-
公开(公告)号:CN116633794A
公开(公告)日:2023-08-22
申请号:CN202210129929.9
申请日:2022-02-11
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司
IPC分类号: H04L41/14 , H04L41/142 , H04L41/147 , H04L9/40 , G06Q50/06 , G06N7/01
摘要: 本发明提供了一种信任评估方法及装置,其中,该方法包括:根据不同消费者的交互反馈、交互重要性指标、开/关攻击惩罚、信任下降惩罚计算目标消费者的直接信任值;获取各推荐者对各消费者的直接信任评估集合,计算各推荐者对目标消费者的推荐交互信任值,消费者的推荐重要性指标大于交互重要性指标;根据各推荐者对目标消费者的推荐交互信任值计算目标消费者的推荐信任值;对目标消费者的直接信任值和推荐信息值进行加权融合计算,得到目标消费者的综合信任值。本发明评估信任值时引入交互重要性指标与推荐重要性指标,解决了传统信任模型中负反馈和正反馈评价并不精确的问题,提高交互信任的计算的准确性。
-
公开(公告)号:CN114466358B
公开(公告)日:2023-10-31
申请号:CN202210114290.7
申请日:2022-01-30
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司
IPC分类号: H04W12/065 , H04L9/00 , H04W12/30 , H04W12/041 , H04W12/03 , G06F18/2431 , G06N3/08
摘要: 本发明提供了一种用户身份持续认证方法及装置,其中,该方法包括:在多个时刻下,分别获取与目标用户相关联的多个终端采集的特征数据,形成初始特征数据;对初始特征数据进行同态加密,得到加密特征数据;将加密特征数据输入预先训练好的第一分类器中,确定加密特征数据的合法性;若加密特征数据为非法数据,通过预先训练好的第二分类器,确定加密特征数据对应的非法类型。通过实施本发明,用于判断用户合法性的数据来源于多个终端,丰富了数据的维度,提高了对用户的合法性进行认证时的准确性,并且,对加密特征数据进行合法性判定,以及确定非法类型时,都是在加密特征数据的基础上进行的,提高了持续身份认证过程中用户隐私的安全性。
-
公开(公告)号:CN116633568A
公开(公告)日:2023-08-22
申请号:CN202210131402.X
申请日:2022-02-11
申请人: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种零信任架构下的电力业务访问控制系统及方法,该方法包括:获取访问主体输入的访问信息数据;根据访问信息数据进行角色认证,当角色认证通过后,获取访问请求信息;根据访问请求信息确定访问主体的权限等级;基于贝叶斯网络对权限等级和访问请求信息进行安全评估,基于安全评估结果对权限等级进行动态调整更新;根据动态调整更新后的权限等级和访问请求信息向访问主体发送授权信息。通过实施本发明,不仅结合角色和属性认证计算了权限等级,同时通过安全评估,实现了对威胁风险的动态感知,解决了海量电力移动设备在接入服务资源时的动态调整的安全性问题。
-
公开(公告)号:CN114466358A
公开(公告)日:2022-05-10
申请号:CN202210114290.7
申请日:2022-01-30
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司
IPC分类号: H04W12/065 , H04L9/00 , H04W12/30 , H04W12/041 , H04W12/03 , G06K9/62 , G06N3/04 , G06N3/08
摘要: 本发明提供了一种用户身份持续认证方法及装置,其中,该方法包括:在多个时刻下,分别获取与目标用户相关联的多个终端采集的特征数据,形成初始特征数据;对初始特征数据进行同态加密,得到加密特征数据;将加密特征数据输入预先训练好的第一分类器中,确定加密特征数据的合法性;若加密特征数据为非法数据,通过预先训练好的第二分类器,确定加密特征数据对应的非法类型。通过实施本发明,用于判断用户合法性的数据来源于多个终端,丰富了数据的维度,提高了对用户的合法性进行认证时的准确性,并且,对加密特征数据进行合法性判定,以及确定非法类型时,都是在加密特征数据的基础上进行的,提高了持续身份认证过程中用户隐私的安全性。
-
公开(公告)号:CN112272094B
公开(公告)日:2021-07-06
申请号:CN202011146373.1
申请日:2020-10-23
申请人: 国网江苏省电力有限公司信息通信分公司 , 安徽继远软件有限公司 , 全球能源互联网研究院有限公司
摘要: 本发明公开了一种基于PUF和CPK算法的物联网设备身份认证方法、系统及存储介质,旨在解决现有技术中物联网设备身份认证安全性不足、资源受限的技术问题。其包括:基于PUF获取物联网设备的挑战和响应,并利用物联网设备的挑战、响应和预生成的设备标识ID构建设备指纹库;基于CPK加密算法和设备标识ID生成物联网设备的公私钥;基于设备指纹库和公私钥进行物联网设备双重身份认证,获取身份认证结果。本发明能够在提高物联网设备身份认证安全性的同时降低物联网设备的资源消耗,身份认证结果更加准确可靠。
