-
公开(公告)号:CN113221076B
公开(公告)日:2022-08-09
申请号:CN202110494759.X
申请日:2021-05-07
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 祁龙云 , 罗黎明 , 刘寅 , 刘苇 , 吕小亮 , 徐项帅 , 孙连文 , 杨维永 , 朱世顺 , 李向南 , 魏兴慎 , 黄天明 , 徐志超 , 张鸿鹏 , 杨康乐 , 闫珺 , 孙柏颜 , 金建龙
IPC: G06F21/14 , G06F21/60 , H04L9/40 , H04L67/06 , H04L67/1095
Abstract: 本发明公开了一种防止ELF程序被逆向分析的方法、装置及系统,所述方法包括在ELF程序编译生成之后,利用其自身的信息,经过变换后,生成级联密钥;利用所述级联秘钥对ELF程序的关键头部和信息进行加密处理,形成加密的ELF程序;当执行所述加密的ELF程序时,通过内核对其进行加载、解密和执行。本发明有效地解决了防止ELF执行程序被逆向的问题,避免程序逻辑外泄,减小系统和装置被攻击的风险。
-
公开(公告)号:CN119420493A
公开(公告)日:2025-02-11
申请号:CN202411247096.1
申请日:2024-09-06
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院
IPC: H04L9/40
Abstract: 本发明公开了一种电力系统内基于特征匹配的终端入侵行为防护系统及其方法,数据采集模块基于多源终端行为事件进行数据采集和分析,实时监控终端的资产行为,实时检测和响应潜在的安全威胁;数据分析模块通过对资产行为的深入分析和特征提炼形成行为链,更准确地识别恶意行为,减少或者避免防御精准度不足、有效性低等问题;行为感知模块在检测到恶意攻击时,终端行为阻断模块能够快速地进行网络、进程等行为的阻断,有效地减少攻击对系统的影响;当资产行为事件满足应对新的安全威胁时,可以不断更新入侵规则、调整防护策略,以应对新出现的安全威胁。
-
公开(公告)号:CN118944869A
公开(公告)日:2024-11-12
申请号:CN202410950115.0
申请日:2024-07-16
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种面向电力监控系统的动态密钥交换安全接入注册认证方法和系统,所述方法包括:首先由安全接入客户端发起安全接入认证流程,完成安全接入认证流程后,再由安全接入客户端发起密钥协商及协商密钥验证流程,所述系统包括:安全接入客户端、安全接入服务端、公钥证书、动态随机对称密钥、安全接入认证模块、密钥协商模块和协商密钥验证模块。本发明降低了攻击者获取敏感信息的风险,保护了系统和用户的数据安全。这为电力监控系统等领域带来了重要的技术进步,提升了系统的安全性和可靠性;有效的解决全网指标重复统计和设备数据合并困难等问题,为系统的稳定运行和数据管理提供了可靠的保障。
-
公开(公告)号:CN117792757A
公开(公告)日:2024-03-29
申请号:CN202311843345.9
申请日:2023-12-28
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 华北电力大学
IPC: H04L9/40
Abstract: 本发明公开了一种用于配电终端的网络环境安全感知系统,终端安全管理服务器根据不同终端类型制定感知组件信息采集配置与监测策略并下发给各区域中继节点;各中继节点在收到该信息后转发给管辖区域内的各类型配电终端上嵌入的环境感知组件;环境感知组件收到该信息后,开始执行信息中的任务,并将执行结果反馈中继节点;中继节点对所有配电终端的执行结果进行聚合和筛选,将筛选后的结构反馈给终端安全管理服务器,终端安全管理服务器对结果进行处理并告警。本发明通过动态调整监测策略、确保独立通信、内置命令执行和设备指纹验证等特性,该系统有效地提高了多类型终端环境安全感知的能力,增强了系统的整体安全性和可信度。
-
公开(公告)号:CN117251879A
公开(公告)日:2023-12-19
申请号:CN202311250580.5
申请日:2023-09-26
Applicant: 国网辽宁省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司信息通信分公司
Abstract: 本发明公开了基于信任扩展的安全存储与查询方法,包括以下步骤,文档预处理模块,负责在原始文档基础上生成元数据文档;倒排索引构建模块,负责为文档建立安全查询索引,并根据文档元数据生成密文倒排索引;信任扩展模块,负责根据用户提交的查询关键字利用本体知识对信任语义层进行扩展;步骤四:检索结果排序模块,负责根据提交的查询关键字进行搜索,并根据相关性进行排序,返回与查询最相关的前N个文档。本发明还公开了信任扩展安全存储系统和计算机储存介质,使用该方法为工控终端协同安全管控系统提供稳定、安全、可靠的数据存储环境。
