-
公开(公告)号:CN114745444B
公开(公告)日:2024-05-24
申请号:CN202210359026.X
申请日:2022-04-07
Applicant: 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 朱江 , 朱世顺 , 顾智敏 , 黄伟 , 姜海涛 , 王黎明 , 高鹏 , 黄天明 , 王梓 , 陕大诚 , 韩勇 , 郭静 , 周超 , 王梓莹 , 赵新冬 , 郭雅娟 , 朱道华 , 孙云晓
Abstract: 本发明公开了基于5G网络流量分析的调控业务访问控制方法和系统,获取5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间,将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,比对误差小于阈值则终端通过安全认证,将所述业务访问请求转发至5G调控终端的业务访问请求报文中目标地址对应的调控业务主站系统。本发明通过实时对比5G调控终端的通信负载画像和自处理负载画像,判断终端是否安全可信,实现非侵入式的可信任的增强访问,满足了用户侧5G业务终端无改造的可信接入要求,在提升用户的体验感的同时,能保证调控业务主站系统应用资源的安全性。
-
公开(公告)号:CN114095251B
公开(公告)日:2024-02-13
申请号:CN202111375844.0
申请日:2021-11-19
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于DPDK与VPP的SSLVPN实现方法,包括构建DPDK零拷贝运行环境;对内存进行预分配,获得系统达到最大并发时所需的内存块,内存块内存储有网络数据包;设置CPU核与多队列网卡间的调度策略,调度策略按流分配,根据网络数据包的特征信息识别出会话数据流,保证同一会话数据流被分配到同一队列网卡的接收队列、CPU核和工作线程;利用独立的工作线程处理独立队列网卡内的数据接收、处理和转发,独立的工作线程是基于VPP创建的,所有工作线程对网络数据包的处理均在VPP用户态协议栈完成。本发明充分发挥了多核处理器的性能优势,基于DPDK零拷贝技术和VPP用户态协议栈,利用并行处理技术,满足高速网络环境下的SSL连接实时处理。
-
公开(公告)号:CN115599553A
公开(公告)日:2023-01-13
申请号:CN202211399934.8
申请日:2022-11-09
Applicant: 国网辽宁省电力有限公司(CN) , 南京南瑞信息通信科技有限公司(CN) , 国网辽宁省电力有限公司信息通信分公司(CN)
IPC: G06F9/50
Abstract: 本发明公开了一种工控终端协同响应系统动态内存调度方法及装置,所述方法包括根据工控终端协同响应系统的内存空间状况,创建一个空闲链表块;检测进程申请内存空间的请求时,使用预先设定的算法为该进程分配空闲内存块;检测空闲内存块被分配给请求的进程时,对代码段、数据段和栈段进行所有权追踪;检测进程运行结束时,内存被释放,回收该进程的所占据内存地址空间的所有权;本方法基于系统编程语言Rust的所有权机制和类型安全的语言特性,设计了一个内存存储理器,实现了对动态内存调度的性能和可靠性的保障,提高了工控终端协同响应系统的整体运行性能和安全性。
-
公开(公告)号:CN115168604A
公开(公告)日:2022-10-11
申请号:CN202210740373.7
申请日:2022-06-28
Applicant: 国网上海市电力公司 , 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司
IPC: G06F16/36 , G06F16/35 , G06F16/335 , G06F16/31 , G06Q50/06
Abstract: 本发明公开了一种基于知识图谱的电力监控系统处理方法及装置,根据电力监控系统的数据分类,获取电力监控系统的安全数据;对电力监控系统的安全数据进行数据处理,生成三元组安全数据;对三元组安全数据进行知识融合处理,生成对安全数据的完整描述知识;基于对安全数据的完整描述知识,构建电力监控系统的知识图谱;根据电力监控系统的知识图谱,进行知识计算,获取安全数据的标签,根据标签生成安全数据画像。本发明有效地分析电力监控系统中的行为数据,构建知识图谱并进行高效存储,利用知识图谱构建客体画像,有助于深度挖掘攻击行为和威胁风险。
-
公开(公告)号:CN114745444A
公开(公告)日:2022-07-12
申请号:CN202210359026.X
申请日:2022-04-07
Applicant: 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 朱江 , 朱世顺 , 顾智敏 , 黄伟 , 姜海涛 , 王黎明 , 高鹏 , 黄天明 , 王梓 , 陕大诚 , 韩勇 , 郭静 , 周超 , 王梓莹 , 赵新冬 , 郭雅娟 , 朱道华 , 孙云晓
