-
公开(公告)号:CN114095251B
公开(公告)日:2024-02-13
申请号:CN202111375844.0
申请日:2021-11-19
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于DPDK与VPP的SSLVPN实现方法,包括构建DPDK零拷贝运行环境;对内存进行预分配,获得系统达到最大并发时所需的内存块,内存块内存储有网络数据包;设置CPU核与多队列网卡间的调度策略,调度策略按流分配,根据网络数据包的特征信息识别出会话数据流,保证同一会话数据流被分配到同一队列网卡的接收队列、CPU核和工作线程;利用独立的工作线程处理独立队列网卡内的数据接收、处理和转发,独立的工作线程是基于VPP创建的,所有工作线程对网络数据包的处理均在VPP用户态协议栈完成。本发明充分发挥了多核处理器的性能优势,基于DPDK零拷贝技术和VPP用户态协议栈,利用并行处理技术,满足高速网络环境下的SSL连接实时处理。
-
公开(公告)号:CN114095251A
公开(公告)日:2022-02-25
申请号:CN202111375844.0
申请日:2021-11-19
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于DPDK与VPP的SSLVPN实现方法,包括构建DPDK零拷贝运行环境;对内存进行预分配,获得系统达到最大并发时所需的内存块,内存块内存储有网络数据包;设置CPU核与多队列网卡间的调度策略,调度策略按流分配,根据网络数据包的特征信息识别出会话数据流,保证同一会话数据流被分配到同一队列网卡的接收队列、CPU核和工作线程;利用独立的工作线程处理独立队列网卡内的数据接收、处理和转发,独立的工作线程是基于VPP创建的,所有工作线程对网络数据包的处理均在VPP用户态协议栈完成。本发明充分发挥了多核处理器的性能优势,基于DPDK零拷贝技术和VPP用户态协议栈,利用并行处理技术,满足高速网络环境下的SSL连接实时处理。
-
公开(公告)号:CN110336808A
公开(公告)日:2019-10-15
申请号:CN201910573131.1
申请日:2019-06-28
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种面向电力工控网络的攻击溯源方法及系统,方法包括从电力VPN设备采集信息;对采集的信息进行攻击检测分析,检测是否存在网络攻击事件;对检测到的网络攻击事件进行溯源分析,定位攻击者所在区域或节点;生成处置策略,对攻击进行管控处置。本发明通过对电力工控网络边界处电力VPN设备相关信息的采集,结合电力工控业务通信的特点,对电力工控网络中网络攻击进行溯源,克服了传统的溯源方法成本高、改造难度大、精度低,可操作性不强的缺点,实现了电力工控网络攻击的自动发现与智能处置。
-
公开(公告)号:CN110336808B
公开(公告)日:2021-08-24
申请号:CN201910573131.1
申请日:2019-06-28
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种面向电力工控网络的攻击溯源方法及系统,方法包括从电力VPN设备采集信息;对采集的信息进行攻击检测分析,检测是否存在网络攻击事件;对检测到的网络攻击事件进行溯源分析,定位攻击者所在区域或节点;生成处置策略,对攻击进行管控处置。本发明通过对电力工控网络边界处电力VPN设备相关信息的采集,结合电力工控业务通信的特点,对电力工控网络中网络攻击进行溯源,克服了传统的溯源方法成本高、改造难度大、精度低,可操作性不强的缺点,实现了电力工控网络攻击的自动发现与智能处置。
-
公开(公告)号:CN110224977A
公开(公告)日:2019-09-10
申请号:CN201910362851.3
申请日:2019-04-30
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司南京供电分公司 , 国网河南省电力公司 , 国家电网有限公司
Abstract: 本发明公开了电力工程技术领域的一种协同防御策略冲突消解方法及系统,旨在解决现有技术中基于优先级的冲突消解方法灵活性差、基于组合算法的冲突消解方法无法有效解决策略中固有的以及由于策略制定不当导致的策略冲突。所述方法包括如下步骤:根据安全策略优先级和安全策略隐含关系表建立协防安全策略通用冲突消解方法表,以及对协防安全策略冲突信息进行特征提取;将提取的特征与协防安全策略通用冲突消解方法表进行匹配;根据匹配结果提取协防安全策略通用冲突消解方法表中适配的消解规则进行冲突消解。
-
公开(公告)号:CN110224977B
公开(公告)日:2022-03-11
申请号:CN201910362851.3
申请日:2019-04-30
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司南京供电分公司 , 国网河南省电力公司 , 国家电网有限公司
IPC: H04L67/01 , H04L41/5022
