-
公开(公告)号:CN116760727A
公开(公告)日:2023-09-15
申请号:CN202310622842.X
申请日:2023-05-30
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司南京供电分公司 , 国家电网有限公司大数据中心
IPC: H04L43/026 , H04L9/40 , G06F18/2433 , G06F18/2415 , G06N3/045 , G06N3/0464 , G06N3/048
Abstract: 本发明公开了一种异常流量识别方法、设备、系统及存储介质,本发明识别异常流量时,首先获取访问目标网络的数据流信息;其次,将所述数据流信息划分为若干数据段,并对每个数据段进行位置信息嵌入,生成数据编码序列;所述位置信息表征数据段中各数据的位置;最后利用异常流量识别模型对所述数据编码序列进行识别,得到对应数据类型;所述异常流量识别模型用于指示数据编码序列的数据类型分类。本发明识别更全面、精度更高。
-
公开(公告)号:CN110781476A
公开(公告)日:2020-02-11
申请号:CN201910976719.1
申请日:2019-10-15
Applicant: 南京南瑞信息通信科技有限公司
IPC: G06F21/33
Abstract: 本发明公开了一种柔性微服务安全访问控制方法及系统,由微服务API网关、轻量级微服务访问令牌、安全策略服务和策略模板、统一权限服务、Redis集群、微服务配置中心、Docker容器安全策略组成。灵活定义支持常规安全策略和自定义安全策略的安全策略模板,更好地实现柔性安全访问控制,并通过统一配置服务和消息总线服务实现安全策略的即时发布和应用。在微服务API网关中采用分层拦截过滤的方式,通过前置过滤、路由、后置过滤和异常处理等环节结合安全策略更好地安全访问控制和容错;在服务访问令牌方面,结合安全访问控制策略,动态生成轻量级服务访问令牌,在增强安全访问控制的易操作性和性能的同时,提升了微服务安全访问控制的柔性。
-
公开(公告)号:CN112416414A
公开(公告)日:2021-02-26
申请号:CN201910769357.9
申请日:2019-08-20
Applicant: 南京南瑞信息通信科技有限公司
IPC: G06F8/70
Abstract: 本发明公开一种基于状态机的微服务架构容器化轻量级工作流系统,包括用于提供流程的启动、流转和终止方法的工作流服务组件;用于提供服务注册地址的注册服务器组件;用于存储实例数据的非结构化数据库组件。工作流服务组件内部使用状态机技术,将传统流程中的活动抽象为状态,简化原有流程图中复杂的活动和迁移线;内部的分派器模块借助注册服务器组件,实现同一个流程实例的多个请求转发到同一个工作流服务内进行排队处理,避免关系数据库下锁机制引发的性能问题,配合非结构化的数据库组件可大幅提升系统性能。轻量级工作流服务以容器化方式启动,在负载高峰期启动多个工作流服务缓解压力,负载降低时可减少服务数量,释放资源,实现动态伸缩。
-
公开(公告)号:CN103605516A
公开(公告)日:2014-02-26
申请号:CN201310560602.8
申请日:2013-11-12
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
IPC: G06F9/44
Abstract: 本发明公开了一种柔性Web展现框架模型架构设计方法,其通过构造符合AJAX+MVC模式的框架模型,定义了脚本组件模型并通过脚本策略适配器的驱动及事件机制,较好解决了Web软件开发的柔性不足问题;对界面交互展现组件进行面向对象的封装,支持继承和多态,提供了展现组件的按需复用能力,增强了框架可扩展性和可维护性;定义了模型、视图和控制器合理分层的Web应用单元,并通过内置的资源加载规则,缩短了资源加载时间。通过OSGI框架的模块扩展机制实现了Web组件的在线扩展和维护能力。
-
公开(公告)号:CN117240533A
公开(公告)日:2023-12-15
申请号:CN202311167483.X
申请日:2023-09-11
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于企业服务网关的统一认证鉴权方法及装置,其方法包括拦截业务应用访问共享服务的请求,并从所述请求中提取Token;基于所述Token进行网关认证,若认证成功,则获取所述业务应用的元数据,并基于所述业务应用的元数据生成其最小权限决策树;解析所述请求的请求服务地址和业务应用ID,并在所述最小权限决策树中进行匹配,若匹配成功,则将所述请求转发至所述共享服务,若匹配失败,则生成异常消息;在预设滚动时间窗口内聚合统计异常消息,将连续预设次数存在异常消息的所述请求的IP地址加入黑名单,进行服务请求熔断;本发明能够高效识别出异常访问,拦截非法攻击请求。