Abstract: 本发明公开了基于5G网络流量分析的调控业务访问控制方法和系统,获取5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间,将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,比对误差小于阈值则终端通过安全认证,将所述业务访问请求转发至5G调控终端的业务访问请求报文中目标地址对应的调控业务主站系统。本发明通过实时对比5G调控终端的通信负载画像和自处理负载画像,判断终端是否安全可信,实现非侵入式的可信任的增强访问,满足了用户侧5G业务终端无改造的可信接入要求,在提升用户的体验感的同时,能保证调控业务主站系统应用资源的安全性。
-
公开(公告)号:CN114095251A
公开(公告)日:2022-02-25
申请号:CN202111375844.0
申请日:2021-11-19
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于DPDK与VPP的SSLVPN实现方法,包括构建DPDK零拷贝运行环境;对内存进行预分配,获得系统达到最大并发时所需的内存块,内存块内存储有网络数据包;设置CPU核与多队列网卡间的调度策略,调度策略按流分配,根据网络数据包的特征信息识别出会话数据流,保证同一会话数据流被分配到同一队列网卡的接收队列、CPU核和工作线程;利用独立的工作线程处理独立队列网卡内的数据接收、处理和转发,独立的工作线程是基于VPP创建的,所有工作线程对网络数据包的处理均在VPP用户态协议栈完成。本发明充分发挥了多核处理器的性能优势,基于DPDK零拷贝技术和VPP用户态协议栈,利用并行处理技术,满足高速网络环境下的SSL连接实时处理。
-
公开(公告)号:CN110336808A
公开(公告)日:2019-10-15
申请号:CN201910573131.1
申请日:2019-06-28
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种面向电力工控网络的攻击溯源方法及系统,方法包括从电力VPN设备采集信息;对采集的信息进行攻击检测分析,检测是否存在网络攻击事件;对检测到的网络攻击事件进行溯源分析,定位攻击者所在区域或节点;生成处置策略,对攻击进行管控处置。本发明通过对电力工控网络边界处电力VPN设备相关信息的采集,结合电力工控业务通信的特点,对电力工控网络中网络攻击进行溯源,克服了传统的溯源方法成本高、改造难度大、精度低,可操作性不强的缺点,实现了电力工控网络攻击的自动发现与智能处置。
-
公开(公告)号:CN111598179B
公开(公告)日:2022-10-04
申请号:CN202010435964.4
申请日:2020-05-21
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
Inventor: 王梓 , 杨维永 , 朱世顺 , 黄益彬 , 刘苇 , 黄天明 , 朱江 , 韩勇 , 程长春 , 景娜 , 张林霞 , 刘红军 , 管荑 , 刘勇 , 马雷 , 王文婷 , 林琳 , 刘新 , 于灏 , 蒋正威 , 金学奇 , 肖艳炜
Abstract: 本发明公开了一种电力监控系统用户异常行为分析方法、存储介质和设备,采集电力监控系统中反映用户行为的数据;对采集到的反映用户行为的数据进行预处理生成待识别的用户行为数据;通过预先离线训练构建的强分类器对待识别的用户行为数据进行在线识别,识别出用户异常行为并发出告警。本发明对电力监控系统用户异常行为进行在线识别,识别精度高。
-
公开(公告)号:CN110224977B
公开(公告)日:2022-03-11
申请号:CN201910362851.3
申请日:2019-04-30
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司南京供电分公司 , 国网河南省电力公司 , 国家电网有限公司
IPC: H04L67/01 , H04L41/5022
Abstract: 本发明公开了电力工程技术领域的一种协同防御策略冲突消解方法及系统,旨在解决现有技术中基于优先级的冲突消解方法灵活性差、基于组合算法的冲突消解方法无法有效解决策略中固有的以及由于策略制定不当导致的策略冲突。所述方法包括如下步骤:根据安全策略优先级和安全策略隐含关系表建立协防安全策略通用冲突消解方法表,以及对协防安全策略冲突信息进行特征提取;将提取的特征与协防安全策略通用冲突消解方法表进行匹配;根据匹配结果提取协防安全策略通用冲突消解方法表中适配的消解规则进行冲突消解。
-
公开(公告)号:CN113672962A
公开(公告)日:2021-11-19
申请号:CN202110992357.2
申请日:2021-08-27
Applicant: 国家电网有限公司信息通信分公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种针对移动互联网的轻量级密钥认证方法,属于互联网技术领域,包括如下步骤:建立用户端子系统与认证服务端子系统,向互联网服务器发送连接请求;本发明通过对于不同认证码进行对比的步骤,来进行认证,此方案不用涉及大量的数据的比对,且同时由于认证码是唯一且不易复制与改变的,因此可有效提高认证的整体精确率,鲁棒性强,同时方法内获取的密钥是动态变化的,若在信息的传递过程中,信息数据泄露或者被窃取,也难以被破解,有效提高了该方法在进行密钥认证时的可靠性及数据信息的安全性,获取第一层保障,同时方法内还在后续设置有安全性分析过程,获取第二层保障,进一步保障认证过程中数据传输的安全性。
-
-
-
-
-
-
-
-
-