多种可编程逻辑单元核,每种可编程逻辑单元核可以执行不同的数据匹配模式,因此可以实现不同数据类型的并行处理,每种可编程逻辑单元核的数量包括至少一个,进一步可以实现同一数据类型的并行处理,进而极大的提高了敏感数据识别速度。
-
公开(公告)号:CN115037517B
公开(公告)日:2023-11-17
申请号:CN202210483043.4
申请日:2022-05-06
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
Abstract: 本发明实施例涉及智能物联终端安全状态采集方法、装置及电子设备,包括:采集多组已知工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的第一特征向量;基于各组第一特征向量,确定各组第一特征向量的各个第一聚类中心及其之间的第一转移模式;采集多组当前工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的各第二特征向量;基于各组第二特征向量,确定各组第二特征向量的各个第二聚类中心及其之间的第二转移模式;基于各个第一聚类中心及其之间的第一转移模式、各个第二聚类中心及其之间的第二转移模式,确定当前工作模式下的智能物联终端状态安全时,输出采集的多种状态信息。可为终端运行动态监控。
-
公开(公告)号:CN116800504A
公开(公告)日:2023-09-22
申请号:CN202310782056.6
申请日:2023-06-29
Applicant: 国网智能电网研究院有限公司 , 国网江西省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04L9/40 , G06F18/2411 , G06F18/2115 , G06F18/213 , G06F18/214
Abstract: 本发明涉及工业控制系统攻击检测技术领域,公开了一种终端物理指纹提取及非法接入动态认证方法和装置,方法包括:获取任一终端的采样信息;根据采样信息生成任一终端对应的多个电压信号子序列;根据多个电压信号子序列生成由多个时域和频域特征构成的特征序列;基于前向特征选择算法根据特征序列构建物理指纹模型;利用多标签SVM分类器根据物理指纹模型得到任一终端对应的分类结果;判断是否存在终端非法接入。由于物理指纹模型的构建包含了时域和频域上多个特征,达到了提高多标签SVM分类器对终端非法接入认证准确性的目的,解决了相关技术中存在的终端非法接入动态认证准确性较低的问题。
-
公开(公告)号:CN116455677B
公开(公告)日:2023-09-05
申请号:CN202310707496.5
申请日:2023-06-15
Applicant: 国网智能电网研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC: H04L9/40 , H04L67/12 , H04L9/32 , G06F16/176 , G06F21/62
Abstract: 本发明涉及数据安全技术领域,尤其涉及一种电力调控数据泄露追踪方法、装置、电子设备和存储介质,其中,该方法包括:根据待共享的电力调控数据、数据所有者的数字签名、预设权限、预设算法以及外发文件客户端生成自安全外发数据包,外发文件客户端为自安全外发数据包中的编辑器;将自安全外发数据包共享给数据使用者;使用外发文件客户端根据数据使用者的操作行为对自安全外发数据包进行更新;根据数据使用者的操作行为使用外发文件客户端定位更新后的自安全外发数据包中的数据泄漏信息。通过本发明,解决了相关技术中存在的数据泄露后难以定位数据泄漏信息的问题。
-
公开(公告)号:CN115037517A
公开(公告)日:2022-09-09
申请号:CN202210483043.4
申请日:2022-05-06
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
Abstract: 本发明实施例涉及智能物联终端安全状态采集方法、装置及电子设备,包括:采集多组已知工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的第一特征向量;基于各组第一特征向量,确定各组第一特征向量的各个第一聚类中心及其之间的第一转移模式;采集多组当前工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的各第二特征向量;基于各组第二特征向量,确定各组第二特征向量的各个第二聚类中心及其之间的第二转移模式;基于各个第一聚类中心及其之间的第一转移模式、各个第二聚类中心及其之间的第二转移模式,确定当前工作模式下的智能物联终端状态安全时,输出采集的多种状态信息。可为终端运行动态监控。
-
公开(公告)号:CN111478966A
公开(公告)日:2020-07-31
申请号:CN202010266179.0
申请日:2020-04-07
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明提供一种物联网协议的解析方法、装置、计算机设备及存储介质,该方法包括:创建不同协议对应的协议解析器,并存储数据包与协议解析器之间的匹配规则;所述协议解析器包括报文格式文件和事件处理文件;基于所述匹配规则,确定与物联网中的目标数据包相匹配的目标协议解析器;通过所述目标协议解析器对所述目标数据包进行基于所述报文格式文件的解析,获取所述目标数据包中特定字段的关键字;根据所述事件处理文件对所述特定字段的关键字进行处理,以确定所述目标数据包是否异常。本发明能够根据业务场景对不同协议解析器进行灵活地增加或者裁剪,同时可以监测物联网中的异常数据包,从而可以避免遭受恶意攻击,提高整个物联网的网络安全性。
-
公开(公告)号:CN115017510B
公开(公告)日:2025-02-14
申请号:CN202210401611.1
申请日:2022-04-15
Applicant: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC: G06F21/57
Abstract: 本发明公开了一种容器内部应用软件漏洞无感缓解装置及其缓解方法,该装置包括:容器启动器附加流程单元,用于修改应用软件漏洞无感缓解策略加载单元和应用软件漏洞无感缓解策略执行单元的动态链接顺序优先于容器内部的动态链接库的动态链接顺序;应用软件漏洞无感缓解策略加载单元,用于加载和初始化应用软件漏洞无感缓解策略;应用软件漏洞无感缓解策略执行单元,包括针对不同动态链接库调用的副本,每个副本用于根据对应动态链接库的调用进行对应应用软件漏洞无感缓解策略的执行。通过实施本发明,经过应用软件漏洞无感缓解策略的加载和执行,实现对已知漏洞利用程序的匹配过滤,使用户免于针对性的已知漏洞利用攻击。
-
公开(公告)号:CN111797368B
公开(公告)日:2024-04-09
申请号:CN202010637042.1
申请日:2020-07-03
Applicant: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司信息通信公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: G06F21/16 , G06F40/284 , G06F40/30
Abstract: 本发明公开了一种数据水印识别分析方法及系统,方法包括:通过获取待识别数据内容,待识别数据内容,包括:至少一个单条数据;根据待识别数据内容进行分类,生成至少一个语义段;根据不同的语义段,生成语义库;将待识别数据内容中的单条数据和语义库中的语义段进行匹配,无法和语义库中的语义段进行匹配的数据标记为数据水印。通过分析并识别数据水印,为数据水印的识别处理提供准确的分析,降低数据的误识别及数据表义的干扰。
-
-
-
-
-
-
-
-
-