-
公开(公告)号:CN113726744A
公开(公告)日:2021-11-30
申请号:CN202110878519.X
申请日:2021-08-02
Applicant: 南京南瑞信息通信科技有限公司 , 国电南瑞科技股份有限公司
Abstract: 本发明公开了一种基于任务编排的可视化安全告警处置系统与方法,包括处置元任务、决策元任务和处置工作流;处置元任务包括若干组业务组件,各业务组件分别用于实现与不同处置安全设施联动的告警处置任务,支持自定义配置;决策元任务包括若干组判断业务组件,各判断业务组件分别用于进行安全告警处置任务中的步骤判断;处置工作流包括若干组业务流程组件,各业务流程组件用于针对不同告警处置任务流程逻辑进行自定义;处置工作流与处置元任务调用处置元任务,支撑处置工作流的完整关联;处置工作流调用决策元任务,支撑处置工作流的实现过程中的判断。本发明能实现处置任务的自动重试、按条件自运行,提高了安全告警的处置效率。
-
公开(公告)号:CN114500052B
公开(公告)日:2023-12-19
申请号:CN202210098842.X
申请日:2022-01-24
Applicant: 南京南瑞信息通信科技有限公司 , 国电南瑞科技股份有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于事件驱动的高效数据加密转发方法及装置,所述方法包括建立本端与客户端、服务端之间的网络连接,通过异步方式调用加密卡,以初始状态监听每个连接和加密卡的读事件;当客户端连接可读时,从客户端读取数据并尝试写入数据到加密卡输入队列;当加密卡可写时,将未成功写入的客户端数据写入到加密卡输入队列;当加密卡可读时,从加密卡输出队列读取数据并尝试发送给服务端;当服务端连接可写时,将未成功发送的数据发送到服务端,完成整个客户端数据到服务端的转发过程,本发明确保程序运行不阻塞不空转,高效完成数据加解密和数据转发过程。
-
公开(公告)号:CN114501143B
公开(公告)日:2024-02-13
申请号:CN202210110649.3
申请日:2022-01-29
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04N21/4408 , H04L9/40
Abstract: 本发明公开一种基于端口选择性加密的视频安全接入方法及系统,包括视频终端、安全网关和视频主站;视频终端通过VPN客户端与安全网关之间进行协商认证,建立SSLVPN隧道;安全网关向视频终端的VPN客户端推送端口加密配置信息,VPN客户端存储不加密端口范围信息;视频业务客户端按照预先配置的目的端口与数据类型的映射关系确定视频信令数据或视频流数据的目的端口,组装视频信令数据包发送至VPN客户端;VPN客户端获取数据包中的目的端口信息,判断数据包是否需要加密,对视频信令数据包进行封装加密,对视频流数据包直接封装后发送至安全网关;安全网关接收加密视频信令数据包或明文视频流数据包后,判断所接收到的数据包的加密类型,将数据明文转发至视频主站。本发明能够基于端口对视频终端据进行选择性加密传输,保障数据的安全性及视频数据传输的效率。
-
公开(公告)号:CN112380195B
公开(公告)日:2022-10-04
申请号:CN202011128299.0
申请日:2020-10-20
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: G06F16/215 , G06F16/242
Abstract: 本发明公开一种基于事务时序有向图的SQL交互数据预处理方法与装置,根据业务系统中原始SQL交互指令数据进行范式化训练,得到训练的SQL执行指令集合SqlCmdSet,构建训练的面向业务的事务时序有向图;获取业务系统生产环境中实际的SQL交互指令数据,范式化得到实际的SQL执行指令集合SqlCmdSet,获取实际的事务序列集合sessionTransactionSet;根据实际的事务序列集合sessionTransactionSet与训练的面向业务的事务时序有向图相匹配,输出实际的SQL交互指令数据对应的图路径。本发明能够最大程度保留有效数据,去除无用数据。最大程度提取了原始数据中相同事务操作的重复部分,实现原始数据去重。
-
公开(公告)号:CN111083131B
公开(公告)日:2022-02-15
申请号:CN201911256606.0
申请日:2019-12-10
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种用于电力物联网感知终端轻量级身份认证的方法,步骤一,物联终端向边缘物联代理发密文数据和签名值,进入步骤二;步骤二,边缘物联代理解开密文数据并验证签名值,进入步骤三;步骤三,判断边缘物联代理解开密文数据是否正确,判断边缘物联代理验证签名值是否正确:若边缘物联代理解开密文数据正确并且边缘物联代理验证签名值正确的条件同时满足则进入步骤四;若边缘物联代理解开密文数据不正确或边缘物联代理验证签名值不正确则边缘物联代理向终端发出告警并且进入步骤五,定义告警次数N,N为整数,N=N+L,L为不为0的常数。
