-
公开(公告)号:CN113660083B
公开(公告)日:2023-08-04
申请号:CN202110926170.2
申请日:2021-08-12
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种基于共有知识的对称密钥生成方法,整体技术方案将由三个部分组成,分别是有效消息匹配机制、共有知识生成机制以及素数计算和密钥协商机制。本发明针对在通信网络中密钥协商协议生成对称密钥时存在中间人攻击的问题,设计一种全新的密钥生成与协商机制,避免现有方法的不足,对于保证各类通信行为的安全、可靠进行,具有重要的意义。
-
公开(公告)号:CN115567250A
公开(公告)日:2023-01-03
申请号:CN202211065889.2
申请日:2022-08-31
Applicant: 云南电网有限责任公司信息中心
IPC: H04L9/40 , H04W12/37 , H04L67/12 , H04L67/1097 , H04L67/1095 , H04L67/10 , H04W84/18 , G16Y10/75 , G16Y40/50
Abstract: 本发明提供一种基于区块链技术的边端设备及边端计算系统,属于计算机技术领域,提高了物联网中数据的安全可靠性。本发明的一种基于区块链技术的边端设备,其电源模块分别与终端接入模块、无线通信模块、自组网模块和核心处理器电连接;终端接入模块与核心处理器相连接;核心处理器与自组网模块连接,自组网模块与无线通信模块连接,通过自组网模块和无线通信模块使边端设备链接至自组通讯网络集群中,与其他边端设备进行数据交互;核心处理器中存储有区块链程序,核心处理器中运行区块链的轻节点,其中,轻节点负责接收终端设备的上链信息,并通过轻节点区块链程序广播至云端中的全量节点。
-
公开(公告)号:CN114826880A
公开(公告)日:2022-07-29
申请号:CN202210281677.1
申请日:2022-03-21
Applicant: 云南电网有限责任公司信息中心
IPC: H04L41/0631 , H04L9/40
Abstract: 本发明公开了一种数据安全运行在线监测的方法及系统,包括硬件设备管理系统,所述硬件设备管理系统的输出端连接有安全通信管理系统,且安全通信管理系统包括通信异常行为监控模块、数据风险分析模块和身份识别模块。本发明设置的通信异常行为监控模块能够对数据通信过程中的任何异常行为进行实时监控,并且当获取到异常信息时,可快速通过网络反击模块进行反击,转化劣势角色,以攻代守,当攻击源端接收到反击信号后,为了避免攻击源端数据受损,攻击源端会首先撤除攻击指令,这便为我方数据保护提供时间,使服务器端快速相应,激活动态更新单元,完成密钥的更新工作,从而避免数据被强制窃取。
-
公开(公告)号:CN114564814A
公开(公告)日:2022-05-31
申请号:CN202210033900.0
申请日:2022-01-12
Applicant: 云南电网有限责任公司信息中心
IPC: G06F30/20
Abstract: 本发明涉及一种针对稀疏数据的动态阈值高斯核密度估计系统和方法,该方法包括:对原始数据pcap包数据进行预处理,将有用信息提取至csv格式文件中,之后根据数据特征选取合适的核函数及带宽完成核密度估计;利用核密度估计结果动态建立登录历史状态分布基线,并针对登录数据稀疏的特征优化动态阈值,更好地适配稀疏数据部分;最后根据建立的基线及阈值进行登录异常检测。本发明的估计方法相比于传统的不考虑数据特性不建立动态阈值的算法在自有数据集上的异常检出率得到较大提升。
-
公开(公告)号:CN114553473A
公开(公告)日:2022-05-27
申请号:CN202210011088.1
申请日:2022-01-05
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明涉及一种基于登录IP和登陆时间的异常登陆行为检测系统和方法,该方法包括采用局部离群因子算法获取各登录时间数据值的异常得分,利用PCA降维将IP数据进行降维处理,利用GMM高斯混合模型获取各登陆IP数据的异常得分,然后利用Robust标准化消除量纲影响,保留离群点,通过加权平均获取总异常得分,通过总异常得分判断登陆行为的正确性。
-
公开(公告)号:CN114297676A
公开(公告)日:2022-04-08
