-
公开(公告)号:CN113672479B
公开(公告)日:2024-08-06
申请号:CN202110459670.X
申请日:2021-04-27
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国家电网有限公司大数据中心 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司营销服务中心
Abstract: 本发明公开一种数据共享方法、装置及计算机设备,其中该共享方法包括:接收测试分析人员的数据需求;根据数据需求以及预设最小化规则为测试分析人员分配数据权限;根据数据权限,从源数据库中提取初始数据,生成分析测试数据库,并对分析测试数据库进行监测;当根据监测数据,确定所述监测数据对应的数据操作超出所述数据权限时,生成告警信息并撤销所述数据权限。通过实施本发明,结合接收到的测试分析人员的数据需求,按照最小化原则分配权限,并对数据分析和测试全过程进行安全监测,实现了数据共享全过程的闭环安全管控,提高了数据分析测试业务中的数据安全防护水平,防止数据泄露隐患,既保障了数据的隐私安全,也实现了数据的挖掘价值。
-
公开(公告)号:CN116108393B
公开(公告)日:2023-06-27
申请号:CN202310383650.8
申请日:2023-04-12
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司大数据中心 , 国家电网有限公司
IPC: G06F18/2431 , G06F18/2415 , G06F18/15 , G06F18/22 , G06F21/62
Abstract: 本发明公开了一种电力敏感数据分类分级方法、装置、存储介质及电子设备,该方法包括:获取电力业务数据;结合电力业务场景描述和数据流转暴露风险信息,构建电力业务敏感数据属性特征空间;采用改进的注意力机制,根据电力业务敏感数据属性特征空间计算电力业务数据的综合敏感度;进行敏感等级量化,得到电力业务数据的分类分级结果。通过实施本发明,结合电力业务场景描述和数据流转暴露风险信息,构建了属性特征空间,结合该特征空间进行敏感度计算以及分类分级,解决了静态存储存在敏感数据识别策略依赖人工、准确率不高的问题。采用改进的注意力机制,使其能够关联属性特征空间中的动态属性特征,进一步提高敏感数据的识别准确率。
-
公开(公告)号:CN116108393A
公开(公告)日:2023-05-12
申请号:CN202310383650.8
申请日:2023-04-12
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司大数据中心 , 国家电网有限公司
IPC: G06F18/2431 , G06F18/2415 , G06F18/15 , G06F18/22 , G06F21/62
Abstract: 本发明公开了一种电力敏感数据分类分级方法、装置、存储介质及电子设备,该方法包括:获取电力业务数据;结合电力业务场景描述和数据流转暴露风险信息,构建电力业务敏感数据属性特征空间;采用改进的注意力机制,根据电力业务敏感数据属性特征空间计算电力业务数据的综合敏感度;进行敏感等级量化,得到电力业务数据的分类分级结果。通过实施本发明,结合电力业务场景描述和数据流转暴露风险信息,构建了属性特征空间,结合该特征空间进行敏感度计算以及分类分级,解决了静态存储存在敏感数据识别策略依赖人工、准确率不高的问题。采用改进的注意力机制,使其能够关联属性特征空间中的动态属性特征,进一步提高敏感数据的识别准确率。
-
公开(公告)号:CN117668786B
公开(公告)日:2024-06-25
申请号:CN202311613087.5
申请日:2023-11-29
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司
Abstract: 本发明涉及数据库安全技术领域,公开了一种数据库水印嵌入方法、装置、计算机设备及介质,本发明的方法,利用水印信息对待处理数据库中的不同字段分别对应的多个取值进行水印编号,并确定每个字段的位宽,利用预设水印生成算法以及水印信息序列确定待插入伪行内各字段对应伪列密钥的值,根据各字段的伪列密钥以及对应字段的位宽,在水印信息序列中确定对应字段的目标字符串的数值,基于目标字符串的数值以及每个取值的水印编号确定待插入伪行中对应字段的取值,基于待插入伪行中对应字段的取值确定待插入伪行信息,并将待插入伪行信息嵌入待处理数据库中,解决了相关技术中基于伪造的信息向数据库插入伪行水印,存在容易被识别、被剔除的问题。
-
公开(公告)号:CN114154168A
公开(公告)日:2022-03-08
申请号:CN202111466265.7
申请日:2021-12-03
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司
IPC: G06F21/57
