-
公开(公告)号:CN112671724A
公开(公告)日:2021-04-16
申请号:CN202011455189.5
申请日:2020-12-10
申请人: 国网思极网安科技(北京)有限公司 , 国网山西省电力公司营销服务中心 , 国网信息通信产业集团有限公司 , 国家电网有限公司
摘要: 本说明书一个或多个实施例提供一种终端安全检测分析方法、装置、设备及可读存储介质,方法包括:对终端的身份信息特征进行验证;若所述终端的身份信息未通过验证,则判定所述终端为恶意终端;若所述终端的身份信息通过验证,则对所述终端的传输流量进行检测;若检测到所述终端的传输流量存在异常,则判定所述终端为恶意终端;若所述终端的传输流量正常,则对所述终端的业务流量进行检测;若检测到所述终端的业务流量存在异常,则判定所述终端为恶意终端;若所述终端的业务流量正常,则判定所述终端为安全终端。本说明书基于多个维度对终端的安全性进行检测分析,且具有应用范围广泛、检测分析精度高的特点。
-
公开(公告)号:CN112671724B
公开(公告)日:2023-06-30
申请号:CN202011455189.5
申请日:2020-12-10
申请人: 国网思极网安科技(北京)有限公司 , 国网山西省电力公司营销服务中心 , 国网信息通信产业集团有限公司 , 国家电网有限公司
摘要: 本说明书一个或多个实施例提供一种终端安全检测分析方法、装置、设备及可读存储介质,方法包括:对终端的身份信息特征进行验证;若所述终端的身份信息未通过验证,则判定所述终端为恶意终端;若所述终端的身份信息通过验证,则对所述终端的传输流量进行检测;若检测到所述终端的传输流量存在异常,则判定所述终端为恶意终端;若所述终端的传输流量正常,则对所述终端的业务流量进行检测;若检测到所述终端的业务流量存在异常,则判定所述终端为恶意终端;若所述终端的业务流量正常,则判定所述终端为安全终端。本说明书基于多个维度对终端的安全性进行检测分析,且具有应用范围广泛、检测分析精度高的特点。
-
公开(公告)号:CN118153002A
公开(公告)日:2024-06-07
申请号:CN202410140785.6
申请日:2024-01-31
申请人: 国网江苏省电力有限公司 , 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
摘要: 本申请提供一种嵌入水印的方法、装置、电子设备及存储介质,通过获取关系数据库;根据所述关系数据库,得到所述关系数据库的语义范围;根据所述关系数据库和所述语义范围,计算分组密钥;根据所述分组密钥,对所述关系数据库进行分组,以得到独立组;根据所述独立组,将水印嵌入所述关系数据库。通过分组密钥对关系数据库分组,对分组后的关系数据库嵌入水印可以提升水印的鲁棒性,在水印收到恶意攻击时,极大程度保证数据库的所有者权利。
-
公开(公告)号:CN111818009A
公开(公告)日:2020-10-23
申请号:CN202010450082.5
申请日:2020-05-25
申请人: 国网思极网安科技(北京)有限公司 , 国网山西省电力公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
摘要: 本发明公开了一种针对基于MQTT协议的报文的防护方法和装置,所述方法包括:接收到基于MQTT协议的报文后,根据防护规则中设定的特征字段从所述报文中提取相应字段的取值;将提取的字段的取值与防护规则中设定的攻击报文的相应字段的取值特征进行比对,根据比对结果确定该报文为攻击报文后进行相应防护;其中,所述防护规则是预先利用已知类型的攻击报文对分类器进行初始训练,根据训练后的分类器输出的特征向量生成所述防护规则。应用本发明能够实现针对基于MQTT协议的报文的安全分析和防护,提高设备之间传输基于MQTT协议信息时的防护能力和安全性。
-
公开(公告)号:CN118152471A
公开(公告)日:2024-06-07
申请号:CN202410138293.3
申请日:2024-01-31
申请人: 国网江苏省电力有限公司 , 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC分类号: G06F16/27 , H04L67/104 , H04L67/1097 , H04L67/1095 , H04L9/40 , H04L12/18 , G06F16/22 , G06F16/2455 , G06F16/21 , G06F21/31 , G06F21/64
