-
公开(公告)号:CN110175437A
公开(公告)日:2019-08-27
申请号:CN201910290343.9
申请日:2019-04-11
Applicant: 全球能源互联网研究院有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
IPC: G06F21/30
Abstract: 本发明公开了一种用于访问终端权限控制的方法、装置及主机终端,该方法包括:获取访问终端的任务信息;根据任务信息分析得到执行任务所需权限对应的角色信息;获取角色信息和任务信息的约束关系,根据约束关系、角色信息和任务信息查找角色集合;判断角色集合是否唯一;当角色集合唯一时,将角色集合对应的权限分配给访问终端,通过实施本发明,对合法接入的终端设备进行合理权限分配,从而能够避免由于分配的权限过多导致存在数据资源泄露以及浪费资源的问题。
-
公开(公告)号:CN109218292A
公开(公告)日:2019-01-15
申请号:CN201810927064.4
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司 , 南京理工大学
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 石聪聪 , 邵志鹏 , 黄秀丽 , 陈璐 , 费稼轩 , 戴造建 , 周诚 , 华晔 , 李妮格 , 郭骞 , 李千目 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L63/0209 , H04L41/0803 , H04L41/12
Abstract: 一种基于链路自动关联的电力网络边界安全协同防御方法及系统,通过在构建网络链路自动关联节点空间环节,分别定义地址、端口、协议三类节点网管配置的关联顺序,通信双方按照该序列映射的节点网管配置实施关联和通信,在网络链路自动关联协商流程中,主站端和客户端都需要向通信对象声明自己的拓扑关联图,拓扑关联图双向交换,然后按照既定拓扑关联图实施安全通信,以最大限度的保证了通信双方数据传输链路的动态随机特性,使攻击者难以实施攻击,主动规避了可能的网络安全威胁。
-
公开(公告)号:CN109194505A
公开(公告)日:2019-01-11
申请号:CN201810927871.6
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司 , 南京理工大学
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 石聪聪 , 邵志鹏 , 黄秀丽 , 陈璐 , 费稼轩 , 戴造建 , 周诚 , 华晔 , 李妮格 , 郭骞 , 李千目 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L41/0631 , H04L41/0823 , H04L41/12 , H04L63/1408 , H04L63/1441
Abstract: 一种电力网络安全防御告警系统,包括安全监管模块,监测电力网络中网络主机的安全状态信息;区域监管模块,采集可用通信节点网管配置信息,检测相应网络的实时通信状态;协同防御模块,对电网终端边缘接入提供安全防御;安全分析模块,对各网络进行网络安全分析;实时告警模块,进行实时告警和显示。本发明的电力网络安全防御告警系统,可以对电力网络实现全方位的个体监控、整区监控、协同防御、安全分析、实时告警,立体全面地保护整个电力网络的安全。
-
公开(公告)号:CN109684837B
公开(公告)日:2024-03-19
申请号:CN201811389269.8
申请日:2018-11-21
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司 , 国家电网有限公司
IPC: G06F21/56 , G06F8/53 , G06F18/2411 , G06Q50/06
Abstract: 一种面向电力企业的移动应用恶意软件检测方法,其特征在于,包括:获取待检测软件,并对所述待测软件进行反编译获得所述待测软件的源代码;提取所述源代码的特征向量,并将所述源代码的特征向量输入到预先构建的支持向量机SVM分类模型进行比对,确定所述待检测软件是否为恶意软件;其中,所述SVM分类模型包括:SVM分类器,所述SVM分类器基于双重权重增量方法进行迭代更新。本发明技术方案解决了支持向量机不适合大量样本的分类学习,本发明提出一种基于双权重函数的SVM增量学习算法对应用样本进行学习分类,该方法能够在保证应用分类精度不下降的前提下,最大限度降低学习时间,提高学习效率。
-
公开(公告)号:CN114205168B
公开(公告)日:2023-07-18
申请号:CN202111560281.2
申请日:2021-12-20
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种用于身份认证的终端设备密钥分配方法及系统,其中,该方法包括:获取第一终端的第一信道特性参数,对第一信道特性参数进行量化编码,得到第一量化序列,结合第一预设值确定第一信道特性参数中的第一波动频点序号序列,删除第一量化序列中与第一波动频点序号序列对应的序列值,得到第一平稳序列,对第一平稳序列进行哈希运算,得到第一平稳序列哈希值;向第二终端发送第一平稳序列哈希值和第一波动频点序号序列;接收第二终端发送的认证成功信息,根据第一平稳序列确定密钥。本发明在生成密钥的过程中,对信道特性参数中存在波动的数据进行了清理,去除了信道波动的影响,提高了密钥的可靠性。
