-
公开(公告)号:CN113612805A
公开(公告)日:2021-11-05
申请号:CN202111170602.8
申请日:2021-10-08
Applicant: 国网浙江省电力有限公司信息通信分公司 , 东南大学
Abstract: 本申请实施例提出了基于密文策略属性基的能源数据访问权限撤销方法,包括:构建访问控制树,建立对应用户属性且满足预设映射关系的乘法循环群,根据乘法循环群的参数结合访问控制树中用户属性的路径参数计算得到用户属性密钥;使用多项式对能源数据进行加密运算生成密文,结合用户属性密钥采用递归函数对密文进行解密得到能源数据明文;接收作为用户属性集合子集的属性撤销集合,调用子树快速删除算法从访问控制树中删除属性撤销集合对应的子树得到归并后的访问控制树;通过仅需修改密文策略属性基加密算法所对应的访问控制树即可实现指定属性对应的权限的撤销,在多用户访问能源数据场景下可以大大加快属性权限的修改,降低运算性能瓶颈。
-
公开(公告)号:CN113127931B
公开(公告)日:2021-09-03
申请号:CN202110676618.X
申请日:2021-06-18
Applicant: 国网浙江省电力有限公司信息通信分公司 , 东南大学 , 国网浙江省电力有限公司
Inventor: 周鹏 , 叶卫 , 王文 , 王政 , 江樱 , 戚伟强 , 郭亚琼 , 王以良 , 陈逍潇 , 张烨华 , 刘若琳 , 陆鑫 , 宋宇波 , 周升 , 邱一川 , 陈超 , 孙嘉赛 , 董科 , 钱经纬 , 徐子超
Abstract: 本发明公开了一种基于瑞丽散度进行噪声添加的联邦学习差分隐私保护方法,设有中央服务器和若干个客户端,对若干个客户端的本地模型进行N轮训练并进行添加噪声后上传至中央服务器,对中央服务器的全局模型进行迭代训练。本发明不仅可以有效防止攻击者从客户端提交的训练模型参数中逆向腿短得到客户端参与者信息,同时还可以解决因为添加噪声导致的数据可用性下降的问题。通过私有化梯度之间的瑞丽距离计算噪声分布下的隐私预算,寻求隐私预算和识别准确率最佳的噪声分布进行添加,以实现隐私与性能的最佳平衡点。
-
公开(公告)号:CN113127931A
公开(公告)日:2021-07-16
申请号:CN202110676618.X
申请日:2021-06-18
Applicant: 国网浙江省电力有限公司信息通信分公司 , 东南大学 , 国网浙江省电力有限公司
Inventor: 周鹏 , 叶卫 , 王文 , 王政 , 江樱 , 戚伟强 , 郭亚琼 , 王以良 , 陈逍潇 , 张烨华 , 刘若琳 , 陆鑫 , 宋宇波 , 周升 , 邱一川 , 陈超 , 孙嘉赛 , 董科 , 钱经纬 , 徐子超
Abstract: 本发明公开了一种基于瑞丽散度进行噪声添加的联邦学习差分隐私保护方法,设有中央服务器和若干个客户端,对若干个客户端的本地模型进行N轮训练并进行添加噪声后上传至中央服务器,对中央服务器的全局模型进行迭代训练。本发明不仅可以有效防止攻击者从客户端提交的训练模型参数中逆向腿短得到客户端参与者信息,同时还可以解决因为添加噪声导致的数据可用性下降的问题。通过私有化梯度之间的瑞丽距离计算噪声分布下的隐私预算,寻求隐私预算和识别准确率最佳的噪声分布进行添加,以实现隐私与性能的最佳平衡点。
-
公开(公告)号:CN113612805B
公开(公告)日:2021-12-14
申请号:CN202111170602.8
申请日:2021-10-08
Applicant: 国网浙江省电力有限公司信息通信分公司 , 东南大学
Abstract: 本申请实施例提出了基于密文策略属性基的能源数据访问权限撤销方法,包括:构建访问控制树,建立对应用户属性且满足预设映射关系的乘法循环群,根据乘法循环群的参数结合访问控制树中用户属性的路径参数计算得到用户属性密钥;使用多项式对能源数据进行加密运算生成密文,结合用户属性密钥采用递归函数对密文进行解密得到能源数据明文;接收作为用户属性集合子集的属性撤销集合,调用子树快速删除算法从访问控制树中删除属性撤销集合对应的子树得到归并后的访问控制树;通过仅需修改密文策略属性基加密算法所对应的访问控制树即可实现指定属性对应的权限的撤销,在多用户访问能源数据场景下可以大大加快属性权限的修改,降低运算性能瓶颈。
-
公开(公告)号:CN111049828B
公开(公告)日:2021-05-07
申请号:CN201911281692.0
申请日:2019-12-13
Applicant: 国网浙江省电力有限公司信息通信分公司
Abstract: 本发明涉及网络安全领域,涉及一种网络攻击检测及响应方法及系统,包括:针对异常数据进行特征提取,对提取到的特征进行训练得到网络攻击检测模型;通过网络攻击检测模型对网络中的若干关键节点进行检测;当网络攻击检测模型检测到一关键节点存在异常数据时,判断该异常数据所对应的网络攻击的类型,通过横向对比该关键节点所在的终端与其他相同关键节点所在的终端,对网络攻击检测模型的判断结果进行验证;根据网络攻击的类型生成对应的响应策略。本发明通过基于深度神经网络训练的网络攻击检测模型对网络攻击进行检测,具有很高的识别率,且识别效率高;通过横向对比技术将网络攻击检测模型的检测结果进行验证,提高识别的准确度。
-
公开(公告)号:CN111355572A
公开(公告)日:2020-06-30
申请号:CN201811581036.8
申请日:2018-12-24
