-
公开(公告)号:CN112054895A
公开(公告)日:2020-12-08
申请号:CN202010793729.4
申请日:2020-08-10
申请人: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
摘要: 本发明公开了基于熔断机制和TPM芯片的硬件可信根构建方法及其应用,其中硬件可信根构建方法包括:1、根据公钥密码算法生成第一公钥;2、对第一公钥进行hash运算,得到第一公钥hash值;3、将第一公钥hash值烧入芯片的熔断区域;4、对芯片操作系统的内核镜像和初始文件系统进行拼接,生成第一拼接文件,并计算其hash值,采用第一私钥对第一拼接文件的hash值进行签名,生成签名文件;5、将第一拼接文件、第一公钥、签名文件拼接为第二拼接文件,将所述第二拼接文件作为系统镜像烧入芯片。该方法能够解决工控终端硬件可信根构建难题,保障整个工控终端可信计算的安全可信。
-
公开(公告)号:CN114969712A
公开(公告)日:2022-08-30
申请号:CN202210574800.9
申请日:2022-05-25
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
发明人: 李向南 , 刘苇 , 祁龙云 , 王治华 , 吕小亮 , 闫珺 , 杨维永 , 杨康乐 , 魏兴慎 , 张鸿鹏 , 朱世顺 , 孙连文 , 徐志超 , 孙柏颜 , 汪洋 , 纪元 , 练永兵
IPC分类号: G06F21/44 , G06F21/57 , G06F12/0877
摘要: 本发明公开了一种基于LSM框架的可信程序动态度量方法及装置,当进程运行时被调用,如果进程不存在于dm_add_list缓存列表中,则被调用进程不需要被度量,被调用进程安全运行。如果存在,根据被调用进程的页表获取被调用进程的内存段对应的目标页地址,利用国密算法计算目标页地址空间内每个线性内存区域中数据的哈希值,并将哈希值求和,得到被调用进程的度量值。将被调用进程的度量值与度量基准值进行比较,如果相同,则被调用进程继续运行。如果不相同,则根据度量模式,对被调用进程进行处理。本发明对操作系统的运行产生最小的影响,实现进程的实时度量和验证,从而防止系统中出现越权操作、防止系统漏洞被攻击者利用。
-
公开(公告)号:CN118690370A
公开(公告)日:2024-09-24
申请号:CN202410715252.6
申请日:2024-06-04
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国家电网有限公司 , 国网上海市电力公司
摘要: 本发明公开了一种基于IPDR的电力监控系统数据安全防护方法及系统,涉及数据安全防护技术领域,包括分析电力监控系统业务场景中各环节的数据流通共享安全风险,基于改进后的Apriori算法进行数据资产梳理和分类;基于风险分析和改进后的Apriori算法生成关联规则,制定数据生命周期各阶段的防护措施;进行数据全生命周期管控,基于改进后的Apriori算法的分析结果优化各环节的安全措施,建立IPDR模型的防护技术框架,进行数据安全防护。本发明所述方法针对数据生命周期的各个阶段制定相应的防护措施,提高了整体安全防护的精确性和有效性;通过全生命周期的数据管控和IPDR模型的建立,增强了电力监控系统的整体安全性和可靠性。
-
公开(公告)号:CN110390474B
公开(公告)日:2022-09-06
申请号:CN201910598752.5
申请日:2019-07-04
申请人: 国电南瑞科技股份有限公司 , 南瑞集团有限公司 , 国网上海市电力公司 , 国家电网有限公司
摘要: 本发明公开了一种电力系统安全稳定分析计算资源需求预估方法及系统,应用于电力系统安全稳定分析计算的计算资源预估。根据每个计算请求中包含的应用功能之间的执行依赖关系将需要执行的应用功能划分为多个阶段,基于电力系统安全稳定分析每个应用功能单个计算任务在计算资源标准单元上的平均执行时间分别估算每个计算阶段的预计计算时间和最少计算资源标准单元数量,在此基础上进一步估算满足计算请求指定计算总时间要求的计算资源标准单元数量和预计执行总时间,从而实现电力系统安全稳定分析计算资源动态预估,促进计算资源的全局共享和高效利用。
-
公开(公告)号:CN110390474A
公开(公告)日:2019-10-29
申请号:CN201910598752.5
申请日:2019-07-04
申请人: 国电南瑞科技股份有限公司 , 南瑞集团有限公司 , 国网上海市电力公司 , 国家电网有限公司
摘要: 本发明公开了一种电力系统安全稳定分析计算资源需求预估方法及系统,应用于电力系统安全稳定分析计算的计算资源预估。根据每个计算请求中包含的应用功能之间的执行依赖关系将需要执行的应用功能划分为多个阶段,基于电力系统安全稳定分析每个应用功能单个计算任务在计算资源标准单元上的平均执行时间分别估算每个计算阶段的预计计算时间和最少计算资源标准单元数量,在此基础上进一步估算满足计算请求指定计算总时间要求的计算资源标准单元数量和预计执行总时间,从而实现电力系统安全稳定分析计算资源动态预估,促进计算资源的全局共享和高效利用。
-
公开(公告)号:CN110544959B
公开(公告)日:2021-07-02
申请号:CN201910740124.6
申请日:2019-08-12
