-
公开(公告)号:CN114205143A
公开(公告)日:2022-03-18
申请号:CN202111501756.0
申请日:2021-12-09
Applicant: 国家电网有限公司信息通信分公司 , 国家电网有限公司 , 国网江苏省电力有限公司信息通信分公司 , 北京奇虎科技有限公司
IPC: H04L9/40
Abstract: 本申请实施例公开了一种面向异构安全设备的智能化协同防御的方法及系统,所述方法包括:获取异构安全设备的多个待处理日志数据;按照预设数据规则分别对各待处理日志数据进行格式转换,获得多个目标日志数据;对多个所述目标日志数据分别进行威胁情报分析,获得各目标日志数据对应的安全事件及关联设备;基于安全事件及关联设备对多个待处理日志数据进行协同防御。相较于现有技术中分区域处理日志数据并根据日志数据确定对应安全设备进行安全防御处理的方法,本申请所述方法能够实现异构安全设备协同防御,进而提高网络安全的防护效率。
-
公开(公告)号:CN114205143B
公开(公告)日:2024-08-16
申请号:CN202111501756.0
申请日:2021-12-09
Applicant: 国家电网有限公司信息通信分公司 , 国家电网有限公司 , 国网江苏省电力有限公司信息通信分公司 , 北京奇虎科技有限公司
IPC: H04L9/40
Abstract: 本申请实施例公开了一种面向异构安全设备的智能化协同防御的方法及系统,所述方法包括:获取异构安全设备的多个待处理日志数据;按照预设数据规则分别对各待处理日志数据进行格式转换,获得多个目标日志数据;对多个所述目标日志数据分别进行威胁情报分析,获得各目标日志数据对应的安全事件及关联设备;基于安全事件及关联设备对多个待处理日志数据进行协同防御。相较于现有技术中分区域处理日志数据并根据日志数据确定对应安全设备进行安全防御处理的方法,本申请所述方法能够实现异构安全设备协同防御,进而提高网络安全的防护效率。
-
公开(公告)号:CN115603987B
公开(公告)日:2025-03-04
申请号:CN202211219681.1
申请日:2022-09-30
Applicant: 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网智能电网研究院有限公司
Inventor: 赵新建 , 袁国泉 , 陈石 , 陈璐 , 陈牧 , 张颂 , 徐晨维 , 冒佳明 , 夏飞 , 王鹏飞 , 陈欣 , 赵然 , 余竞航 , 朱佳佳 , 宋浒 , 奚梦婷 , 程昕云
Abstract: 本发明公开了一种云边端融合的电力信息通信系统跨域零信任认证系统,包括云端资源导航服务器和互相隔离的若干个信任域;每个所述信任域均包括策略中心和代理网关;具有资源访问业务的信任域的代理网关之间构建有物理的资源访问通道;参与分布式认证的信任域的策略中心之间构建有零信任认证通道;策略中心运行在边缘侧;所述策略中心内部署有域判断模块、本域认证模块、跨域认证模块和行为日志记录模块。本发明能够采用云边端一体化架构实现零信任,可以充分发挥云端数据共享,边缘侧计算资源丰富,终端侧接入方式方便等优势,对资源请求进行针对性地分布式认证,部署方便,兼容性强,无需依赖对注册用户的即时性管理,用户体验性好。
-
公开(公告)号:CN116167057B
公开(公告)日:2023-07-28
申请号:CN202310416949.9
申请日:2023-04-19
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: G06F21/57 , G06F21/56 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了基于关键代码语义检测的代码动态安全加载方法及装置,涉及网络安全领域,包括关键代码检测模块、代码配置管理模块和远程浏览器模块。本发明利用关键代码检测模块中的一个基于语义的神经网络模型对代码进行关键性检测,之后利用代码配置管理模块对关键代码进行配置,最后利用远程浏览器模块发布远程浏览器对关键代码进行隔离加载,本发明在关键代码检测过程中考虑了代码的结构信息,使代码的特征描述更加全面准确,能有效筛选出关键代码,从而更有针对性地利用远程浏览器隔离保护关键代码。
-
公开(公告)号:CN115603987A
公开(公告)日:2023-01-13
申请号:CN202211219681.1
申请日:2022-09-30
Applicant: 国家电网有限公司(CN) , 国网江苏省电力有限公司(CN) , 国网江苏省电力有限公司信息通信分公司(CN) , 国网智能电网研究院有限公司(CN)
Inventor: 赵新建 , 袁国泉 , 陈石 , 陈璐 , 陈牧 , 张颂 , 徐晨维 , 冒佳明 , 夏飞 , 王鹏飞 , 陈欣 , 赵然 , 余竞航 , 朱佳佳 , 宋浒 , 奚梦婷 , 程昕云
