-
公开(公告)号:CN116647402A
公开(公告)日:2023-08-25
申请号:CN202310705714.1
申请日:2023-06-14
申请人: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司 , 国网安徽省电力有限公司滁州供电公司 , 国家电网有限公司
摘要: 本发明公开了一种自适应密码认证方法、装置、存储介质及电子设备,该方法包括:接收终端的访问请求;提取访问请求中的性能信息,根据性能信息匹配对应强度的密码认证算法;将密码认证算法对应的标识信息和服务器标识信息发送至终端进行双向认证。通过实施本发明,获取终端的访问请求,基于访问请求中的性能信息为终端匹配对应强度的密码认证算法进行双向认证,实现了基于不同性能终端的自适应密码认证算法的调度,解决了缺乏针对终端安全需求的自适应认证机制的技术问题。由此,该认证方法能够适应异构终端加密认证,支撑海量高并发接入、高互动性、高实时性场景多类型终端接入认证的需求,解决异构电力终端统一管控难题。
-
公开(公告)号:CN116599681A
公开(公告)日:2023-08-15
申请号:CN202310706259.7
申请日:2023-06-14
申请人: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司 , 国网安徽省电力有限公司滁州供电公司 , 国家电网有限公司
摘要: 本发明公开了一种证书基签名方法、装置、存储介质及电子设备,该方法包括:采用国密SM2算法初始化,生成主公钥和主私钥;根据用户身份和主公钥进行密钥生成,得到用户秘密值和用户公钥;根据主公钥、主私钥、用户公钥和用户身份进行签名,得到用户部分私钥;根据主公钥、用户部分私钥、用户秘密值、用户身份和待签名的消息进行签名,得到部分签名;根据主公钥、用户身份、用户公钥和待签名的消息对最终签名进行验签。通过实施本发明,实现了基于国密签名算法SM2的证书基签名方法,且不同于SM9基于身份算法需要双线性对运算,计算效率更高。用户的签名过程本质上即一次国密SM2算法的签名阶段的运行,具有高的计算效率。
-
公开(公告)号:CN115276951A
公开(公告)日:2022-11-01
申请号:CN202210899661.7
申请日:2022-07-28
申请人: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种拟态防御裁决方法、装置、设备及介质,涉及电力信息安全领域,该方法包括:确定输入数据以及输入数据中的待处理数据,并基于待处理数据,确定裁决方案和异构执行体;基于异构执行体,对待处理数据进行拟态防御以及同态加密处理,得到数据包;数据包包括加密随机数以及同态加密结果;对数据包进行逆行同态解构,得到异构执行体对应的解构结果;解构结果为利用公钥加密后的执行结果,执行结果为利用异构执行体对待处理数据进行拟态防御处理得到的;基于裁决方案以及所有异构执行体的解构结果,进行拟态防御裁决。本发明输出结果的隐私性得到了保护,可以有效防御针对执行体权重的攻击。
-
公开(公告)号:CN115941268A
公开(公告)日:2023-04-07
申请号:CN202211371175.4
申请日:2022-11-03
申请人: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明提供了一种针对安全认证网关的保护方法和装置,其中,该方法包括:调用包含混淆方法的共享库对安全认证网关源文件进行多次编译,得到多个异构的二进制文件;选取相似性最低的至少三个异构的二进制文件激活,得到至少三个执行体;通过至少三个执行体根据安全认证网关的输入信息计算输出结果;根据输出结果调用对应的策略对安全认证网关进行保护。通过本发明,解决了相关技术中存在的安全认证网关在提高主动防御能力时硬件成本过高的问题。
-
公开(公告)号:CN115913572A
公开(公告)日:2023-04-04
申请号:CN202211487287.6
申请日:2022-11-17
申请人: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种拟态存储系统数据校验方法、装置、设备、介质及系统,该方法通过接收客户端上传的文件和哈希密钥;调用拟态防御系统根据哈希密钥计算每个数据块的同态哈希值,接收客户端发送的数据校验请求;基于数据校验请求获取要进行数据校验的数据块和对应的同态哈希值,调用至少两个同态校验执行体分别计算数据聚合值和哈希聚合值,以使所述客户端采用同态哈希函数对所述数据聚合值进行计算得到同态哈希标签,并根据所述同态哈希标签和所述哈希聚合值是否相同,确定数据校验请求对应的数据块所属的文件是否被正确持有,本发明实施例利用拟态防御系统防御外部攻击,提高系统安全性能,且引入同态哈希算法进行加密,降低数据泄露风险。
