-
公开(公告)号:CN114268458A
公开(公告)日:2022-04-01
申请号:CN202111394966.4
申请日:2021-11-23
申请人: 贵州电网有限责任公司 , 南方电网数字电网研究院有限公司
发明人: 胡厚鹏 , 吴欣 , 欧家祥 , 董天强 , 吴才远 , 余云昊 , 肖艳红 , 高正浩 , 何沛林 , 邓玥丹 , 陈泽瑞 , 李航峰 , 王楠 , 赖宇阳 , 吴昊 , 王依云 , 邓建锋 , 张丽娟 , 李慧娟 , 母天石
IPC分类号: H04L9/40
摘要: 本发明涉及终端公网安全通信的防护方法技术领域,具体涉及一种终端公网安全通信用安全防护模块的防护方法;本发明设计的防护方法,能够应用多传感器数据融合理论建立网络空间的态势感知框架,通过推理识别攻击者身份、攻击速度、入侵行为、攻击意图和进行威胁分析等操作,快速区分网络攻击的攻击来源及攻击类别,然后使用不同的防御操作对Arp Attack、Land Attack、SYN Attack、ICMP SMURF Attack、ICMP unreachable host Attack、Ping Attack、Ping of Death Attack、Teardrop Attack等进行防护,能够在一定程度上提高终端公网安全通信的安全性,适用范围较广。
-
公开(公告)号:CN114268979A
公开(公告)日:2022-04-01
申请号:CN202111395191.2
申请日:2021-11-23
申请人: 贵州电网有限责任公司 , 南方电网数字电网研究院有限公司
发明人: 胡厚鹏 , 王依云 , 邓建锋 , 张丽娟 , 李慧娟 , 母天石 , 赖宇阳 , 吴昊 , 肖艳红 , 欧家祥 , 陈泽瑞 , 邓玥丹 , 李航峰 , 高正浩 , 吴欣 , 何沛林 , 董天强 , 吴才远 , 余云昊 , 王楠 , 丁超 , 王扬 , 宋强 , 徐宏伟
IPC分类号: H04W24/04 , H04L41/0246 , H04L43/10 , H04L69/16
摘要: 本发明涉及网管终端通信技术领域,具体涉及一种网管终端北向接口的安全通信方法,包括以下步骤;当接入设备上电时,接入设备主动向网管系统发起“设备上线请求”,随后网管系统向终端答复响应消息;接入设备定期向网管系统发送心跳消息;接入设备周期性主动上报消息,且缺省上报周期为预定时间,若网管向设备设置了此参数,以网管设置为准;本发明中,网管终端安全通信采用北向接口协议与接入设备进行交互,而综合管理系统与安全防护设备的通信报文采用UDP协议承载,实现了北向接口功能,并提供北向管理接口及北向信息上报功能,能够配合综合管理系统实现设备管理,从而达到对网管系统进行控制和操作的目的。
-
公开(公告)号:CN114268457A
公开(公告)日:2022-04-01
申请号:CN202111394957.5
申请日:2021-11-23
申请人: 贵州电网有限责任公司 , 南方电网数字电网研究院有限公司
发明人: 胡厚鹏 , 张丽娟 , 李慧娟 , 母天石 , 赖宇阳 , 吴昊 , 王依云 , 邓建锋 , 肖艳红 , 欧家祥 , 陈泽瑞 , 邓玥丹 , 李航峰 , 高正浩 , 吴欣 , 何沛林 , 董天强 , 吴才远 , 余云昊 , 宋强
IPC分类号: H04L9/40 , H04L47/125 , H04L49/15 , H04L67/01 , H02J13/00 , G06F9/50 , G06F21/31 , G06F21/60
摘要: 本发明涉及公网安全接入技术领域,具体涉及一种多规约多业务公网安全接入方法;本发明通过将电站系统按功能划分为集控中心系统和发电场设备系统,在集控中心系统和发电场设备系统中均配置加密设备、业务服务器、数据采集服务器、交换机、负载均衡设备、核心防火墙、数据库审计系统、防病毒网关、入侵检测系统、公网前置服务器、正向隔离装置、反向隔离装置、规约转换服务器和堡垒机;本发明能够有效地解决现有技术不能满足电网系统多规约多业务安全接入公网的问题。
-
公开(公告)号:CN114257401A
公开(公告)日:2022-03-29
申请号:CN202111338831.6
申请日:2021-11-12
申请人: 贵州电网有限责任公司 , 南方电网数字电网研究院有限公司
发明人: 何沛林 , 欧家祥 , 胡厚鹏 , 高正浩 , 邓玥丹 , 董天强 , 余云昊 , 肖艳红 , 吴欣 , 吴才远 , 陈泽瑞 , 李航峰 , 李慧娟 , 母天石 , 赖宇阳 , 吴昊 , 王依云 , 邓建锋 , 张丽娟 , 徐宏伟 , 宋强
