-
公开(公告)号:CN113726763A
公开(公告)日:2021-11-30
申请号:CN202110992503.1
申请日:2021-08-27
Applicant: 国网电力科学研究院有限公司 , 国家电网有限公司信息通信分公司 , 国网山东省电力公司电力科学研究院 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于手机号的挑战应答身份认证技术,属于身份认证技术领域,具体包括以下步骤:S1、准备进行身份验证;S2、判断并定位用户身份;S3、挑战问题输出;S4、应答结果返回;S5、安全服务器上传认证;S6、认证结果输出。本发明中,通过基于手机号的用户名判断实现对手机身份认证请求的预判断处理,提高认证预处理效率,同时通过在挑战问题应答输入生成时同步生产相应的区块链数据,进而能够实现对应答数据与调整问题的区块链链头链尾的快速识别定位,继而能够避免恶意侵入回答的遍历调控,继而能够有效提高对挑战应答身份认证的大量定位校准,同时通过应答数据的再加密避免中途数据的泄密处理,继而能够有效提高处理。
-
公开(公告)号:CN111935064A
公开(公告)日:2020-11-13
申请号:CN202010466114.0
申请日:2020-05-28
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种工控网络威胁自动隔离方法,包括获取工业控制系统内各设备的运行信息,提取运行信息的特征;响应于预设威胁决策表内存在与运行信息特征匹配的威胁事件,获取威胁事件对应的隔离策略,隔离威胁源;响应于预设威胁决策表内不存在与运行信息特征匹配的威胁事件,将运行信息特征输入预先训练的决策模型,获得运行信息特征对应的事件类别;响应于运行信息特征对应的事件为威胁事件,获取威胁事件对应的隔离策略,隔离威胁源,并将运行信息特征存入预设威胁决策表。同时公开了相应的系统。本发明组合应用威胁决策表与决策模型,有效实现事中威胁源隔离,在保证威胁检测效率的同时,以自学习方式不断完善威胁决策表,实现实时更新,以提高网络安全威胁识别精准度。
-
公开(公告)号:CN111598179B
公开(公告)日:2022-10-04
申请号:CN202010435964.4
申请日:2020-05-21
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
Inventor: 王梓 , 杨维永 , 朱世顺 , 黄益彬 , 刘苇 , 黄天明 , 朱江 , 韩勇 , 程长春 , 景娜 , 张林霞 , 刘红军 , 管荑 , 刘勇 , 马雷 , 王文婷 , 林琳 , 刘新 , 于灏 , 蒋正威 , 金学奇 , 肖艳炜
Abstract: 本发明公开了一种电力监控系统用户异常行为分析方法、存储介质和设备,采集电力监控系统中反映用户行为的数据;对采集到的反映用户行为的数据进行预处理生成待识别的用户行为数据;通过预先离线训练构建的强分类器对待识别的用户行为数据进行在线识别,识别出用户异常行为并发出告警。本发明对电力监控系统用户异常行为进行在线识别,识别精度高。
-
公开(公告)号:CN110224977B
公开(公告)日:2022-03-11
申请号:CN201910362851.3
申请日:2019-04-30
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司南京供电分公司 , 国网河南省电力公司 , 国家电网有限公司
IPC: H04L67/01 , H04L41/5022
Abstract: 本发明公开了电力工程技术领域的一种协同防御策略冲突消解方法及系统,旨在解决现有技术中基于优先级的冲突消解方法灵活性差、基于组合算法的冲突消解方法无法有效解决策略中固有的以及由于策略制定不当导致的策略冲突。所述方法包括如下步骤:根据安全策略优先级和安全策略隐含关系表建立协防安全策略通用冲突消解方法表,以及对协防安全策略冲突信息进行特征提取;将提取的特征与协防安全策略通用冲突消解方法表进行匹配;根据匹配结果提取协防安全策略通用冲突消解方法表中适配的消解规则进行冲突消解。
-
公开(公告)号:CN113672962A
公开(公告)日:2021-11-19
申请号:CN202110992357.2
申请日:2021-08-27
Applicant: 国家电网有限公司信息通信分公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种针对移动互联网的轻量级密钥认证方法,属于互联网技术领域,包括如下步骤:建立用户端子系统与认证服务端子系统,向互联网服务器发送连接请求;本发明通过对于不同认证码进行对比的步骤,来进行认证,此方案不用涉及大量的数据的比对,且同时由于认证码是唯一且不易复制与改变的,因此可有效提高认证的整体精确率,鲁棒性强,同时方法内获取的密钥是动态变化的,若在信息的传递过程中,信息数据泄露或者被窃取,也难以被破解,有效提高了该方法在进行密钥认证时的可靠性及数据信息的安全性,获取第一层保障,同时方法内还在后续设置有安全性分析过程,获取第二层保障,进一步保障认证过程中数据传输的安全性。
