-
公开(公告)号:CN109325350B
公开(公告)日:2024-08-09
申请号:CN201810954254.5
申请日:2018-08-21
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
IPC分类号: G06F21/57 , G06Q10/0639 , G06Q50/06
摘要: 一种电力移动终端运行环境的安全评估系统及方法,所述系统包括基础检测模块、漏洞检测模块、应用检测模块和安全评估模块;所述系统能够检测电力移动终端的配置、构架及安装的应用程序是否存在漏洞或风险,并将检测到的漏洞或风险记录为危险点以此作为评估依据对所述电力移动终端的安全情况进行评估,根据评估结果发出升级或漏洞排查的提醒及阻隔所述电力移动终端开启应用。本发明提供的技术方案,能够通过在Android平台上对电力终端的运行环境进行安全分析,并根据所述安全分析对各环节的危险点进行评估加权进而分类预警,可以实时监控电力终端的运行状态并在出现异常时及时预警,极大增强了电力移动终端运行环境的安全性。
-
公开(公告)号:CN110378121A
公开(公告)日:2019-10-25
申请号:CN201910535158.1
申请日:2019-06-19
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
IPC分类号: G06F21/57
摘要: 本发明公开了一种边缘计算终端安全评估方法、装置、设备及存储介质,该评估方法包括:根据预设标准对边缘计算终端的威胁节点进行量化,计算得到威胁节点的先验概率;根据威胁节点的节点关系计算得到威胁节点的条件概率;根据先验概率和条件概率对边缘计算终端的安全性进行评估。通过实施本发明,不仅对威胁节点进行量化,还考虑了各个威胁节点间的关联关系,提高了安全评估的准确性,同时具有良好可扩展性,适用于泛在电力物联网环境下,海量异构终端接入,存在大规模终端应用的场景。
-
公开(公告)号:CN110378121B
公开(公告)日:2021-03-16
申请号:CN201910535158.1
申请日:2019-06-19
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
IPC分类号: G06F21/57
摘要: 本发明公开了一种边缘计算终端安全评估方法、装置、设备及存储介质,该评估方法包括:根据预设标准对边缘计算终端的威胁节点进行量化,计算得到威胁节点的先验概率;根据威胁节点的节点关系计算得到威胁节点的条件概率;根据先验概率和条件概率对边缘计算终端的安全性进行评估。通过实施本发明,不仅对威胁节点进行量化,还考虑了各个威胁节点间的关联关系,提高了安全评估的准确性,同时具有良好可扩展性,适用于泛在电力物联网环境下,海量异构终端接入,存在大规模终端应用的场景。
-
公开(公告)号:CN109325350A
公开(公告)日:2019-02-12
申请号:CN201810954254.5
申请日:2018-08-21
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
摘要: 一种电力移动终端运行环境的安全评估系统及方法,所述系统包括基础检测模块、漏洞检测模块、应用检测模块和安全评估模块;所述系统能够检测电力移动终端的配置、构架及安装的应用程序是否存在漏洞或风险,并将检测到的漏洞或风险记录为危险点以此作为评估依据对所述电力移动终端的安全情况进行评估,根据评估结果发出升级或漏洞排查的提醒及阻隔所述电力移动终端开启应用。本发明提供的技术方案,能够通过在Android平台上对电力终端的运行环境进行安全分析,并根据所述安全分析对各环节的危险点进行评估加权进而分类预警,可以实时监控电力终端的运行状态并在出现异常时及时预警,极大增强了电力移动终端运行环境的安全性。
-
公开(公告)号:CN114443499A
公开(公告)日:2022-05-06
申请号:CN202210116227.7
申请日:2022-01-30
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国家电网有限公司客户服务中心
IPC分类号: G06F11/36
摘要: 本发明提供了一种SQL接口自动化测试方法及装置,该方法包括:若源代码发生变化,将更新后的源代码发送至对应服务器;将代码执行脚本发送至服务器,通过代码执行脚本将服务器中运行的原始可执行文件替换为更新后的源代码对应的最新可执行文件;将测试用例集和功能执行脚本发送至服务器,通过功能执行脚本执行测试用例集,对待测试接口的方法进行测试得到功能测试结果;将性能执行脚本发送至服务器,按照测试参数执行待测试接口的接口测试方法,根据服务器的性能参数得到服务器的性能测试结果。通过执行本发明在源代码发生变化后及时对SQL接口测试,保证了测试的时效性,并且测试过程是自动化实现的减轻了人工执行的滞后性和重复性,提高了测试效率。
-
公开(公告)号:CN113377866A