Applicant: 国网信息通信产业集团有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司 , 科大国盾量子技术股份有限公司
Abstract: 本发明公开了电力架空环境中QKD快偏设备运行日志的获取方法及装置,应用于服务器,方法包括:1)、向待获取运行日志的QKD快偏设备对应的各个QKD快偏模块发送查询命令;2)、接收响应,解析针对查询命令所返回的响应包含的信息,如果针对查询命令所返回的响应包含的信息为运行日志可以被导出,则向QKD快偏设备发送导出命令;3)、接收对应于导出命令的响应,解析对应于导出命令的响应中所包含的信息,如果运行日志处于就绪状态,向导出命令对应的QKD快偏设备发送传输命令,以使QKD快偏设备将运行日志传输至服务器;4)、接收对应于传输命令的运行日志。应用本发明实施例,可以及时获取QKD快偏设备的运行日志。
-
公开(公告)号:CN110580416A
公开(公告)日:2019-12-17
申请号:CN201910859914.6
申请日:2019-09-11
Applicant: 国网浙江省电力有限公司信息通信分公司
Abstract: 本发明的一种基于人工智能的敏感数据自动识别方法,涉及计算机技术与信息安全领域,包括如下步骤:S1、提取需要进行敏感数据识别的文本;S2、将文本与人工定义敏感关键词进行匹配,若符合,转入步骤S5;若不符合,转入步骤S3;S3、将文本与正则表达式进行匹配,若符合,转入步骤S5;若不符合,转入步骤S4;S4、采用基于条件随机场的敏感数据识别方式对文本进行识别,若识别为敏感数据,转入步骤S5;若识别为非敏感数据,转入步骤S6;S5、返回文本包含的敏感数据类型;S6、敏感数据识别结束。本发明能够快速识别常规的敏感数据,同时能够准确的识别地址和人名等数据,具有较高敏感数据识别的准确度和效率的综合性能。
-
公开(公告)号:CN109787770B
公开(公告)日:2022-01-07
申请号:CN201811612162.5
申请日:2018-12-27
Applicant: 安徽继远软件有限公司 , 国网信息通信产业集团有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司 , 国网北京市电力公司信息通信分公司 , 国家电网有限公司信息通信分公司 , 国网浙江省电力有限公司信息通信分公司
Inventor: 夏同飞 , 赵峰 , 王继业 , 魏晓菁 , 曾楠 , 陈超 , 万涛 , 李志浩 , 谢科军 , 叶志远 , 倪鹏程 , 黄云 , 蒲强 , 陈颢 , 凡恒山 , 曹灿 , 许良杰 , 沙波 , 王文清 , 李国春 , 赵子岩 , 闫龙川 , 高德荃 , 陈智雨 , 李莉敏 , 张彩友 , 汤亿则 , 何东 , 赵广怀 , 王磊 , 林超 , 谭静 , 原静 , 李温静 , 吴庆 , 刘柱 , 丁正阳 , 黄进 , 缪巍巍 , 吴海洋
Abstract: 本发明公开了一种基于量子块加密的公钥仲裁量子签名协议,属于量子保密通信技术领域,包括通过量子密钥分发,进行签名者、接收者以及仲裁之间的量子密钥共享;签名者制备两份量子消息和一份量子签名,并将一份量子消息发送至接收者、将量子签名发送至仲裁;接收者在仲裁提供的约束条件下,进行量子签名的验证。本发明提供的协议不仅能保障安全性,而且具有更好的实际应用价值。
-
公开(公告)号:CN118296372A
公开(公告)日:2024-07-05
申请号:CN202410317541.0
申请日:2024-03-20
Applicant: 国网浙江省电力有限公司信息通信分公司
IPC: G06F18/214 , G06Q50/06 , G06N3/08
Abstract: 本申请公开了一种电力业务数据接口识别方法及装置,本方案通过给电力业务数据构建数据标签,提高数据安全性,解决现有数据接口自动识别过程中的问题;同时,通过预设电力业务数据接口识别模型可以自动、准确识别出业务链路中的关键节点,明确防护重点,并能够在数据异动发生时快速准确地追查出数据异动源头,保护业务活动链路的安全性和功能,防止敏感数据的泄露对业务造成严重影响,并解决了现有数据接口自动识别过程中缺乏全景视角和难以发现数据泄露源头的问题,有助于帮助新型电力系统形成基于数据标签的业务数据接口自动识别能力,既能满足线上合作渠道的数据安全异动发现需求,又能实现数据异动之后的精准溯源。
-
公开(公告)号:CN116628735A
公开(公告)日:2023-08-22
申请号:CN202310428982.3
申请日:2023-04-18
Applicant: 国网浙江省电力有限公司信息通信分公司
Abstract: 本发明实施例提供一种适应电力业务系统的量子密钥数据库加密方法及系统,涉及量子通信技术和信息科学技术领域。加密方法包括:通过量子密钥分发设备发送端和接收端,生成量子密钥;电力系统应用服务器向量子密钥加密服务器发送数据写入请求或者数据更新请求;所述量子密钥加密服务器向量子密钥分发设备发送端请求获取量子密钥;所述量子密钥分发设备发送端向所述量子密钥加密服务器返回量子密钥ID和量子密钥;所述量子密钥加密服务器对所述数据写入请求或数据更新请求进行处理,并将处理的结果存储于内部的数据请求字典中。该加密方法及系统能增强电力系统数据库服务器的加密强度,保证数据安全。
-
-
-
-
-
-
-
-
-