申请人: 国电南瑞科技股份有限公司 , 国电南瑞南京控制系统有限公司 , 国网山东省电力公司 , 国网上海市电力公司 , 国家电网有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司
摘要: 本发明为电力调度自动化技术领域,具体涉及一种基于语音交互的电网自动发电控制参数调节方法,包括以下几个步骤:将语音指令转换成指令文本;从指令文本中提取信息槽;根据信息槽的缺失情况组织询问语言,进一步引导用户补齐必须的信息槽;将信息槽组合成结构化文本并发送给AGC服务程序;解析结构化的服务请求文本,从而进行对应的参数调节操作;接收AGC服务程序返回的操作结果文本;将结果文本转换成音频数据并播报。用户依据本方法便可在电力调度系统中基于语音指令实现自动发电控制,提高人机交互效率,符合传统电网调度业务向自动化、智能化、效率化升级转型的总体目标。
-
公开(公告)号:CN108881025B
公开(公告)日:2021-04-09
申请号:CN201810555784.2
申请日:2018-06-01
申请人: 国电南瑞科技股份有限公司 , 国网上海市电力公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司苏州供电分公司 , 国电南瑞南京控制系统有限公司 , 南瑞集团有限公司
IPC分类号: H04L12/741 , H04L29/08 , H04L29/12 , G06F3/14
摘要: 本发明公开了基于云终端方式的多电网调控系统画面统一浏览集成方法,将不同地区电力调度中心的电网调控系统在人机界面侧进行整合集成,以云终端方式向系统用户提供多套电网调控系统统一的画面浏览与应用操作服务。在各个电网调控系统中部署网络代理,多个网络上互相连通的网络代理组成路由表,以轻量化的云终端为人机工作站,云终端根据在路由表中自动寻找最短路径访问目标调控系统,实现多系统统一浏览功能,满足云计算、大数据等IT新技术环境下,提升大电网协同运行和设备集中监控能力的应用需求。
-
公开(公告)号:CN112395042A
公开(公告)日:2021-02-23
申请号:CN202011159991.X
申请日:2020-10-27
申请人: 国电南瑞科技股份有限公司 , 国网电力科学研究院有限公司 , 国家电网有限公司 , 国网上海市电力公司 , 南瑞集团有限公司 , 国电南瑞南京控制系统有限公司
摘要: 本发明公开了一种面向业务容器镜像进行安全扫描的方法和装置,获取镜像的image config文件,提取出当前镜像所有Layer层所包含的归档文件,根据待提取信息文件路径列表,从归档文件中识别出信息文件,在信息文件中解析出操作系统信息、软件名称和软件版本信息;基于同一版本操作系统将当前镜像中的软件对应的软件版本信息与CVE数据库中的软件版本信息进行比较,如果CVE数据库中对应的软件修复版本高于镜像中的软件版本,则说明当前镜像中软件存在漏洞,反之不存在漏洞;对当前镜像中所有软件名称对应的软件进行漏洞扫描,完成后进行汇总并生成扫描报告。本发明不仅可以扫描系统安装包软件,还支持对应用程序依赖软件扫描,具有更全面漏洞检查能力。
-
公开(公告)号:CN110544959A
公开(公告)日:2019-12-06
申请号:CN201910740124.6
申请日:2019-08-12
申请人: 国电南瑞科技股份有限公司 , 国电南瑞南京控制系统有限公司 , 国网山东省电力公司 , 国网上海市电力公司 , 国家电网有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司
摘要: 本发明为电力调度自动化技术领域,具体涉及一种基于语音交互的电网自动发电控制参数调节方法,包括以下几个步骤:将语音指令转换成指令文本;从指令文本中提取信息槽;根据信息槽的缺失情况组织询问语言,进一步引导用户补齐必须的信息槽;将信息槽组合成结构化文本并发送给AGC服务程序;解析结构化的服务请求文本,从而进行对应的参数调节操作;接收AGC服务程序返回的操作结果文本;将结果文本转换成音频数据并播报。用户依据本方法便可在电力调度系统中基于语音指令实现自动发电控制,提高人机交互效率,符合传统电网调度业务向自动化、智能化、效率化升级转型的总体目标。
-
公开(公告)号:CN109062960A
公开(公告)日:2018-12-21
申请号:CN201810674689.4
申请日:2018-06-26
申请人: 国电南瑞科技股份有限公司 , 国网上海市电力公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司苏州供电分公司 , 国电南瑞南京控制系统有限公司 , 南瑞集团有限公司
IPC分类号: G06F17/30
摘要: 本发明涉及一种电力调度自动化系统中电网模型与数据解耦方法,包括:(1)对电网设备数据结构分类出模型数据与实时数据;(2)对于模型数据,使用关系型数据库进行存储;(3)对于实时数据,使用键值型缓存数据库进行存储,通过测量唯一标识到缓存数据库中对实时数据进行存;(4)在数据访问层,对模型数据与实时数据分别提供不同的数据访问接口;在业务逻辑层,需要自行分析存取数据的类型,调用不同的数据访问接口;本发明实现了对电力调度自动化系统中模型数据与实时数据的分别处理,将设备数据结构拆分为两个部分,并根据各部分的特点选择适当的存储方式,降低了二者的耦合度,提高了数据存储与访问的效率。
-
-
-
-
-
-
-
-
-