-
公开(公告)号:CN114780168A
公开(公告)日:2022-07-22
申请号:CN202210333633.9
申请日:2022-03-30
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
Abstract: 本发明实施例涉及智能终端容器安全策略动态变更的方法、装置及电子设备,包括:容器启动器附加模块配置在容器启动器中,用于当启动器启动时,检查容器内可执行程序符合表,用以挂载安全策略动态变更模块到容器内;安全策略动态加载模块,用于接收安全策略变更指令,根据安全策略变更指令,对安全策略动态变更模块所在位置中的对应安全策略配置进行修改,并向安全策略动态变更模块下发安全策略重载指令;安全策略动态变更模块,用于接收安全策略重载指令,及读取的所在位置中的对应安全策略配置,并基于安全策略重载指令和安全策略配置,实现安全策略重载。可用于零信任等需要根据对容器内应用程序行为的实时监测结果改变其安全策略配置的场合。
-
公开(公告)号:CN114448721A
公开(公告)日:2022-05-06
申请号:CN202210239340.4
申请日:2022-03-11
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种漏洞无感缓解装置及方法,装置包括:漏洞监测程序模块监测应用APP的漏洞风险;访问策略模块基于访问请求包,对访问请求进行拦截或者放行至该应用APP或者无感缓解模块内与该应用APP对应的APP;无感缓解模块根据漏洞监测程序模块的监测结果,构建漏洞加固函数,生成加固函数及加固日志;评估模块根据加固日志、访问日志持续对应用APP进行评估,访问策略模块基于评估结果,生成该接口函数的新的访问规则,从而实现无需重启应用程序即可对应用APP函数漏洞暴露的关键指标能及时进行加固,实时更新加载虚拟补丁进行拦截配置,在恶意软件危及易受攻击目标之前,高效地修补相关漏洞,避免相应的攻击行为。
-
公开(公告)号:CN114024725B
公开(公告)日:2023-06-20
申请号:CN202111242113.9
申请日:2021-10-25
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网新疆电力有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种容器间通信方法、系统、电子设备及存储介质,该方法包括如下步骤:接收待转发的报文;判断报文发送端的标签与报文接收端的标签是否匹配;当报文发送端的标签与报文接收端的标签匹配时,向所述报文接收端转发待转发报文。本发明提供的容器间通信方法、系统、电子设备及存储介质,针对报文发送端和报文接收端设置标签,当网桥转发待转发报文时,先对报文发送端的标签和报文接收端的标签进行匹配,匹配成功时,再进行报文的转发。由此,该容器间的通信方法通过设置标签,可以有效限制报文转发的方向,实现业务隔离。同时可以灵活实现对容器间网络通信的限制,进而有效提升容器间的安全防护能力。
-
公开(公告)号:CN114598544A
公开(公告)日:2022-06-07
申请号:CN202210286654.X
申请日:2022-03-22
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种智能物联终端安全状态基线判别方法及装置,该方法包括:获取待校验终端在正常运行时预设时间段内的信息数据;提取信息数据的特征数据,生成特征向量序列;根据预设的哈希函数,计算特征向量序列的哈希函数值序列;将哈希函数值序列中每一数据分别与标准基线值进行比较,当完全相同时,将待校验终端判别为安全,否则判别为不安全。通过提取信息数据的特征数据并生成特征向量序列,能够将终端的信息数据进行筛选,提取出有效特征,减少数据维度。通过计算哈希函数值序列并与标准基线值进行比较,利用了哈希函数族的碰撞特性,加快了物联终端工作状态和安全基线的匹配速度,克服了现有技术中计算量大且浪费系统资源的缺陷。
-
公开(公告)号:CN114679233A
公开(公告)日:2022-06-28
申请号:CN202111638634.6
申请日:2021-12-30
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网新疆电力有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开一种智能融合终端时钟状态监测方法、装置及监测系统,其中,方法,通过时钟监测模块、时钟监测探针、时钟监测平台基于在第一预设时间内连续多次记录向时钟监测探针发送心跳请求报文的第一时间、接收时钟监测探针返回心跳应答报文的第二时间和时钟监测探针发送心跳应答报文的第三时间和心跳应答报文传输至智能融合终端的第四时间,计算出在第一预设时间内各次时间偏差累计求和的偏差均值,并连续多次计算相邻两次接收偏差均值的差值以校正时钟信号在传输过程中造成的偏差影响,以免时钟监测平台对各种采集信息产生误判,进而提高对时间信号的识别性能,最终确保被监测对象稳定运行。
-
公开(公告)号:CN114024725A
公开(公告)日:2022-02-08
申请号:CN202111242113.9
申请日:2021-10-25