Abstract: 本发明公开了一种面向电力监控系统的漏洞扫描方法及系统,方法包括:对所述电力监控系统的所有软件进行分类,分成系统软件和电力专用软件;针对每类软件,均建立对应的漏洞库;基于所述漏洞库,对每个软件进行漏洞识别,得到每类软件的漏洞扫描报告;将每类软件的漏洞扫描报告进行合并,得到完整的漏洞报告。通用软件漏洞识别和电力专用软件漏洞识别可同时进行,显著提升电力监控系统漏洞检测效率。
-
公开(公告)号:CN111577745A
公开(公告)日:2020-08-25
申请号:CN202010447489.2
申请日:2020-05-25
Abstract: 本发明提供了一种地脚螺栓用防卸螺母及其使用方法,涉及基础施工零件技术领域。地脚螺栓用防卸螺母包括:本体,所述本体包括相背的第一端和第二端,所述本体的内螺纹从所述本体的内表面到外表面方向的深度为H,所述本体的内表面设置有凹槽,所述凹槽于所述第一端设置开口并向所述第二端方向延伸,所述凹槽从所述本体的内表面向外表面方向的深度为3H-5H;插块,所述插块与所述凹槽适配,所述插块的长度小于等于所述凹槽从所述第一端向所述第二端方向延伸的距离;其中,所述H为正数。所述地脚螺栓用防卸螺母与地脚螺栓配合后能够有效的起到防拆卸功能。
-
公开(公告)号:CN115936118A
公开(公告)日:2023-04-07
申请号:CN202211573462.3
申请日:2022-12-08
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 国网浙江省电力有限公司 , 国家电网有限公司
IPC: G06N5/022 , G06N5/025 , G06F40/166
Abstract: 本发明提供了一种面向配电二次系统的知识关联分析方法和装置,其中,该方法包括:获取配电二次系统中的目标信息,其中,目标信息包括资产维信息、威胁维信息和漏洞维信息;根据改进的J‑Hash方法对目标信息进行去重,得到去重后的短文本信息;采用优化后的知识抽取模型根据短文本信息生成面向配电二次系统的知识三元组;根据知识三元组和外部专家知识库,生成面向配电二次系统的知识图谱。通过本发明,解决了相关技术中存在的面向配电二次系统的知识关联分析效率不高的问题。
-
公开(公告)号:CN117668786A
公开(公告)日:2024-03-08
申请号:CN202311613087.5
申请日:2023-11-29
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司
Abstract: 本发明涉及数据库安全技术领域,公开了一种数据库水印嵌入方法、装置、计算机设备及介质,本发明的方法,利用水印信息对待处理数据库中的不同字段分别对应的多个取值进行水印编号,并确定每个字段的位宽,利用预设水印生成算法以及水印信息序列确定待插入伪行内各字段对应伪列密钥的值,根据各字段的伪列密钥以及对应字段的位宽,在水印信息序列中确定对应字段的目标字符串的数值,基于目标字符串的数值以及每个取值的水印编号确定待插入伪行中对应字段的取值,基于待插入伪行中对应字段的取值确定待插入伪行信息,并将待插入伪行信息嵌入待处理数据库中,解决了相关技术中基于伪造的信息向数据库插入伪行水印,存在容易被识别、被剔除的问题。
-
公开(公告)号:CN111767300B
公开(公告)日:2022-06-07
申请号:CN202010393577.9
申请日:2020-05-11
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司营销服务中心
IPC: G06F16/242 , G06F21/62
Abstract: 本发明涉及一种电力数据内外网穿透的动态脱敏方法及装置,包括:接收用户的业务访问请求并进行解析得到用户访问信息;识别SQL语句是否涉敏;对于涉敏SQL语句,则基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,将脱敏处理后的涉敏SQL语句对应的访问数据发送给用户;对于未涉敏SQL语句,则将未涉敏SQL语句对应的访问数据直接发送给用户;本发明通过对用户的SQL语句是否涉敏进行判断,以及涉敏时对访问的数据进行脱敏处理,减小了用户信息的泄露,提高了电力数据的安全性。
-
公开(公告)号:CN115001790A
公开(公告)日:2022-09-02
申请号:CN202210591970.8
申请日:2022-05-27
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明实施例涉及一种基于设备指纹的二级认证方法、装置及电子设备,方法包括:获取多个合法设备的设备指纹,并基于多个合法设备的设备指纹对多个合法设备进行分类,建立各个设备类型的指纹库。获取待接入设备的设备指纹,当待接入设备接入目标网络时,根据各个设备类型的指纹库和待接入设备的设备指纹,对待接入设备进行第一级认证。若第一级认证通过,则输出待接入设备的设备类型,并基于各个设备类型的指纹库建立各个设备类型的设备准入白名单,根据待接入设备的设备类型及其对应的设备类型的设备准入白名单,对待接入设备进行第二级认证。该方法,不但避免了指纹的全库加载,提高了认证的效率,且需要两次认证,进一步提高了认证的安全性。
-
-
-
-
-
-
-
-
-