-
公开(公告)号:CN117251874A
公开(公告)日:2023-12-19
申请号:CN202310977088.1
申请日:2023-08-04
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司
Abstract: 本发明公开了一种容器运行时的可信安全防护方法、系统及存储介质,本发明方法中,获取预设类型的文件,并将该文件路径作为可信策略存入容器可信策略库;生成容器的可信控制文件,所述可信控制文件用于描述容器执行不可信数据操作时选择的安全防护行为;容器运行时若执行数据操作,则在内核模块中基于容器可信策略库查找被操作数据的路径是否存在可信策略,若是则放行,若否则根据可信控制文件执行对应安全防护行为,所述数据操作具体为对所述预设类型的文件的操作或程序/动态库操作。本发明可以实现对容器运行时的可信防护,对新加入到容器内的程序和动态库可以有效的防护措施,安全性高。
-
公开(公告)号:CN115499185A
公开(公告)日:2022-12-20
申请号:CN202211101095.7
申请日:2022-09-09
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司
Inventor: 王治华 , 俞建业 , 陈雪鸿 , 肖飞 , 朱世顺 , 刘苇 , 祁龙云 , 吕小亮 , 孙连文 , 闫珺 , 杨康乐 , 张鸿鹏 , 霍洪强 , 金明辉 , 李向南 , 徐志超
Abstract: 本发明公开了一种电力监控系统网络安全客体异常行为分析方法及系统。方法包括采集电力监控系统网络安全客体数据;对采集的数据进行预处理;将预处理后的数据输入训练好的LSTM模型中,输出异常行为数据;将所述异常行为数据与电力监控系统网络拓扑图进行关联匹配,形成知识图谱。本发明通过深度学习算法模型对数据进行处理,检测识别出的异常行为数据具有较高的准确率;通过将异常行为数据与电力监控系统的网络拓扑结构关联起来,以知识图谱的形式进行展示,能够确保电力监控系统网络安全客体在应用环境及网络结构复杂多样的情况下直观显示异常行为部分,为快速定位异常行为点提供准确的可视化操作。
-
公开(公告)号:CN113220415B
公开(公告)日:2022-08-09
申请号:CN202110449233.X
申请日:2021-04-25
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 孙连文 , 张骞 , 潘恒 , 刘苇 , 祁龙云 , 丁晓玉 , 栾国强 , 吕小亮 , 杨维永 , 杨康乐 , 闫珺 , 魏兴慎 , 朱世顺 , 刘寅 , 李向南 , 孙柏颜 , 张鸿鹏 , 徐志超 , 胡天昊
Abstract: 本发明公开了面向kata容器持久化数据保护方法及装置,kata容器启动时,kata容器检查业务数据文件中的业务数据信息,确保业务数据文件中的业务数据信息均为加密数据;kata容器内读取业务数据文件时,kata容器将待读取业务数据文件发送至与其对应的虚拟机内核中的解密模块,使得解密模块对待读取的业务数据文件进行解密;kata容器内发生写业务数据到本地时,kata容器将待发生写业务数据发送至与其对应的虚拟机内核中加密模块,使得加密模块对待写到本地的业务数据进行加密,由kata容器将加密后的业务数据写到本地业务数据文件中。本发明能够实现容器内对业务数据透明加/解密,对容器内业务数据持久化保护能力有显著提高,减少业务信息泄露的风险。
-
公开(公告)号:CN114816549A
公开(公告)日:2022-07-29
申请号:CN202210583967.1
申请日:2022-05-27
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 吕小亮 , 祁龙云 , 刘苇 , 黄海东 , 霍雪松 , 李向南 , 孙连文 , 杨维永 , 朱世顺 , 孙柏颜 , 张骞 , 魏兴慎 , 张鸿鹏 , 裴培 , 白晨阳 , 杨康乐 , 闫珺 , 徐志超 , 胡天昊
IPC: G06F9/4401 , G06F21/60
Abstract: 本发明提供一种保护bootloader及其环境变量的方法及系统,可在保证安全性的前提下,可以保护bootloader及其环境变量不被篡改。所述方法包括以下步骤:获取加密后的bootloader的镜像;所述加密后的bootloader内存储有加密后的内部环境变量;对加密后的bootloader的镜像进行验签;若验签失败,阻止系统启动;若验签成功,则在bootloader运行时对内部环境变量进行解密。采用本方法,可以有效提高安全性,保护bootloader及其环境变量不被篡改。
-
-
-
-
-
-
-
-