-
公开(公告)号:CN103780395B
公开(公告)日:2017-11-10
申请号:CN201410036844.1
申请日:2014-01-24
申请人: 广东电网公司电力科学研究院 , 中标软件有限公司
摘要: 本发明提供一种网络接入证明双向度量的方法和系统,在访问终端对内部网络发起网络访问请求时,内部网络度量服务器不仅度量访问终端的可信平台可信属性,确定请求端的是否可信,而且度量内部网络各功能节点的可信状态。当访问终端通过了可信平台的可信度量,允许访问终端接入到内部网络时,发送内部网络各功能节点的可信状态给访问终端,实现了双向可信证明,避免了单独度量外部访问终端的可信状态而忽略了内部网络节点的度量,保证了内外部网络的双向可信。
-
公开(公告)号:CN103268440B
公开(公告)日:2016-01-06
申请号:CN201310184586.7
申请日:2013-05-17
申请人: 广东电网公司电力科学研究院 , 中标软件有限公司
摘要: 本发明提供了一种可信内核动态完整性度量方法,该方法包括配置白名单、策略缓存和度量服务器的状态;进行度量服务,验证执行程序或进程是否成功,若是程序执行或进程运行,若否不允许程序执行或进程运行。用户的配置和管理都是通过内存文件系统,方便用户快捷的查看和设置内核的服务以及缓存状态及信息。完整性的度量工作都是由内核完成,所以这种可信内核动态完整性度量方法,配置和管理更方便,度量的结构和度量流程更加安全化。用户的使用更加简单,体验更加良好。
-
公开(公告)号:CN103198037B
公开(公告)日:2015-06-24
申请号:CN201310141524.8
申请日:2013-04-22
申请人: 广东电网公司电力科学研究院 , 中标软件有限公司
摘要: 本发明提供一种IO设备可信管控方法及其系统,首先判断IO端口是否开启,只有当IO端口开启时,IO设备才允许USB设备接入,之后IO设备判断接入的USB设备是否为注册设备,如果接入的USB设备已经在IO设备中注册就启动并识别该USB设备,如果接入的USB设备未在IO设备中注册就禁止该USB设备,USB设备启动之后IO设备会将USB设备加密,即将USB设备按照IO设备的内核设定“格式化”,消除可能存储在USB设备中的病毒、木马等,最后IO设备根据内核加密时的数据解密已加密的USB设备获得可信U盘,可信U盘与IO设备进行数据交互,确保IO设备和USB设备的安全管理与数据的安全传输。
-
公开(公告)号:CN103780395A
公开(公告)日:2014-05-07
申请号:CN201410036844.1
申请日:2014-01-24
申请人: 广东电网公司电力科学研究院 , 中标软件有限公司
摘要: 本发明提供一种网络接入证明双向度量的方法和系统,在访问终端对内部网络发起网络访问请求时,内部网络度量服务器不仅度量访问终端的可信平台可信属性,确定请求端的是否可信,而且度量内部网络各功能节点的可信状态。当访问终端通过了可信平台的可信度量,允许访问终端接入到内部网络时,发送内部网络各功能节点的可信状态给访问终端,实现了双向可信证明,避免了单独度量外部访问终端的可信状态而忽略了内部网络节点的度量,保证了内外部网络的双向可信。
-
公开(公告)号:CN103906124B
公开(公告)日:2018-06-01
申请号:CN201410114908.5
申请日:2014-03-25
申请人: 广东电网公司电力科学研究院
IPC分类号: H04W24/08
摘要: 本发明公开一种GPRS信号检测方法和系统,所述系统包括用于采集GPRS信号的下位机子系统和用于向所述下位机子系统发送AT指令的上位机子系统,所述下位机子系统包括GPRS调制解调模块、以及分别与所述GPRS调制解调模块连接的SIM卡和天线模块,所述SIM卡用于进行GPRS通信认证,所述天线模块用于采集GPRS通信信号,所述GPRS调制解调模块接收所述AT指令、响应所述AT指令对所述GPRS通信信号进行调制解调、并将调制解调后的GPRS通信信号发送至所述上位机子系统进行信号质量检测。实施本发明的方法和系统,检测操作简单、设备携带方便、成本低。
-
公开(公告)号:CN104992372A
公开(公告)日:2015-10-21
申请号:CN201310655929.3
申请日:2013-12-05