申请号:CN202111598029.0
申请日:2021-12-24
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明涉及数据运行技术领域,具体是一种存储数据安全保障运行的系统,包括有用户登录模块、数据输入模块、数据检测模块、数据分类模块、数据删除模块、数据传输模块、数据加密模块、数据备份模块和数据存储模块,本发明通过设置有唯一标识单元、密钥输入单元、参数设置单元和算法模型单元的作用,从而可以有效的对用户存储数据进行多重加密,保障了存储信息的安全性,通过威胁检测单元、错误检测单元、故障判断单元、容量检测单元、告警提示单元和数据反馈单元的作用,从而可以对用户通过数据输入模块所输入的数据信息进行检测,极大的提高了存储数据的安全性。
-
公开(公告)号:CN113783871A
公开(公告)日:2021-12-10
申请号:CN202111056649.1
申请日:2021-09-09
Applicant: 云南电网有限责任公司信息中心
IPC: H04L29/06
Abstract: 本发明公开了一种采用零信任架构的微隔离防护系统及方法,系统包括逻辑架构和物理架构,其中,所述逻辑架构包括执行层、采集层、持久层、逻辑功能层和展示层;物理架构包括策略控制中心、安全网关和Agent插件;本发明主要基于对云计算环境的充分了解,在零信任安全的理念下,融合网络微隔离、安全网关、系统环境感知等多项安全技术,并最终实现南北向流量安全准入、东西向流量(自适应管控、接入设备安全状态实时关联网络策略的效果。
-
公开(公告)号:CN111818008A
公开(公告)日:2020-10-23
申请号:CN202010434945.X
申请日:2020-05-21
Applicant: 云南电网有限责任公司信息中心
IPC: H04L29/06
Abstract: 本发明公开了一种基于Webservice的网络数据安全交换方法,包括以下步骤:S1:利用网闸将外部网络和内部网络进行逻辑隔离;S2:采用http协议在网闸上配置数据交换通道;S3:设定外部网络与内部网络进行数据交换;S4:在网闸前置前串接过滤网关;S5:对外部网络发往内部网络的数据进行过滤,完成网络数据的安全交换。本发明的网络数据安全交换方法对web请求进行安全检查,预防类似SQL注入和敏感文件读取等网络攻击。严格的Webservice安全检查可以保证应用安全和用户的业务安全,本发明提出的Web攻击检测可以最大限度的保证Webservice系统安全。
-
公开(公告)号:CN107276997B
公开(公告)日:2019-06-28
申请号:CN201710419624.0
申请日:2017-06-06
Applicant: 云南电网有限责任公司信息中心
Abstract: 本申请公开了一种电力移动应用终端的智能接入方法、装置及系统,涉及互联网技术领域。主要方法包括:采集验证信息;根据验证信息,生成白名单;接收电力移动应用终端发送待识别用户信息;如果白名单中存在待识别用户信息,则查找待识别用户信息是否存在认证证书;如果存在认证证书,则根据当前时间,判断认证证书是否处于有效期;如果认证证书处于有效期,则获取电力移动应用终端的待识别设备信息;如果待识别设备信息与认证证书中的源设备信息相同,则将电力移动应用终端接入电力内网服务器,向电力移动应用终端发送已连接信息。本发明主要应用于电力移动应用终端接入电力内网的过程中。
-
公开(公告)号:CN105071954A
公开(公告)日:2015-11-18
申请号:CN201510423410.1
申请日:2015-07-17
Applicant: 云南电网有限责任公司信息中心
IPC: H04L12/24
CPC classification number: H04L41/0677 , H04L41/069
Abstract: 一种基于探针技术的资源池故障诊断与定位处理方法,其特征在于可完整实现服务器、网络、存储等层面的基础设施资源池故障探查和关联性分析。本发明的有益效果是:探针技术研究将推动云计算资源池运维管理的规范化和集约化,增加资源池的运行稳定,为业务系统虚拟机提供高稳定性的运行环境,对提高云计算资源服务SLA的推进有极大的意义。探针技术的引入对云计算管理技术也带来新的技术方法,通过构建不同的探针技术进行云计算运行数据的收集,能全面掌控云计算的运行管理,为将来云计算发展奠定基础技术理论条件。
-
-
-
-
-
-
-
-
-