-
公开(公告)号:CN110636030B
公开(公告)日:2023-04-21
申请号:CN201810645786.0
申请日:2018-06-21
Applicant: 全球能源互联网研究院有限公司 , 国网信息通信产业集团有限公司 , 北京智芯微电子科技有限公司 , 国网辽宁省电力有限公司 , 国网冀北电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种电力移动终端的层次化安全管控方法及系统,所述方法包括:判断电力移动终端接收的安全策略是否符合完整性要求,同时判断所述安全策略是否与已执行的安全策略存在冲突,最后根据所述安全策略与所述已执行的安全策略的优先级选择需要执行的安全策略并监测反馈策略的执行状态;在下发所述安全策略之前,还包括通过定义策略的类型,违规响应动作和优先级生成所述安全策略。本发明可以应用于目前营销、运检等不同专业的电力移动作业终端中,确保终端依据制定的安全管控策略工作合规,实时阻断各类异常,解决电力移动作业终端面临的集中安全管理难题,确保电力移动作业终端安全稳定运行。
-
公开(公告)号:CN111147472B
公开(公告)日:2023-02-28
申请号:CN201911334472.X
申请日:2019-12-23
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
Abstract: 本发明提供了一种边缘计算场景下的智能电表轻量级认证方法及系统,该方法包括:根据预存的公钥、匿名身份信息及私钥生成带有第一时间戳的接入请求,并发送至边缘物联代理;其中,公钥、匿名身份信息及私钥为智能电表终端在注册中心根据智能电表终端的身份标识信息生成的;接收并验证边缘物联代理根据接入请求反馈的应答消息,验证通过后发送带有第三时间戳的挑战报文至边缘物联代理;接收并验证边缘物联代理根据挑战报文反馈的应答报文,验证通过后,根据应答报文中的挑战值生成用于通信的数据加密密钥。通过实施本发明,提升了基于标识信息进行身份验证的安全性,解决了泛在电力物联网场景下海量智能电表设备接入的身份认证难题。
-
公开(公告)号:CN113111347A
公开(公告)日:2021-07-13
申请号:CN202110219611.5
申请日:2021-02-26
Applicant: 全球能源互联网研究院有限公司 , 国网山东省电力公司 , 国家电网有限公司
Abstract: 本发明涉及一种Android应用的威胁处置方法和安全监测探针,包括:在预设时段内对Android应用进行异常环境监测和HOOK监听,对应得到预设时段内Android应用的环境异常行为和敏感行为;基于预设时段内Android应用的环境异常行为和敏感行为生成预设时段内Android应用的威胁行为序列;基于预设时段内Android应用的威胁行为序列,对Android应用进行威胁处置。本发明提供的技术方案,对Android应用环境异常行为和应用敏感行为进行联合监测,进而准确的执行Android应用的威胁处置操作,降低了Android应用存在的安全风险。
-
公开(公告)号:CN108924084B
公开(公告)日:2020-10-27
申请号:CN201810496776.5
申请日:2018-05-22
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种网络设备安全评估方法及装置,该方法包括:获取各个网络设备的原始告警数据;根据原始告警数据分别计算每个网络设备对应的每一类告警的风险指数;根据风险指数计算各网络设备的安全指数;当网络设备的风险指数低于第二预设阈值时,输出对应的网络设备信息。本发明实施例提供的网络设备安全评估方法及装置,利用网络设备的原始告警数据计算每个网络设备对应的每一类告警的风险指数,进而根据风险指数计算每个网络设备的安全指数,并通过安全指数对网络设备进行实时监控,不但能够及时发现异常网络设备,通过合理设置第二预设阈值,还能够排查未出现异常但运行欠佳的网络设备,实现快速、及时、全面的网络设备安全状态监控。
-
公开(公告)号:CN109861828A
公开(公告)日:2019-06-07
申请号:CN201910155324.5
申请日:2019-02-28
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
Abstract: 本发明公开一种基于边缘计算的节点接入和节点认证方法,该接入方法包括:接收密钥生成服务器发送的认证主密钥和公共参数;向主边缘计算节点和密钥生成服务器发送身份标识信息;接收密钥生成服务器根据认证主密钥、公共参数及身份标识信息生成的部分私钥信息;根据公共参数、身份标识信息及部分私钥信息计算第一公私钥,将第一公私钥发送至主边缘计算节点;接收主边缘计算节点根据所述第一公私钥签名的秘密份额,将秘密份额作为接入认证的凭证。该接入方法解决了现有技术中边缘设备缺乏身份验证服务导致用户数据和隐私受到威胁的技术问题,同时生成的签名的秘密份额,保障了秘密份额在传输过程中的可靠性,增强整个边缘计算系统的安全性与可靠性。
-
-
-
-
-
-
-
-
-