-
公开(公告)号:CN114915399A
公开(公告)日:2022-08-16
申请号:CN202210507462.7
申请日:2022-05-11
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 陈红 , 张和琳 , 江美玲 , 粟仁杰 , 郑志伟 , 郭蔡炜 , 林靖颖 , 程修远 , 郑嘉明 , 林德威 , 纪文 , 王怡婷 , 孙浩淞 , 丁宁 , 高董英 , 张航 , 颜伟琼
Abstract: 本发明提出一种基于同态加密的能源大数据安全系统,针对智能电网对电力调度和隐私保护的需求,设计了多密钥同态加密运算协议,以及基于同态加密的能源大数据安全聚合和智能调度系统。系统架构基于边缘服务模型,包含多个以边缘服务器为中心的边缘服务域来进行用电需求的采集、验证和汇聚,然后各边缘服务域将汇聚数据提交给能源需求响应中心以制定电力调度方案。在数据的传输、验证和汇聚过程中,利用同态加密算法进行数据处理,保证用户的隐私信息不会泄露给边缘服务器和外部攻击者,同时利用设计的多密钥同态加密运算协议,实现不同储能单元的用电数据的协同计算和处理。
-
公开(公告)号:CN113127630A
公开(公告)日:2021-07-16
申请号:CN202110377324.7
申请日:2021-04-08
Applicant: 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司 , 国网信通亿力科技有限责任公司 , 国网信息通信产业集团有限公司
Abstract: 本发明提供了一种电力可视化数据资源管理平台系统,包括展示模块,用以可视化展现数据、对输入数据进行校验并和用户进行交互;业务逻辑模块,用以提供业务逻辑的接口,对事务进行控制,对外提供Web服务或调用外部系统提供的Web服务;应用服务模块,用于封装输入展示模块的数据、封装业务逻辑模块输出的数据,对不同用户终端展示的数据进行适配,对异常进行处理;基础业务服务模块,用于提供各类基础服务组件以及面向特定业务领域执行开发的公共基础业务逻辑组件,用于为所述业务逻辑模块的展开提供基础;技术服务模块,用于提供各领域的整体技术服务;基础架构服务模块,用于为上述模块的运行提供基础架构支撑。本发明能够实现数据的可视化。
-
公开(公告)号:CN111478970A
公开(公告)日:2020-07-31
申请号:CN202010284441.4
申请日:2020-04-13
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明涉及一种电网Web应用拟态防御系统,构建功能等价的、多样化的、动态化的异构虚拟Web服务器池,采用多余度表决、动态执行体调度、数据库指令异构化等技术,阻断攻击链,增大漏洞或后门的利用难度,保证Web服务的可用性和安全性。通过网络、平台、系统、软件、应用等不同层面软硬件要素的主动变迁实现动态环境,从而破坏网络攻击对运行环境确定性、持续性的依存条件,在带有漏洞和后门的“有毒带菌”软硬件要素环境中实现可控的主动防御,解决利用未知漏洞、未知后门的未知攻击防御问题,有效增强电力行业关键Web应用系统的网络安全性。
-
公开(公告)号:CN118890198A
公开(公告)日:2024-11-01
申请号:CN202411091409.9
申请日:2024-08-09
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本发明涉及终端零信任接入技术领域,公开了一种配电终端零信任接入方法,采用基于权重分配的终端信任值评估计算方法得到配电终端的信任值,以此为基础创建得到配电终端的零信任接入信息主表,基于该零信任接入信息主表首先判断是否对配电终端进行接入认证,然后采用两步法验证配电终端身份合法性,最后为配电终端授予访问权限,配电终端仅能够在授予的访问权限范围内访问配电主站。本发明的零信任接入控制方法能够有效抑制恶性数据访问行为的发生。
-
公开(公告)号:CN118821175A
公开(公告)日:2024-10-22
申请号:CN202410884082.4
申请日:2024-07-03
Applicant: 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司
Abstract: 本发明公开了一种基于多属性融合的数据终端延伸访问控制方法,包括:利用沙箱定义访问实体,并在实体与终端之间建立映射关系;利用多属性标签刻画访问主体与其每次访问操作间的关系;从多属性标签中提取访问主体的属性信息,管控中心模块对访问主体的访问请求做出授权决策,并进行策略匹配;当访问请求获得授权后,若出现策略匹配结果冲突,对所述访问操作进行访问冲突处理;进行应用程序管控和文件管控;利用多属性标签描述待传播数据的属性信息,实现传播访问控制。本发明解决了现有访问控制技术无法对用户的多个属性进行综合考虑,给予用户更灵活的数据访问权限的问题,在满足用户的需求的同时,有效提升数据访问的个性化和安全性。
-
公开(公告)号:CN114915399B
