-
公开(公告)号:CN111510443B
公开(公告)日:2022-07-15
申请号:CN202010268641.0
申请日:2020-04-07
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04L9/40 , H04L67/12 , H04L27/38 , H04L43/0817 , H04L43/16
Abstract: 本发明提供一种基于设备画像的终端监测方法及装置,所述方法包括:获取与物联网中的终端设备相关联的数据报文;对所述数据报文进行解析,以获取所述数据报文对应的流量特征;获取所述数据报文对应的业务特征;将所述流量特征和所述业务特征发送至远程服务器,以供所述远程服务器对所述终端设备进行画像,确定所述终端设备的运行状况。本发明除了基于常规的流量特征建立设备画像之外,还可以基于业务层面的业务特征和基于物理层面的基带特征建立设备画像,从而保证对于终端设备被的监测更加全面准确,提高物联网的安全性。
-
公开(公告)号:CN111510443A
公开(公告)日:2020-08-07
申请号:CN202010268641.0
申请日:2020-04-07
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明提供一种基于设备画像的终端监测方法及装置,所述方法包括:获取与物联网中的终端设备相关联的数据报文;对所述数据报文进行解析,以获取所述数据报文对应的流量特征;获取所述数据报文对应的业务特征;将所述流量特征和所述业务特征发送至远程服务器,以供所述远程服务器对所述终端设备进行画像,确定所述终端设备的运行状况。本发明除了基于常规的流量特征建立设备画像之外,还可以基于业务层面的业务特征和基于物理层面的基带特征建立设备画像,从而保证对于终端设备被的监测更加全面准确,提高物联网的安全性。
-
公开(公告)号:CN111478966A
公开(公告)日:2020-07-31
申请号:CN202010266179.0
申请日:2020-04-07
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明提供一种物联网协议的解析方法、装置、计算机设备及存储介质,该方法包括:创建不同协议对应的协议解析器,并存储数据包与协议解析器之间的匹配规则;所述协议解析器包括报文格式文件和事件处理文件;基于所述匹配规则,确定与物联网中的目标数据包相匹配的目标协议解析器;通过所述目标协议解析器对所述目标数据包进行基于所述报文格式文件的解析,获取所述目标数据包中特定字段的关键字;根据所述事件处理文件对所述特定字段的关键字进行处理,以确定所述目标数据包是否异常。本发明能够根据业务场景对不同协议解析器进行灵活地增加或者裁剪,同时可以监测物联网中的异常数据包,从而可以避免遭受恶意攻击,提高整个物联网的网络安全性。
-
公开(公告)号:CN113840312B
公开(公告)日:2023-09-05
申请号:CN202111242114.3
申请日:2021-10-25
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04W24/02 , H04L41/0893
Abstract: 本发明公开一种5G网络切片业务的配置方法及装置,应用于终端,其中,方法包括:确定多个不同类型的网络切片业务和多个不同应用空间;分配各个类型的网络切片业务至对应的各个应用空间进行相互隔离;根据各个应用空间中的网络切片业务的网络信息,设置业务类型标识并划分网络切片业务;按照预设配置规则,对各个类型的网络切片业务配置对应的网络切片标识;响应于终端发起的业务请求指令,根据网络切片标识,确定与业务请求指令匹配的网络切片业务进行网络通信。本发明当终端发起业务请求时,对于终端物理层配置的多个网络切片业务,可以有效进行安全隔离,进而也提高了5G网络切片业务的作业效率。
-
公开(公告)号:CN113271598A
公开(公告)日:2021-08-17
申请号:CN202110542142.0
申请日:2021-05-18
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04W12/37 , H04W12/02 , H04W12/06 , H04W12/08 , H04W12/10 , H04W12/122 , H04L29/08 , G06F21/62 , G06F21/53 , G06F21/55 , G06F21/31 , G06F21/44
Abstract: 本发明公开了一种面向电力5G网络的边缘安全防护架构,该架构包括:用户设备、MEC系统和MEC服务供应方,MEC系统包括MEC节点、MEC控制器和MEC基础平台,MEC系统通过边缘计算本体安全加固技术构建MEC边缘节点安全环境;用户设备与MEC系统进行数据交互过程中,通过MEC控制器为用户设备匹配预设的边缘计算隐私保护策略并提供相应的安全保护功能,同时MEC节点与MEC控制器协同工作对隐私保护进行增强;MEC服务供应方通过边缘计算南北向网络交互安全技术对用户设备和MEC系统提供安全关系的认证及安全保护。通过边缘安全防护提高了边缘计算安全性,为电力设备的稳定运行提供了的保障。
-
公开(公告)号:CN112468516A