Abstract: 本发明公开了电力工程技术领域的一种协同防御策略冲突消解方法及系统,旨在解决现有技术中基于优先级的冲突消解方法灵活性差、基于组合算法的冲突消解方法无法有效解决策略中固有的以及由于策略制定不当导致的策略冲突。所述方法包括如下步骤:根据安全策略优先级和安全策略隐含关系表建立协防安全策略通用冲突消解方法表,以及对协防安全策略冲突信息进行特征提取;将提取的特征与协防安全策略通用冲突消解方法表进行匹配;根据匹配结果提取协防安全策略通用冲突消解方法表中适配的消解规则进行冲突消解。
-
公开(公告)号:CN114328287A
公开(公告)日:2022-04-12
申请号:CN202111473831.7
申请日:2021-12-02
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
Inventor: 金建龙 , 胡天昊 , 黄益彬 , 聂云杰 , 朱世顺 , 刘苇 , 颜涛 , 郑卫波 , 张坚 , 纪元 , 杨嘉文 , 王梓 , 张鸿鹏 , 张林霞 , 吴翰 , 孙圣武 , 卜凡 , 刘春志
Abstract: 本发明提供一种双主机间高效数据交换系统及方法,通过IOMMU技术将数据交换卡的设备物理地址直接映射至用户态,供用户态进程使用,减少数据在用户态和内核态之间的频繁拷贝,提高数据收发效率;本发明的数据交换过程中,分别处于主机A和主机B中的进程C和进程D在会话映射中,直接传递会话的虚拟地址,提高会话查找的效率;并且进程C或者进程D在解析消息时,首先检查会话虚拟地址的合法性,避免恶意攻击导致进程异常。
-
公开(公告)号:CN114745444B
公开(公告)日:2024-05-24
申请号:CN202210359026.X
申请日:2022-04-07
Applicant: 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 朱江 , 朱世顺 , 顾智敏 , 黄伟 , 姜海涛 , 王黎明 , 高鹏 , 黄天明 , 王梓 , 陕大诚 , 韩勇 , 郭静 , 周超 , 王梓莹 , 赵新冬 , 郭雅娟 , 朱道华 , 孙云晓
Abstract: 本发明公开了基于5G网络流量分析的调控业务访问控制方法和系统,获取5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间,将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,比对误差小于阈值则终端通过安全认证,将所述业务访问请求转发至5G调控终端的业务访问请求报文中目标地址对应的调控业务主站系统。本发明通过实时对比5G调控终端的通信负载画像和自处理负载画像,判断终端是否安全可信,实现非侵入式的可信任的增强访问,满足了用户侧5G业务终端无改造的可信接入要求,在提升用户的体验感的同时,能保证调控业务主站系统应用资源的安全性。
-
公开(公告)号:CN115599553A
公开(公告)日:2023-01-13
申请号:CN202211399934.8
申请日:2022-11-09
Applicant: 国网辽宁省电力有限公司(CN) , 南京南瑞信息通信科技有限公司(CN) , 国网辽宁省电力有限公司信息通信分公司(CN)
IPC: G06F9/50
Abstract: 本发明公开了一种工控终端协同响应系统动态内存调度方法及装置,所述方法包括根据工控终端协同响应系统的内存空间状况,创建一个空闲链表块;检测进程申请内存空间的请求时,使用预先设定的算法为该进程分配空闲内存块;检测空闲内存块被分配给请求的进程时,对代码段、数据段和栈段进行所有权追踪;检测进程运行结束时,内存被释放,回收该进程的所占据内存地址空间的所有权;本方法基于系统编程语言Rust的所有权机制和类型安全的语言特性,设计了一个内存存储理器,实现了对动态内存调度的性能和可靠性的保障,提高了工控终端协同响应系统的整体运行性能和安全性。
-
公开(公告)号:CN115168604A
公开(公告)日:2022-10-11
申请号:CN202210740373.7
申请日:2022-06-28
Applicant: 国网上海市电力公司 , 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司
IPC: G06F16/36 , G06F16/35 , G06F16/335 , G06F16/31 , G06Q50/06
Abstract: 本发明公开了一种基于知识图谱的电力监控系统处理方法及装置,根据电力监控系统的数据分类,获取电力监控系统的安全数据;对电力监控系统的安全数据进行数据处理,生成三元组安全数据;对三元组安全数据进行知识融合处理,生成对安全数据的完整描述知识;基于对安全数据的完整描述知识,构建电力监控系统的知识图谱;根据电力监控系统的知识图谱,进行知识计算,获取安全数据的标签,根据标签生成安全数据画像。本发明有效地分析电力监控系统中的行为数据,构建知识图谱并进行高效存储,利用知识图谱构建客体画像,有助于深度挖掘攻击行为和威胁风险。
-
-
-
-
-
-
-
-
-