-
公开(公告)号:CN105553666B
公开(公告)日:2020-01-24
申请号:CN201510933310.3
申请日:2015-12-15
摘要: 本发明提供一种智能电力终端安全认证系统及方法;系统包括安全检测服务器、电力服务器、在线监控服务器及地址注册服务器。方法首先地址注册服务器对终端进行唯一性检测,若终端合法则产生注册序列号并发送至安全检测服务器;安全检测服务器判定终端关键对象信息是否与终端的电力服务权限分配请求信息匹配,并产生唯一的终端身份认证信息;终端在电力服务器上进行认证和注册,获得相应的服务。本发明提出的系统及方法灵活有效;无需使用硬件认证,实现了通过软件的可靠认证;同时也防止终端身份认证信息被盗用,为电力终端提供了一种安全检测方法,比现有的硬件认证方法高效且经济;进而保证了引入互联网技术的智能电网的安全及高效的运行。
-
公开(公告)号:CN106936765A
公开(公告)日:2017-07-07
申请号:CN201511008854.5
申请日:2015-12-29
摘要: 本发明涉及一种web业务应用的终端侧用户隐私保护方法,包括:web服务向隐私服务器注册,并将所述web服务对应的隐私策略需求集和信誉度存储于隐私服务器的隐私知识库中;用户向所述隐私服务器发送web服务申请请求及隐私偏好约束集;所述隐私服务器判断所述用户的隐私偏好约束集与其发送申请请求的web服务对应的隐私策略需求集是否匹配;判断用户是否修改自身隐私偏好约束集;所述web服务向所述用户提供服务;本发明提供的方法,采用隐私策略与用户隐私偏好相匹配的机制和细粒度的个性化访问控制策略,既保证服务的正常执行,又将隐私泄露的可能性降到最低。
-
公开(公告)号:CN106156629A
公开(公告)日:2016-11-23
申请号:CN201510181921.7
申请日:2015-04-17
IPC分类号: G06F21/57
摘要: 本发明提供了一种安卓终端的安全度量方法,该方法包括以下步骤:I、根据安全威胁类别确定安全度量指标,根据所述安全度量指标建立层次化度量指标体系;II、获取各所述安全度量指标下的子指标;III、运用AHP算法确定安全度量值。该方法针对所需度量的特定软件,提出更加全面的层次化指标模型及其获取方法,并给出指标状态值的评分方式,最终得出安全度量值。
-
公开(公告)号:CN105553666A
公开(公告)日:2016-05-04
申请号:CN201510933310.3
申请日:2015-12-15
摘要: 本发明提供一种智能电力终端安全认证系统及方法;系统包括安全检测服务器、电力服务器、在线监控服务器及地址注册服务器。方法首先地址注册服务器对终端进行唯一性检测,若终端合法则产生注册序列号并发送至安全检测服务器;安全检测服务器判定终端关键对象信息是否与终端的电力服务权限分配请求信息匹配,并产生唯一的终端身份认证信息;终端在电力服务器上进行认证和注册,获得相应的服务。本发明提出的系统及方法灵活有效;无需使用硬件认证,实现了通过软件的可靠认证;同时也防止终端身份认证信息被盗用,为电力终端提供了一种安全检测方法,比现有的硬件认证方法高效且经济;进而保证了引入互联网技术的智能电网的安全及高效的运行。
-
公开(公告)号:CN106936765B
公开(公告)日:2019-11-19
申请号:CN201511008854.5
申请日:2015-12-29
摘要: 本发明涉及一种web业务应用的终端侧用户隐私保护方法,包括:web服务向隐私服务器注册,并将所述web服务对应的隐私策略需求集和信誉度存储于隐私服务器的隐私知识库中;用户向所述隐私服务器发送web服务申请请求及隐私偏好约束集;所述隐私服务器判断所述用户的隐私偏好约束集与其发送申请请求的web服务对应的隐私策略需求集是否匹配;判断用户是否修改自身隐私偏好约束集;所述web服务向所述用户提供服务;本发明提供的方法,采用隐私策略与用户隐私偏好相匹配的机制和细粒度的个性化访问控制策略,既保证服务的正常执行,又将隐私泄露的可能性降到最低。
-
公开(公告)号:CN106936864A
公开(公告)日:2017-07-07
申请号:CN201511010357.9
申请日:2015-12-29
