-
公开(公告)号:CN105488397A
公开(公告)日:2016-04-13
申请号:CN201510874221.6
申请日:2015-12-02
CPC分类号: G06F21/552 , G06F21/566
摘要: 本发明公开了一种基于情境的ROP攻击检测系统及方法,系统包括用户交互模块、注入器模块、监控模块、情境收集模块、ROP攻击检测模块与记录模块;方法包括注入系统关键进程、收集被检应用情境信息及ROP攻击检测三部分内容。本发明实现了对Android系统中ROP攻击的有效检测,防止攻击者使用ROP技术执行恶意代码或绕过安全机制,避免用户遭受ROP攻击的危害,提升系统的安全性。
-
公开(公告)号:CN105117840A
公开(公告)日:2015-12-02
申请号:CN201510515074.3
申请日:2015-08-20
摘要: 本发明公开了一种考虑信息系统作用的电力系统风险评估方法,包括:建立考虑信息系统作用的电力设备故障概率修正模型,从而计算考虑信息系统作用的电力设备的故障概率;计算考虑信息系统作用的电力系统风险指标,包括潮流过载风险和电压越限风险,步骤三、从多种不同拓扑结构的信息系统规划方案中选择风险最小的作为优选的规划方案之一。由于智能电网将是电力空间和信息空间高度融合的电力信息物理系统,随着电力通讯网的开放、兼容和互联,必然会对电力系统的运行带来风险,本发明评估方法在进行电网规划时考虑信息系统作用的电力系统风险,从而力争将规划方案的风险降到最低。
-
公开(公告)号:CN105117840B
公开(公告)日:2018-12-25
申请号:CN201510515074.3
申请日:2015-08-20
摘要: 本发明公开了一种考虑信息系统作用的电力系统风险评估方法,包括:建立考虑信息系统作用的电力设备故障概率修正模型,从而计算考虑信息系统作用的电力设备的故障概率;计算考虑信息系统作用的电力系统风险指标,包括潮流过载风险和电压越限风险,步骤三、从多种不同拓扑结构的信息系统规划方案中选择风险最小的作为优选的规划方案之一。由于智能电网将是电力空间和信息空间高度融合的电力信息物理系统,随着电力通讯网的开放、兼容和互联,必然会对电力系统的运行带来风险,本发明评估方法在进行电网规划时考虑信息系统作用的电力系统风险,从而力争将规划方案的风险降到最低。
-
公开(公告)号:CN105162091A
公开(公告)日:2015-12-16
申请号:CN201510515073.9
申请日:2015-08-20
IPC分类号: H02H7/26
摘要: 本发明公开了一种考虑信息系统风险的电力系统连锁故障风险评估方法,本发明中负荷的切除失败是由信息系统信号发送故障使执行站断路器无法正确动作导致的;其步骤包括:首先,建立安全稳定控制装置控制概率模型,由一个控制主站和若干控制子站构成,控制主站简化为监控主机连接交换机,控制子站简化为交换机,再通过智能电子设备发送控制信号至断路器,通过切除变电站配网线路出线来切除负荷。然后,计算控制失败的概率。最后,依据连锁故障链确定原则生成连锁故障链,并根据初始故障控制失败的概率和连锁故障造成的负荷损失计算该连锁故障风险。本发明有助于电网运行人员估计电网面临的信息系统引起的连锁故障危险程度,以便实施预防措施。
-
公开(公告)号:CN103077347B
公开(公告)日:2015-11-04
申请号:CN201210564255.1
申请日:2012-12-21
IPC分类号: G06F21/55
摘要: 本发明公开了一种网络安全技术领域中基于改进核心向量机数据融合的复合式入侵检测方法。本发明从目标网络的网络安全设备日志中提取误用入侵检测和异常入侵检测所需要的各时间监测点的特征数据;将特征数据分别构造为黑、白名单数据样本子集;对黑、白名单数据样本子集进行训练,分别得到初级误用入侵检测模型和初级异常检测模型;通过D-S证据理论实现初级误用入侵检测模型和初级异常检测模型的数据融合,从而得到复合入侵检测模型以及该检测模型的联合置信区间;得到最终检测结果。本发明在提高入侵检测系统实时性,降低入侵检测系统漏报率和误报率方面,以及提高入侵检测系统泛化能力方面,均有较好的性能。
