-
公开(公告)号:CN110611659A
公开(公告)日:2019-12-24
申请号:CN201910771750.1
申请日:2019-08-21
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: H04L29/06
Abstract: 本发明公开一种电力监控系统业务本质保护方法、装置及系统,包括如下内容:通过编译阶段的安全检查确保代码安全、进程无病毒感染、进程空间强隔离和程序执行流符合预定轨迹保护业务软件进程安全;通过设备指纹生成密钥的数据加密接口,确保存在本机的敏感数据的存储安全,通过双向认证,以及通信处理函数不可落地执行代码的方式保证通信安全;通过可信授权验证的方式保证服务安全;通过融合操作系统与业务应用用户的统一身份认证和授权管理保护业务软件人机交互安全。本发明通过对进程、存储、通信、服务和人机交互这五个本质方面共同提供安全保护,实现电力监控系统业务本质的安全保护。
-
公开(公告)号:CN110611659B
公开(公告)日:2022-08-09
申请号:CN201910771750.1
申请日:2019-08-21
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开一种电力监控系统业务本质保护方法、装置及系统,包括如下内容:通过编译阶段的安全检查确保代码安全、进程无病毒感染、进程空间强隔离和程序执行流符合预定轨迹保护业务软件进程安全;通过设备指纹生成密钥的数据加密接口,确保存在本机的敏感数据的存储安全,通过双向认证,以及通信处理函数不可落地执行代码的方式保证通信安全;通过可信授权验证的方式保证服务安全;通过融合操作系统与业务应用用户的统一身份认证和授权管理保护业务软件人机交互安全。本发明通过对进程、存储、通信、服务和人机交互这五个本质方面共同提供安全保护,实现电力监控系统业务本质的安全保护。
-
公开(公告)号:CN110427322A
公开(公告)日:2019-11-08
申请号:CN201910688175.9
申请日:2019-07-29
Applicant: 国家电网有限公司 , 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司
Abstract: 本发明公开一种针对业务系统容器镜像的动态安全渗透测试方法、装置及系统,包括如下过程:获取待测系统各组件的容器镜像;根据容器镜像的属性选择相对应的渗透测试脚本对容器镜像进行渗透测试,生成并解析测试结果;根据解析结果生成测试报告。本发明具有的有益效果:本发明能够根据不同容器镜像的安全漏洞特点选取与其相匹配的渗透测试脚本,针对性强,提高了安全漏洞的发现几率,降低安全风险。
-
公开(公告)号:CN114398627A
公开(公告)日:2022-04-26
申请号:CN202210093598.8
申请日:2022-01-26
Applicant: 南京南瑞国盾量子技术有限公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于零信任的电力调度量子密码云应用系统及方法,该系统包括电力调度系统、零信任平台和量子密码云平台;基于零信任平台对电力调度业务交互实体进行动态统一身份认证和安全行为持续分析,并动态管控量子密钥获取和业务数据交互权限,保证业务交互实体的身份可信、行为可知、权限可控。利用量子密钥对业务数据进行传输加密、存储加密和运算加密,提高电力调度业务数据交互、存储和使用的安全性。
-
公开(公告)号:CN114938303B
公开(公告)日:2023-10-20
申请号:CN202210550314.3
申请日:2022-05-20
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 曹永健 , 魏兴慎 , 杨维永 , 高鹏 , 吴超 , 张勃 , 朱世顺 , 张浩天 , 马增洲 , 田秋涵 , 刘苇 , 祁龙云 , 黄天明 , 黄海东 , 裴培 , 霍雪松 , 王海清
IPC: H04L9/40
Abstract: 本发明公开一种适用于电网调控云平台微隔离安全防护方法,包括:基于电网调控云平台管理的所有主机节点的节点运行信息分析得到主机节点之间的连接关系数据,进而分析确定调控云平台内的业务系统,以及各业务系统下的主机节点;基于已确定的业务系统及其主机节点,按照预设的微隔离原则生成对应调控云平台内业务系统的微隔离策略,下发至对应的业务系统下的主机节点,使得主机节点执行所述微隔离策略;根据主机节点的节点运行信息,判断主机节点之间的连接行为是否符合其应当正在执行的微隔离策略,得到主机节点的策略执行校核结果。本发明能够实现电网调控云平台对业务节点的业务类型识别,进而实现电网调控云平台内外的微隔离防护,有效调控云平台系统的安全性。
-
公开(公告)号:CN114938303A
