-
公开(公告)号:CN112291190A
公开(公告)日:2021-01-29
申请号:CN202010738552.8
申请日:2020-07-28
Applicant: 国网思极网安科技(北京)有限公司 , 北京电力经济技术研究院有限公司 , 国网信息通信产业集团有限公司北京分公司 , 国网北京市电力公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本说明书一个或多个实施例提供一种身份认证方法、终端及服务器,终端根据设备标识号,获取公钥、私钥对;生成随机数,利用私钥对设备标识号和随机数进行数字签名处理,得到签名数据;将设备标识号、随机数和签名数据发送给服务器,以使服务器根据设备标识号从预设的公钥矩阵中查找终端对应的公钥,利用查找到的公钥对签名数据进行验证,若验证通过,生成通信密钥,利用查找到的公钥对通信密钥进行加密,得到密文通信密钥,将密文通信密钥发送给终端;接收服务器发送的密文通信密钥,利用私钥对密文通信密钥进行解密,得到通信密钥;利用通信密钥与服务器进行保密通信。本实施例能够实现终端与服务器之间的身份认证,认证过程较为简单。
-
公开(公告)号:CN112291190B
公开(公告)日:2022-10-14
申请号:CN202010738552.8
申请日:2020-07-28
Applicant: 国网思极网安科技(北京)有限公司 , 北京电力经济技术研究院有限公司 , 国网信息通信产业集团有限公司北京分公司 , 国网北京市电力公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本说明书一个或多个实施例提供一种身份认证方法、终端及服务器,终端根据设备标识号,获取公钥、私钥对;生成随机数,利用私钥对设备标识号和随机数进行数字签名处理,得到签名数据;将设备标识号、随机数和签名数据发送给服务器,以使服务器根据设备标识号从预设的公钥矩阵中查找终端对应的公钥,利用查找到的公钥对签名数据进行验证,若验证通过,生成通信密钥,利用查找到的公钥对通信密钥进行加密,得到密文通信密钥,将密文通信密钥发送给终端;接收服务器发送的密文通信密钥,利用私钥对密文通信密钥进行解密,得到通信密钥;利用通信密钥与服务器进行保密通信。本实施例能够实现终端与服务器之间的身份认证,认证过程较为简单。
-
公开(公告)号:CN116881097B
公开(公告)日:2023-11-24
申请号:CN202311153938.2
申请日:2023-09-08
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
IPC: G06F11/32 , G01R31/00 , G06F11/30 , G06F18/213 , G06F18/214 , G06F18/2321 , G06F18/243 , G08B21/24 , G08B21/18
Abstract: 本公开的实施例公开了用户终端告警方法、装置、电子设备和计算机可读介质。该方法的一具体实施方式包括:获取每个电力应用的电力特征信息;生成电力识别结果信息集;对于电力识别结果信息集中的每个电力识别结果信息,响应于确定电力识别结果信息满足预设异常条件,执行以下生成步骤:生成电力补救信息;生成目标电力特征信息和目标电力识别结果信息;将电力识别结果信息和目标电力特征信息确定为初始电力告警信息;对所生成的各个初始电力告警信息进行分类处理,以生成电力告警信息组集;对于电力告警信息组集中的每个电力告警信息,对电力告警信息对应的电力应用对应的用户终端进行告警处理。该实施方式可以减少计算资源的浪费。
-
公开(公告)号:CN116881173A
公开(公告)日:2023-10-13
申请号:CN202311141412.2
申请日:2023-09-06
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
Abstract: 本公开的实施例公开了接口参数的检测方法、装置、电子设备和计算机可读介质。该方法的一具体实施方式包括:获取待参数检测程序对应的内存权限;确定待参数检测程序对应的动态库基地址;确定目标操作对象信息;确定待参数检测类信息集合;对于待参数检测类信息集合中的每个待参数检测类信息,执行以下处理步骤:确定程序接口信息组;确定接口参数信息;对接口参数信息进行异常参数检测,以生成检测结果信息;生成参数异常提示信息。该实施方式避免了恶意程序参数对计算机程序产生污染和损坏的问题,提高了程序运行安全性。
-
公开(公告)号:CN113660194A
公开(公告)日:2021-11-16
申请号:CN202110722567.X
申请日:2021-06-28