申请人: 广东电网公司电力科学研究院
摘要: 本发明提供一种电力生产系统软硬件平台测试方法与系统,建立起多个厂站之间的通信链路,实施准确采集厂站的数据并发送到电网调度专用数据网,之后对数据进行解析和模拟处理,其中模拟处理可以包括数据去噪声,模拟潮流计算,多线程等,再根据模拟处理后的数据建立存储列表,根据存储列表有序准确存储数据,构建数据库,最后模拟多种应用负载,在数据库中题述相关的数据,测试电力系统软硬件平台。上述测试过程,实时在线采集数据,综合考虑电力系统软硬件之间的相互影响,全面对整个电力系统中的软硬件进行测试,其测试结果全面、准确能够为电力生产系统选取合适的软硬件平台及其组合提供有力的依据。
-
公开(公告)号:CN102710624B
公开(公告)日:2015-04-08
申请号:CN201210163301.7
申请日:2012-05-24
申请人: 广东电网公司电力科学研究院
IPC分类号: H04L29/06
摘要: 一种基于SM2算法可自定义的网络身份认证方法,通过通信实体A与实体B交换3个数据包以及对数据包进行处理达到身份认证的目的。数据包基于TCP/IP协议,并使用SM2算法对数据包中内容进行加密与签名的方式实现认证。该专利通过定义数据包中保留字X的数值实现可自定义身份认证的目的;本发明使用的SM2算法的加密强度高,保留字实现可自定义身份认证的方法可实现数据通信方在初始会话时的身份认证,用于数据加密传输对称密钥的协商,消除网络数据传输过程身份伪造的风险,保护信息系统的安全。
-
公开(公告)号:CN104202161A
公开(公告)日:2014-12-10
申请号:CN201410384614.4
申请日:2014-08-06
申请人: 广东电网公司电力科学研究院
摘要: 本发明公开了一种SoC密码芯片,包括:CPU核、接口、非易失存储器、片内存储器、定时器、功耗管理模块、时钟复位模块、通信总线、随机数发生器和加解密模块;其中,所述随机数发生器,用于产生随机数;所述加解密模块,用于对所述SoC密码芯片接收到的目标数据根据所述随机数发生器产生的随机数进行加解密运算;本发明提供的SoC密码芯片从最底层保证了数据的安全性,不但满足了高性能、高集成度、小型化的需求,还具备对数据传输安全保护的功能,从而提高了工业控制系统的安全性。
-
公开(公告)号:CN103532951A
公开(公告)日:2014-01-22
申请号:CN201310482962.0
申请日:2013-10-15
申请人: 广东电网公司电力科学研究院
发明人: 江泽鑫 , 谢善益 , 苏扬 , 曾强 , 李海涛 , 钟志明 , 周安 , 梁智强 , 胡朝辉 , 梁志宏 , 陈炯聪 , 黄曙 , 余南华 , 林丹生 , 李闯 , 石炜君 , 梁毅成 , 黄岳峰
摘要: 本发明提供一种工业终端设备的离线初始化方法,包括:管理终端获取输入的工业终端设备的初始化信息;管理终端与所述工业终端设备建立连接,并将初始化命令发送给所述工业终端设备;工业终端设备响应所述初始化命令;管理终端接收所述响应命令,获取服务器密码机生成的数字证书并签名;管理终端将所述数字证书和初始化信息发送给工业终端设备;所述工业终端设备接收所述数字证书和初始化信息进行初始化操作,并反馈初始化结果给所述管理终端。本发明还提供对应的系统,能对工业终端设备进行离线初始化,工作效率和安全性能高。
-
公开(公告)号:CN102457414B
公开(公告)日:2014-01-01
申请号:CN201110440504.1
申请日:2011-12-23
申请人: 广东电网公司电力科学研究院
IPC分类号: H04L12/26
摘要: 本发明公开了一种用于等保测评中的网络安全自动测评方法,包括以下步骤:(1)建立可对每种类型网络设备的进行检查的测评脚本库;(2)建立测评指标参考值列表库;(3)从测评脚本库中选择对应的测评脚本,并登陆到被测网络设备上执行该测评脚本,得到脚本执行后返回的数据;(4)分析脚本执行后返回的数据得出测评结果值,将该测评结果值与测评指标参考值列表库中对应的测评参考值进行比较,得出测评结果;(5)存储所述的测评结果,并根据测评结果输出被测网络设备的测评报告。本发明还公开了一种用于等保测评中的网络安全自动测评系统。本发明实现了自动对网络安全进行测评,得到等保测评结果。
-
-
-
-
-
-
-
-
-