-
公开(公告)号:CN116016040A
公开(公告)日:2023-04-25
申请号:CN202211695696.5
申请日:2022-12-28
Applicant: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
IPC: H04L12/66 , H04L9/40 , H04L41/0659
Abstract: 本发明提供了面向电力物联网终端接入的拟态边缘网关及拟态处理方法,其中,该拟态边缘网关包括网关芯片和多个异构处理单元;多个异构处理单元用于接收网关芯片发送的数据,对数据进行计算,将计算结果根据接口协议发送给网关芯片;网关芯片用于接收外部数据,将接收的数据进行数据解密和协议转换后发送给多个异构处理单元、对多个异构处理单元发送的计算结果进行裁决以及对计算结果异常的异构处理单元进行清洗。通过本发明,解决了相关技术中存在的电力物联网终端接入的边缘网关在抵御未知风险方面效果不好的问题。
-
公开(公告)号:CN115827551A
公开(公告)日:2023-03-21
申请号:CN202211151716.2
申请日:2022-09-21
Applicant: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于可重构计算的数据处理方法、装置、设备及存储介质,其中,所述方法包括:将当前待处理任务的任务节点放入待调度的任务节点表;对所述待调度的任务节点表中的任务节点进行聚簇划分,得到K个簇,K为正整数;将所述K个簇分别映射到可重构处理单元,以并行处理所述当前待处理任务。本发明提供的技术方案,能够提高可重构计算模块中的冗余单元的利用率,进而提升数据处理效率。
-
公开(公告)号:CN117807229A
公开(公告)日:2024-04-02
申请号:CN202311830562.4
申请日:2023-12-27
Applicant: 湖南思极科技有限公司 , 国网湖南省电力有限公司电力科学研究院 , 国网湖南省电力有限公司 , 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: G06F16/35 , G06F18/214 , G06F18/23213 , G06F18/213 , G06F16/332
Abstract: 本发明涉及网络通信安全技术领域,公开了一种网络安全策略的模型构建方法、装置、设备及介质,其中,方法,对网络安全问题文本进行预处理,以提取出多个不同目标语句的关键词特征进行训练;在训练时,对多个不同目标语句的关键词特征进行聚类,得到每个目标语句的聚类结果,再对每个目标语句进行分解,得到每个目标语句对应的执行动作和操作对象,并生成每个目标语句的网络安全策略;基于每个目标语句与每个安全问题之间的映射关系和每个目标语句的网络安全策略,构建网络安全策略的拓扑模型,最终在对网络系统进行安全防护时,可以显著提高网络安全防护效率。
-
公开(公告)号:CN116846536A
公开(公告)日:2023-10-03
申请号:CN202310868198.4
申请日:2023-07-14
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: H04L9/00 , H04L9/40 , H04L67/1097 , H04L67/12
Abstract: 本发明涉及信息安全领域,公开了一种基于轻量级区块链的电力终端认证方法、装置及设备,包括:采用合法的电力终端设备作为节点搭建区块链;采用基于权重选取节点进行验证的轻量级共识算法对待接入区块链的电力终端设备进行注册验证,注册验证通过后接入区块链;对待认证电力终端设备进行第一轮认证,获取待认证电力终端设备内置的设备参数,计算得到认证因子;根据认证因子在区块链中进行第二轮认证。本实施例中,通过区块链分布式、去中心化的特性,解决了传统的基于CA的PKI认证方法存在的单点故障问题;利用无需复杂数学计算的轻量级共识算法解决了基于区块链的身份认证方法限制计算能力弱,存储空间小的电力终端设备加入区块链的问题。
-
公开(公告)号:CN115941268A
公开(公告)日:2023-04-07
申请号:CN202211371175.4
申请日:2022-11-03
Applicant: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种针对安全认证网关的保护方法和装置,其中,该方法包括:调用包含混淆方法的共享库对安全认证网关源文件进行多次编译,得到多个异构的二进制文件;选取相似性最低的至少三个异构的二进制文件激活,得到至少三个执行体;通过至少三个执行体根据安全认证网关的输入信息计算输出结果;根据输出结果调用对应的策略对安全认证网关进行保护。通过本发明,解决了相关技术中存在的安全认证网关在提高主动防御能力时硬件成本过高的问题。
-
公开(公告)号:CN117094003A
公开(公告)日:2023-11-21
