-
公开(公告)号:CN109840688B
公开(公告)日:2024-09-20
申请号:CN201811617283.9
申请日:2018-12-28
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
IPC分类号: G06Q10/0635 , G06Q50/06 , G06F17/16
摘要: 本发明涉及一种电力移动终端安全评估方法及装置,包括:利用电力移动终端的安全威胁的威胁指数获取电力移动终端的安全指数;利用所述电力移动终端的安全指数对电力移动终端进行安全评估。本发明提供的技术方案,通过利用电力移动终端的安全指数对电力移动终端进行安全评估,减少电力移动终端的安全威胁带来的负面影响,降低潜在问题发生的可能性,保证了电力移动终端的安全稳定运行。
-
公开(公告)号:CN109325350B
公开(公告)日:2024-08-09
申请号:CN201810954254.5
申请日:2018-08-21
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
IPC分类号: G06F21/57 , G06Q10/0639 , G06Q50/06
摘要: 一种电力移动终端运行环境的安全评估系统及方法,所述系统包括基础检测模块、漏洞检测模块、应用检测模块和安全评估模块;所述系统能够检测电力移动终端的配置、构架及安装的应用程序是否存在漏洞或风险,并将检测到的漏洞或风险记录为危险点以此作为评估依据对所述电力移动终端的安全情况进行评估,根据评估结果发出升级或漏洞排查的提醒及阻隔所述电力移动终端开启应用。本发明提供的技术方案,能够通过在Android平台上对电力终端的运行环境进行安全分析,并根据所述安全分析对各环节的危险点进行评估加权进而分类预警,可以实时监控电力终端的运行状态并在出现异常时及时预警,极大增强了电力移动终端运行环境的安全性。
-
公开(公告)号:CN111147472B
公开(公告)日:2023-02-28
申请号:CN201911334472.X
申请日:2019-12-23
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
摘要: 本发明提供了一种边缘计算场景下的智能电表轻量级认证方法及系统,该方法包括:根据预存的公钥、匿名身份信息及私钥生成带有第一时间戳的接入请求,并发送至边缘物联代理;其中,公钥、匿名身份信息及私钥为智能电表终端在注册中心根据智能电表终端的身份标识信息生成的;接收并验证边缘物联代理根据接入请求反馈的应答消息,验证通过后发送带有第三时间戳的挑战报文至边缘物联代理;接收并验证边缘物联代理根据挑战报文反馈的应答报文,验证通过后,根据应答报文中的挑战值生成用于通信的数据加密密钥。通过实施本发明,提升了基于标识信息进行身份验证的安全性,解决了泛在电力物联网场景下海量智能电表设备接入的身份认证难题。
-
公开(公告)号:CN108924084B
公开(公告)日:2020-10-27
申请号:CN201810496776.5
申请日:2018-05-22
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种网络设备安全评估方法及装置,该方法包括:获取各个网络设备的原始告警数据;根据原始告警数据分别计算每个网络设备对应的每一类告警的风险指数;根据风险指数计算各网络设备的安全指数;当网络设备的风险指数低于第二预设阈值时,输出对应的网络设备信息。本发明实施例提供的网络设备安全评估方法及装置,利用网络设备的原始告警数据计算每个网络设备对应的每一类告警的风险指数,进而根据风险指数计算每个网络设备的安全指数,并通过安全指数对网络设备进行实时监控,不但能够及时发现异常网络设备,通过合理设置第二预设阈值,还能够排查未出现异常但运行欠佳的网络设备,实现快速、及时、全面的网络设备安全状态监控。
-
公开(公告)号:CN109861828A
公开(公告)日:2019-06-07
申请号:CN201910155324.5
申请日:2019-02-28
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
摘要: 本发明公开一种基于边缘计算的节点接入和节点认证方法,该接入方法包括:接收密钥生成服务器发送的认证主密钥和公共参数;向主边缘计算节点和密钥生成服务器发送身份标识信息;接收密钥生成服务器根据认证主密钥、公共参数及身份标识信息生成的部分私钥信息;根据公共参数、身份标识信息及部分私钥信息计算第一公私钥,将第一公私钥发送至主边缘计算节点;接收主边缘计算节点根据所述第一公私钥签名的秘密份额,将秘密份额作为接入认证的凭证。该接入方法解决了现有技术中边缘设备缺乏身份验证服务导致用户数据和隐私受到威胁的技术问题,同时生成的签名的秘密份额,保障了秘密份额在传输过程中的可靠性,增强整个边缘计算系统的安全性与可靠性。