-
公开(公告)号:CN101739278B
公开(公告)日:2013-08-07
申请号:CN200910242787.1
申请日:2009-12-17
IPC分类号: G06F9/445
摘要: 本发明公开了一种企业级应用软件升级方法,该方法包括:比较新版本资源包与原资源包中的资源文件,获得差异资源文件,生成升级资源包及升级配置文件;所述升级配置文件用于记录操作列表;所述操作列表用于记录所述差异资源文件的路径及每个差异资源文件对应的操作;需要升级时,获取所述升级配置文件及所述升级资源包;解析所述升级配置文件,获取所述操作列表;根据所述操作列表调用操作对应的方法,对所述路径对应的差异资源文件执行相应的操作,完成企业级应用软件的升级。本发明可以达到自动升级的目的,从而避免了大量的手动文件比较过程,提高企业级应用软件升级的效率及成功率。
-
公开(公告)号:CN101799891A
公开(公告)日:2010-08-11
申请号:CN200910242783.3
申请日:2009-12-17
摘要: 本发明公开了一种业务数据保存方法,该方法包括:接收用户提交业务数据;判断各数据项对应的值是否需要保存;根据需要保存的数据项对应的值,以及对象与关系数据库映射配置组装SQL,将需要保存的数据项对应的值保存到数据库表中相应的字段。通过本发明,不用维护不需更新的数据项数据,就可以保证保存后数据库表中结果的正确性。
-
公开(公告)号:CN101763593A
公开(公告)日:2010-06-30
申请号:CN200910242788.6
申请日:2009-12-17
IPC分类号: G06Q10/00
摘要: 本发明公开了一种实现系统审计日志的方法及装置,其中,所述方法包括:当执行应用系统内的功能操作时,在授权认证服务处理类中判断操作的类型,获取审计日志相关信息,并记录到预置的审计日志集合中;发起独立的审计记录线程,利用所述独立的审计记录线程跟踪所述审计日志集合;达到预置的触发条件时,将所述审计日志集合中的数据写入用于记录审计日志的数据库表中。通过本发明,可以避免对各个业务功能模块的代码都进行修改,同时,避免同一线程下审计日志记录、业务操作争用系统资源,给系统的性能带来压力。
-
公开(公告)号:CN101714236A
公开(公告)日:2010-05-26
申请号:CN200910242786.7
申请日:2009-12-17
IPC分类号: G06Q10/00
摘要: 本发明公开了一种参与者类型扩展方法,该方法包括:业务系统通过继承工作流提供的抽象类实现某参与者扩展类,并实现所述抽象类提供的抽象方法,所述抽象方法用于返回参与者列表及参与者类型;在工作流的特定配置文件中注册所述参与者扩展类;接收到用户选择参与者的指令之后,将流程定义载入工作流。通过本发明,当发现现有的参与者类型不能满足业务需求时,不需要开发人员手动地对工作流进行二次开发,提高了业务处理的效率。
-
公开(公告)号:CN107135276A
公开(公告)日:2017-09-05
申请号:CN201710509786.3
申请日:2017-06-28
申请人: 北京中电普华信息技术有限公司 , 国网信息通信产业集团有限公司 , 国家电网公司
IPC分类号: H04L29/08
摘要: 本申请公开了一种微应用和微服务交互方法、微应用和系统。在接收到用户发送的http请求后,生成一个调用链逻辑ID,并利用该调用链逻辑ID对http请求的调用链进行标记。同时,利用业务执行过程汇总,利用微服务调用标记对微服务的调用顺序以及嵌套关系进行标记。最后,基于调用链逻辑ID和微服务调用标识生成监控信息,实现对微服务架构下的全链路监控。
-
-
-
-
-
-
-
-
-