Abstract: 本发明公开了一种云边端融合的电力信息通信系统跨域零信任认证系统,包括云端资源导航服务器和互相隔离的若干个信任域;每个所述信任域均包括策略中心和代理网关;具有资源访问业务的信任域的代理网关之间构建有物理的资源访问通道;参与分布式认证的信任域的策略中心之间构建有零信任认证通道;策略中心运行在边缘侧;所述策略中心内部署有域判断模块、本域认证模块、跨域认证模块和行为日志记录模块。本发明能够采用云边端一体化架构实现零信任,可以充分发挥云端数据共享,边缘侧计算资源丰富,终端侧接入方式方便等优势,对资源请求进行针对性地分布式认证,部署方便,兼容性强,无需依赖对注册用户的即时性管理,用户体验性好。
-
公开(公告)号:CN114884680B
公开(公告)日:2023-07-28
申请号:CN202210630536.6
申请日:2022-06-06
Applicant: 四川中电启明星信息技术有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本发明涉及身份认证和信任评估技术领域,公开了一种基于上下文认证的多服务器可持续信任评估方法,配置服务器,对用户端进行基于上下文的身份认证;判断身份认证是否有误;若关联的服务器对用户端的身份认证都核实无误,则根据用户端所需要提供的服务,各自进行信任评估;进行信任评估得到的信任评估值;将求得的综合信任评估值返回给服务器并进行持续评估。本发明给出一种基于上下文认证的多服务器可持续信任评估方法,以解决现有信任评估方法缺乏对多关联服务器综合持续评估方法,以及无法防范在合法认证后身份被盗用、窃取的问题。
-
公开(公告)号:CN114884680A
公开(公告)日:2022-08-09
申请号:CN202210630536.6
申请日:2022-06-06
Applicant: 四川中电启明星信息技术有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本发明涉及身份认证和信任评估技术领域,公开了一种基于上下文认证的多服务器可持续信任评估方法,配置服务器,对用户端进行基于上下文的身份认证;判断身份认证是否有误;若关联的服务器对用户端的身份认证都核实无误,则根据用户端所需要提供的服务,各自进行信任评估;进行信任评估得到的信任评估值;将求得的综合信任评估值返回给服务器并进行持续评估。本发明给出一种基于上下文认证的多服务器可持续信任评估方法,以解决现有信任评估方法缺乏对多关联服务器综合持续评估方法,以及无法防范在合法认证后身份被盗用、窃取的问题。
-
公开(公告)号:CN116167057A
公开(公告)日:2023-05-26
申请号:CN202310416949.9
申请日:2023-04-19
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: G06F21/57 , G06F21/56 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了基于关键代码语义检测的代码动态安全加载方法及装置,涉及网络安全领域,包括关键代码检测模块、代码配置管理模块和远程浏览器模块。本发明利用关键代码检测模块中的一个基于语义的神经网络模型对代码进行关键性检测,之后利用代码配置管理模块对关键代码进行配置,最后利用远程浏览器模块发布远程浏览器对关键代码进行隔离加载,本发明在关键代码检测过程中考虑了代码的结构信息,使代码的特征描述更加全面准确,能有效筛选出关键代码,从而更有针对性地利用远程浏览器隔离保护关键代码。
-
公开(公告)号:CN116708568A
公开(公告)日:2023-09-05
申请号:CN202310698992.9
申请日:2023-06-13
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司
IPC: H04L67/568 , H04L67/5681 , H04L41/16 , G06N3/063 , G06N3/04 , G06N3/08
Abstract: 本发明公开了一种缓存方法、装置、设备及存储介质。该方法包括:获取ICN网络中各个节点的缓存内容;根据所述各个节点的缓存内容确定各个节点的特征向量;将所述各个节点的特征向量输入图神经网络模型,得到节点之间的相似度;根据节点间的相似度进行节点间的缓存传递,通过本发明的技术方案,能够通过研究节点之间的关系实现节点间缓存传递和缓存策略可视化。
-
公开(公告)号:CN110798459B
公开(公告)日:2022-08-02
申请号:CN201911010075.7
申请日:2019-10-23
Applicant: 国网江苏省电力有限公司信息通信分公司
IPC: H04L9/40 , H04L67/1034 , H04L67/1036 , H04L67/1008 , H04L67/1021
Abstract: 本发明公开了一种基于安全功能虚拟化的多安全节点联动防御方法,所述方法包括如下步骤:获取设备终端向服务器发送的请求信息;判断服务器所在的子网中是否存在安全设备,若存在则请求信息通过安全设备进行检测,若不存在则获取网络系统中负载量最小的安全设备的位置信息,所述请求信息根据位置信息到达安全设备并进行检测,然后返回服务器所在的子网。本发明有助于降低了网络部署及管理的成本,提升了网络安全设备的利用率,加强网络安全设备间的协作。
-
-
-
-
-
-
-
-
-