-
公开(公告)号:CN119420493A
公开(公告)日:2025-02-11
申请号:CN202411247096.1
申请日:2024-09-06
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院
IPC: H04L9/40
Abstract: 本发明公开了一种电力系统内基于特征匹配的终端入侵行为防护系统及其方法,数据采集模块基于多源终端行为事件进行数据采集和分析,实时监控终端的资产行为,实时检测和响应潜在的安全威胁;数据分析模块通过对资产行为的深入分析和特征提炼形成行为链,更准确地识别恶意行为,减少或者避免防御精准度不足、有效性低等问题;行为感知模块在检测到恶意攻击时,终端行为阻断模块能够快速地进行网络、进程等行为的阻断,有效地减少攻击对系统的影响;当资产行为事件满足应对新的安全威胁时,可以不断更新入侵规则、调整防护策略,以应对新出现的安全威胁。
-
公开(公告)号:CN119011172A
公开(公告)日:2024-11-22
申请号:CN202310579904.3
申请日:2023-05-22
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网河南省电力公司
Inventor: 曹永健 , 魏兴慎 , 刘苇 , 汪明 , 杨维永 , 吕卓 , 朱溢铭 , 田秋涵 , 高鹏 , 周剑 , 郭楠楠 , 张浩天 , 曹永明 , 李慧水 , 陈岑 , 祁龙云 , 孙连文 , 俞建业 , 顾一凡
IPC: H04L9/40
Abstract: 本发明公开了一种面向电力监控系统的安全策略评估、更新方法及装置,本发明的安全策略评估方法首先对电力监控系统中各网络安全设备进行连接管控,形成资产拓扑结构;采集各网络安全设备的安全策略信息;之后基于资产拓扑结构对各网络安全设备的安全策略信息进行整合,生成面向电力监控系统的安全策略;最后基于各网络安全设备的安全策略和面向电力监控系统的安全策略,对各网络安全设备和电力监控系统进行技防能力评估和防御能力评估。本发明的安全策略更新方法从网络安全设备和电力监控系统两个视角分别进行策略更新。本发明增加了电力监控系统视角的连接管控、安全评估和策略更新,更符合现阶段需求。
-
公开(公告)号:CN117579293A
公开(公告)日:2024-02-20
申请号:CN202311169960.6
申请日:2023-09-12
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网河南省电力公司
Inventor: 曹永明 , 魏兴慎 , 刘苇 , 杨维永 , 吕卓 , 汪明 , 曹永健 , 田秋涵 , 陈岑 , 张浩天 , 高鹏 , 李慧水 , 周剑 , 朱溢铭 , 郭楠楠 , 祁龙云 , 俞建业 , 王梓
IPC: H04L9/40
Abstract: 本发明公开了一种电力系统中多主体认证的访问策略编排方法及系统,该方法首先分别建立历史访问主体和历史访问主体对应的访问策略的数据集,通过聚类模型生成不同类别的访问主体聚类结果;然后对于每个类别的访问主体聚类结果,计算访问主体对应的每个访问策略的得分,最后根据所述得分获得每个类别的访问主体聚类结果的最优访问策略编排方案;本发明能够实现多类型主体与多认证技术的策略自动生成,优化冗余无用策略,实现电力系统中认证策略的高效优化,保证电力系统中网络设备和通信的安全。
-
公开(公告)号:CN116841887A
公开(公告)日:2023-10-03
申请号:CN202310807011.X
申请日:2023-07-04
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于剖面建模的安全操作系统实时性测试方法及系统,包括:分析安全操作系统实时性测试需求,通过指标输入填写所需的测试参数和相关指标,生成安全操作系统实时性测试指标;根据安全操作系统实时性测试指标以及安全操作系统功能进行剖面建模,生成安全操作系统使用剖面,并根据使用剖面生成测试用例;执行测试用例,回传测试数据,对测试数据进行评估分析,得到评估结果,并根据评估结果生成测试报告;根据评估结果更新使用剖面和测试指标,并根据更新后的使用剖面和测试指标对测试系统进行升级迭代。本发明以解决安全操作系统实时性检测,为安全操作系统的实时性研究和性能提升提供安全、可靠、准确的参考数值和应用方法。
-
公开(公告)号:CN116527380A
公开(公告)日:2023-08-01
申请号:CN202310583748.8
申请日:2023-05-23
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网河南省电力公司
Inventor: 汪明 , 郭楠楠 , 魏兴慎 , 刘苇 , 杨维永 , 曹永健 , 陈岑 , 朱江 , 田秋涵 , 张浩天 , 高鹏 , 周剑 , 朱溢铭 , 曹永明 , 李慧水 , 祁龙云 , 俞建业
