-
公开(公告)号:CN114511227A
公开(公告)日:2022-05-17
申请号:CN202210134208.7
申请日:2022-02-14
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司 , 国家电网有限公司
发明人: 张鸿鹏 , 祁龙云 , 刘苇 , 杨维永 , 孙阳盛 , 肖飞 , 魏兴慎 , 金明辉 , 杨康乐 , 闫珺 , 朱世顺 , 胡友琳 , 孙连文 , 张骞 , 李向南 , 孙柏颜 , 吕小亮 , 徐志超 , 刘春志
摘要: 本发明公开了电力监控系统网络安全策略编排及处置方法和系统,监测电力监控系统内部设备的安全事件;匹配安全事件与预设策略库,匹配成功则从预设策略库中获取安全事件对应的安全处置策略,匹配不成功则基于遗传算法计算策略近似解;根据策略近似解采用可视化编排安全事件对应的安全处置策略;基于获得的安全处置策略实现安全处置。本发明实现对电力监控系统内部设备的行为分析与监测预警,基于遗传算法的匹配方法从海量告警中高效计算近似处置策略,真正实现电力监控系统的主动防御,从监测预警和应急处置的角度解决当前电力监控系统面临的主要安全威胁。
-
公开(公告)号:CN114816549B
公开(公告)日:2024-04-02
申请号:CN202210583967.1
申请日:2022-05-27
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
发明人: 吕小亮 , 祁龙云 , 刘苇 , 黄海东 , 霍雪松 , 李向南 , 孙连文 , 杨维永 , 朱世顺 , 孙柏颜 , 张骞 , 魏兴慎 , 张鸿鹏 , 裴培 , 白晨阳 , 杨康乐 , 闫珺 , 徐志超 , 胡天昊
IPC分类号: G06F9/4401 , G06F21/60
摘要: 本发明提供一种保护bootloader及其环境变量的方法及系统,可在保证安全性的前提下,可以保护bootloader及其环境变量不被篡改。所述方法包括以下步骤:获取加密后的bootloader的镜像;所述加密后的bootloader内存储有加密后的内部环境变量;对加密后的bootloader的镜像进行验签;若验签失败,阻止系统启动;若验签成功,则在bootloader运行时对内部环境变量进行解密。采用本方法,可以有效提高安全性,保护bootloader及其环境变量不被篡改。
-
公开(公告)号:CN114816549A
公开(公告)日:2022-07-29
申请号:CN202210583967.1
申请日:2022-05-27
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
发明人: 吕小亮 , 祁龙云 , 刘苇 , 黄海东 , 霍雪松 , 李向南 , 孙连文 , 杨维永 , 朱世顺 , 孙柏颜 , 张骞 , 魏兴慎 , 张鸿鹏 , 裴培 , 白晨阳 , 杨康乐 , 闫珺 , 徐志超 , 胡天昊
IPC分类号: G06F9/4401 , G06F21/60
摘要: 本发明提供一种保护bootloader及其环境变量的方法及系统,可在保证安全性的前提下,可以保护bootloader及其环境变量不被篡改。所述方法包括以下步骤:获取加密后的bootloader的镜像;所述加密后的bootloader内存储有加密后的内部环境变量;对加密后的bootloader的镜像进行验签;若验签失败,阻止系统启动;若验签成功,则在bootloader运行时对内部环境变量进行解密。采用本方法,可以有效提高安全性,保护bootloader及其环境变量不被篡改。
-
公开(公告)号:CN109861974A
公开(公告)日:2019-06-07
申请号:CN201811586244.7
申请日:2018-12-25
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网天津市电力公司 , 国家电网有限公司
摘要: 本发明公开了一种数据加密传输装置及方法,所述装置包括加解密单元和两数据收发单元,加解密单元包括多个加密装置,各加密装置分别通过千兆网口与两数据收发单元双向通信连接,两数据收发单元分别通过万兆网口接入万兆以太网;其中一数据收发单元通过万兆网口从万兆以太网获取网络数据报文,通过千兆网口将网络数据报文分发至各加密装置分别进行加解密处理,加解密处理后的网络数据报文经千兆网口传输至另一数据收发单元,最后通过万兆网口传输至万兆以太网。本发明通过千兆网口对从万兆以太网获取的网络数据报文进行加解密处理,创建了多条数据传输链路,形成了万兆以太网在线数据多通道分发处理机制,能够显著增加数据并发处理能力。
-
公开(公告)号:CN117972777A
公开(公告)日:2024-05-03
申请号:CN202410070992.9
申请日:2024-01-17
申请人: 广西电网有限责任公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种基于联邦学习的分布式平台电能量数据安全防护方法,包括以下步骤:基于云平台的多类数据库储存用电用户数据信息;基于云平台对用电用户数据信息进行分析预处理,生成汇总数据集;云平台将汇总数据集分发至不同的区域云平台节点的数据缓存库;区域云平台节点对汇总数据集进行数据处理生成本地数据集,并发送至云平台;云平台将本地数据集进行数据汇总处理,得到汇总结果数据集;云平台对汇总结果数据集进行差分隐私处理,并同步至发布数据库;实现了能够有效提高用户用电数据信息的计算效率和数据传输及发布安全。
