-
公开(公告)号:CN115913696A
公开(公告)日:2023-04-04
申请号:CN202211405195.9
申请日:2022-11-10
申请人: 国网四川省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种虚拟网络零信任访问控制方法、装置、设备及介质,该方法应用于包括从上至下的用户层、业务逻辑层、数据访问层和服务器形成的系统软件架构上;用户层上设有验证模块,业务逻辑层上设有主控模块;包括:当用户端首次注册登录系统时,进行电子身份号牌的生成及与用户身份信息绑定;当用户端非首次登陆系统时,根据获取的新访问请求,将用户身份信息上传至验证模块,对用户是否为注册和合法用户进行初步验证,根据初步验证结果控制将电子身份号牌传输至主控模块或者重新执行电子身份号牌的生成与及与用户身份信息绑定;并对用户身份信息与电子身份号牌进行对比分析,将分析结果发送至用户层及服务器。本发明保证网络资源的安全。
-
公开(公告)号:CN117972542A
公开(公告)日:2024-05-03
申请号:CN202410131302.6
申请日:2024-01-30
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司 , 国网甘肃省电力公司
IPC分类号: G06F18/2411 , G06N3/045 , G06N3/08 , H04L41/0677 , H04L41/069
摘要: 本发明涉及网络通信安全技术领域,公开了一种基于图神经网络的微应用系统异常检测方法及装置,该方法包括:获取微应用系统的调用链以及日志数据,调用链包括跨度事件,日志数据包括日志事件;采用大语言模型对跨度事件及日志事件进行特征学习,得到跨度事件及日志事件对应的事件特征向量;基于事件特征向量、调用链以及日志数据构建异构事件图,异构事件图用于表示跨度事件及日志事件间的关系;利用构建的异构事件图训练图神经网络;使用训练后的图神经网络对微应用系统进行异常检测。本发明解决了相关技术中存在的微应用异常检测不够准确的问题。
-
公开(公告)号:CN115913696B
公开(公告)日:2024-04-26
申请号:CN202211405195.9
申请日:2022-11-10
申请人: 国网四川省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种虚拟网络零信任访问控制方法、装置、设备及介质,该方法应用于包括从上至下的用户层、业务逻辑层、数据访问层和服务器形成的系统软件架构上;用户层上设有验证模块,业务逻辑层上设有主控模块;包括:当用户端首次注册登录系统时,进行电子身份号牌的生成及与用户身份信息绑定;当用户端非首次登陆系统时,根据获取的新访问请求,将用户身份信息上传至验证模块,对用户是否为注册和合法用户进行初步验证,根据初步验证结果控制将电子身份号牌传输至主控模块或者重新执行电子身份号牌的生成与及与用户身份信息绑定;并对用户身份信息与电子身份号牌进行对比分析,将分析结果发送至用户层及服务器。本发明保证网络资源的安全。
-
公开(公告)号:CN117892299A
公开(公告)日:2024-04-16
申请号:CN202410057933.8
申请日:2024-01-15
申请人: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
摘要: 本发明涉及网络安全技术领域,公开了一种基于API调用的应用行为检测方法及装置,该方法包括:提取应用程序功能函数的样本API调用序列;根据样本API调用序列构建恶意行为序列规则库和敏感威胁API表;基于恶意行为序列规则库和敏感威胁API表构建行为序列匹配模型和深度学习检测模型;将待测API调用序列输入至行为序列匹配模型和/或深度学习检测模型得到检测结果,采用行为序列匹配模型和深度学习检测模型两个模型共同对待测API调用序列进行检测,提高了检测的准确性。
-
公开(公告)号:CN116846536A
公开(公告)日:2023-10-03
申请号:CN202310868198.4
申请日:2023-07-14
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC分类号: H04L9/00 , H04L9/40 , H04L67/1097 , H04L67/12
摘要: 本发明涉及信息安全领域,公开了一种基于轻量级区块链的电力终端认证方法、装置及设备,包括:采用合法的电力终端设备作为节点搭建区块链;采用基于权重选取节点进行验证的轻量级共识算法对待接入区块链的电力终端设备进行注册验证,注册验证通过后接入区块链;对待认证电力终端设备进行第一轮认证,获取待认证电力终端设备内置的设备参数,计算得到认证因子;根据认证因子在区块链中进行第二轮认证。本实施例中,通过区块链分布式、去中心化的特性,解决了传统的基于CA的PKI认证方法存在的单点故障问题;利用无需复杂数学计算的轻量级共识算法解决了基于区块链的身份认证方法限制计算能力弱,存储空间小的电力终端设备加入区块链的问题。
-
公开(公告)号:CN114945171B
公开(公告)日:2023-10-03
申请号:CN202210555508.2
申请日:2022-05-20