-
公开(公告)号:CN112272094A
公开(公告)日:2021-01-26
申请号:CN202011146373.1
申请日:2020-10-23
申请人: 国网江苏省电力有限公司信息通信分公司 , 安徽继远软件有限公司 , 全球能源互联网研究院有限公司
摘要: 本发明公开了一种基于PUF和CPK算法的物联网设备身份认证方法、系统及存储介质,旨在解决现有技术中物联网设备身份认证安全性不足、资源受限的技术问题。其包括:基于PUF获取物联网设备的挑战和响应,并利用物联网设备的挑战、响应和预生成的设备标识ID构建设备指纹库;基于CPK加密算法和设备标识ID生成物联网设备的公私钥;基于设备指纹库和公私钥进行物联网设备双重身份认证,获取身份认证结果。本发明能够在提高物联网设备身份认证安全性的同时降低物联网设备的资源消耗,身份认证结果更加准确可靠。
-
公开(公告)号:CN116468280A
公开(公告)日:2023-07-21
申请号:CN202310458964.X
申请日:2023-04-25
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: G06Q10/0635 , G06F18/241 , G06F18/213
摘要: 本发明涉及安全预警领域,公开了一种风险检测预警方法、装置、计算机设备及存储介质,该方法包括:获取待检测访问请求输入至预先构建的分类模型,得到待检测访问请求中包含的风险要素类别概率值;根据预设风险要素构建风险矩阵,采用Borda方法得到各风险要素的Borda序值;基于各风险要素的Borda序值,采用层次分析法计算各风险要素的权重;计算待检测访问请求的综合风险等级量化值,进行风险预警。通过实施本发明,采用分类模型实现风险检测,而分类模型以数据驱动,解决了采用基于规则的方法进行风险检测依赖专利经验定义的参数的问题;同时,结合风险要素概率和计算的权重实现了风险预警。
-
公开(公告)号:CN115696339A
公开(公告)日:2023-02-03
申请号:CN202211353532.4
申请日:2022-10-31
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/30 , H04W12/121 , H04W12/122 , G01D21/02 , G06F18/214 , G06F18/2431 , H04W12/069 , H04W12/67 , H04W24/08 , H04W24/06
摘要: 本发明公开了一种安全状态评估模型构建及评估方法、装置、介质及设备,该构建方法包括:基于状态监测指标体系提取多个电力移动终端中每个店里移动终端在正常运行状态的监测指标数据和异常运行状态的监测指标数据;对监测指标数据分别进行量化,得到正样本集和负样本集;基于正样本集和负样本集训练AdaBoost算法对应的分类框架得到电力移动终端安全状态评估模型。通过实施本发明,在考虑物理类、系统类、数据类、应用类、网络类等通用移动终端安全指标的同时,增加了环境类和历史可靠性指标,并在此基础上结合AdaBoost算法建立了电力移动终端安全状态评估模型,实现了电力移动终端的在线安全状态评估。
-
公开(公告)号:CN115379454B
公开(公告)日:2024-10-15
申请号:CN202211014371.6
申请日:2022-08-23
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种移动智能终端安全评估方法及系统,分别对待评估的移动智能终端集合中的任一终端,根据安全评估静态指标集所列指标项,以第一周期采集并更新终端静态数据,计算得到终端的安全评估静态指标值,根据安全评估动态指标集所列指标项,以第二周期采集并更新终端动态数据,计算得到终端的安全评估动态指标值;基于安全评估静态指标值对终端集合进行相似性聚合分析后将待评估的移动智能终端划分为多个安全评估终端子集;基于安全评估动态指标值计算安全评估终端子集的异常指标样本集;对任一异常指标样本集采用改进的灰色关联分析法计算终端子集中所有终端的安全指数集合对终端进行安全评估,可以全面有效的对移动智能终端进行安全评估。
-
公开(公告)号:CN116599724A
公开(公告)日:2023-08-15
申请号:CN202310563421.4
申请日:2023-05-18
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L9/40 , G06F16/35 , G06F40/284 , G06F40/289 , G06F40/30 , G06N3/0455 , G06N3/047 , G06N3/048 , G06N3/084 , G06N3/0985
摘要: 本发明提供了一种Web攻击检测模型构建方法、装置及电子设备,其中,Web攻击检测模型构建方法包括:获取Web攻击数据集;对Web攻击数据集进行预处理,得到词元序列;基于BERT和多层感知机构建深度学习模型;使用词元序列对深度学习模型进行训练;根据训练后的深度学习模型构建Web攻击检测模型。通过本发明,解决了相关技术中存在的模型自定义特征设计复杂且对Web攻击检测准确性较低的问题。
-
-
-
-
-
-
-
-
-