-
公开(公告)号:CN119402281A
公开(公告)日:2025-02-07
申请号:CN202411635465.4
申请日:2024-11-15
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京安胜华信科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种电网云平台安全和效能兼容的流量牵引模型及其应用,在电网云平台建设中多方云并存组合运行的复杂环境下结合安全性和平台效率进行算力流的牵引模型构建,结合多条流量牵引路径将流量牵引至传统虚拟安全资源、华为云虚拟安全资源、阿里云虚拟安全资源或其他云端虚拟安全资源上,实现对各项云端虚拟安全资源的有效利用和安全防护。本发明不仅构建了基础的引流模型,尤其还进一步面向实际应用构建了层次化的引流矩阵优化算法,能够面向不同目标的进行多重优化。
-
公开(公告)号:CN119420752A
公开(公告)日:2025-02-11
申请号:CN202411539945.0
申请日:2024-10-31
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京安胜华信科技有限公司
Abstract: 本发明公开了一种基于云计算的电网融合应用终端接入装置及实现方法,具体涉及电网融合通信技术领域,包括电网终端数据通信交互模块、电网终端通信监测模块、电网终端数据接入效率监控模块、电网终端数据接入风险分析模块、电网终端数据融合风险评估模块、电网终端接入通信性能优化模块,本发明通过绑定的API网关插件设定的数据采集周期采集电网融合应用终端的通信监测数据,计算电网终端数据接入处理效率指数,分析电网融合应用终端接入安全风险系数,通过计算电网终端数据通信性能指数,将异常的电网融合应用终端的通信切换至此,实现了电网融合应用终端的数据通信任务调度策略,提高了电网融合应用终端的运行效率和资源利用率。
-
公开(公告)号:CN119293694A
公开(公告)日:2025-01-10
申请号:CN202411635459.9
申请日:2024-11-15
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京安胜华信科技有限公司
IPC: G06F18/2433 , G06Q50/06 , G06F18/23 , G06Q30/018
Abstract: 本发明属于网络安全技术领域,本发明公开了基于社群分析的电力网络安全异常行为预警方法和系统,包括:获取电力用户历史行为数据,建立个人行为模型;对所有电力用户的个人行为模型进行聚类分析,划分社群并确定集体模型;采集电力用户实时行为数据,建立当前行为模型;根据当前模型和集体模型判断电力用户是否存在行为异常;若存在异常,则获取个人行为模型,分析异常等级并发出提醒。本方法通过建立个人行为模型和集体行为模型,结合实时行为分析,能够快速、准确地识别潜在的异常行为。避免了单一电力用户行为分析的局限性,提高了对内部账号攻击的检测能力,并能准确评估异常行为的严重程度,确保了系统的安全性和防护的及时性。
-
公开(公告)号:CN119276598A
公开(公告)日:2025-01-07
申请号:CN202411539947.X
申请日:2024-10-31
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京安胜华信科技有限公司
Abstract: 本发明属于网络通信安全技术领域,本发明公开了一种电力云数据安全访问方法及系统,包括:客户端构建并发送包含协议版本号、校验和、基本信息及数字证书的访问请求包;服务器接收请求包后,进行校验和验证和协议验证;通过提取请求包主体生成安全访问链,并进行时间窗口验证、数据访问权限验证和访问频率验证;验证通过后,进行数字证书认证,必要时进行补充认证;认证成功后,服务器生成动态加密密钥对数据加密并发送至客户端,客户端生成对应的解密密钥进行解密。本发明通过标准化请求格式、动态密钥生成及多重验证机制,确保数据访问的安全性和可靠性,有效防止未授权访问与越权操作,为电力云数据的安全访问提供了可靠保障。
-
公开(公告)号:CN119337353A
公开(公告)日:2025-01-21
申请号:CN202411446387.3
申请日:2024-10-16
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
Abstract: 本申请公开了一种多层次网络身份验证与访问控制系统,其通过在传统的密码验证后,进一步引入生物特征识别技术,利用基于深度学习的图像处理技术对用户输入的指纹图像进行多尺度特征提取,捕捉到指纹的浅层细节特征和全局结构特征,并通过特征选择增强和多层次特征联合感知处理,获取指纹图像的全面特征表征,以此来生成去雾指纹图像,进而基于去雾指纹图像与授权指纹图像之间的逐像素指纹差异信息,生成最终的验证结果,确保只有经过验证的用户才能访问与其角色相符的系统或数据。通过这种方式,能够有效应对指纹图像质量不佳的问题,从而提高身份验证的准确性和安全性,优化系统的整体性能和用户体验。
