-
公开(公告)号:CN117499104A
公开(公告)日:2024-02-02
申请号:CN202311443006.1
申请日:2023-11-01
Applicant: 南方电网科学研究院有限责任公司
Abstract: 本申请提供了一种供应链安全管控方法、装置和安全管控系统。该方法包括:获取供应链上的所有的节点,获取所有的节点的运行信息,根据制度管理信息对节点进行漏洞分析,确定是否有存在漏洞的目标节点,在存在目标节点的情况下生成第一预警信息,其中,节点的数量大于或者等于目标节点的数量,制度管理信息为预先配置的对每个节点输出的信息进行验证的规则信息。该方案可以结合供应链以及项目软件的生命周期进行管控,动态管控整个供应链上的可能产生的风险,如果供应链上任意一个生命周期的节点出现异常都可以检测到,通过本方案可以快速定位到异常的节点,这样可以保护整个供应链的安全。
-
公开(公告)号:CN117375935A
公开(公告)日:2024-01-09
申请号:CN202311364418.6
申请日:2023-10-20
Applicant: 南方电网科学研究院有限责任公司
IPC: H04L9/40
Abstract: 本发明公开了一种网络对象风险识别方法、装置、电子设备及存储介质,用于解决现有的网络对象风险识别方法准确性较低的技术问题。本发明包括:获取所述网络对象的基本信息;根据所述基本信息识别所述网络对象的脆弱点;识别所述脆弱点的威胁事件,并确定所述威胁事件的威胁值;采用所述威胁值进行风险量化评价,得到所述网络对象的风险识别结果。
-
公开(公告)号:CN117278317A
公开(公告)日:2023-12-22
申请号:CN202311407332.7
申请日:2023-10-27
Applicant: 南方电网科学研究院有限责任公司
IPC: H04L9/40 , H04L41/0631
Abstract: 本申请公开了一种漏洞预警方法、装置、设备及可读存储介质,该方法实时获取中国信息安全测评中心、国家互联网应急中心和公开网络中权威漏洞通报平台所披露的漏洞数据,以及注册用户提交的漏洞数据,如此,本申请可以实现多源漏洞数据的获取;对漏洞数据的有效性进行审核,得到审核结果;在审核结果表明漏洞数据具备有效性时,根据漏洞数据进行预警;如此,在确保漏洞数据具备有效性时才进行预警,使得本申请可以确保发出的预警的有效性及可靠性。可见,通过本申请可以进一步确保漏洞预警的及时性、可靠性及来源的广泛性。此外,本申请可以获取注册用户提供的漏洞数据,能够在未发生漏洞或者发生漏洞后,及时获取该漏洞对应的漏洞数据。
-
公开(公告)号:CN112152796B
公开(公告)日:2022-12-23
申请号:CN202010864955.7
申请日:2020-08-25
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本申请公开了一种基于密钥动态协商的组播方法及相关装置,方法包括:分配参数子集给各接收节点;确定各接收节点中的目标接收节点,从参数集合中选取目标接收节点对应的参数生成发送集合,根据发送集合得到接收集合,接收集合和发送集合在参数集合中互为补集;根据发送集合的参数和、接收集合的参数和、第一素数和第一素数的本原元,建立中间变量和加密密钥;通过加密密钥对明文数据进行加密得到密文数据,发送密文数据、中间变量、目标接收节点的列表、第一素数和本原元到公共信道。解决了组播通信中密钥分配协商无法兼顾分配密钥数量与加密量和通信量的平衡问题,实现了密钥/参数数量、加密计算量及数据通信量之间的平衡和密钥的按需动态协商。
-
公开(公告)号:CN115348037A
公开(公告)日:2022-11-15
申请号:CN202211031532.2
申请日:2022-08-26
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本申请公开了一种终端设备的身份认证方法、装置和设备,方法包括:确定待认证的终端设备的设备参数和若干网络参数;基于设备参数和若干网络参数,构建终端设备的待认证设备指纹;将待认证设备指纹和设备指纹库中的预设设备指纹进行匹配,得到匹配结果;利用预设公钥对终端设备的签名私钥进行验证,得到终端设备是否验证成功验证结果;综合验证结果和匹配结果,得到终端设备是否安全的身份认证结果。解决了现有电力系统云边融合架构中对终端设备的身份认证方法安全性较弱的技术问题。
-
公开(公告)号:CN115333764A
公开(公告)日:2022-11-11
申请号:CN202210689579.1
申请日:2022-06-17