Applicant: 国网思极网安科技(北京)有限公司 , 国网辽宁省电力有限公司 , 国网湖北省电力有限公司 , 国网甘肃省电力公司 , 国网福建省电力有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本公开提供一种网络数据的处理方法,包括:获取服务器与客户端之间通信的网络层数据,根据所述网络层数据得到传输数据报文;对所述传输数据报文进行扫描和检测,得到恶意活动评估结果;根据所述恶意活动评估结果,对恶意文件进行处理。本发明首先获取服务器与客户端之间通信的网络层数据,得到传输数据报文,对传输数据报文进行扫描和检测,判断文件是否为恶意文件,得到判断结果后,可以对网络中被恶意软件破坏的恶意共享文件进行处理,防止破坏服务器上的原本文件。
-
公开(公告)号:CN111988273A
公开(公告)日:2020-11-24
申请号:CN202010647807.X
申请日:2020-07-07
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: H04L29/06
Abstract: 本说明书一个或多个实施例提供一种防火墙策略管理方法及装置,包括:获取防火墙的策略信息,所述策略信息包括至少一条策略;对所述策略信息进行策略审计处理,得到策略审计结果;根据所述策略审计结果,确定策略优化指令;向所述防火墙发送所述策略优化指令,以使所述防火墙执行所述策略优化指令,得到优化后的策略。本说明书能够实现对防火墙策略进行统一管理。
-
公开(公告)号:CN110266654A
公开(公告)日:2019-09-20
申请号:CN201910458360.9
申请日:2019-05-29
Applicant: 国网思极网安科技(北京)有限公司 , 国网网安(北京)科技有限公司 , 国网信息通信产业集团有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种基于安全域策略分析的方法和电子设备,通过收集防火墙设备的基本信息;根据所述防火墙设备的基本信息采集所述防火墙设备的配置信息;解析所述防火墙设备的配置信息,形成配置文件;从所述配置文件中提取安全策略;对所述安全策略进行分析核查,从而对安全策略进行统一解析,统一处理,从而提高防火墙安全策略的梳理效率。
-
公开(公告)号:CN116881914B
公开(公告)日:2023-11-28
申请号:CN202311141202.3
申请日:2023-09-06
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
Abstract: 本公开的实施例公开了文件系统操作处理方法、系统、设备和计算机可读介质。该方法的一具体实施方式包括:将各个勒索软件特征实体集合中的每个勒索软件特征实体集合中包括的每个勒索软件特征实体输入至勒索软件特征向量模型,得到各个勒索软件特征向量集合;确定文件系统操作对应的特征信息;根据特征信息和各个勒索软件特征向量集合,确定文件系统操作是否存在勒索软件行为;响应于确定文件系统操作存在勒索软件行为,根据勒索软件阻止方法信息表,确定对应所存在的勒索软件行为的阻止方法信息,以及对文件系统操作进行阻止处理。该实施方式提高了系统的安全性,减少了勒索软件行为的误报率和阻止合法文件系统操作的概率。
-
公开(公告)号:CN116881881B
公开(公告)日:2023-11-24
申请号:CN202311147490.3
申请日:2023-09-07
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
Abstract: 本公开的实施例公开了数据导出方法、装置、电子设备和计算机可读介质。该方法的一具体实施方式包括:对用户登录信息进行校验处理,得到用户类型信息;响应于确定用户类型信息满足预设类型条件,将预设业务运维界面发送至用户终端;响应于接收到数据导出请求信息,获取子任务标识序列;基于计数器初始值和子任务标识序列,执行以下步骤:将与计数器初始值相匹配的子任务标识确定为目标子任务标识;从各个任务执行接口信息中选出任务执行接口信息,作为目标任务接口信息;生成子任务结果数据;响应于确定计数器初始值满足预设计数值条件,将子任务结果数据确定为用户导出数据;将用户导出数据发送至用户终端。该实施方式可以提高数据的安全性。
-
公开(公告)号:CN116055092A
公开(公告)日:2023-05-02
申请号:CN202211431035.1
申请日:2022-11-15
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国网湖南省电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种隐蔽隧道攻击行为检测方法和装置,所述方法包括:对于待识别的隐藏服务的流量序列,将所述流量序列中的数据包输入隧道流量识别模型;通过所述隧道流量识别模型提取出所述数据包的属性特征,基于提取的所述属性特征识别出所述流量序列是否为隐蔽隧道攻击行为流量;其中,所述隧道流量识别模型是根据从正常流量,以及攻击型流量中获取的训练集的数据预先训练得到的。应用本发明可以及时识别发现隐蔽隧道恶意流量的攻击行为。
-
-
-
-
-
-
-
-
-