公开(公告)日:2021-03-09
申请号:CN202011496213.X
申请日:2020-12-17
Applicant: 全球能源互联网研究院有限公司 , 国网河南省电力公司 , 国家电网有限公司
IPC: H04L29/06
Abstract: 本申请提供一种安全防御方法、装置、电子设备及存储介质,该方法包括:获取电力系统中的通讯数据;根据通讯数据的通讯协议,对通讯数据进行分类,以确定通讯数据对应的数据类型;根据通讯数据对应的数据类型,在预设的防御规则库中选取对应的目标防御规则;基于目标防御规则,对通讯数据进行安全检测,并生成安全检测结果;根据安全检测结果,对电力系统进行安全防御。上述方案提供的安全防御方法,通过根据通讯数据的数据类型,选择对应的防御规则,以对其进行针对性的安全检测,进而采取具有针对性的安全防御措施,提高了电力系统的安全性。
-
公开(公告)号:CN110610070A
公开(公告)日:2019-12-24
申请号:CN201910729672.9
申请日:2019-08-08
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及一种用户身份识别方法及装置,包括:采集用户操作输入设备的特征数据和用户访问系统的特征数据;根据所述用户操作输入设备的特征数据和用户访问系统的特征数据分别确定用户操作输入设备的身份验证值和用户访问系统的身份验证值;利用所述用户操作输入设备的身份验证值和用户访问系统的身份验证值对用户进行身份识别;本发明利用用户操作输入设备的特征数据和用户访问系统的特征数据进行身份识别,可以在用户正常登录系统后对其身份进行识别,提高了网络安全性。
-
公开(公告)号:CN109787969A
公开(公告)日:2019-05-21
申请号:CN201910002400.9
申请日:2019-01-02
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司
Inventor: 陈伟 , 石聪聪 , 高先周 , 张小建 , 蔡宇翔 , 杨如侠 , 费稼轩 , 陈磊 , 章锐 , 黄秀丽 , 冯谷 , 高鹏 , 范杰 , 郭骞 , 王齐 , 沈文 , 王向群 , 于鹏飞 , 姚启桂 , 俞庚申 , 潘丹 , 上官霞
Abstract: 本发明公开了主机的身份合法性检测方法、检测装置及身份检测设备,其中主机的身份合法性检测方法包括如下步骤:获取待检测主机若干个时刻的时间偏移;根据若干个时刻以及各个时刻对应的时间偏移得到待检测主机的时间偏移率;根据时间偏移率对待检测主机的身份合法性进行检测。由于不同主机的时钟振荡频率不同,网络上每一台主机都有一个唯一的、固定的时钟偏移率,并且主机的时钟偏移率与主机的位置、IP地址、网络拓扑和测量时刻均无关,具有一定的稳定性,因此,通过主机的时钟偏移率对主机的身份合法性进行检测,能够解决现有技术中的用IP地址或者MAC地址进行主机的身份合法性识别的可靠性均较低的问题。
-
公开(公告)号:CN109462580A
公开(公告)日:2019-03-12
申请号:CN201811244745.7
申请日:2018-10-24
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网北京市电力公司 , 国网福建省电力有限公司
IPC: H04L29/06
Abstract: 本发明实施例一种训练流量检测模型、检测业务流量异常的方法,其中,一种训练流量检测模型的方法包括:获取终端设备集群中各个终端设备的训练业务流量,得到训练业务流量集合;提取所述训练业务流量集合中每个训练业务流量所对应的第一训练特征信息和第二训练特征信息,其中,所述第一训练特征信息用于指示各终端设备的地址特征,所述第二训练特征信息用于指示各终端设备的流量分析特征;利用所述第一训练特征信息以及所述第二训练特征信息对神经网络模型进行训练,得到所述流量检测模型。本申请更注重于对流量数据本身的特征进行提取,聚焦于流量本身的特点,从而有利于提升异常流量检测可信度。
-
公开(公告)号:CN113498159B
公开(公告)日:2024-09-20
申请号:CN202010199364.2
申请日:2020-03-20
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司 , 北京邮电大学
Inventor: 张小建 , 黄进 , 黄秀丽 , 缪巍巍 , 姚启贵 , 王齐 , 李伟 , 王向群 , 韦磊 , 俞庚申 , 蔡昊 , 范杰 , 张厦千 , 陈磊 , 张明轩 , 喻鹏 , 汪大洋 , 亓峰 , 李怡静
Abstract: 本发明提供一种电力无线专网安全态势感知的干扰控制方法和系统,包括:获取所需的网络系统参数信息,计算得到终端信噪比数据;根据干扰控制需求对终端信噪比数据进行分析,并根据分析结果判断是否需要对基站分配给终端的发射功率进行调整;如果不需调整则继续获取所需要的网络系统参数信息;否则,对基站分配给终端的发射功率进行调整实现干扰控制。根据网络管理系统获取的信噪比数据,结合上下基线和比例识别出是否存在干扰;提出干扰识别基线的动态变化方法,为基站调整发射功率控制干扰提供合理的干扰控制需求标准,提高业务性能保障的灵活性。
-
-
-
-
-
-
-
-
-