-
公开(公告)号:CN118509252A
公开(公告)日:2024-08-16
申请号:CN202410936183.1
申请日:2024-07-12
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国网安徽省电力有限公司
IPC分类号: H04L9/40 , H04L69/163 , H04L67/142 , H04L67/02
摘要: 本发明公开了一种加密流量镜像外发方法及装置,涉及网络安全技术领域,方法包括:接收HTTPS请求的加密流量;access阶段时,缓冲存储已解密的HTTPS请求的报头和正文,得到第一缓冲数据;通过系统缓存暂存TCP四元组数据;content阶段时,缓冲存储HTTPS响应的报头和正文,和所述第一缓冲数据共同构成了第二缓冲数据;log阶段时,将所述第二缓冲数据分解成TCP流,形成镜像流量数据帧,将所述镜像流量发送至旁路安全设备。本发明能够实现高性能、低内存消耗、稳定性高的旁路明文流量检测。
-
公开(公告)号:CN118509252B
公开(公告)日:2024-09-17
申请号:CN202410936183.1
申请日:2024-07-12
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国网安徽省电力有限公司
IPC分类号: H04L9/40 , H04L69/163 , H04L67/142 , H04L67/02
摘要: 本发明公开了一种加密流量镜像外发方法及装置,涉及网络安全技术领域,方法包括:接收HTTPS请求的加密流量;access阶段时,缓冲存储已解密的HTTPS请求的报头和正文,得到第一缓冲数据;通过系统缓存暂存TCP四元组数据;content阶段时,缓冲存储HTTPS响应的报头和正文,和所述第一缓冲数据共同构成了第二缓冲数据;log阶段时,将所述第二缓冲数据分解成TCP流,形成镜像流量数据帧,将所述镜像流量发送至旁路安全设备。本发明能够实现高性能、低内存消耗、稳定性高的旁路明文流量检测。
-
公开(公告)号:CN117811765A
公开(公告)日:2024-04-02
申请号:CN202311532803.7
申请日:2023-11-16
申请人: 国网安徽省电力有限公司淮南供电公司 , 国网安徽省电力有限公司
摘要: 本发明实施例提供一种电子工作票的配置方法、识别方法、验证方法及系统,属于电力系统的电子工作票验证技术领域。所述配置方法包括:确定当前的边缘设备是否能够通过广域网络端接收到上位设备的工作票反馈信息;在所述边缘设备未通过广域网络端接收到所述上位设备的工作票反馈信息的情况下,获取边缘设备的边缘数据库信息以及加密秘钥;根据所述边缘数据库信息生成相关工作人员的录入信息;采用所述加密秘钥根据所述录入信息生成加密信息;将所述加密信息录入物理存储设备中。该配置方法、识别方法、验证方法及系统能够在保障安全性的情况下,实现网络中断下的电子工作票验证操作。
-
公开(公告)号:CN112732527A
公开(公告)日:2021-04-30
申请号:CN202110021597.8
申请日:2021-01-08
申请人: 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司 , 国家电网有限公司
发明人: 张靖 , 李明 , 王旭东 , 雷霆 , 韩学民 , 郑高峰 , 陈清萍 , 刘朋熙 , 郭洋 , 徐道磊 , 张永梅 , 唐轶轩 , 方锐 , 吴跃 , 路宇 , 李周 , 马俊杰 , 查伟伟
摘要: 本发明公开一种电力系统信息安全监控方法及系统。该方法通过接收移动终端发送的访问电力系统信息服务器的请求,判断管理员帐号和密码是否正确;如果正确则接受移动终端对电力系统信息服务器的访问;获取访问电力系统信息服务器的移动终端的实时指纹信息;判断实时指纹信息是否为预先录入的合法指纹;如果是则向移动终端发送手指保持提示信息,以指引用户始终保持指纹录入状态;识别移动终端的实时指纹信息是否产生录入中断;如果移动终端的实时指纹信息产生录入中断,退出管理员帐号以终止移动终端对电力系统信息服务器的访问,从而能够实现电力系统信息安全监控,避免电力系统信息被不法分子窃取,提升了电力系统信息的安全性。
-
公开(公告)号:CN110909214A
公开(公告)日:2020-03-24
申请号:CN201911120073.3
申请日:2019-11-15
申请人: 国网安徽省电力有限公司安庆供电公司
IPC分类号: G06F16/903
摘要: 本发明公开了基于KMP匹配算法的字符串快速匹配方法,涉及数据处理技术领域。本发明包括将模式串最后一个字符x与文本串进行匹配;若字符x匹配失败;采用坏字符规则移动;若字符x匹配时;采用模式串前缀与文本串比较,若模式串前缀与文本串同配,则字符串找到;若失配,则根据KMP算法得到模式串右移的距离使模式串在新位置进行一下轮的匹配。本发明通过将模式串最后一个字符x与文本串进行匹配;若字符x匹配失败;采用坏字符规则移动;若字符x匹配时;采用模式串前缀与文本串比较;降低字符匹配时间复杂度,提高匹配效率。
