-
公开(公告)号:CN113946809B
公开(公告)日:2025-02-07
申请号:CN202111203407.0
申请日:2021-10-15
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司 , 国网辽宁省电力有限公司 , 国网辽宁省电力有限公司信息通信分公司
Abstract: 本发明提出一种面向数据多维敏感属性的数据动态授权方法与系统,属于电力网络安全领域。该方法将数据多维敏感属性在策略管理的便利性和信任度决策在细粒度策略规范生成的能力相结合,同时赋予属性参数实时性,以实现动态的数据授权。该方法提供了一种更灵活的数据授权解决方案,通过将信任度和属性组合在一起,允许权限随周边环境的变化而变化,可以简化数据授权管理的复杂性,并通过电力营销终端的属性为特定终端群提供专有访问权限。本发明通过属性提取和信任度计算自动为某些用户设置专有限制,从而更好地组织并减少需要的约束策略的数量。
-
公开(公告)号:CN117556437A
公开(公告)日:2024-02-13
申请号:CN202311368739.3
申请日:2023-10-20
Applicant: 国网智能电网研究院有限公司 , 国网宁夏电力有限公司 , 国网宁夏电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明涉及权限管控技术领域,公开了一种用户访问权限管控方法、系统、装置、设备及存储介质,该方法包括:基于用户属性信息构建用户画像标签;根据用户画像标签对用户进行聚类,得到聚类结果;根据聚类结果为用户分配访问控制权限并生成访问控制树;将访问控制权限和访问控制树存储至区块链;通过区块链基于访问控制权限和访问控制树对用户实施访问控制。本发明利用区块链的溯源性实现了数据的可追溯性,并且通过为不同类别的用户分配访问控制权限,并通过访问控制权限和访问控制树对用户实施访问控制,保证了只有满足要求的用户才能访问数据,提高数据安全性。
-
公开(公告)号:CN109787969B
公开(公告)日:2021-06-22
申请号:CN201910002400.9
申请日:2019-01-02
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司
Inventor: 陈伟 , 石聪聪 , 高先周 , 张小建 , 蔡宇翔 , 杨如侠 , 费稼轩 , 陈磊 , 章锐 , 黄秀丽 , 冯谷 , 高鹏 , 范杰 , 郭骞 , 王齐 , 沈文 , 王向群 , 于鹏飞 , 姚启桂 , 俞庚申 , 潘丹 , 上官霞
Abstract: 本发明公开了主机的身份合法性检测方法、检测装置及身份检测设备,其中主机的身份合法性检测方法包括如下步骤:获取待检测主机若干个时刻的时间偏移;根据若干个时刻以及各个时刻对应的时间偏移得到待检测主机的时间偏移率;根据时间偏移率对待检测主机的身份合法性进行检测。由于不同主机的时钟振荡频率不同,网络上每一台主机都有一个唯一的、固定的时钟偏移率,并且主机的时钟偏移率与主机的位置、IP地址、网络拓扑和测量时刻均无关,具有一定的稳定性,因此,通过主机的时钟偏移率对主机的身份合法性进行检测,能够解决现有技术中的用IP地址或者MAC地址进行主机的身份合法性识别的可靠性均较低的问题。
-
公开(公告)号:CN112995967A
公开(公告)日:2021-06-18
申请号:CN202110175319.8
申请日:2021-02-09
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明涉及一种身份信息认证方法、客户端、充电桩、服务端和系统,包括:客户端获取充电桩二维码,客户端调用与充电桩二维码对应的加密密钥对所述充电桩二维码进行解密,利用解密后的充电桩二维码信息向相应充电桩发送蓝牙连接请求,当充电桩接受蓝牙连接请求并与客户端建立蓝牙连接成功后,客户端与充电桩通过蓝牙进行双向签名信息的验证,当客户端与充电桩验证成功后,客户端与服务端通过充电桩进行双向签名信息的验证,于通过双向签名信息验证的,则身份信息认证成功。本方案解决了网络环境的不稳定的情况下设备间的安全认证和数据交互,确保了用户在离线场景下的充电体验及数据安全。
-
公开(公告)号:CN111797368A
公开(公告)日:2020-10-20
申请号:CN202010637042.1
申请日:2020-07-03
Applicant: 全球能源互联网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司信息通信公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: G06F21/16 , G06F40/284 , G06F40/30
Abstract: 本发明公开了一种数据水印识别分析方法及系统,方法包括:通过获取待识别数据内容,待识别数据内容,包括:至少一个单条数据;根据待识别数据内容进行分类,生成至少一个语义段;根据不同的语义段,生成语义库;将待识别数据内容中的单条数据和语义库中的语义段进行匹配,无法和语义库中的语义段进行匹配的数据标记为数据水印。通过分析并识别数据水印,为数据水印的识别处理提供准确的分析,降低数据的误识别及数据表义的干扰。