公开(公告)日:2024-08-30
申请号:CN202210507462.7
申请日:2022-05-11
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 陈红 , 张和琳 , 江美玲 , 粟仁杰 , 郑志伟 , 郭蔡炜 , 林靖颖 , 程修远 , 郑嘉明 , 林德威 , 纪文 , 王怡婷 , 孙浩淞 , 丁宁 , 高董英 , 张航 , 颜伟琼
Abstract: 本发明提出一种基于同态加密的能源大数据安全系统,针对智能电网对电力调度和隐私保护的需求,设计了多密钥同态加密运算协议,以及基于同态加密的能源大数据安全聚合和智能调度系统。系统架构基于边缘服务模型,包含多个以边缘服务器为中心的边缘服务域来进行用电需求的采集、验证和汇聚,然后各边缘服务域将汇聚数据提交给能源需求响应中心以制定电力调度方案。在数据的传输、验证和汇聚过程中,利用同态加密算法进行数据处理,保证用户的隐私信息不会泄露给边缘服务器和外部攻击者,同时利用设计的多密钥同态加密运算协议,实现不同储能单元的用电数据的协同计算和处理。
-
公开(公告)号:CN117708736A
公开(公告)日:2024-03-15
申请号:CN202311696273.X
申请日:2023-12-11
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: G06F18/2433 , G06F18/214 , G06F18/10 , G06F18/243 , G06N20/20
Abstract: 本发明涉及一种终端数据访问异常发现方法,所述方法包括以下步骤:收集终端数据访问行为数据,对其进行数据预处理,建立终端数据访问行为的时间序列样本,计算其中每一个样本点的异常评分,设定阈值判断样本点是否异常,使用异常点构建异常行为特征库;添加异常行为特征标签形成时间序列样本集;构建鲁棒性随机分割森林训练模型并设定模型参数,使用样本集对训练模型进行训练,得到第一终端数据访问行为异常检测模型后对其进行优化,包括推荐候选标签、基于更新策略的模型优化,优化后得到第二终端数据访问行为异常检测模型;获取目标终端数据访问行为数据,对其进行数据预处理后输入第二终端数据访问行为异常检测模型中,判断是否存在行为异常。
-
公开(公告)号:CN117313106A
公开(公告)日:2023-12-29
申请号:CN202311286914.4
申请日:2023-10-07
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: G06F21/57 , G06F18/241 , G06F40/216 , G06N3/042 , G06N3/0464 , G06N3/048 , G06N3/082
Abstract: 本发明为一种智能电网开源组件漏洞检测方法,通过获取电网系统崩溃报告并构建崩溃回溯图,利用基于TextGCN的分类模型,实现了对智能电网开源组件的漏洞检测,更进一步的,本发明通过向量表示的构建和卷积图神经网络的学习,将崩溃回溯图中的信息进行特征提取,并应用于下游的分类任务中,帮助实现对漏洞的检测和其他相关的任务。
-
公开(公告)号:CN115952499A
公开(公告)日:2023-04-11
申请号:CN202211657756.4
申请日:2022-12-22
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 傅杰 , 纪文 , 王怡婷 , 郭蔡炜 , 高董英 , 林晨晗 , 吕智垒 , 吉眉颖 , 张坤三 , 林思辰 , 李铮 , 李少杰 , 倪文书 , 方志坚 , 刘宇轩 , 张锦诺
Abstract: 本发明公开了一种应用于电力网络的数据攻击自适应系统,包括电网模型构建子系统以及免疫配置子系统;电网模型构建子系统用于构建电网免疫神经模型,电网模型构建子系统包括有架构管理模块、关联特征管理模块、免疫能力管理模块,模拟免疫细胞在人体中的训练耐受过程,研究电力系统网络攻击检测器的生成和耐受训练方法;研究检测器的生命周期演化策略,形成自适应的免疫反馈过程,进而适应真实电力系统网络环境中网络攻击的演化和递进计算机病毒,研究电力系统网络动态风险实时、定量计算方法;从而达到对所有计算机病毒或数据攻击针对性识别、消杀的效果。
-
公开(公告)号:CN111224996A
公开(公告)日:2020-06-02
申请号:CN202010050697.9
申请日:2020-01-17
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明涉及一种防火墙集中辅助维护系统,包括服务层、通信层和设备层;所述服务层包括前置采集平台、业务应用以及数据库;所述通信层包括内部局域网;所述设备层包括若干防火墙、服务器以及客户机;所述服务层通过所述通信层并经telnet/ssh指令及时发现各个被管理的设备上线或端口状态。本发明实现基于工具的多协议转换和防火墙命令执行,并根据执行结果自动形成执行记录。
-
-
-
-
-
-
-
-
-