-
公开(公告)号:CN109934011A
公开(公告)日:2019-06-25
申请号:CN201910201683.X
申请日:2019-03-18
申请人: 国网安徽省电力有限公司黄山供电公司 , 国家电网公司
IPC分类号: G06F21/62
摘要: 本发明公开了一种应用于运维审计系统的数据安全分区方法,将运维审计系统划分为运维目标、运维接入区和操作区三个部分,其中操作区包括监控管理区,运维办公区和业务办公区;数据库客户端运行在运维审计系统的应用虚拟化服务器上,运维人员在个人操作机上无法通过数据库客户端直接将数据保存至本地;切断运维操作机与应用虚拟化服务器之间的文件按传输、数据拷贝通道,防止运维人员将数据库文件导出到虚拟化服务器上后再上传到运维操作机上。本发明能够有效解决现有的运维审计系统在日常运维中,运维人员能直接访问某些数据甚至导出到本地,这些数据没有相应的安全措施来保护,存在被非法利用的风险的问题。
-
公开(公告)号:CN112905685B
公开(公告)日:2023-11-28
申请号:CN202110271287.1
申请日:2021-03-12
申请人: 国网安徽省电力有限公司
IPC分类号: G06F16/25 , G06F16/28 , G06F16/33 , G06F16/215 , G06F40/284 , G06F40/30 , G06F18/2415 , G06N3/0442 , G06N3/08 , G06Q50/06
摘要: 一种面向信息化建设的架构管控系统及设备,涉及信息化管控系统及设备。为了解决目前电力领域无法对不同源系统中的数据进行处理,从而导致在信息化建设过程中存在数据的提取效率低、利用效率低等问题。本发明所述系统在技术架构上采用前后台分离开发、后台接口化、前台模块化方式体现微服务应用;其包括数据层、分析层和应用层;数据层用于将源系统中的数据抽取到数据中心;分析层包括知识智能搜索模块,所述知识智能搜索模块用于提供服务搜索、分析、可视化相关服务组件;应用层包括应用功能子单元,应用功能子单元通过云平台数据存储、计算、服务组件功能。主要用于电力系统的信息化管控。
-
公开(公告)号:CN113515759A
公开(公告)日:2021-10-19
申请号:CN202110578129.0
申请日:2021-05-26
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国网安徽省电力有限公司
摘要: 一种基于区块链的电力终端数据访问控制方法及系统,包括:电力终端加密数据明文并将加密后的数据上传至存储服务器并获得对应存储地址;电力终端利用自身拟定访问控制策略结合系统公共参数对加密数据的密钥加密得到访问控制策略密文,并将访问控制策略密文和存储地址上链;电力用户向区块链请求访问电力数据,获取访问控制策略密文、存储地址以及不同属性管理节点下发的密钥集,并利用获得的密钥集对访问控制策略密文进行解密验证;电力用户根据存储地址从存储服务器中获取加密数据解密得到电力数据明文。电力终端自行制定访问策略,便于数据管理,数据全程未经过任何明文传输,确保数据安全,多属性中心适用更加丰富的属性要求和业务场景。
-
公开(公告)号:CN109931910A
公开(公告)日:2019-06-25
申请号:CN201910269136.5
申请日:2019-04-04
申请人: 国家电网有限公司 , 国网安徽省电力有限公司电力科学研究院
IPC分类号: G01C9/00
摘要: 本发明公开了一种输电线杆塔测斜系统及方法,所述系统包括:倾斜传感器、数据发送芯片、通信平台以及服务器,其中,所述倾斜传感器,用于获取杆塔的倾斜数据;所述数据发送芯片,用于将所述倾斜数据发送至所述通信平台;所述通信平台,用于将倾斜数据发送至外网服务器;所述外网服务器,用于将倾斜数据发送至内网服务器;所述内网服务器,用于存储倾斜数据,对倾斜数据进行分析,并在倾斜数据超出设定阈值的情况下发出预警。应用本发明实施例,可以在杆塔倾斜初期进行杆塔倾斜预警。
-
公开(公告)号:CN113256264A
公开(公告)日:2021-08-13
申请号:CN202110634060.9
申请日:2021-06-07
申请人: 国网安徽省电力有限公司
IPC分类号: G06Q10/10 , G06Q50/06 , G06F16/215 , G06F16/25 , G06F16/28 , G06F40/253 , G06F40/30 , G06K9/62 , G06N3/04 , G06N3/08
摘要: 本发明公开了一种架构全流程管控的管理系统、方法、设备及可读存储介质,本发明系统采用自动化引擎服务、流程在线化服务、可视化服务等相关技术实现电力信息化系统的架构管控,包括架构全过程管控(包括规划管理、需求管理、可研管理、概设管理、上线试运行管理、验收管理以及后评估管理等)、架构遵从评审和架构查重分析。本发明能够实现项目全生命周期的过程在线化、自动化和可视化管控,提升项目建设规范性和管控效率,并有效避免信息化建设的重复性。
-
-
-
-
-
-
-
-
-