-
公开(公告)号:CN104994056B
公开(公告)日:2018-01-19
申请号:CN201510236737.8
申请日:2015-05-11
申请人: 中国电力科学研究院 , 全球能源互联网研究院 , 国家电网公司 , 江苏省电力公司 , 江苏省电力公司信息通信分公司 , 南京理工大学
摘要: 本发明提供一种电力信息网络中流量识别模型的动态更新方法,包括以下步骤:获得流量识别模型;动态更新流量识别模型。本发明提供的电力信息网络中流量识别模型的动态更新方法,可以保证流量识别模型能够快速跟踪流量样本中所包含的知识,准确地检测出异常流量,在此基础上实现主动预警功能,提升了电力信息网络的安全性。
-
公开(公告)号:CN103327134B
公开(公告)日:2016-09-21
申请号:CN201310234113.3
申请日:2013-06-13
申请人: 国家电网公司 , 中国电力科学研究院 , 全球能源互联网研究院 , 江苏省电力公司 , 江苏省电力公司信息通信分公司
摘要: 本发明提供了一种网络数据重定向方法及装置,所述方法包括如下步骤:A、DHCP服务器netfilter的HOOK模块接收网络数据包;B、所述HOOK模块向转发模块返回放行指令或转发指令;C、所述转发模块依据放行指令将所述网络数据包发送到内部网络或外部网络;所述转发模块依据转发指令将所述网络数据包发送到内部网络或蜜网收集系统;所述装置包括与DHCP服务器netfilter构架相连的IP转发规则表模块、HOOK模块和转发模块。和现有技术相比,本发明提供的一种网络数据重定向方法及装置具有良好的跨平台兼容性、可扩展性和实用性。
-
公开(公告)号:CN104618109A
公开(公告)日:2015-05-13
申请号:CN201410854215.X
申请日:2014-12-31
申请人: 国家电网公司 , 中国电力科学研究院 , 江苏省电力公司 , 江苏省电力公司信息通信分公司
摘要: 本发明提供一种基于数字签名的电力终端数据安全传输方法,包括以下步骤:对电力终端进行安全评估和注册;密钥生成器生成密钥,并将密钥分发给电力终端;电力终端之间数据传输。本发明提供的基于数字签名的电力终端数据安全传输方法,解决了电力终端数据安全校验问题,且可以实现电力终端数据加密传输及身份验证,提高了电力终端的数据安全性。
-
公开(公告)号:CN104618109B
公开(公告)日:2018-04-27
申请号:CN201410854215.X
申请日:2014-12-31
申请人: 国家电网公司 , 中国电力科学研究院 , 全球能源互联网研究院 , 江苏省电力公司 , 江苏省电力公司信息通信分公司
摘要: 本发明提供一种基于数字签名的电力终端数据安全传输方法,包括以下步骤:对电力终端进行安全评估和注册;密钥生成器生成密钥,并将密钥分发给电力终端;电力终端之间数据传输。本发明提供的基于数字签名的电力终端数据安全传输方法,解决了电力终端数据安全校验问题,且可以实现电力终端数据加密传输及身份验证,提高了电力终端的数据安全性。
-
公开(公告)号:CN104994056A
公开(公告)日:2015-10-21
申请号:CN201510236737.8
申请日:2015-05-11
CPC分类号: H04L63/1425 , H04L41/145
摘要: 本发明提供一种电力信息网络中流量识别模型的动态更新方法,包括以下步骤:获得流量识别模型;动态更新流量识别模型。本发明提供的电力信息网络中流量识别模型的动态更新方法,可以保证流量识别模型能够快速跟踪流量样本中所包含的知识,准确地检测出异常流量,在此基础上实现主动预警功能,提升了电力信息网络的安全性。
-
公开(公告)号:CN105610841A
公开(公告)日:2016-05-25
申请号:CN201511032753.1
申请日:2015-12-31
申请人: 国网智能电网研究院 , 国网天津市电力公司 , 江苏省电力公司信息通信分公司 , 国网浙江省电力公司 , 国家电网公司
IPC分类号: H04L29/06
