-
公开(公告)号:CN115499486B
公开(公告)日:2024-08-02
申请号:CN202211126178.1
申请日:2022-09-16
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司 , 国网江苏省电力有限公司
IPC分类号: H04L67/148 , H04L67/146 , H04L67/56 , H04L9/40
摘要: 本发明公开了一种用于执行体切换后网络会话连接同步的拟态系统,包括:输入代理、运行执行体池、备份执行体池、裁决器以及设置在输入代理中的配置管理器和报文管理器;配置管理器用于获取拟态系统网络通信的网络配置信息和执行体的工作状态信息;报文管理器用于生成数据报文和连接报文;运行执行体池中的执行体接收数据报文,进行运算处理,将运算处理结果发送至裁决器进行裁决;备份执行体池中的执行体接收连接报文,保持和输入代理的通信连接,不进行运算处理。通过该拟态系统的设置,既保证了在切换执行体时新上线执行体能迅速建立与输入代理的网络连接,恢复原有系统配置,并且减少了备份执行体冗余工作带来的资源的浪费。
-
公开(公告)号:CN115714661A
公开(公告)日:2023-02-24
申请号:CN202211114361.X
申请日:2022-09-14
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/0631 , H04L67/141 , H04L67/568 , H04L67/5683
摘要: 本发明公开了一种基于缓存机制的云边协同安全接入方法、装置及设备,该方法包括:接收终端发送的连接请求;查询本地边缘节点的连接缓存表及其他可达边缘节点的连接缓存表中是否存在所述终端的有效连接缓存;当本地边缘节点的连接缓存表或其他可达边缘节点的连接缓存表中存在有效连接缓存时,根据所述会话密钥和所述终端建立连接;否则,向所述终端发送拒绝连接、重新认证的反馈消息。应用本发明实施例的方法,当终端因故离线,在有效时间内重新上线后,仍然可以使用缓存的会话密钥进行通信,减少了再一次认证的资源开销,解决终端接入过程中网络资源浪费的问题。
-
公开(公告)号:CN115292718A
公开(公告)日:2022-11-04
申请号:CN202210982569.7
申请日:2022-08-16
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种执行体的调度方法、装置和电子设备,其中方法包括:基于各个执行体相对于其他执行体的相似度,生成各个执行体的相似度指标;基于预设时间段内各个执行体相对于执行体集的投票表决差异情况,计算各个执行体的历史工作表现指标;将各个执行体的相似度指标和历史工作表现指标对应融合,得到各个执行体的综合评价指标;基于各个执行体的综合评价指标,从各个执行体中提取预设数量的目标执行体。本发明提供的技术方案,降低了系统被攻击成功的可能性。
-
公开(公告)号:CN117094003A
公开(公告)日:2023-11-21
申请号:CN202311077454.4
申请日:2023-08-24
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明涉及信息安全技术领域,公开了一种待修补漏洞确定方法、装置、计算机设备及存储介质,该方法包括:获取执行者的漏洞信息;根据漏洞信息,构建执行者漏洞矩阵;根据执行者漏洞矩阵和服务变体与执行者的包含关系,生成服务变体漏洞矩阵;基于服务变体漏洞矩阵,对漏洞进行第一轮筛选,如果第一候选漏洞数量为一,将其作为待修补漏洞;如果第一候选漏洞不为一,基于服务变体漏洞矩阵,对第一候选漏洞进行第二轮筛选,如果第二候选漏洞数量为一,将其作为待修补漏洞;如果第二候选漏洞不为一,基于服务变体漏洞矩阵,对第二候选漏洞进行第三轮筛选,得到待修补漏洞。本发明解决了难以从现存漏洞中筛选出最推荐修补的漏洞的问题。
-
公开(公告)号:CN115225366A
公开(公告)日:2022-10-21
申请号:CN202210834369.7
申请日:2022-07-14
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
摘要: 本申请公开了一种接入行为的处理方法及装置。该方法包括:获取待处理的目标接入日志,其中,所述目标接入日志包括目标设备对应的至少一个接入行为信息;从至少一个接入行为信息中,确定异常接入行为信息;获取与所述异常接入行为信息相匹配的目标接入策略;发送所述目标接入策略至所述目标设备,以使所述目标设备执行所述目标接入策略对应的接入操作。本申请通过对目标设备的接入日志进行智能分析,确定异常接入行为,并下发异常接入行为相匹配的接入策略,实现了基于异常接入行为动态下发接入策略,以此实现高准确率异常告警和高实时性的联动防御。
-
公开(公告)号:CN115499486A