-
公开(公告)号:CN115562842A
公开(公告)日:2023-01-03
申请号:CN202211405745.7
申请日:2022-11-10
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于Activiti的流程交互方法及系统,本发明所述方法通过基于流程设计器中配置的主流程启动子流程的方式,启动主流程和子流程;主流程流转过程中备份当前主流程节点信息;主流程通过多线程的方式启动多个子流程;在子流程端备份主流程信息;在主流程端记录子流程启动结果信息;子流程失败补发;其中,所述主流程是基于Activiti的主流程;所述子流程是基于Activiti的子流程,包括单个或多个跨流程引擎的外部子流程;实现了主流程可以启动单个或多个跨流程引擎的外部子流程的目的,使流程间的交互更加灵活,满足复杂的业务需求。
-
公开(公告)号:CN112667598B
公开(公告)日:2022-08-05
申请号:CN202011472060.5
申请日:2020-12-15
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了基于业务需求变化的数据模型快速构建系统,包括客户端、服务层、数据库,所述客户端与所述服务层通讯连接,所述服务层与所述数据库通讯连接;所述服务层执行实现数据建模元素的逻辑处理,所述客户端提供建模工具界面用户交互的逻辑;所述服务层包括模型服务模块、运行时服务模块、基础服务模块,所述模型服务模块设置有数据模型元素的访问接口,所述基础服务模块执行访问所述数据库,所述运行时服务模块定义有业务数据访问的服务方法调用所述基础服务模块。
-
公开(公告)号:CN113536239A
公开(公告)日:2021-10-22
申请号:CN202110768865.2
申请日:2021-07-07
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于模型驱动的柔性安全访问控制方法及系统,本发明的应用控制模型包括若干应用控制状态,各应用控制状态对应若干用户的访问权限,基于应用控制模型进行元素访问,访问控制灵活性高,应用控制状态可配置多种访问权限,满足动态支持多种安全策略。
-
公开(公告)号:CN109257440A
公开(公告)日:2019-01-22
申请号:CN201811265617.0
申请日:2018-10-29
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L29/08
Abstract: 本发明公开了一种基于服务注册中心的服务发现和客户端负载均衡方法,包括以下步骤:从调用请求中获取应用服务唯一标识;服务消费者调用服务注册中心的服务实例查询接口,基于RESTful服务调用获取设定应用服务的所有可用的服务实例;计算实例服务器的响应时间权重,根据历史调用服务器的平均响应时间生成权重的区间数据;获取具体的应用服务实例;服务消费者的拦截器基于响应用时间的负载算法选择出一个应用服务实例;计算本次服务调用时长,计算设定应用服务器的平均响应时长、最小响应时长、最大响应时长和调用次数。本发明可提高资源利用率,提高系统可用性,并且成本较低。
-
公开(公告)号:CN119537054A
公开(公告)日:2025-02-28
申请号:CN202411606998.X
申请日:2024-11-12
Applicant: 南京南瑞信息通信科技有限公司
IPC: G06F9/54
Abstract: 本发明公开的一种工作流引擎任务数据同步方法,利用工作流引擎的内存缓存分析业务流程中的数据更改,将发生更改的待同步数据处理成特定格式后随业务流程一起持久化到数据库中,随后打包为独立的可执行任务提交到线程池。该方法针对不同的业务流程的任务数据同步进行独立操作,互不影响,稳定性高。在独立的可执行任务被执行时,这些待同步数据被推送到消息队列、数据源或业务系统中,实现任务数据的异步同步。该方法将工作流的数据转移到其它系统,以分担工作流引擎的查询压力和部分功能,降低运维成本,有效提高工作流引擎的工作效率。
-
-
-
-
-
-
-
-
-