-
公开(公告)号:CN114466358A
公开(公告)日:2022-05-10
申请号:CN202210114290.7
申请日:2022-01-30
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司
IPC: H04W12/065 , H04L9/00 , H04W12/30 , H04W12/041 , H04W12/03 , G06K9/62 , G06N3/04 , G06N3/08
Abstract: 本发明提供了一种用户身份持续认证方法及装置,其中,该方法包括:在多个时刻下,分别获取与目标用户相关联的多个终端采集的特征数据,形成初始特征数据;对初始特征数据进行同态加密,得到加密特征数据;将加密特征数据输入预先训练好的第一分类器中,确定加密特征数据的合法性;若加密特征数据为非法数据,通过预先训练好的第二分类器,确定加密特征数据对应的非法类型。通过实施本发明,用于判断用户合法性的数据来源于多个终端,丰富了数据的维度,提高了对用户的合法性进行认证时的准确性,并且,对加密特征数据进行合法性判定,以及确定非法类型时,都是在加密特征数据的基础上进行的,提高了持续身份认证过程中用户隐私的安全性。
-
公开(公告)号:CN114125848A
公开(公告)日:2022-03-01
申请号:CN202111434595.8
申请日:2021-11-29
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04W12/121 , H04W12/122
Abstract: 本发明提供的一种电力移动互联业务安全防护方法及系统,该方法包括:获取移动终端用户数据集;从所述数据集中提取行为特征,利用预设算法建立用户行为模型;根据所述用户行为模型实时对用户行为进行态势分析;根据态势分析的结果判断是否发出异常行为警告。通过从用户实体行为的角度实时进行态势分析,将内部威胁检测与全局预警有效衔接,解决了以人、资产、应用为维度的账号安全和数据安全问题。
-
公开(公告)号:CN116167057A
公开(公告)日:2023-05-26
申请号:CN202310416949.9
申请日:2023-04-19
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: G06F21/57 , G06F21/56 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了基于关键代码语义检测的代码动态安全加载方法及装置,涉及网络安全领域,包括关键代码检测模块、代码配置管理模块和远程浏览器模块。本发明利用关键代码检测模块中的一个基于语义的神经网络模型对代码进行关键性检测,之后利用代码配置管理模块对关键代码进行配置,最后利用远程浏览器模块发布远程浏览器对关键代码进行隔离加载,本发明在关键代码检测过程中考虑了代码的结构信息,使代码的特征描述更加全面准确,能有效筛选出关键代码,从而更有针对性地利用远程浏览器隔离保护关键代码。
-
公开(公告)号:CN115913696A
公开(公告)日:2023-04-04
申请号:CN202211405195.9
申请日:2022-11-10
Applicant: 国网四川省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种虚拟网络零信任访问控制方法、装置、设备及介质,该方法应用于包括从上至下的用户层、业务逻辑层、数据访问层和服务器形成的系统软件架构上;用户层上设有验证模块,业务逻辑层上设有主控模块;包括:当用户端首次注册登录系统时,进行电子身份号牌的生成及与用户身份信息绑定;当用户端非首次登陆系统时,根据获取的新访问请求,将用户身份信息上传至验证模块,对用户是否为注册和合法用户进行初步验证,根据初步验证结果控制将电子身份号牌传输至主控模块或者重新执行电子身份号牌的生成与及与用户身份信息绑定;并对用户身份信息与电子身份号牌进行对比分析,将分析结果发送至用户层及服务器。本发明保证网络资源的安全。
-
公开(公告)号:CN117972542A
公开(公告)日:2024-05-03
申请号:CN202410131302.6
申请日:2024-01-30
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司 , 国网甘肃省电力公司
IPC: G06F18/2411 , G06N3/045 , G06N3/08 , H04L41/0677 , H04L41/069
Abstract: 本发明涉及网络通信安全技术领域,公开了一种基于图神经网络的微应用系统异常检测方法及装置,该方法包括:获取微应用系统的调用链以及日志数据,调用链包括跨度事件,日志数据包括日志事件;采用大语言模型对跨度事件及日志事件进行特征学习,得到跨度事件及日志事件对应的事件特征向量;基于事件特征向量、调用链以及日志数据构建异构事件图,异构事件图用于表示跨度事件及日志事件间的关系;利用构建的异构事件图训练图神经网络;使用训练后的图神经网络对微应用系统进行异常检测。本发明解决了相关技术中存在的微应用异常检测不够准确的问题。
-
公开(公告)号:CN115913696B
公开(公告)日:2024-04-26
申请号:CN202211405195.9