CPC分类号: H04L67/18 , H04L63/0442 , H04L67/16
摘要: 本发明涉及一种用户隐私保护方法及系统,所述方法包括:获取用户的注册信息及其对应的网上行为信息;将所述用户的注册信息及其对应的网上行为信息转换为用户的评价信息;采用聚类方法根据所述用户的评价信息将用户分为n类,其中,n类用户对应n个虚拟用户;对用户的位置信息进行密钥管理;根据用户的位置信息及其对应的虚拟用户的偏好向所述用户推荐应用信息;本发明提供的方法及系统,使用户的个人隐私可控开放,既能使电力移动应用获取推荐相关的需求,又能让用户的个人信息得以保护。
-
公开(公告)号:CN106789842B
公开(公告)日:2019-12-24
申请号:CN201510815209.8
申请日:2015-11-23
发明人: 邵志鹏 , 楚杰 , 张涛 , 马媛媛 , 周诚 , 陈牧 , 戴造建 , 汪晨 , 李伟伟 , 时坚 , 曾荣 , 黄秀丽 , 何高峰 , 费稼轩 , 管小娟 , 张波 , 华晔 , 陈璐
摘要: 本发明提供一种用于电力移动巡检终端的安全开发中间件和管控方法,所述中间件包括安全参数采集单元、安全策略管理单元和基础安全服务单元,三个单元间采用标准TCP/IP协议进行通信,所述安全参数采集单元用于用于采集巡检终端硬件及其运行环境的基础信息;所述安全策略管理单元用于和上级巡检终端管理中心进行通信,获取安全控制策略;所述基础安全服务单元用于屏蔽不同型号的巡检终端硬件间的区别,和巡检终端不同版本操作系统之间的区别,提供基础安全服务。本发明通过为电力巡检终端提供统一的安全开发接口,实现电力巡检设备的远程安全管控,使电力巡检业务的开展不降低原有的信息系统安全防护强度。
-
公开(公告)号:CN105373607A
公开(公告)日:2016-03-02
申请号:CN201510781414.7
申请日:2015-11-13
IPC分类号: G06F17/30
摘要: 本发明提供一种电力业务系统SQL访问日志压缩方法,所述方法包括:(1)对存储一段连续缓冲区的SQL语句进行分解,分解为词性和内容的单词结构体链表;(2)将所述单词链表中的用户输入部分进行替换,创建SQL模式语句;(3)将新的SQL模式语句加入到SQL模式库中,构建SQL模式匹配引擎。本发明有效的对电力业务系统SQL访问日志进行压缩,便于从中提取有用的信息,提高资源的利用率,而不损失原数据的内在信息。
-
公开(公告)号:CN104809069A
公开(公告)日:2015-07-29
申请号:CN201510236687.3
申请日:2015-05-11
摘要: 本发明提供一种基于集成神经网络的源代码漏洞检测方法,使用N-Gram算法对源代码进行处理,使用N-gram集合来表示源代码,采用概率统计方法从N-gram集合中挖掘出隐含其间的特征,保证代码内容的属性并保留了代码之间的前后顺序关联性质;使用ReliefF算法进行特征选取,计算特征权值,为解决样本数据极端不平衡的情况,需要在计算中充分考虑小类别样本的作用,为不同类别设置不同的近邻值,使得小样本数据的特征能够在计算中体现作用;在神经网络中采用BP算法训练多层前馈网络作为个体网络,利用DS证据理论通过识别率、拒绝率等一系列参数学习每个个体网络的信任范围,根据每个网络的不同信任值汇总出最终的检测结果,实现了准确有效的源代码漏洞检测。
-
公开(公告)号:CN105491023A
公开(公告)日:2016-04-13
申请号:CN201510824673.3
申请日:2015-11-24
IPC分类号: H04L29/06
CPC分类号: H04L63/02 , H04L63/0245 , H04L63/0281
摘要: 本发明提供一种面向电力物联网的数据隔离交换和安全过滤方法,所述方法包括:(1)构建一种基于前置代理和专有协议的隔离架构;(2)在前置代理部分进行特征向量提取;(3)在所述前置代理部分进行标签封装,在隔离服务侧进行标签解析;(4)在隔离服务侧实现标签过滤;(5)在所述隔离服务侧结合特征向量和标签过滤进行内容过滤。本发明通过引入前置代理和私有应用层协议实现了完善的协议隔离,大大提高了隔离强度。
-
-
-
-
-
-
-
-
-