-
公开(公告)号:CN118550793A
公开(公告)日:2024-08-27
申请号:CN202410640766.X
申请日:2024-05-22
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
IPC: G06F11/30 , G06F18/241
Abstract: 本发明提供一种自动化数据核查分析方法与系统,属于数据处理技术领域,具体包括:基于信息系统的不同的业务功能模块的更新数据进行不同的业务功能模块的更新时间的确定,并结合业务功能模块在更新前后与其它的业务功能模块的数据交互变动情况进行不同的业务功能模块的模块更新评估量,基于模块更新评估量确定业务功能模块属于更新功能模块时,获取不同的关联业务数据存在逻辑关联关系的业务功能模块,并结合更新功能模块的业务数据变动量以及模块更新评估量进行更新功能模块的关联业务数据的数据核验周期的确定,从而进一步保证了业务数据的数据核验的处理效率。
-
公开(公告)号:CN116521485B
公开(公告)日:2024-08-06
申请号:CN202310514626.3
申请日:2023-05-09
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
IPC: G06F11/30
Abstract: 本发明提供一种API接口异常监测方法及装置,属于API接口技术领域,具体包括:基于API接口的账户的状态数据确定账户的状态量,并基于账户的状态量确定存在疑似异常的账户数量,并当账户数量大于第一数量阈值时,至少基于API接口的接入的账户数量、账户数量在第一时间阈值内的变动量、存在疑似异常的账户数量、调用次数、流入流量、流出流量进行API接口的状态变量的实时评估,并基于状态变量确定所述API接口是否处于异常运行状态,从而进一步提升了API接口的异常监测的效率和准确性。
-
公开(公告)号:CN118337489A
公开(公告)日:2024-07-12
申请号:CN202410562508.4
申请日:2024-05-08
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
Abstract: 本发明公开了一种基于Docker的高交互蜜罐系统的攻击诱捕方法和系统,基于Docker的高交互蜜罐系统的攻击诱捕方法包括混合网络攻击检测、蜜罐创建、动态IP地址生成、捕获攻击信息、蜜罐定期清理和日志部六个部分。本发明通过基于Docker创建高交互蜜罐系统进行攻击诱捕,解决了传统蜜罐部署不灵活、诱捕成果概率低、获取攻击者信息数量不理想等问题,提高了蜜罐系统的效率和可靠性,同时增强了对攻击者的欺骗效果,蜜罐系统更加灵活、易部署和可伸缩,提高了攻击者与蜜罐的交互程度,增加了诱捕成果的概率,实现了在网络级和主机级的高效攻击者信息捕获,增强了蜜罐的隐身性,使攻击者难以检测到蜜罐。
-
公开(公告)号:CN117478403A
公开(公告)日:2024-01-30
申请号:CN202311496634.6
申请日:2023-11-10
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京邮电大学
IPC: H04L9/40 , H04L43/04 , H04L43/026
Abstract: 一种全场景网络安全威胁关联分析方法及系统,其获取网络安全相关数据,其中,所述网络安全相关数据包括预定时间段内多个预定时间点的网络流量值以及所述预定时间段的网络日志;提取所述多个预定时间点的网络流量值的网络流量时序特征;提取所述网络日志的日志语义特征;融合所述网络流量时序特征和所述日志语义特征以得到网络流量‑网络日志语义交互融合特征;以及,基于所述网络流量‑网络日志语义交互融合特征,确定攻击者行为模式。这样,可以实现智能化地识别攻击者行为模式,检测网络中的潜在威胁。
-
公开(公告)号:CN116232720B
公开(公告)日:2024-01-16
申请号:CN202310190749.6
申请日:2023-03-02
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
IPC: H04L9/40 , G06N3/006 , H04L43/0876 , H04L43/16
Abstract: 本发明提供一种API接口加密认证方法及存储装置,属于数据处理技术领域,具体包括:基于API接口获取用户的调用请求,并基于接口数据量、用户的身份可靠度、交互数据的数据量,采用基于机器学习算法的评估模型,得到用户的实时状态评估值,并当实时状态评估值大于第二阈值时,基于第二时间阈值实时获取所述用户与所述API接口的交互数据并将其作为实时交互数据,并基于所述实时交互数据,通过所述API接口,向所述用户发出加密验证请求,从而进一步提升了API接口数据交互的安全性和可靠性。
-
-
-
-
-
-
-
-
-