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网新疆电力有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种容器间通信方法、系统、电子设备及存储介质,该方法包括如下步骤:接收待转发的报文;判断报文发送端的标签与报文接收端的标签是否匹配;当报文发送端的标签与报文接收端的标签匹配时,向所述报文接收端转发待转发报文。本发明提供的容器间通信方法、系统、电子设备及存储介质,针对报文发送端和报文接收端设置标签,当网桥转发待转发报文时,先对报文发送端的标签和报文接收端的标签进行匹配,匹配成功时,再进行报文的转发。由此,该容器间的通信方法通过设置标签,可以有效限制报文转发的方向,实现业务隔离。同时可以灵活实现对容器间网络通信的限制,进而有效提升容器间的安全防护能力。
-
公开(公告)号:CN117708851A
公开(公告)日:2024-03-15
申请号:CN202311714020.0
申请日:2023-12-13
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司大数据中心 , 国网辽宁省电力有限公司 , 国网辽宁省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: G06F21/60 , G06F18/213 , G06F16/2455
Abstract: 本发明涉及数据访问管控技术领域,公开了一种基于特征驱动的中台化架构数据访问管控方法及装置,方法包括:基于中台化架构网络空间的访问数据的特征标签集合划分为业务特征属性集、数据特征属性集、主体特征属性集;将业务特征属性集与数据特征属性集划分为客体,主体特征属性划分为主体并进行形式化表达;基于生成面向主体用户的数据访问控制策略和面向客体数据资源的检索策略进行主体用户和客户数据资源的双向匹配,若双向匹配成功获取预设授权范围内对应客体数据的访问权限;基于访问权限获取数据后进行预设特征驱动下的授权函数及数据传播控制模式对数据进行管控。本发明能精准定位供需双方的需求特点,提高检索准确率以及精确授权范围。
-
公开(公告)号:CN116628584A
公开(公告)日:2023-08-22
申请号:CN202310897969.2
申请日:2023-07-21
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司大数据中心 , 国网江苏省电力有限公司营销服务中心 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: G06F18/2411 , G06F18/214 , G06F18/22 , G06F21/62 , G06Q50/06
Abstract: 本发明实施例涉及一种电力敏感数据处理方法、装置、电子设备及存储介质,包括:采集电力系统运行过程中产生的样本敏感数据并对所述样本敏感数据进行敏感性标注;基于所述样本敏感数据的数据类型,对敏感性标注完成的样本敏感数据进行特征构建,得到所述样本敏感数据对应的归一化特征向量;基于所述归一化特征向量对预先改进的支持向量机分类算法进行训练,得到训练完成的电力敏感数据分类模型;基于所述电力敏感数据分类模型对电力系统中产生的业务数据进行分类,输出敏感性预测结果。由此,兼顾全局样本的整体特征,改善传统分类方法对不属于其分类范围的数据分类能力差的问题,提升了电力系统敏感数据分级分类结果的准确性和可靠性。
-
公开(公告)号:CN118138305A
公开(公告)日:2024-06-04
申请号:CN202410249936.1
申请日:2024-03-05
Applicant: 国网智能电网研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司信息通信公司 , 国家电网有限公司大数据中心 , 国家电网有限公司
Abstract: 本发明涉及数据安全技术领域,具体涉及多方能源数据联合保密统计计算系统及其控制方法、装置。系统包括:碳排放监测密钥生成中心、能耗数据融合计算中心以及多个省级监测计算节点;碳排放监测密钥生成中心用于生成系统参数和密钥份额,将系统参数公开,将密钥份额发送至能耗数据融合计算中心和多个省级监测计算节点,系统参数包括公钥;多个省级监测计算节点根据能耗数据融合计算中心发送的需求、公钥以及密钥份额对相应能耗数据进行加密,得到密文数据,将密文数据发送至能耗数据融合计算中心;能耗数据融合计算中心根据密钥份额对密文数据进行聚合解密,得到统计结果。本发明仅需一轮通信即可完成统计计算过程,还可以抵抗恶意的数据使用者。
-
公开(公告)号:CN118094354A
公开(公告)日:2024-05-28
申请号:CN202410328702.6
申请日:2024-03-21
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司营销服务中心 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: G06F18/2411 , G06F18/2431 , G06F18/211 , G06F21/62 , G06Q50/06
Abstract: 本发明涉及电力数据处理技术领域,公开了一种分层级联电力敏感数据分类模型构建方法及装置,该方法包括:根据电力系统的样本敏感数据获取多维特征向量;采用预设特征优化方法对所述多维特征向量进行特征选择,得到最优目标特征向量;基于所述最优目标特征向量对预设支持向量机SVM分类算法的算法参数进行优化;采用基于决策树的层级分类法,根据优化后的支持向量机SVM分类算法构建分层级联电力敏感数据分类模型,本发明提高了对电力敏感数据分类时的分类准确率。
-
-
-
-
-
-
-
-
-