公开(公告)日:2022-12-20
申请号:CN202211126178.1
申请日:2022-09-16
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L67/148 , H04L67/146 , H04L67/56 , H04L9/40
摘要: 本发明公开了一种用于执行体切换后网络会话连接同步的拟态系统,包括:输入代理、运行执行体池、备份执行体池、裁决器以及设置在输入代理中的配置管理器和报文管理器;配置管理器用于获取拟态系统网络通信的网络配置信息和执行体的工作状态信息;报文管理器用于生成数据报文和连接报文;运行执行体池中的执行体接收数据报文,进行运算处理,将运算处理结果发送至裁决器进行裁决;备份执行体池中的执行体接收连接报文,保持和输入代理的通信连接,不进行运算处理。通过该拟态系统的设置,既保证了在切换执行体时新上线执行体能迅速建立与输入代理的网络连接,恢复原有系统配置,并且减少了备份执行体冗余工作带来的资源的浪费。
-
公开(公告)号:CN115720182B
公开(公告)日:2024-07-02
申请号:CN202211445743.0
申请日:2022-11-18
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网智能电网研究院有限公司
IPC分类号: H04L12/66 , H04L9/40 , H04L69/16 , H04L67/1095 , H04L69/18
摘要: 本发明公开了一种以太网网关的拟态化改造方法、装置及系统,所述方法包括将接收到的数据利用分发器分别转发至以太网网关中各异构处理器的应用协议栈中;利用各应用协议栈对接收到的数据进行处理后,分别转发至拟态表决器,由拟态表决器输出判决结果;当基于所述判决结果发现某应用协议栈被攻击,则利用动态重构器基于未被攻击的应用协议栈进行多维动态重构,恢复被攻击的应用协议栈的正确性,同时利用未被攻击的应用协议栈保证以太网网关的正常运行。本发明能够更好防御一些未知漏洞和后门的攻击。
-
公开(公告)号:CN115720182A
公开(公告)日:2023-02-28
申请号:CN202211445743.0
申请日:2022-11-18
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网智能电网研究院有限公司
IPC分类号: H04L12/66 , H04L9/40 , H04L69/16 , H04L67/1095 , H04L69/18
摘要: 本发明公开了一种以太网网关的拟态化改造方法、装置及系统,所述方法包括将接收到的数据利用分发器分别转发至以太网网关中各异构处理器的应用协议栈中;利用各应用协议栈对接收到的数据进行处理后,分别转发至拟态表决器,由拟态表决器输出判决结果;当基于所述判决结果发现某应用协议栈被攻击,则利用动态重构器基于未被攻击的应用协议栈进行多维动态重构,恢复被攻击的应用协议栈的正确性,同时利用未被攻击的应用协议栈保证以太网网关的正常运行。本发明能够更好防御一些未知漏洞和后门的攻击。
-
公开(公告)号:CN117032559A
公开(公告)日:2023-11-10
申请号:CN202310785581.3
申请日:2023-06-29
申请人: 国网信息通信产业集团有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC分类号: G06F3/06
摘要: 本发明提供一种基于台区数据的分布式低开销高可靠储存方法及终端,属于台区数据处理技术领域,方法对具有台区数据的事实表和附属表分别进行降维分割,获得多个子表;对每个子表按维度分割,获得多个数据列;对每个数据列按台区数据相似度重排,获得重排后的数据列和对应顺序编号;对数据列和顺序编号分别进行拼接与切分,获得固定大小的数据块;对获得的数据块使用纠删码编码,得出编码后的数据块;对编码后的数据块进行分组,并对每组数据块单独使用熵编码进行压缩,并分散存于多个储存节点。方法可以解决台区内储存大规模感知数据时单个储存节点容量低、可靠性差的问题。
-
公开(公告)号:CN115277144A
公开(公告)日:2022-11-01
申请号:CN202210850112.0
申请日:2022-07-20
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种链路聚合数据传输方法、系统、装置及存储介质,其方法包括:基于哈希序列值对当前发送端的数据报文进行安全性校验;基于通过安全性校验的数据报文获取传输基本信息;获取当前接入平台的状态信息,所述状态信息包括被占用和未被占用;将传输基本信息以及当前接入平台的状态信息输入预构建的数据传输模型获取指定的接入平台;将所述数据报文通过所述指定的接入平台进行传输;本发明能够提高传输效率和传输安全性。
-
-
-
-
-
-
-
-
-