-
公开(公告)号:CN109840688A
公开(公告)日:2019-06-04
申请号:CN201811617283.9
申请日:2018-12-28
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
摘要: 本发明涉及一种电力移动终端安全评估方法及装置,包括:利用电力移动终端的安全威胁的威胁指数获取电力移动终端的安全指数;利用所述电力移动终端的安全指数对电力移动终端进行安全评估。本发明提供的技术方案,通过利用电力移动终端的安全指数对电力移动终端进行安全评估,减少电力移动终端的安全威胁带来的负面影响,降低潜在问题发生的可能性,保证了电力移动终端的安全稳定运行。
-
公开(公告)号:CN109803343A
公开(公告)日:2019-05-24
申请号:CN201910008650.3
申请日:2019-01-04
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
摘要: 本发明实施例提供了一种移动应用节点信誉度评价方法、装置及可读存储介质,该移动应用节点信誉度评价方法包括:获取移动应用的信誉值,获取用户操作移动应用的节点路径,根据该移动应用的信誉值和节点路径,确定移动应用的节点信誉度。通过实施本发明,获取用户操作该移动应用的节点路径,然后根据该移动应用的信誉值和该节点路径,确定移动应用的节点信誉度,从而达到基于用户的操作行为动态评估信誉度的目的,解决了现有技术中对移动应用行为的评估结果不准确的问题。
-
公开(公告)号:CN111367784A
公开(公告)日:2020-07-03
申请号:CN201811595993.6
申请日:2018-12-26
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
摘要: 本发明涉及一种iOS移动应用传输层安全测试方法及系统,所述方法包括:步骤1.解析待检测的iOS移动应用的二进制文件,获取所述二进制文件对应的敏感的函数调用及其对应的输入参数信息;步骤2.根据所述二进制文件对应的敏感的函数调用及其对应的输入参数信息对待检测的iOS移动应用进行通信协议安全检测及SSL中间人攻击漏洞检测;步骤3.利用所述待检测的iOS移动应用运行时传输层交互数据进行通信数据安全检测;步骤4.根据所述步骤2和步骤3的检测结果输出待检测的iOS移动应用的传输层安全测试结果。本发明提供的技术方案可使通信协议安全检测及SSL中间人攻击漏洞检测更加细致,使通信数据安全检测具有更高的数据覆盖率和更高的准确性。
-
公开(公告)号:CN111147472A
公开(公告)日:2020-05-12
申请号:CN201911334472.X
申请日:2019-12-23
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
摘要: 本发明提供了一种边缘计算场景下的智能电表轻量级认证方法及系统,该方法包括:根据预存的公钥、匿名身份信息及私钥生成带有第一时间戳的接入请求,并发送至边缘物联代理;其中,公钥、匿名身份信息及私钥为智能电表终端在注册中心根据智能电表终端的身份标识信息生成的;接收并验证边缘物联代理根据接入请求反馈的应答消息,验证通过后发送带有第三时间戳的挑战报文至边缘物联代理;接收并验证边缘物联代理根据挑战报文反馈的应答报文,验证通过后,根据应答报文中的挑战值生成用于通信的数据加密密钥。通过实施本发明,提升了基于标识信息进行身份验证的安全性,解决了泛在电力物联网场景下海量智能电表设备接入的身份认证难题。
-
公开(公告)号:CN111367784B
公开(公告)日:2024-10-22
申请号:CN201811595993.6
申请日:2018-12-26
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
摘要: 本发明涉及一种iOS移动应用传输层安全测试方法及系统,所述方法包括:步骤1.解析待检测的iOS移动应用的二进制文件,获取所述二进制文件对应的敏感的函数调用及其对应的输入参数信息;步骤2.根据所述二进制文件对应的敏感的函数调用及其对应的输入参数信息对待检测的iOS移动应用进行通信协议安全检测及SSL中间人攻击漏洞检测;步骤3.利用所述待检测的iOS移动应用运行时传输层交互数据进行通信数据安全检测;步骤4.根据所述步骤2和步骤3的检测结果输出待检测的iOS移动应用的传输层安全测试结果。本发明提供的技术方案可使通信协议安全检测及SSL中间人攻击漏洞检测更加细致,使通信数据安全检测具有更高的数据覆盖率和更高的准确性。
-
-
-
-
-
-
-
-
-