-
公开(公告)号:CN111935063A
公开(公告)日:2020-11-13
申请号:CN202010464764.1
申请日:2020-05-28
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了流量监测技术领域的一种终端设备异常网络访问行为监测系统及方法,系统包括转发模块、控制模块和应用程序,所述转发模块根据所述控制模块生成的转发策略、采集策略和统计策略执行转发数据、采集数据和统计数据;所述控制模块根据所述转发模块上传的采集数据和统计数据生成安全防御模型并把安全策略下发至所述转发模块,同时向应用程序提供API接口。本发明解决了网络架构的灵活性的问题,具有开放式可编程网络、数据与控制平面分离、逻辑集中控制、网络服务的自动化应用控制等特点;基于SDN网络架构,采用DFI作为监测手段,DFI资源开销低,适应性强,实现了监测的轻量化,系统在管理维护上的工作量变少,使用维护成本更低。
-
公开(公告)号:CN111083131A
公开(公告)日:2020-04-28
申请号:CN201911256606.0
申请日:2019-12-10
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种用于电力物联网感知终端轻量级身份认证的方法,步骤一,物联终端向边缘物联代理发密文数据和签名值,进入步骤二;步骤二,边缘物联代理解开密文数据并验证签名值,进入步骤三;步骤三,判断边缘物联代理解开密文数据是否正确,判断边缘物联代理验证签名值是否正确:若边缘物联代理解开密文数据正确并且边缘物联代理验证签名值正确的条件同时满足则进入步骤四;若边缘物联代理解开密文数据不正确或边缘物联代理验证签名值不正确则边缘物联代理向终端发出告警并且进入步骤五,定义告警次数N,N为整数,N=N+L,L为不为0的常数。
-
公开(公告)号:CN114244521B
公开(公告)日:2024-02-13
申请号:CN202111479748.0
申请日:2021-12-06
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种应用于边缘计算的密码系统实现方法,当密码系统状态为空闲状态,等待外部指令的输入,当接收到“0xC1”字节后,进入接收状态,在空闲状态,当接收到“0xA1”字节后,进入发送状态。密码系统在接收状态下,密码系统将接收到的第一字节作为后续数据的长度字节,接收完毕后,密码系统进行XOR正确性判断,当XOR判断通过后,执行APDU指令,密码系统进入忙状态,执行完成后,自动进入空闲状态。密码系统在发送状态,密码系统将后续字节的长度作为第一字节发送,密码系统进入忙状态,当发送完毕后进入空闲状态。本发明可实现物联网设备的快速响应,保障物联网设备的安全。
-
公开(公告)号:CN114422256B
公开(公告)日:2023-11-17
申请号:CN202210076550.6
申请日:2022-01-24
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于SSAL/SSL协议的高性能安全接入方法及装置,包括电力物联网安全接入网关和终端,终端通过SSAL接入电力物联网安全接入网关,所述方法应用于电力物联网安全接入网关,包括:接收终端发送的数据包请求,其中,所述数据包包括终端的签名证书及加密证书;对所述签名证书及加密证书进行认证,认证成功之后通过加密签名运算生成“密钥协商请求”发送给终端;接收终端发送的“密钥协商响应”进行验证和解密,得到会话密钥和初始IV,然后使用会话密钥和初始IV产生“密钥协商确认”发送给终端,本发明在协商,认证,加解密过程中选择使用硬件密码卡对关检数据的保护,保证数据的完整性和安全性。
-
公开(公告)号:CN115314889A
公开(公告)日:2022-11-08
申请号:CN202210789608.1
申请日:2022-07-06
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 朱江 , 朱世顺 , 顾智敏 , 黄伟 , 韦小刚 , 姜海涛 , 王黎明 , 高鹏 , 黄天明 , 王梓 , 陕大诚 , 韩勇 , 郭静 , 周超 , 王梓莹 , 赵新冬 , 郭雅娟 , 朱道华 , 孙云晓
IPC: H04W12/03 , H04W12/06 , H04W12/00 , H04L67/1097
Abstract: 本发明公开了一种电力调控终端多级安全认证方法、系统、存储器及设备,该方法将电力终端业务数据分类成敏感数据和非敏感数据;针对敏感数据利用对称加密算法SM4进行加密;针对非敏感数据,采用轻量级流加密算法确保数据传输过程的安全;最后通过网关设备将数据存储在公共云中,为避免恶意用户的攻击,采用多种身份认证技术授权用户访问,从而保证电力终端业务数据安全、高效传输。
-
-
-
-
-
-
-
-
-