-
公开(公告)号:CN119402221A
公开(公告)日:2025-02-07
申请号:CN202411314073.8
申请日:2024-09-20
Applicant: 中国电力科学研究院有限公司 , 国网智能电网研究院有限公司 , 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种数据跨区跨域共享动态管控架构、方法和系统,包括:域内和域外部分;域内部分包括域内系统、数据库和访问控制系统;域外部分包括域外系统和应用程序接口;本发明通过在应用程序接口基于域外用户的身份和角色进行访问控制,以及在访问控制系统,基于用户请求访问数据对象的属性以及用户自身的属性进行动态管控,确保数据在流通中受到适当的保护,降低潜在的风险,同时适应多域数据共享交互场景中权限需求的动态变化,对不同类型的客体数据进行细粒度划分,实现访问请求实体获得数据资源访问权限后的访问约束,对敏感数据进行隐私保护,提高数据访问控制的精度和有效性,确保数据在传输过程中始终受控,加强对跨域传输数据的管理。
-
公开(公告)号:CN109784617B
公开(公告)日:2024-01-19
申请号:CN201811475888.9
申请日:2018-12-04
Applicant: 国家电网有限公司 , 全球能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 郭骞 , 于鹏飞 , 俞庚申 , 任志刚 , 文艳 , 张世栋 , 石聪聪 , 高鹏 , 范杰 , 仇慎健 , 冯谷 , 齐敬 , 李为 , 高先周 , 杨如侠 , 黄秀丽 , 章锐
IPC: G06Q10/0631 , G06Q50/06 , H02J13/00
Abstract: 一种智能电网综合管理系统,包括综合数据采集模块,生产管理系统,配电自动化安全平台,电能质量模块,调度模块,设备状态监测模块,综合视频监控模块,用电信息采集模块,分析优化模块。有效地提供电网实时运行态势,进而实现对运行管理决策的智能辅助支撑,极大地提高了配电自动化系统及智能电网的安全性和可靠性。
-
公开(公告)号:CN109598123B
公开(公告)日:2023-01-24
申请号:CN201811474577.0
申请日:2018-12-04
Applicant: 国家电网有限公司 , 全球能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 郭骞 , 于鹏飞 , 俞庚申 , 任志刚 , 文艳 , 张世栋 , 石聪聪 , 高鹏 , 范杰 , 仇慎健 , 冯谷 , 齐敬 , 李为 , 高先周 , 杨如侠 , 黄秀丽 , 章锐
Abstract: 一种配电自动化系统安全防御平台及方法,平台包括:规约分发器、虚拟运行环境、常规运行环境、运行于虚拟运行环境中的第一配电自动化系统、运行于常规运行环境中的第二配电自动化系统、配电自动化系统终端和实时数据库。通过构建可安全切换功能的配电自动化安全接入环境和对终端接入规约进行分析,阻止可能的危险攻击行为,执行安全防御机制,解决配电自动化终端的安全接入问题。
-
公开(公告)号:CN114662707A
公开(公告)日:2022-06-24
申请号:CN202210352784.9
申请日:2022-03-31
Applicant: 国网智能电网研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC: G06N20/20
Abstract: 本发明实施例涉及计算机技术领域,尤其涉及一种基于联邦学习的节点激励的方法、装置、系统及存储介质,该方法包括:获取各个节点的属性,获取节点属性为发布任务属性的节点上传的任务和激励参数,并调用全部节点进行处理,确定处理结果,基于处理结果,确定各个节点的沙普利值,基于各个节点属性为发布任务属性的节点,各个沙普利值和激励参数,确定第一激励数值,判断各个节点中第k个节点的节点属性,获取判断结果,基于判断结果,各个沙普利值和激励参数,确定第二激励数值,整合第一激励数值和第二激励数值,对各个节点进行激励。通过第一激励数值和第二激励数值结合,完成对各个节点的“按劳分配”,进而提高工作效率。
-
公开(公告)号:CN113946809A
公开(公告)日:2022-01-18
申请号:CN202111203407.0
申请日:2021-10-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网辽宁省电力有限公司 , 国网辽宁省电力有限公司信息通信分公司
Abstract: 本发明提出一种面向数据多维敏感属性的数据动态授权方法与系统,属于电力网络安全领域。该方法将数据多维敏感属性在策略管理的便利性和信任度决策在细粒度策略规范生成的能力相结合,同时赋予属性参数实时性,以实现动态的数据授权。该方法提供了一种更灵活的数据授权解决方案,通过将信任度和属性组合在一起,允许权限随周边环境的变化而变化,可以简化数据授权管理的复杂性,并通过电力营销终端的属性为特定终端群提供专有访问权限。本发明通过属性提取和信任度计算自动为某些用户设置专有限制,从而更好地组织并减少需要的约束策略的数量。
-
-
-
-
-
-
-
-
-