-
公开(公告)号:CN111614491A
公开(公告)日:2020-09-01
申请号:CN202010370523.0
申请日:2020-05-06
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种面向电力监控系统安全态势评估指标选取方法及系统,包括:采集能够反映电力监控系统安全状态的历史数据经标准化处理后构造训练样本数据集;分析样本数据集中用于安全评估的候选指标与电力监控系统是否存在安全问题的相关性,确定各个候选指标能否判断电力监控系统安全状态的相关性优先排序;计算两两候选指标之间的冗余性,从相关性优先排序集合中去除冗余度高的特征指标,最终综合考虑分类准确率和指标集规模选取出电力监控系统安全态势评估最优指标集。本发明通过对电力监控系统安全态势评估指标进行特征选取,提高了评估结果准确性,降低了数据采集、存储、传输和处理资源的开销,提升对电力监控系统安全态势实施评估的性能。
-
公开(公告)号:CN114885325A
公开(公告)日:2022-08-09
申请号:CN202210296506.6
申请日:2022-03-24
Applicant: 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 朱江 , 朱世顺 , 顾智敏 , 黄伟 , 姜海涛 , 王黎明 , 高鹏 , 黄天明 , 王梓 , 陕大诚 , 韩勇 , 郭静 , 周超 , 王梓莹 , 赵新冬 , 郭雅娟 , 朱道华 , 孙云晓
IPC: H04W12/03 , H04W12/106 , H04W12/122
Abstract: 本发明公开一种适用5G网络的调控业务网络安全可信审计方法和系统,涉及智能电网安全技术领域,方法包括:获取原始审计数据进行加密和签名处理,生成已签名加密审计数据;将已签名加密审计数据向管理中心切片网的各节点传输,获取传输至各节点的待审计数据;对待审计数据中的加密审计数据分别进行哈希计算,得到哈希值;基于得到的哈希值构建Merkle树;获取Merkle树根中的哈希值和任意一个节点上待审计数据中的签名值,进行验证处理,若验证通过,则对待审计数据中的加密审计数据进行解密得到原始审计数据并输出;若验证不通过,则输出审计错误信息。本发明可保障网络审计数据可信、防篡改,确保各节点数据的准确性和一致性。
-
公开(公告)号:CN110336808B
公开(公告)日:2021-08-24
申请号:CN201910573131.1
申请日:2019-06-28
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种面向电力工控网络的攻击溯源方法及系统,方法包括从电力VPN设备采集信息;对采集的信息进行攻击检测分析,检测是否存在网络攻击事件;对检测到的网络攻击事件进行溯源分析,定位攻击者所在区域或节点;生成处置策略,对攻击进行管控处置。本发明通过对电力工控网络边界处电力VPN设备相关信息的采集,结合电力工控业务通信的特点,对电力工控网络中网络攻击进行溯源,克服了传统的溯源方法成本高、改造难度大、精度低,可操作性不强的缺点,实现了电力工控网络攻击的自动发现与智能处置。
-
公开(公告)号:CN110224977A
公开(公告)日:2019-09-10
申请号:CN201910362851.3
申请日:2019-04-30
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司南京供电分公司 , 国网河南省电力公司 , 国家电网有限公司
Abstract: 本发明公开了电力工程技术领域的一种协同防御策略冲突消解方法及系统,旨在解决现有技术中基于优先级的冲突消解方法灵活性差、基于组合算法的冲突消解方法无法有效解决策略中固有的以及由于策略制定不当导致的策略冲突。所述方法包括如下步骤:根据安全策略优先级和安全策略隐含关系表建立协防安全策略通用冲突消解方法表,以及对协防安全策略冲突信息进行特征提取;将提取的特征与协防安全策略通用冲突消解方法表进行匹配;根据匹配结果提取协防安全策略通用冲突消解方法表中适配的消解规则进行冲突消解。
-
公开(公告)号:CN115001708B
公开(公告)日:2024-04-02
申请号:CN202210596301.X
申请日:2022-05-30
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司
Abstract: 本发明公开了一种面向电网调度自动化主站系统的网络安全运维方法及装置。方法包括:接收电网调度自动化主站系统下发的基于电力系统数据标记语言的运维工作票文件;所述运维工作票文件包含有数字签名;对接收到的运维工作票文件进行验签;若验签无误,解析运维工作票文件内容,对运维工作票文件内容进行完整性校验,若校验通过,则生成运维任务;基于生成的运维任务,将目标运维资产以组的方式自动向指定运维人员的运维账号分配运维权限,则分配的组内全部目标运维资产的权限与运维任务中指定运维人员的运维账号自动关联。本发明实现了电网调度自动化主站系统的自动化安全运维。
-
-
-
-
-
-
-
-
-