IPC分类号: H04L9/40 , H04L12/12 , H04L43/0876 , H04L47/62 , H04L61/5007 , H04L9/06
摘要: 本发明涉及互联网数据传输技术领域,具体涉及一种基于ESP隧道模式的加密传输方法,包括以下步骤:Step1:获取目标传输数据内容,判断数据安全性及格式;Step2:对传输数据的安全性进行判断并获取结果,判断结果存在风险项时,连接通道网络连接断开,拒绝数据传输访问;Step3:当步骤Step2中判断结构为安全时,传输数据待接收,配置优先级数据接收队列;Step4:设定加密算法数据库,设定加密算法数据库数据的重叠加密算法数据库;本发明为ESP隧道模式下数据传输提供了一种加密输出的方法,从而使传输数据的安全性得到了一定程度的保证,隐蔽性较高,即使出现网络异常情况造成数据传输滞留时,也能够制动性的对传输数据文件进一步保护。
-
公开(公告)号:CN114238937A
公开(公告)日:2022-03-25
申请号:CN202111340379.7
申请日:2021-11-12
申请人: 贵州电网有限责任公司 , 南方电网数字电网研究院有限公司
发明人: 肖艳红 , 母天石 , 赖宇阳 , 吴昊 , 王依云 , 邓建锋 , 张丽娟 , 李慧娟 , 胡厚鹏 , 欧家祥 , 陈泽瑞 , 邓玥丹 , 李航峰 , 高正浩 , 吴欣 , 何沛林 , 董天强 , 吴才远 , 余云昊 , 徐宏伟
摘要: 本发明涉及密钥备份和恢复技术领域,具体涉及一种设备密钥备份恢复和毁钥的方法,包括设备和执行流程图,第一设备选择密钥备份或密钥备份恢复;密钥管理服务器中的检测模块检测密钥是否有有效标志及其正确性,并根据判断结果决定是否需要将此密钥销毁;比对模块将对算法进行比对,比对成功后将通过存储模块中的密钥存储模块赋予对应存储号;第二设备存储备份后的密钥;本发明提供一种高效的、安全程度高的密钥备份恢复和毁钥方法,通过检测模块检测第一设备的生成的密钥验证码中的标志,并通过比对模块比对算法,两层防护使密钥备份过程中更为安全;在进行密钥恢复时,对应存储号的匹配可以使恢复速度更为快捷。
-
公开(公告)号:CN114268942A
公开(公告)日:2022-04-01
申请号:CN202111338824.6
申请日:2021-11-12
申请人: 贵州电网有限责任公司 , 南方电网数字电网研究院有限公司
发明人: 高正浩 , 胡厚鹏 , 欧家祥 , 吴欣 , 董天强 , 吴才远 , 李航峰 , 肖艳红 , 何沛林 , 邓玥丹 , 陈泽瑞 , 余云昊 , 邓建锋 , 张丽娟 , 李慧娟 , 母天石 , 赖宇阳 , 吴昊 , 王依云
IPC分类号: H04W12/00 , H04W12/30 , H04W12/37 , H04W12/0431 , H04W24/04
摘要: 本发明涉及终端公网技术领域,具体涉及一种基于终端公网安全的无线通信方法;包括以下步骤:启动无线通信模块,无线通信模块进入初始化;无线通信模块判断无线硬件挂载情况以及驱动加载情况,从而判断无线硬件和驱动是否加载正常;若加载正常,则进入到无线功能模块;本发明中,无线通信模块主要用于实现终端公网安全模块的无线通信功能;无线通信模块通过无线通信专用芯片实现无线通信功能,是相对独立的模块单元;无线通信模块在安全防护终端中主要负责报文数据的无线发送和接收,并检测无线链路的通断和维护无线链路的畅通;无线通信模块主要用于实现无线拨号、无线链路探测以及无线链路自恢复等功能。
-
公开(公告)号:CN114268459A
公开(公告)日:2022-04-01
申请号:CN202111395186.1
申请日:2021-11-23
申请人: 贵州电网有限责任公司 , 南方电网数字电网研究院有限公司
发明人: 吴欣 , 胡厚鹏 , 欧家祥 , 董天强 , 吴才远 , 余云昊 , 肖艳红 , 高正浩 , 何沛林 , 邓玥丹 , 陈泽瑞 , 李航峰 , 张丽娟 , 李慧娟 , 母天石 , 赖宇阳 , 吴昊 , 王依云 , 邓建锋 , 宋强
IPC分类号: H04L9/40 , H04L67/1095