摘要: 本申请提供一种基于区块链的电力计量数据抗抵赖存储方法及相关设备。所述方法包括:数据池将上传数据同步至分布式数据库组件的缓存区域,建立区块并向分布式数据库组件广播区块信息;分布式数据库组件响应于计算出满足区块难度的哈希值,将填入哈希值后的区块信息发送至所述数据池;其他分布式数据库组件基于对应的缓存区域的数据对填入哈希值后的区块信息进行验证,响应于验证通过,将确认结果发送至数据池;数据池将得到哈希值和得到所述确认结果的分布式数据库组件作为目标分布式数据库组件;各目标分布式数据库将缓存区域中的上传数据保存至目标分布式数据库中。通过本申请技术方案可以有效地提高电网计量数据的抗抵赖性、安全性和可靠性。
-
公开(公告)号:CN115758435A
公开(公告)日:2023-03-07
申请号:CN202111035813.0
申请日:2021-09-03
申请人: 国网冀北电力有限公司计量中心 , 国网信息通信产业集团有限公司 , 国网思极网安科技(北京)有限公司
发明人: 熊洪樟 , 杨晓波 , 赵莉 , 张崇超 , 程杰 , 周丽霞 , 王燕晋 , 刘岩 , 郑思达 , 杨晓坤 , 戚成飞 , 陈世晖 , 贾媛媛 , 李亚红 , 刘浏 , 韩思雨 , 付士昌 , 张楷晨
IPC分类号: G06F21/62
摘要: 本申请提供一种公司营销数据对外共享安全处理方法及相关设备。本申请提供的公司营销数据对外共享安全处理方法,包括:敏感数据识别引擎发现和定位敏感信息,对敏感数据进行自动化的分级分类标记;根据用户权限和脱敏策略,对不同用户访问敏感数据时进行差异化脱敏处理,并实时在线展示;申请下载脱敏后数据,根据用户权限和脱敏策略,对非授权用户请求下载的数据中的敏感数据进行差异化脱敏处理,并导出数据文件。能够增强数据安全防护水平、数据的溯源追踪能力,避免数据泄露。根据实际数据共享业务,建设营销数据安全共享管控体系,设计营销数据对外共享的管理流程,进行数据共享职责划分,实现数据安全共享过程的内部管控。
-
公开(公告)号:CN114915498B
公开(公告)日:2022-09-27
申请号:CN202210826613.5
申请日:2022-07-14
申请人: 国网思极网安科技(北京)有限公司
摘要: 本发明公开了一种基于密钥保护的安全接入网关,属于设备接入认证技术领域,包括信息接收模块、身份验证模块、密钥验证模块、访问控制模块、访问记录模块、存储模块。本发明通过设置的身份验证模块,能够方便准确地对当前请求访问设备的身份信息进行认证,保证访问过程的安全性,避免不被允许的外部设备接触到工业设备的相关数据,保护了企业的设备数据安全;通过设置的密钥认证模块,能够方便地对密钥图片进行认证,可以大大提高传统通过数字密钥进行认证的安全性低问题,大大保证认证过程的安全性;采用压缩数据压缩的方式对请求信息包,大大将低了网络传输压力,一定程度上提高了认证速度。
-
公开(公告)号:CN115859231A
公开(公告)日:2023-03-28
申请号:CN202211394129.6
申请日:2022-11-08
申请人: 国网思极网安科技(北京)有限公司 , 国网四川省电力公司营销服务中心
摘要: 本申请提供一种数据泄露溯源方法及相关设备。所述方法包括:对源数据样本进行加密,得到加密数据样本;获取泄露的加密数据样本;从所述泄露的加密数据样本中读取得到标识信息;将所述标识信息与所述泄露的加密数据样本对应的标识密钥进行匹配,确定所述泄露的加密数据样本的负责人。本申请实施例通过对泄露的加密数据样本中读取得到之前插入的与负责人相关联的标识信息,进一步与该泄露的加密数据样本的所有的标识密钥进行匹配,最终确定泄露的加密数据样本的负责人。
-
公开(公告)号:CN114915498A
公开(公告)日:2022-08-16
申请号:CN202210826613.5
申请日:2022-07-14
申请人: 国网思极网安科技(北京)有限公司
摘要: 本发明公开了一种基于密钥保护的安全接入网关,属于设备接入认证技术领域,包括信息接收模块、身份验证模块、密钥验证模块、访问控制模块、访问记录模块、存储模块。本发明通过设置的身份验证模块,能够方便准确地对当前请求访问设备的身份信息进行认证,保证访问过程的安全性,避免不被允许的外部设备接触到工业设备的相关数据,保护了企业的设备数据安全;通过设置的密钥认证模块,能够方便地对密钥图片进行认证,可以大大提高传统通过数字密钥进行认证的安全性低问题,大大保证认证过程的安全性;采用压缩数据压缩的方式对请求信息包,大大将低了网络传输压力,一定程度上提高了认证速度。
-
-
-
-
-
-
-
-