-
公开(公告)号:CN112905408B
公开(公告)日:2024-08-20
申请号:CN202110038775.8
申请日:2021-01-12
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种用于电力运维网络安全监测预警系统的服务器,包括数据接收模块、身份认证模块、数据输入模块、处理模块、输出模块、储存模块与日志模块,所述数据接收模块的输出端与身份认证模块的输入端信号连接,所述数据输入模块的输出端与身份认证模块的另一个输入端信号连接,所述身份认证模块的输出端与处理模块的输入端信号连接,所述日志模块与处理模块双向信号连接,所述储存模块与处理模块双向型号连接,所述处理模块的一个输出端与输出模块的输入端信号连接。本发明解决了服务器运行速度较慢,监测预警系统响应慢的问题,达到快速处理电力运维网络安全监测预警系统产生的数据的目的。
-
公开(公告)号:CN117633887A
公开(公告)日:2024-03-01
申请号:CN202311631919.6
申请日:2023-12-01
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请实施例提供了一种电力行业统一权限平台管理方法、系统及介质,该方法包括:构建统一权限平台,获取业务组织关系信息,建立组织数据库;接收操作请求,并生成动态请求令牌,通过组织数据库进行验证动态请求令牌,得到验证结果;判断验证结果是否验证成功;若验证成功,则根据动态请求令牌获取操作请求权限;根据操作请求权限获取对应权限下的组织映射关系数据,得到各业务组织间的协同信息;若验证失败,则生成调整信息,根据调整信息更新组织数据库内的动态验证码组合信息,通过统一权限平台对不同的操作请求进行调用对应的组织映射关系数据,实现各组织间的协同共享、提升统一权限平台对业务的支撑能力和功能的易用性。
-
公开(公告)号:CN112966244B
公开(公告)日:2023-10-10
申请号:CN202110370873.1
申请日:2021-04-07
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请提供了一种多维度的电网信息系统访问控制方法,包括:获取访问者在终端发送的访问请求信息;根据所述验证令牌判断所述访问者是否为合法用户;若为合法用户,则根据所述身份信息查询所述用户的权限级别生成对应的访问页面,所述访问页面包括至少一个功能权限按钮;获取所述访问者在所述访问页面对所述至少一个功能权限按钮的选择操作,确定所述访问者要访问的目标功能权限按钮;根据所述目标功能权限按钮生成初始操作界面,所述初始操作界面上设置有多个菜单选项,每一菜单选项对应一权限功能;基于终端的地址信息、I P地址及物理地址对所述初始操作界面上的部分菜单选项进行删除和/或对部分菜单选项的权限功能进行修改,得到最终操作界面。
-
公开(公告)号:CN115913596A
公开(公告)日:2023-04-04
申请号:CN202111160066.3
申请日:2021-09-30
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
IPC: H04L9/40 , G06Q10/0635
Abstract: 本发明公开了一种网络数据安全态势综合评估分析方法,包括如下步骤:步骤S1:收集不同来源的数据,从中提取出用于后期分析的主成分信息;步骤S2:结合智能识别算法对信息进行识别、规则匹配;步骤S3:进行基线配置扫描和漏洞扫描,从中得到资产漏洞威胁数据和资产攻击威胁数据;步骤S4:进行风险分析;步骤S5:基于预设定的信息安全等级标准,对全网信息安全状况的风险等级进行划分。本发明通过建立全方位多角度高汇聚的安全态势指标体系,最终能为数据管理人员提供全面准确的安全防御决策依据。
-
公开(公告)号:CN115688198A
公开(公告)日:2023-02-03
申请号:CN202211226460.7
申请日:2022-10-09
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本发明公开了一种电力物联智能终端可信执行系统,该系统包括,电力物联智能终端TEE客户,即运行于电力物联网通用环境用户空间的客户API;电力物联智能终端TEE内核设备驱动,用于处理电力物联网通用环境用户空间与安全环境的交互;电力物联智能终端TEE可信操作系统,该可信操作系统运行于电力物联网安全环境中。所述电力物联智能终端TEE可信操作系统由电力智能终端TEE安全内核和供可信应用调用的库文件组成,安全内核位于CPU内核层,可信应用位于CPU用户层,可信应用使用适用于电力智能终端的TEE可信操作提供的静态库调用各种安全服务。