-
公开(公告)号:CN106686137B
公开(公告)日:2019-12-03
申请号:CN201710107379.X
申请日:2017-02-27
申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司 , 国网冀北电力有限公司信息通信分公司
摘要: 本发明公开了基于L2数据转发的网络隔离装置负载均衡方法:步骤1、对网络隔离装置和阵列网关进行配置;步骤2、设置链路的权重值;步骤3、根据权重值和链路健康状况转发报文,其中:当收到内网服务器的请求时,阵列网关I选取正向隔离装置,且将接收报文的目的MAC地址修改为选取的正向隔离装置的内网MAC地址转发出去;当收到外网服务器的请求时,阵列网关II选取反向隔离装置,且将接收报文的目的MAC地址修改为选取的反向隔离装置的外网MAC地址转发出去。节省IP资源的同时,减少隔离阵列实施过程对运行业务的改造成本。进一步的,链路健康探测更合理。
-
公开(公告)号:CN108809642A
公开(公告)日:2018-11-13
申请号:CN201810611878.7
申请日:2018-06-14
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网天津市电力公司
CPC分类号: H04L9/0838 , H04L9/0819 , H04L9/0894 , H04L63/0236 , H04L63/0435 , H04L63/083
摘要: 本发明公开了一种基于FPGA的多通道数据万兆加密认证高速传输实现方法,包括如下步骤:(1)以太网数据收发处理模块根据配置要求,内部形成64位/8位的十条数据并行传输通道;(2)利用以太网数据收发处理模块作为数据分发平台,配置与密钥协商单元进行身份认证与密钥协商操作,实时获取会话密钥信息并同步发送给对称加解密单元;(3)对称加解密单元对网络报文数据进行加解密操作,通过千兆网口发送给万兆以太网数据收发处理模块。本发明利用以太网在线数据多通道分发处理机制创建多条数据传输链路,增强并发处理能力,同时通过多个加密单元并行运算,用以提高身份认证效率与数据加解密速率。
-
公开(公告)号:CN105577567B
公开(公告)日:2018-11-02
申请号:CN201610064205.5
申请日:2016-01-29
申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网山西省电力公司
IPC分类号: H04L12/861 , H04L12/911 , H04L12/26 , H04L12/24
摘要: 本发明公开了一种基于Intel DPDK的网络数据包并行处理方法,步骤一,构建Intel DPDK运行环境;步骤二,创建内存池,创建用于接收网络数据包的RX内存环和用于发送网络数据包的TX内存环;步骤三,设置网络数据包调度策略,准备进行网络数据包调度;步骤四,创建多个工作线程,进行网络数据包的并行处理。本发明充分利用多核CPU的性能优势,通过无锁的数据结构设计,并行的网络处理框架,高效的网络数据包分发,实现网络数据包在多个CPU核上的并行处理。
-
公开(公告)号:CN107147639B
公开(公告)日:2018-07-24
申请号:CN201710316301.9
申请日:2017-05-08
申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
摘要: 本发明公开了一种基于复杂事件处理的实时安全预警方法,具体包括以下几个步骤:(1)利用范式化引擎将采集到的安全数据进行日志字段分割,并依据字段的要求对字段进行规范化,按照期望输出的字段,关联知识库信息;(2)利用数据流语义分析引擎,依据将要作为场景建模的复杂事件实例,进行数据上下文分析,依据标准化的分析字段模板,分析映射流数据;(3)利用安全分析模型计算引擎,在分析规则计算模块中,基于点事件、边缘事件、间隔事件进行按场景分析,生成预警事件。本发明通过可配置的范式化规则、语义识别规则、安全分析规则实现原始日志数据的多角度关联分析,及时发现未知威胁并进行预警。
-
公开(公告)号:CN106657410B
公开(公告)日:2018-04-03
申请号:CN201710110615.3
申请日:2017-02-28
申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
摘要: 本发明公开了基于用户访问序列的异常行为检测方法:步骤1、从本地网络抓取数据,对数据进行预处理,对得到的数据进行序列化处理;步骤2、将步骤1形成的序列存入序列数据库,并基于时间生成每个用户的行为序列;步骤3、通过每个用户的行为序列计算用户之间的行为相似度和相关系数,比较相关系数进行异常行为检测,寻找用户异常行为。该方法基于序列模式挖掘,充分考虑时间及用户自身行为特征等因素,并使用经过改进的更准确的用户行为相似度算法计算,有效地提取出用户访问的序列规则,使得分析结果更加准确,弥补其他分析方法的不足。此外,该方法基于用户行为相似度算法,在噪声干扰上具有明显的优势,使用资源少,运行效率高。
-
-
-
-
-
-
-
-
-