CPC分类号: H04L63/06 , H04L63/0846 , H04L63/0861 , H04L63/0876
摘要: 本发明提供一种基于可溯源的用户信息认证方法,包括:认证用户身份;构建行为认证集;基于D-S证据理论对用户行为进行可信认证;溯源认证用户身份。通过以上技术方案解决了互联网中对网络用户身份认证问题,通过本方法可以实现对用户的身份和行为双重认证,不仅有效避免不法用户进入网络,而且规范用户的网络行为;从而大大提高了互联网的安全性。
-
公开(公告)号:CN105491138A
公开(公告)日:2016-04-13
申请号:CN201510930997.5
申请日:2015-12-15
申请人: 国网智能电网研究院 , 国网天津市电力公司 , 江苏省电力公司信息通信分公司 , 国网浙江省电力公司 , 国家电网公司
IPC分类号: H04L29/08
摘要: 本发明提供一种基于负载率分级触发的分布式负载调度方法,包括筛选出能够将任务消耗量化的服务器;将服务器的负载率在0-100%之间等分为若干区间;服务器节点实时且持续监测服务器的负载率;服务器节点向负载均衡器发送服务器的负载率状态变化;负载均衡器更新负载率情况表;并对分布式负载进行调度。本发明提出的方法有效减少网络通信量,降低负载均衡器的负担,于此同时负载均衡器调度表可以相对准确的反映服务器的真实负载;不仅可以保证剩余计算资源最多的服务器被作为选择对象,同时可以使CPU以及内存利用率保持相对平衡,避免单一资源过度消耗。
-
公开(公告)号:CN105610841B
公开(公告)日:2020-10-23
申请号:CN201511032753.1
申请日:2015-12-31
申请人: 国网智能电网研究院 , 国网天津市电力公司 , 江苏省电力公司信息通信分公司 , 国网浙江省电力公司 , 国家电网公司
IPC分类号: H04L29/06
摘要: 本发明提供一种基于可溯源的用户信息认证方法,包括:认证用户身份;构建行为认证集;基于D‑S证据理论对用户行为进行可信认证;溯源认证用户身份。通过以上技术方案解决了互联网中对网络用户身份认证问题,通过本方法可以实现对用户的身份和行为双重认证,不仅有效避免不法用户进入网络,而且规范用户的网络行为;从而大大提高了互联网的安全性。
-
公开(公告)号:CN105491138B
公开(公告)日:2020-01-24
申请号:CN201510930997.5
申请日:2015-12-15
申请人: 国网智能电网研究院 , 国网天津市电力公司 , 江苏省电力公司信息通信分公司 , 国网浙江省电力公司 , 国家电网公司
IPC分类号: H04L29/08
摘要: 本发明提供一种基于负载率分级触发的分布式负载调度方法,包括筛选出能够将任务消耗量化的服务器;将服务器的负载率在0‑100%之间等分为若干区间;服务器节点实时且持续监测服务器的负载率;服务器节点向负载均衡器发送服务器的负载率状态变化;负载均衡器更新负载率情况表;并对分布式负载进行调度。本发明提出的方法有效减少网络通信量,降低负载均衡器的负担,于此同时负载均衡器调度表可以相对准确的反映服务器的真实负载;不仅可以保证剩余计算资源最多的服务器被作为选择对象,同时可以使CPU以及内存利用率保持相对平衡,避免单一资源过度消耗。
-
公开(公告)号:CN102857335B
公开(公告)日:2016-09-21
申请号:CN201210320828.6
申请日:2012-08-31
申请人: 中国电力科学研究院 , 全球能源互联网研究院 , 国家电网公司
摘要: 本发明提出基于散列算法的电力安全云终端通信的过滤方法及系统,首先在电力云终端硬件嵌入支持散列算法的安全芯片,利用散列算法对引导程序、操作系统内核、文件系统和电力业务程序进行散列运算,得到散列值。通过比较散列值和基准值是否一致判断程序是否被修改来判断程序是否被恶意入侵。如果判断程序被恶意入侵,则使用出厂时备份的程序替换被入侵的程序。当电力安全云终端申请接入电力私有云时,如果散列值和基准值不一致,则电力私有云可以拒绝电力安全云终端的接入申请。本发明有效的保证了信息的安全性,从而确定整个系统的安全性。
-
-
-
-
-
-
-
-
-