申请日:2022-11-10
Applicant: 国网四川省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种虚拟网络零信任访问控制方法、装置、设备及介质,该方法应用于包括从上至下的用户层、业务逻辑层、数据访问层和服务器形成的系统软件架构上;用户层上设有验证模块,业务逻辑层上设有主控模块;包括:当用户端首次注册登录系统时,进行电子身份号牌的生成及与用户身份信息绑定;当用户端非首次登陆系统时,根据获取的新访问请求,将用户身份信息上传至验证模块,对用户是否为注册和合法用户进行初步验证,根据初步验证结果控制将电子身份号牌传输至主控模块或者重新执行电子身份号牌的生成与及与用户身份信息绑定;并对用户身份信息与电子身份号牌进行对比分析,将分析结果发送至用户层及服务器。本发明保证网络资源的安全。
-
公开(公告)号:CN115828265A
公开(公告)日:2023-03-21
申请号:CN202211636143.2
申请日:2022-12-14
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: G06F21/57
Abstract: 本发明实施例涉及一种源码跨站脚本漏洞检测方法、装置、电子设备及存储介质,包括:通过反代码变形操作调整源码格式以提取源码内容;基于提取到的源码内容采用预设构建规则构建特征表达式以及预设的变量转换方法构建静态检测分析工具;采用动态测试技术通过预设工具注入攻击向量监测页面状态,得到页面状态监测信息;基于所述静态检测分析工具和所述页面状态监测信息检测源码跨站脚本漏洞。由此,通过构建特征表达式和数据流分析实现静态漏洞检测,通过构建攻击向量动态模拟发掘源码注入点,动静结合提高源码跨站脚本漏洞检测准确率,准确定位并输出源码漏洞点。
-
公开(公告)号:CN115379454A
公开(公告)日:2022-11-22
申请号:CN202211014371.6
申请日:2022-08-23
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种移动智能终端安全评估方法及系统,分别对待评估的移动智能终端集合中的任一终端,根据安全评估静态指标集所列指标项,以第一周期采集并更新终端静态数据,计算得到终端的安全评估静态指标值,根据安全评估动态指标集所列指标项,以第二周期采集并更新终端动态数据,计算得到终端的安全评估动态指标值;基于安全评估静态指标值对终端集合进行相似性聚合分析后将待评估的移动智能终端划分为多个安全评估终端子集;基于安全评估动态指标值计算安全评估终端子集的异常指标样本集;对任一异常指标样本集采用改进的灰色关联分析法计算终端子集中所有终端的安全指数集合对终端进行安全评估,可以全面有效的对移动智能终端进行安全评估。
-
公开(公告)号:CN115603987B
公开(公告)日:2025-03-04
申请号:CN202211219681.1
申请日:2022-09-30
Applicant: 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网智能电网研究院有限公司
Inventor: 赵新建 , 袁国泉 , 陈石 , 陈璐 , 陈牧 , 张颂 , 徐晨维 , 冒佳明 , 夏飞 , 王鹏飞 , 陈欣 , 赵然 , 余竞航 , 朱佳佳 , 宋浒 , 奚梦婷 , 程昕云
Abstract: 本发明公开了一种云边端融合的电力信息通信系统跨域零信任认证系统,包括云端资源导航服务器和互相隔离的若干个信任域;每个所述信任域均包括策略中心和代理网关;具有资源访问业务的信任域的代理网关之间构建有物理的资源访问通道;参与分布式认证的信任域的策略中心之间构建有零信任认证通道;策略中心运行在边缘侧;所述策略中心内部署有域判断模块、本域认证模块、跨域认证模块和行为日志记录模块。本发明能够采用云边端一体化架构实现零信任,可以充分发挥云端数据共享,边缘侧计算资源丰富,终端侧接入方式方便等优势,对资源请求进行针对性地分布式认证,部署方便,兼容性强,无需依赖对注册用户的即时性管理,用户体验性好。
-
公开(公告)号:CN115499187B
公开(公告)日:2024-12-31
申请号:CN202211110045.5
申请日:2022-09-13
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L9/40 , G06N3/084 , G06N3/09 , G06N3/0442 , G06N3/0464 , G06N3/045
Abstract: 本发明公开了一种API安全监测模型训练方法、监测方法、装置及设备,属于计算机网络空间安全技术领域,其中,所述API安全监测模型训练方法包括:将训练数据输入至待训练的API安全监测神经网络模型,所述训练数据为API调用相关的数据;所述训练数据包括基本属性特征数据、调用行为特征数据、参数统计特征数据与参数文本特征数据;获取所述待训练的API安全监测神经网络模型基于输入的所述训练数据输出的第一预测结果;基于所述第一预测结果和所述训练数据对应的标签,对所述待训练的API安全监测神经网络模型的参数进行迭代更新。本发明提供的技术方案,能够提高复杂场景下API调用安全监测的准确性。
-
-
-
-
-
-
-
-
-