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/06 , H04L9/08 , H04L9/30 , H04L9/32 , H04W12/041 , H04W12/0431 , H04W76/10
摘要: 本发明提供的一种终端二次认证方法及系统,该方法包括:向DN‑AAA服务器发送认证请求报文,DN‑AAA服务器位于企业内网;接收DN‑AAA服务器发送的第一签密消息,对第一签密消息进行解签密;根据解签密结果判断DN‑AAA服务器的网络身份认证是否通过;当确认DN‑AAA服务器的网络身份认证通过后,对解签密结果和自身身份认证码进行签密,得到第二签密消息;将第二签密消息聚合处理后发送到DN‑AAA服务器。在电力5G终端二次认证的流程引入无证书聚合签密技术,相比传统的公钥密码体制,保证了安全性的同时具有计算和存储空间消耗少和运行效率高的特点。
-
公开(公告)号:CN116347492A
公开(公告)日:2023-06-27
申请号:CN202310475044.9
申请日:2023-04-27
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W24/06 , H04L47/2441 , H04L47/2483 , G06N3/0464 , G06N3/092 , H04L41/142 , H04L9/40 , G06N3/006
摘要: 本发明公开了一种5G切片流量异常检测方法、装置、计算机设备及存储介质,包括:基于目标5G网络中每个网络设备的特征参数确定每个网络设备对应的切片类型;获取每一类切片类型对应的流表信息,并基于所述流表信息获取流量数据和所述流量数据对应的统计数据;基于所述统计数据将所述流量数据进行图片化处理,得到模型训练样本图片;基于所述模型训练样本图片训练5G切片流量异常检测模型;基于所述5G切片流量异常检测模型对所述目标5G网络中的切片流量进行异常检测。由此,针对5G网络切片的特点进行流量切片业务的判决,识别出所承载的业务类型,随后进行面向业务类型的异常流量判决,提高了异常流量判决的准确性。
-
公开(公告)号:CN116321118A
公开(公告)日:2023-06-23
申请号:CN202310286430.3
申请日:2023-03-22
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC分类号: H04W12/00 , H02J13/00 , G06F18/2415 , G06F16/2458 , G06F16/28 , H04W12/60 , H04W12/72
摘要: 本发明公开了一种电力移动安全隐患发现方法、装置、存储介质及电子设备,该方法包括:获取电力移动互联业务场景下涉及的实体的属性和实体之间的关联关系;根据实体的属性和实体之间的关联关系构建电力移动互联业务场景实体安全画像;基于威胁情报,采用随机游走算法在电力移动互联业务场景实体安全画像上进行搜索,识别电力移动安全隐患。通过实施本发明,结合电力移动安全互联业务场景下涉及的实体的属性和实体之间的关联关系构建电力移动业务场景的安全实体画像,进一步融合威胁情报进行电力移动安全隐患的高效精准发现。解决了目前电力移动安全隐患发现缺乏与实际业务场景结合的技术问题。
-
公开(公告)号:CN110933699B
公开(公告)日:2023-04-07
申请号:CN201911287270.4
申请日:2019-12-14
申请人: 国网陕西省电力公司信息通信公司 , 国网陕西省电力公司 , 国家电网有限公司
IPC分类号: H04W24/06 , H04W28/02 , H04W72/566
摘要: 本发明公开了一种分组转发方法及装置,属于通信技术领域。本发明的分组转发方法用于UE,UE同时生成多个业务的分组,该多个业务的优先级不同,该方法包括:接收基站发送的上行调度准许信息;检测该多个业务中是否存在目标业务,目标业务的分组资源不足;当存在目标业务时,提高目标业务的优先级,使得该目标业务的优先级高于分组正在被转发的业务的优先级;按照修改后的优先级的高低执行分组转发操作,修改后优先级最高的业务的分组最先被转发。本发明解决了相关技术在高优先级业务分组很多时,低优先级业务分组存在资源不足的问题,通过调整低优先级业务的优先级,给低优先级业务的分组提供资源,用于业务分组转发。
-
公开(公告)号:CN115860750A
公开(公告)日:2023-03-28
申请号:CN202310165002.5
申请日:2023-02-27
申请人: 国网江西省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种电动汽车电力交易身份认证隐私保护方法,所述保护方法包括以下步骤:领导者节点选择安全参数,运行对称质数阶双线性对的群生成算法和生成公共参数,领导者节点选择抗碰撞哈希函数,发布公共参数;电动汽车从抗碰撞哈希函数随机选择满足均匀分布的主密钥和公钥;本发明通过结合匿名证书和区块链的电动汽车优化充放电交易过程的身份认证隐私保护方案,不依赖可信第三方,在充/放电优化调度和身份认证过程中使用假名来表示身份,合法性由CL签名和零知识证明背书,安全性分析表明提出的模型不会泄露任何隐私信息给区块链节点、充电桩等潜在的内部攻击者和任何其它外部攻击者并能抵抗一些常见攻击。
-
-
-
-
-
-
-
-
-