-
公开(公告)号:CN111935063A
公开(公告)日:2020-11-13
申请号:CN202010464764.1
申请日:2020-05-28
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了流量监测技术领域的一种终端设备异常网络访问行为监测系统及方法,系统包括转发模块、控制模块和应用程序,所述转发模块根据所述控制模块生成的转发策略、采集策略和统计策略执行转发数据、采集数据和统计数据;所述控制模块根据所述转发模块上传的采集数据和统计数据生成安全防御模型并把安全策略下发至所述转发模块,同时向应用程序提供API接口。本发明解决了网络架构的灵活性的问题,具有开放式可编程网络、数据与控制平面分离、逻辑集中控制、网络服务的自动化应用控制等特点;基于SDN网络架构,采用DFI作为监测手段,DFI资源开销低,适应性强,实现了监测的轻量化,系统在管理维护上的工作量变少,使用维护成本更低。
-
公开(公告)号:CN111935063B
公开(公告)日:2023-11-21
申请号:CN202010464764.1
申请日:2020-05-28
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
-
公开(公告)号:CN111083131B
公开(公告)日:2022-02-15
申请号:CN201911256606.0
申请日:2019-12-10
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种用于电力物联网感知终端轻量级身份认证的方法,步骤一,物联终端向边缘物联代理发密文数据和签名值,进入步骤二;步骤二,边缘物联代理解开密文数据并验证签名值,进入步骤三;步骤三,判断边缘物联代理解开密文数据是否正确,判断边缘物联代理验证签名值是否正确:若边缘物联代理解开密文数据正确并且边缘物联代理验证签名值正确的条件同时满足则进入步骤四;若边缘物联代理解开密文数据不正确或边缘物联代理验证签名值不正确则边缘物联代理向终端发出告警并且进入步骤五,定义告警次数N,N为整数,N=N+L,L为不为0的常数。
-
公开(公告)号:CN111083131A
公开(公告)日:2020-04-28
申请号:CN201911256606.0
申请日:2019-12-10
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种用于电力物联网感知终端轻量级身份认证的方法,步骤一,物联终端向边缘物联代理发密文数据和签名值,进入步骤二;步骤二,边缘物联代理解开密文数据并验证签名值,进入步骤三;步骤三,判断边缘物联代理解开密文数据是否正确,判断边缘物联代理验证签名值是否正确:若边缘物联代理解开密文数据正确并且边缘物联代理验证签名值正确的条件同时满足则进入步骤四;若边缘物联代理解开密文数据不正确或边缘物联代理验证签名值不正确则边缘物联代理向终端发出告警并且进入步骤五,定义告警次数N,N为整数,N=N+L,L为不为0的常数。
-
公开(公告)号:CN112380195B
公开(公告)日:2022-10-04
申请号:CN202011128299.0
申请日:2020-10-20
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F16/215 , G06F16/242
摘要: 本发明公开一种基于事务时序有向图的SQL交互数据预处理方法与装置,根据业务系统中原始SQL交互指令数据进行范式化训练,得到训练的SQL执行指令集合SqlCmdSet,构建训练的面向业务的事务时序有向图;获取业务系统生产环境中实际的SQL交互指令数据,范式化得到实际的SQL执行指令集合SqlCmdSet,获取实际的事务序列集合sessionTransactionSet;根据实际的事务序列集合sessionTransactionSet与训练的面向业务的事务时序有向图相匹配,输出实际的SQL交互指令数据对应的图路径。本发明能够最大程度保留有效数据,去除无用数据。最大程度提取了原始数据中相同事务操作的重复部分,实现原始数据去重。
-
公开(公告)号:CN117692320A
公开(公告)日:2024-03-12
申请号:CN202311790109.5
申请日:2023-12-25
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L41/0803 , H04L41/12 , H04L41/14 , H04L41/0823 , H04L41/0894 , G06N3/08