-
公开(公告)号:CN115473712A
公开(公告)日:2022-12-13
申请号:CN202211071474.6
申请日:2022-09-02
Applicant: 南方电网数字电网研究院有限公司
IPC: H04L9/40 , H04L67/1097 , H04L41/02
Abstract: 本发明公开了一种云安全服务安全管理平台及云安全服务管理方法,包括登陆模块、认证模块、安全管理模块、云服务管理模块、反馈模块、记录模块、验证模块、屏蔽模块、云服务存储模块、暂存模块、数据集成模块、分类存储模块、类别标记模块、数据库扩展模块、数据库分层模块和云数据管理模块,所述登陆模块控制连接有认证模块,该发明,通过设置的云服务管理模块,有利于实时的对云计算进行监测,从而有利于及时有效的对云计算进行保护,同时利用设置的数据库分层模块和数据库扩展模块,通过将数据库进行分层处理,随后利用设置的类别标记模块,有利于对数据库中的数据进行管理,从而提高了该安全管理平台的实用性。
-
公开(公告)号:CN114780930A
公开(公告)日:2022-07-22
申请号:CN202210367126.7
申请日:2022-04-08
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种权限管理方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:获取对角色授予的具有有效期的权限;检测所述权限的有效期是否到期;当所述权限的有效期到期时,对所述权限进行回收。采用本方法能够在权限的有效期失效后,及时有效地自动将权限回收。
-
公开(公告)号:CN113553583A
公开(公告)日:2021-10-26
申请号:CN202110858954.6
申请日:2021-07-28
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种信息系统资产安全风险评估方法、装置、计算机设备和存储介质,获取整个安全域内资产安全风险数据,对这些数据进行分析获取对应的风险可能性和影响性,基于风险可能性和影响性构建风险矩阵,再根据风险矩阵来进行资产安全风险评估。整个过程中,自动采集、分析整个安全域内资产安全风险数据的风险可能性和影响性,无需人工手动采集、录入多项数据,并且以构建的风险矩阵来进行资产安全风险评估,降低人工经验以及主观意识对最终风险评估的影响,提高了风险评估的准确性。
-
公开(公告)号:CN115473713B
公开(公告)日:2024-06-25
申请号:CN202211072052.0
申请日:2022-09-02
Applicant: 南方电网数字电网研究院有限公司
IPC: H04L9/40 , H04L9/08 , H04L67/1097
Abstract: 本发明公开了一种基于云服务的密钥安全管理系统及管理方法,包括云服务模块、密钥生成模块、密钥操作模块、分发模块、操作记录模块和存储模块,所述云服务模块的输出端分别连接密钥生成模块和密钥操作模块的输入端,密钥生成模块的输出端连接分发模块的输入端,密钥操作模块的输出端分别连接密钥生成模块和操作记录模块的输入端;该发明利用云服务技术,扩大了系统的服务范围,局限少、安全性高,管理满足了云办公的发展需求,提高了系统的用户体验,且采用区块链分布式存储技术,存储量不受本地硬件规模限制,满足了密钥的大规模存储应用需求,密钥信息的可靠性、可用性和安全性较高,易于管理。
-
公开(公告)号:CN115333846B
公开(公告)日:2024-06-04
申请号:CN202211001384.X
申请日:2022-08-19
Applicant: 南方电网数字电网研究院有限公司
IPC: H04L9/40 , H04L41/069
Abstract: 本发明公开了一种基于云平台的安全防护系统,包括机箱,所述机箱内部一侧安装有电路板,且电路板上依次设置有交互防护模块、防火墙模块、攻击预警模块、系统更新模块、数据储存模块、自检杀毒模块、异常行为监控模块、统计分析模块和日志管理模块,本发明通过交互防护模块和防火墙模块的设置,实现了数据交互时对外界攻击的抵御,同时自检杀毒模块和异常行为监控模块的安装,实现了系统自身的检查监督,解决了系统内部的安全问题,提升了系统的防护能力,通过攻击预警模块的设置,系统受到攻击时,及时预警,通过快速固定机构的安装配合滑轨的设置,实现了侧门板的快速安装拆卸,无需拧动大量螺丝,提高了工作效率。
-
-
-
-
-
-
-
-
-