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本发明涉及一种审计管控的网络安全测试方法、设备及审计管控测试系统,该方法通过对测试数据进行处理得到攻击测试数据和校核测试数据,之后采用攻击测试数据对目标网络进行攻击测试得到测试信息,根据测试信息与校核测试数据分析获得分析结果,该分析结果和测试信息是目标网络完全测试的客观数据,该网络完全测试方法简单、测试结果准确度稿,通过设置的测试数据能够实现多次的自动化模拟攻击测试行为,可以配合目标网络的主动防御进行演练,降低人力成本的同时,能够辅助快速提高安全防御能力测试,解决了现有对应用系统的安全测试因攻防能力水平一般、攻击手法单一、无法模拟真实的网络攻击行为,导致测试结果不准确的技术问题。
-
公开(公告)号:CN114065149A
公开(公告)日:2022-02-18
申请号:CN202111365282.1
申请日:2021-11-17
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种可溯源的网络多媒体数据信息安全系统,包括数据服务器、加密服务器、交互服务器和客户端,数据服务器用于存储多媒体数据,且多媒体数据以片段形式存储在数据服务器中,所述加密服务器用于储存秘钥以及多媒体数据的片段存储逻辑,仅对多媒体数据的片段存储逻辑可有效降低解密的运算需求,从而保证多媒体数据的传输速率和安全性,所述客户端从交互服务器中获取的多媒体数据包含印记戳,所述印记戳包含客户端的唯一识别码,在进行转录时印记戳也会被保留,通过印记戳可进行追溯转录的源头,以起到警示非法获取数据的作用。
-
公开(公告)号:CN112257068A
公开(公告)日:2021-01-22
申请号:CN202011285076.5
申请日:2020-11-17
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: G06F21/56
Abstract: 本发明公开了一种程序相似性检测方法、装置、电子设备和存储介质,包括:从预设源程序中提取源函数,以及对应的函数基本信息,生成反汇编指令文本;基于函数基本信息和反汇编指令文本对预设目标程序进行筛选,得到潜在相似函数,并确定目标源函数;将目标源函数拆解为多个源程序片段;将潜在相似函数拆解为多个目标程序片段;分别计算任意源程序片段与目标程序片段之间的相似性,得到相似性分数;确定相似性分数达到第一预设阈值的相似目标程序片段个数;将相似目标程序片段个数达到第二预设阈值的潜在相似函数确定为相似函数;根据相似函数的个数,判断源程序和目标程序是否存在关联关系。解决了现有技术分析速度慢,分析准确性不高的技术问题。
-
公开(公告)号:CN110765486A
公开(公告)日:2020-02-07
申请号:CN201911012875.2
申请日:2019-10-23
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种资产故障识别方法,用于对信息基础设施资产进行故障检测。本发明通过在被管理资产上安装基板管理控制器,并且通过构建运维数据网络以及带外管理系统,从而可以获取基板管理控制器上的所采集到的被管理的资产运行信息数据,再将被管理的资产运行信息数据进行标注以及预处理,将经过预处理后的被管理的资产运行信息数据输入到构建好的基于代价敏感学习的分类模型之中,从而输出该资产为设备故障的预测概率,将预测概率与设定好的阈值相比较从而来判别该资产是否为故障设备。本发明解决了现有技术方案中工作人员无法快速准确判别资产设备中的故障设备以及故障样本的不足的问题,实现了资产的信息化管理,提高了工作效率。
-
公开(公告)号:CN110427757A
公开(公告)日:2019-11-08
申请号:CN201910722198.7
申请日:2019-08-06
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本申请提供一种Android漏洞检测方法,包括:获取APK文件;解析所述APK文件,得到所述APK文件的属性信息和文件数据;从漏洞信息数据库中调取漏洞特征信息表对所述文件数据进行漏洞特征匹配,得到检测结果;以映射的形式保存所述属性信息和所述检测结果。利用漏洞特征信息表对APK文件中的文件数据进行漏洞特征匹配,不必采用关键词搜索或进行实际动态分析,只需按照根据漏洞特征信息表进行漏洞匹配即可,提高了漏洞检测的检测能力和检测效率,减少了由于人工检索或人工动态分析带来的人力资源压力。本申请还提供一种Android漏洞检测系统、一种计算机可读存储介质和一种Android漏洞检测设备,具有上述有益效果。
-
-
-
-
-
-
-
-
-