公开(公告)日:2022-08-23
申请号:CN202210550314.3
申请日:2022-05-20
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 曹永健 , 魏兴慎 , 杨维永 , 高鹏 , 吴超 , 张勃 , 朱世顺 , 张浩天 , 马增洲 , 田秋涵 , 刘苇 , 祁龙云 , 黄天明 , 黄海东 , 裴培 , 霍雪松 , 王海清
IPC: H04L9/40
Abstract: 本发明公开一种适用于电网调控云平台微隔离安全防护方法,包括:基于电网调控云平台管理的所有主机节点的节点运行信息分析得到主机节点之间的连接关系数据,进而分析确定调控云平台内的业务系统,以及各业务系统下的主机节点;基于已确定的业务系统及其主机节点,按照预设的微隔离原则生成对应调控云平台内业务系统的微隔离策略,下发至对应的业务系统下的主机节点,使得主机节点执行所述微隔离策略;根据主机节点的节点运行信息,判断主机节点之间的连接行为是否符合其应当正在执行的微隔离策略,得到主机节点的策略执行校核结果。本发明能够实现电网调控云平台对业务节点的业务类型识别,进而实现电网调控云平台内外的微隔离防护,有效调控云平台系统的安全性。
-
公开(公告)号:CN113726556B
公开(公告)日:2024-05-31
申请号:CN202110900347.1
申请日:2021-08-06
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
IPC: H04L41/0668 , H04L43/0811 , H04L67/56 , H04L43/08 , H04L43/0876 , H04L43/0894
Abstract: 本发明公开了一种边缘物联代理节点运维方法、系统、存储介质及计算设备,本发明每个存活的边缘物联代理节点获取其他存活边缘物联代理节点的动态信息和网络状态信息,当连接中断时,根据获取的动态信息和网络状态信息选择最优的转发节点,进行数据和故障节点信息转发,保证了数据的正常传输,并且便于物联管理平台进行故障检测,实现了电力物联网边边协同远程运维。
-
公开(公告)号:CN113726556A
公开(公告)日:2021-11-30
申请号:CN202110900347.1
申请日:2021-08-06
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种边缘物联代理节点运维方法、系统、存储介质及计算设备,本发明每个存活的边缘物联代理节点获取其他存活边缘物联代理节点的动态信息和网络状态信息,当连接中断时,根据获取的动态信息和网络状态信息选择最优的转发节点,进行数据和故障节点信息转发,保证了数据的正常传输,并且便于物联管理平台进行故障检测,实现了电力物联网边边协同远程运维。
-
公开(公告)号:CN112261080A
公开(公告)日:2021-01-22
申请号:CN202010961959.7
申请日:2020-09-14
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种应用于电力物联网的边缘物联代理方法,边缘物联代理框架采用微服务分层架构,运用Docker容器技术实现微服务,并提MQTT基础微服务进行框架的通信交互;电力信息采集设备和APP将数据报文按照APP接入微服务device‑mqtt中物模型文件定义的字段和格式发布到MQTT的指定topic,实现APP接入;接入后数据在框架内进行边缘计算处理,经过各微服务层级上送,最终导出到proxy微服务,规定与物联管理平台的MQTT交互协议,实现边缘框架的物联代理功能,贯通整个电力物联网的上下交互,形成统一的边缘物联代理框架。
-
公开(公告)号:CN112261080B
公开(公告)日:2024-05-17
申请号:CN202010961959.7
申请日:2020-09-14
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司
IPC: H04L67/56 , H04L67/567 , G06F9/455
Abstract: 本发明公开了一种应用于电力物联网的边缘物联代理方法,边缘物联代理框架采用微服务分层架构,运用Docker容器技术实现微服务,并提MQTT基础微服务进行框架的通信交互;电力信息采集设备和APP将数据报文按照APP接入微服务device‑mqtt中物模型文件定义的字段和格式发布到MQTT的指定topic,实现APP接入;接入后数据在框架内进行边缘计算处理,经过各微服务层级上送,最终导出到proxy微服务,规定与物联管理平台的MQTT交互协议,实现边缘框架的物联代理功能,贯通整个电力物联网的上下交互,形成统一的边缘物联代理框架。
-
-
-
-
-
-
-
-
-