-
公开(公告)号:CN115755570A
公开(公告)日:2023-03-07
申请号:CN202211365503.X
申请日:2022-11-02
申请人: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: G05B9/03
摘要: 本发明实施例涉及一种多冗余度异构调度裁决器的调度裁决方法及装置,包括:接收多个接口传输的目标数据,并基于预设格式对目标数据进行数据格式处理,得到格式化处理后的目标数据;检测多冗余度构调度裁决器中的多个MCU分别对应的流量信息;基于检测到的多个MCU分别对应的流量信息以及多个MCU的工作模式确定调度裁决策略;基于调度裁决策略,对格式化处理后的目标数据进行数据分发。由此,通过调度裁决器的数据分析完成各接口的输入输出数据的格式解析,最终呈现在上行、下行传输接口为AXI总线格式,通过多组数据解析模块实现数据的复制分发,保证功能和性能的正常,具备良好的抗攻击以及自我恢复能力,同时满足可靠性和安全性的广义鲁棒特性。
-
公开(公告)号:CN115277203A
公开(公告)日:2022-11-01
申请号:CN202210898039.4
申请日:2022-07-28
申请人: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种执行体差异性评估方法、装置和电子设备,该方法包括:分别获取第一执行体和第二执行体的基本信息,并将第一执行体的基本信息存入第一执行体的多叉树中,将第二执行体的基本信息存入第二执行体的多叉树中;根据第一执行体的多叉树和第二执行体的多叉树之间的差异,评估第一执行体和第二执行体之间的差异。本发明提供的技术方案,提高了评估执行体之间差异程度的准确性。
-
公开(公告)号:CN117094003A
公开(公告)日:2023-11-21
申请号:CN202311077454.4
申请日:2023-08-24
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明涉及信息安全技术领域,公开了一种待修补漏洞确定方法、装置、计算机设备及存储介质,该方法包括:获取执行者的漏洞信息;根据漏洞信息,构建执行者漏洞矩阵;根据执行者漏洞矩阵和服务变体与执行者的包含关系,生成服务变体漏洞矩阵;基于服务变体漏洞矩阵,对漏洞进行第一轮筛选,如果第一候选漏洞数量为一,将其作为待修补漏洞;如果第一候选漏洞不为一,基于服务变体漏洞矩阵,对第一候选漏洞进行第二轮筛选,如果第二候选漏洞数量为一,将其作为待修补漏洞;如果第二候选漏洞不为一,基于服务变体漏洞矩阵,对第二候选漏洞进行第三轮筛选,得到待修补漏洞。本发明解决了难以从现存漏洞中筛选出最推荐修补的漏洞的问题。
-
公开(公告)号:CN116405277A
公开(公告)日:2023-07-07
申请号:CN202310331888.6
申请日:2023-03-30
申请人: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种非受控异构接入终端的行为检测方法、装置及存储介质,通过被动旁路监测获取的设备流量生成设备正常行为特征,采用深度学习技术中的皮质学习算法,对设备正常行为特征的计算和预测,生成设备安全行为指纹。采用该安全行为指纹与当前获取的行为特征进行预测误差和分布计算,确定终端的异常概率,最后通过对该异常概率的判断检测终端当前行为是否异常。由此保证了非受控异构终端接入的安全性,解决合法终端被仿冒或者恶意利用进行接入而无法认证识别的问题。
-
公开(公告)号:CN117807229A
公开(公告)日:2024-04-02
申请号:CN202311830562.4
申请日:2023-12-27
申请人: 湖南思极科技有限公司 , 国网湖南省电力有限公司电力科学研究院 , 国网湖南省电力有限公司 , 国网智能电网研究院有限公司 , 国家电网有限公司
IPC分类号: G06F16/35 , G06F18/214 , G06F18/23213 , G06F18/213 , G06F16/332
摘要: 本发明涉及网络通信安全技术领域,公开了一种网络安全策略的模型构建方法、装置、设备及介质,其中,方法,对网络安全问题文本进行预处理,以提取出多个不同目标语句的关键词特征进行训练;在训练时,对多个不同目标语句的关键词特征进行聚类,得到每个目标语句的聚类结果,再对每个目标语句进行分解,得到每个目标语句对应的执行动作和操作对象,并生成每个目标语句的网络安全策略;基于每个目标语句与每个安全问题之间的映射关系和每个目标语句的网络安全策略,构建网络安全策略的拓扑模型,最终在对网络系统进行安全防护时,可以显著提高网络安全防护效率。
-
-
-
-
-
-
-
-
-