公开(公告)日:2021-09-10
申请号:CN202110649643.9
申请日:2021-06-10
申请人: 全球能源互联网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本申请提供一种虚拟化数据库代理服务的负载均衡方法及装置,该方法包括:获取数据库访问请求和各数据库代理服务的服务状态信息和资源指标信息;其中,资源指标信息至少包括内存占用比、CPU占用比、业务数据库连接数和SQL语句执行速率;根据各数据库代理服务的服务状态信息和资源指标信息,确定负载到的目标数据库代理服务;将数据库访问请求通过负载均衡服务发送至目标数据库代理服务上。上述方案提供的方法,通过按照各数据库代理服务的当前负载情况和服务状态,为数据库代理服务分配业务,以均衡各数据库代理服务的负载,并动态反馈数据库代理服务状态,从而提高了数据库代理服务的资源利用率,为提高数据库代理服务效率奠定了基础。
-
公开(公告)号:CN110175437A
公开(公告)日:2019-08-27
申请号:CN201910290343.9
申请日:2019-04-11
申请人: 全球能源互联网研究院有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
IPC分类号: G06F21/30
摘要: 本发明公开了一种用于访问终端权限控制的方法、装置及主机终端,该方法包括:获取访问终端的任务信息;根据任务信息分析得到执行任务所需权限对应的角色信息;获取角色信息和任务信息的约束关系,根据约束关系、角色信息和任务信息查找角色集合;判断角色集合是否唯一;当角色集合唯一时,将角色集合对应的权限分配给访问终端,通过实施本发明,对合法接入的终端设备进行合理权限分配,从而能够避免由于分配的权限过多导致存在数据资源泄露以及浪费资源的问题。
-
公开(公告)号:CN109495168A
公开(公告)日:2019-03-19
申请号:CN201811431900.6
申请日:2018-11-27
申请人: 全球能源互联网研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC分类号: H04B10/079 , H04B10/70 , H04L9/08 , H04L29/06
摘要: 本发明公开了一种量子密钥分配系统的强光致盲攻击的检测方法及装置,该方法包括:制备一个与编码粒子的量子态相互作用的辅助粒子;接收发送方发送的编码粒子,使辅助粒子与编码粒子发生相互作用;分别对编码粒子和所述辅助粒子的量子态进行测量;根据编码粒子的测量结果及辅助粒子的测量结果计算编码粒子的误码率和辅助粒子的误码率;判断辅助粒子的误码率是否大于预设的辅助粒子阈值;当辅助粒子的误码率大于预设的辅助粒子阈值时,则判定通信过程存在强光致盲攻击。通过实施本发明,由于辅助粒子不在量子信道中传输,窃听者无法控制辅助粒子的单光子探测器,从而能够根据检测辅助粒子的误码率,有效判断在量子通信时是否受到强光致盲攻击。
-
公开(公告)号:CN113377866B
公开(公告)日:2024-09-17
申请号:CN202110649643.9
申请日:2021-06-10
申请人: 全球能源互联网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本申请提供一种虚拟化数据库代理服务的负载均衡方法及装置,该方法包括:获取数据库访问请求和各数据库代理服务的服务状态信息和资源指标信息;其中,资源指标信息至少包括内存占用比、CPU占用比、业务数据库连接数和SQL语句执行速率;根据各数据库代理服务的服务状态信息和资源指标信息,确定负载到的目标数据库代理服务;将数据库访问请求通过负载均衡服务发送至目标数据库代理服务上。上述方案提供的方法,通过按照各数据库代理服务的当前负载情况和服务状态,为数据库代理服务分配业务,以均衡各数据库代理服务的负载,并动态反馈数据库代理服务状态,从而提高了数据库代理服务的资源利用率,为提高数据库代理服务效率奠定了基础。
-
公开(公告)号:CN114070593A
公开(公告)日:2022-02-18
申请号:CN202111323405.5
申请日:2021-11-09
申请人: 全球能源互联网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/0604 , H04L41/0631
摘要: 本发明公开了一种基于多级告警和联动防御的虚拟网络安全管控方法,包括:根据原始告警的属性去除原始告警中的误告警,得到攻击告警;将攻击告警进行聚合,得到聚合的告警序列;基于聚合的告警序列,根据马尔可夫链模型以及频繁项集关联规则得到告警关联图。通过实施本发明,首先对告警进行误告警去除以及告警聚合的预处理,减少冗余告警,降低误报率;而后对告警进行关联分析,基于马尔科夫链和频繁项集关联规则的告警关联方法,定量客观的计算告警之间的转移概率,发现告警信息间的逻辑关联,从而识别攻击意图,为安全防御提供基础。
-
-
-
-
-
-
-
-
-