Abstract: 本发明公开了一种针对分层分布协同监管系统的网络安全监控方法,分层分布协同监管系统包括设备监管层、站域监管层、区域监管层,获取分层分布协同监管系统各监管层的数据;根据获取的数据进行数据分析,包括网络主机设备的定位、网络风险评估;对定位异常的网络主机设备执行监管策略;基于网络风险评估结果,结合电力系统的防护措施和检测流程,完成分层分布协同监管系统的响应控制。通过分布式地部署到电力系统区域中的分层分布协同监管系统完成设备的发现和定位,同时计算风险值,形成响应控制的技术矩阵,全面的监控电力系统中网络设备和通信行为的安全状态,有效地提升电网的安全稳定运行水平。
-
公开(公告)号:CN116126624A
公开(公告)日:2023-05-16
申请号:CN202211463664.2
申请日:2022-11-22
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司
Abstract: 本发明公开了一种物联网设备的软件完整性监控方法、装置及系统,所述方法包括向边缘服务器订阅完整性主题,使得边缘服务器基于接受到的完整性主题,将获取到的由设备节点推送的完整性度量信息推送至监控管理节点;接收边缘服务器推送的完整性度量信息,并基于所述完整性度量信息进行设备节点的软件完整性验证。本发明采用物联网通信协议的发布订阅模式,有效应对海量设备的远程证明应用需求。
-
公开(公告)号:CN119357949A
公开(公告)日:2025-01-24
申请号:CN202411197651.4
申请日:2024-08-29
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网黑龙江省电力有限公司 , 国家电网有限公司
IPC: G06F21/55 , G06F18/10 , G06F18/213 , G06F18/214 , G06F18/24 , G06F18/25 , G06N3/0464 , G06N3/08
Abstract: 本发明公开了一种电力监控系统信息物理虚假数据检测方法、系统、设备及存储介质,所述方法包括:获取数据并进行数据预处理;将处理后的数据输入基于组合深度学习算法的监测模型中进行检测;判断是否存在关于虚假数据注入的明显异常类,输出异常类数据;所述系统包括预处理模块,检测模块以及输出模块。本发明在应用遭受虚假数据注入攻击后,通过组合深度学习算法模型,提高了系统在检测虚假数据注入的识别精度;在结果查询过程中,大幅缩短了检测时间。
-
公开(公告)号:CN116527320A
公开(公告)日:2023-08-01
申请号:CN202310325040.2
申请日:2023-03-30
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司
Abstract: 本发明公开了一种可信接入行为强制访问控制方法、装置、介质及设备,所述方法包括:根据用户的接入行为环境数据,确定用户的接入行为状态序列;根据用户的接入行为状态序列与预测行为库的偏离差值,确定用户在每个时刻接入行为的可信状态;根据用户在每个时刻接入行为的可信状态,确定用户的状态转移矩阵;根据用户的状态转移矩阵,确定用户接入行为的最终可信度,用于向用户开放对应的强制访问权限。本发明提高了识别可信接入行为的准确率。
-
公开(公告)号:CN117251874A
公开(公告)日:2023-12-19
申请号:CN202310977088.1
申请日:2023-08-04
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司
Abstract: 本发明公开了一种容器运行时的可信安全防护方法、系统及存储介质,本发明方法中,获取预设类型的文件,并将该文件路径作为可信策略存入容器可信策略库;生成容器的可信控制文件,所述可信控制文件用于描述容器执行不可信数据操作时选择的安全防护行为;容器运行时若执行数据操作,则在内核模块中基于容器可信策略库查找被操作数据的路径是否存在可信策略,若是则放行,若否则根据可信控制文件执行对应安全防护行为,所述数据操作具体为对所述预设类型的文件的操作或程序/动态库操作。本发明可以实现对容器运行时的可信防护,对新加入到容器内的程序和动态库可以有效的防护措施,安全性高。
-
公开(公告)号:CN116841971A
公开(公告)日:2023-10-03
申请号:CN202310231453.4
申请日:2023-03-10
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种监控linux操作系统用户异常行为的方法、系统、存储器及电子设备,该方法包括通过日志监控及分析模块获取源日志并进行解析,得到日志解析后的数据记录文件;通过audit插件日志监控及分析a模块日志解析后的数据记录文件进行监视;当监视的数据记录文件变化时,通过与预先配置的异常行为判定规则进行匹配,确定异常行为,并按照配置的处理方式进行处理。本发明方法结合了日志分析功能与linux系统审计功能,通过对异常行为的预定义,实时监控用户对系统的操作,当检测到异常行为时,系统可以主动做出处理,避免造成更加严重的后果。
-
-
-
-
-
-
-
-
-