摘要: 本发明涉及计算机网络技术领域,具体涉及一种基于服务侧的数据安全访问方法;本发明通过公网服务器将客户端的发送一级访问请求转换为二级访问请求,并将二级访问请求发送给消息队列模块,消息队列模块将二级访问请求发送给沙盒模块进行合规检验,若合规检验通过,则沙盒模块将二级访问请求发送给镜像服务器,镜像服务器根据接收到的二级访问请求生成反馈响应,并将反馈响应发送给消息队列模块,消息队列模块将接收到的反馈响应发送给公网服务器,公网服务器将接收到的反馈响应发送回客户端;本发明能够有效地解决现有技术存在安全性不佳和资源消耗较大等问题。
-
公开(公告)号:CN114253767A
公开(公告)日:2022-03-29
申请号:CN202111354358.0
申请日:2021-11-16
申请人: 贵州电网有限责任公司 , 南方电网数字电网研究院有限公司
发明人: 欧家祥 , 赖宇阳 , 吴昊 , 王依云 , 邓建锋 , 张丽娟 , 李慧娟 , 母天石 , 高正浩 , 胡厚鹏 , 董天强 , 吴才远 , 余云昊 , 肖艳红 , 吴欣 , 何沛林 , 邓玥丹 , 陈泽瑞 , 李航峰 , 王楠 , 王扬 , 丁超 , 张俊玮
摘要: 本发明涉及系统监控模块的监控方法技术领域,具体涉及一种用于安全防护的系统监控模块的监控方法;本发明通设计的系统监控模块的监控方法,通过底层硬件和驱动检测能够检测出是否存在模块异常退出状态或者循模块阻塞状态,并将上述异常状态和阻塞状态分为警告、异常和高危三个等级,并且采用不同的处理方法对上述三个等级的异常或阻塞状态进行处理,能够在一定程度上使安全防护的操作更加精准;而且本发明设计的系统监控模块能够通过不同的处理方法对异常退出以及异常阻塞进行恢复处理,能够实现软件系统启动和监测的目的。
-
公开(公告)号:CN114238936A
公开(公告)日:2022-03-25
申请号:CN202111340378.2
申请日:2021-11-12
申请人: 贵州电网有限责任公司 , 南方电网数字电网研究院有限公司
发明人: 胡厚鹏 , 吴昊 , 王依云 , 邓建锋 , 张丽娟 , 李慧娟 , 母天石 , 赖宇阳 , 高正浩 , 吴欣 , 欧家祥 , 董天强 , 吴才远 , 李航峰 , 肖艳红 , 何沛林 , 邓玥丹 , 陈泽瑞 , 余云昊
摘要: 本发明涉及业务应用系统安全的密码服务平台技术领域,具体涉及一种用于业务应用系统安全的密码服务平台及其处理方法;本发明设计的用于业务应用系统安全的密码服务平台,通过安全实现密钥全生命周期管理模块、安全实现身份认证及权限管理模块、安全实现数据传输模块、安全实现高并发数据处理模块和安全实现兼容现有费控安全体系模块的设计,对现有种类的密码安全服务所存在的技术缺陷进行改进,能够在一定程度上提高密码安全服务的安全性能;本发明设计的用于业务应用系统安全的密码服务平台的处理方法,能够对密码服务进行监控管理,还能够对密码数据进行加密储存,从而能够提高身份认证体系和数据安全防护体系中的安全防护性能。
-
公开(公告)号:CN114531942A
公开(公告)日:2022-05-24
申请号:CN202180004633.8
申请日:2021-12-14
申请人: 贵州电网有限责任公司 , 南方电网数字电网研究院有限公司
发明人: 欧家祥 , 胡厚鹏 , 吴才远 , 董天强 , 高正浩 , 肖艳红 , 吴欣 , 宋强 , 邓玥丹 , 陈泽瑞 , 王楠 , 徐宏伟 , 王扬 , 肖书舟 , 王蓝苓 , 孙航 , 赖宇阳 , 吴昊 , 王依云 , 邓建锋 , 张丽娟 , 李慧娟 , 母天石
IPC分类号: H04L9/40 , H04L9/32 , H04Q9/00 , H04L67/12 , H02J13/00 , G16Y10/35 , G16Y20/30 , G16Y30/00 , G16Y40/10 , G16Y40/20 , G16Y40/50
摘要: 本发明涉及电网智能量测领域,且公开了一种电网智能量测方法,包括以下步骤:Step1:通过物联管理平台与电网资源业务平台进行设备的接入、管理与控制,负责物联感知终端的实时感知、实时控制、汇聚分发;Step2:通过密钥管理系统,完成密钥生成、分发、更新、撤销和存储;Step3:建立数据库,进行基础信息数据的汇总存贮;Step4:通过采集终端设备对基础数据进行获取采集,加密传输。提升系统内外边界安全防护能力,采集数据进行加密防护,密码服务接口统一,使得各级系统间可统一监管,办公终端可接入认证以及使用权限管控,不同业务可按照安全等级进行区分,能够对数据传输过程中的问题数据进行检测留存,防止数据流出造成损失。
-
-
-
-
-
-
-
-
-