摘要: 本发明公开了一种基于Q学习算法的安全服务链编排方法及系统,涉及网络安全技术领域,包括获取当前网络状态信息和用户安全服务需求;根据网络拓扑、安全服务需求和资源约束构建安全服务功能链;通过定义安全功能服务组件及其部署节点的相关属性建立基于Q学习算法的模型,以寻求最优的功能链部署方案;通过基于Q学习算法的模型和目标函数构建初始模型,同时引入贪婪策略优化安全功能链的部署方案。本发明考虑了用户代理的需求,通过按需的资源编排在满足了用户对网络质量的需求的同时也提高了资源利用率;还考虑了网络整体性能,有效利用了节点计算资源和链路带宽资源,实现了安全服务功能链的最优化部署。
-
公开(公告)号:CN115277144B
公开(公告)日:2024-02-20
申请号:CN202210850112.0
申请日:2022-07-20
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种链路聚合数据传输方法、系统、装置及存储介质,其方法包括:基于哈希序列值对当前发送端的数据报文进行安全性校验;基于通过安全性校验的数据报文获取传输基本信息;获取当前接入平台的状态信息,所述状态信息包括被占用和未被占用;将传输基本信息以及当前接入平台的状态信息输入预构建的数据传输模型获取指定的接入平台;将所述数据报文通过所述指定的接入平台进行传输;本发明能够提高传输效率和传输安全性。
-
公开(公告)号:CN115314889A
公开(公告)日:2022-11-08
申请号:CN202210789608.1
申请日:2022-07-06
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
发明人: 朱江 , 朱世顺 , 顾智敏 , 黄伟 , 韦小刚 , 姜海涛 , 王黎明 , 高鹏 , 黄天明 , 王梓 , 陕大诚 , 韩勇 , 郭静 , 周超 , 王梓莹 , 赵新冬 , 郭雅娟 , 朱道华 , 孙云晓
IPC分类号: H04W12/03 , H04W12/06 , H04W12/00 , H04L67/1097
摘要: 本发明公开了一种电力调控终端多级安全认证方法、系统、存储器及设备,该方法将电力终端业务数据分类成敏感数据和非敏感数据;针对敏感数据利用对称加密算法SM4进行加密;针对非敏感数据,采用轻量级流加密算法确保数据传输过程的安全;最后通过网关设备将数据存储在公共云中,为避免恶意用户的攻击,采用多种身份认证技术授权用户访问,从而保证电力终端业务数据安全、高效传输。
-
公开(公告)号:CN113961338A
公开(公告)日:2022-01-21
申请号:CN202111092624.7
申请日:2021-09-17
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
发明人: 赵华 , 马涛 , 王元强 , 何迎利 , 葛红舞 , 聂云杰 , 缪巍巍 , 韦小刚 , 曾锃 , 张翔 , 蔡国龙 , 张宇新 , 徐春晓 , 梁伟 , 王佳 , 陈民 , 周飞飞 , 刘路 , 卢岸 , 杨晓林 , 李宇航 , 安立源 , 赵振非 , 曾强 , 翁春华 , 樊卫东
IPC分类号: G06F9/50
摘要: 本发明公开了一种动态线程池的管理系统、管理方法及线程任务处理方法,该系统包括可信检验模块和动态线程池模块;通过可信检验模块对加入线程池任务进行检验;通过动态线程池模块存储通过检验的加入线程池任务,以及根据线程请求对线程池大小进行动态调整。本发明实现了线程池的自适应调整,能够均衡地分配各应用程序所获得系统资源,使得处理器的内存资源得到有效的利用,提高系统的安全性和可靠性。
-
公开(公告)号:CN114928491A
公开(公告)日:2022-08-19
申请号:CN202210549804.1
申请日:2022-05-20
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种基于标识密码算法的物联网安全认证方法、装置及系统,所述方法包括物联网终端利用接入网关的公钥加密建立SSL连接的请求信息,并发送至接入网关;物联网终端接收接入网关的加密应答信息,并利用其自身的私钥解密获得应答信息,协商出两者之间的会话密钥,建立VPN隧道;所述加密应答信息是接入网关收到加密后的请求信息后,使用其自身的私钥解密获得请求信息,然后利用物联网终端的公钥加密应答信息所产生的;所述物联网终端和接入网关的公钥和私钥均是由密钥生成中心基于标识密码算法产生的。本发明通过采用标识密码算法省掉公钥交换过程,大大简化了SSL/TLS VPN隧道协商流程,有利于缩短连接建立时间,提高接入网关的并发能力。
-
-
-
-
-
-
-
-
-