申请号:CN202311077454.4
申请日:2023-08-24
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明涉及信息安全技术领域,公开了一种待修补漏洞确定方法、装置、计算机设备及存储介质,该方法包括:获取执行者的漏洞信息;根据漏洞信息,构建执行者漏洞矩阵;根据执行者漏洞矩阵和服务变体与执行者的包含关系,生成服务变体漏洞矩阵;基于服务变体漏洞矩阵,对漏洞进行第一轮筛选,如果第一候选漏洞数量为一,将其作为待修补漏洞;如果第一候选漏洞不为一,基于服务变体漏洞矩阵,对第一候选漏洞进行第二轮筛选,如果第二候选漏洞数量为一,将其作为待修补漏洞;如果第二候选漏洞不为一,基于服务变体漏洞矩阵,对第二候选漏洞进行第三轮筛选,得到待修补漏洞。本发明解决了难以从现存漏洞中筛选出最推荐修补的漏洞的问题。
-
公开(公告)号:CN116647402A
公开(公告)日:2023-08-25
申请号:CN202310705714.1
申请日:2023-06-14
Applicant: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司 , 国网安徽省电力有限公司滁州供电公司 , 国家电网有限公司
Abstract: 本发明公开了一种自适应密码认证方法、装置、存储介质及电子设备,该方法包括:接收终端的访问请求;提取访问请求中的性能信息,根据性能信息匹配对应强度的密码认证算法;将密码认证算法对应的标识信息和服务器标识信息发送至终端进行双向认证。通过实施本发明,获取终端的访问请求,基于访问请求中的性能信息为终端匹配对应强度的密码认证算法进行双向认证,实现了基于不同性能终端的自适应密码认证算法的调度,解决了缺乏针对终端安全需求的自适应认证机制的技术问题。由此,该认证方法能够适应异构终端加密认证,支撑海量高并发接入、高互动性、高实时性场景多类型终端接入认证的需求,解决异构电力终端统一管控难题。
-
公开(公告)号:CN116405277A
公开(公告)日:2023-07-07
申请号:CN202310331888.6
申请日:2023-03-30
Applicant: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种非受控异构接入终端的行为检测方法、装置及存储介质,通过被动旁路监测获取的设备流量生成设备正常行为特征,采用深度学习技术中的皮质学习算法,对设备正常行为特征的计算和预测,生成设备安全行为指纹。采用该安全行为指纹与当前获取的行为特征进行预测误差和分布计算,确定终端的异常概率,最后通过对该异常概率的判断检测终端当前行为是否异常。由此保证了非受控异构终端接入的安全性,解决合法终端被仿冒或者恶意利用进行接入而无法认证识别的问题。
-
公开(公告)号:CN115276951A
公开(公告)日:2022-11-01
申请号:CN202210899661.7
申请日:2022-07-28
Applicant: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种拟态防御裁决方法、装置、设备及介质,涉及电力信息安全领域,该方法包括:确定输入数据以及输入数据中的待处理数据,并基于待处理数据,确定裁决方案和异构执行体;基于异构执行体,对待处理数据进行拟态防御以及同态加密处理,得到数据包;数据包包括加密随机数以及同态加密结果;对数据包进行逆行同态解构,得到异构执行体对应的解构结果;解构结果为利用公钥加密后的执行结果,执行结果为利用异构执行体对待处理数据进行拟态防御处理得到的;基于裁决方案以及所有异构执行体的解构结果,进行拟态防御裁决。本发明输出结果的隐私性得到了保护,可以有效防御针对执行体权重的攻击。
-
公开(公告)号:CN118157964A
公开(公告)日:2024-06-07
申请号:CN202410321312.6
申请日:2024-03-20
Applicant: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L9/40 , H04L41/0894 , H04L41/0895 , H04L41/16
Abstract: 本发明涉及网络安全技术领域,公开了一种基于软件定义网络的未知攻击云边协同防御系统及方法,系统包括:部署在云端的主站以及部署在边端的多个边缘站,软件定义安全平台包括:主控制器,安全控制器以及安全组件资源池,任一边缘站包括:边缘控制器;安全控制器用于接收主控制器和/或任一边缘控制器上传的网络安全信息,根据网络安全信息识别未知攻击,生成对应的防御策略以及将防御策略下发至安全组件资源池、主控制器和/或任一边缘控制器;安全组件资源池用于将安全防护功能虚拟化为安全组件,根据网络安全信息或防御策略为主站和/或任一边缘站配置安全组件。解决了传统静态固化防御措施和策略无法满足未知攻击防御需求的问题。
-
-
-
-
-
-
-
-
-