-
公开(公告)号:CN117992953A
公开(公告)日:2024-05-07
申请号:CN202410277675.4
申请日:2024-03-12
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
IPC: G06F21/55 , H04L9/40 , G06F18/2433 , G06F18/27 , G06N3/0455 , G06F123/02
Abstract: 本申请公开了一种基于操作行为跟踪的异常用户行为识别方法,其通过实时获取被跟踪用户对象的用户行为数据,其中,所述用户行为数据包括用户I D、操作时间、操作类型和操作对象,并利用基于深度学习的数据处理和分析算法来对所述被跟踪用户对象的用户行为数据进行语义分析,以此根据所述被跟踪用户对象的用户行为数据中的各个时间点用户行为数据的语义关联关系和相互影响来自动地生成用户行为是否存在异常的检测结果。这样,系统能够实时监控用户行为数据,并在发现异常行为时立即做出反应,以此提高用户行为异常检测的精度和准确性,从而有效保障系统的安全性和稳定性,保护用户免受潜在的风险。
-
-
公开(公告)号:CN117633822A
公开(公告)日:2024-03-01
申请号:CN202311309124.3
申请日:2023-10-11
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
IPC: G06F21/60
Abstract: 本发明提供一种应用于电力云的数据安全防护方法与系统,属于数据安全技术领域,具体包括:利用加密类型将电力云的存储数据划分为加密数据和非加密数据,并基于非加密数据的种类、形成时间以及生成终端,至少将非加密数据划分为一般数据和敏感数据;基于访问权限确定访问终端属于特定访问终端时,基于敏感数据以及加密数据的访问行为进行访问风险的评价,并当存在疑似访问风险时,基于用户的访问终端的访问行为得到敏感数据、一般数据、加密数据的评估值,并结合敏感数据、一般数据、加密数据的权值以及用户的访问终端的类型的不同确定是否存在访问风险,从而保证了追踪溯源的效率。
-
公开(公告)号:CN116488910B
公开(公告)日:2024-01-26
申请号:CN202310462650.7
申请日:2023-04-26
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
Abstract: 本发明公开了一种基于大数据平台的网络安全分析方法及系统,应用于电力系统,包括:接收接入设备发送的身份认证请求,所述身份认证请求包括第一身份认证信息;对第一身份认证信息进行验证,若验证成功,则允许所述接入设备接入,若验证失败,则拒绝所述接入设备接入;第一预设时间后,向所述接入设备发送再次身份认证的通知,接收所述接入设备反馈的第二身份认证信息;对第二身份认证信息进行验证,若验证失败,则断开所述接入设备的连接。对电力系统中的设备进行全流程安全检查,提高了电力系统的安全性。
-
公开(公告)号:CN119357960A
公开(公告)日:2025-01-24
申请号:CN202411400221.8
申请日:2024-10-09
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
Abstract: 本申请涉及智能化管理领域,具体涉及一种基于源代码检测的业务软件供应链安全管理系统。其通过对业务软件源代码进行语义解析以构造其代码抽象语法树,并采用基于深度学习的人工智能技术对代码抽象语法树中的各个节点进行语义编码和语义关联优化,提取出各个节点的语义特征表示,进而通过对各个节点进行上下文语义关联编码,以捕获源代码的整体语义结构信息,从而实现对源代码安全漏洞的智能识别。这样,可以有效提高软件供应链的安全性,降低因安全漏洞带来的风险。
-
公开(公告)号:CN119276598A
公开(公告)日:2025-01-07
申请号:CN202411539947.X
申请日:2024-10-31
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京安胜华信科技有限公司
Abstract: 本发明属于网络通信安全技术领域,本发明公开了一种电力云数据安全访问方法及系统,包括:客户端构建并发送包含协议版本号、校验和、基本信息及数字证书的访问请求包;服务器接收请求包后,进行校验和验证和协议验证;通过提取请求包主体生成安全访问链,并进行时间窗口验证、数据访问权限验证和访问频率验证;验证通过后,进行数字证书认证,必要时进行补充认证;认证成功后,服务器生成动态加密密钥对数据加密并发送至客户端,客户端生成对应的解密密钥进行解密。本发明通过标准化请求格式、动态密钥生成及多重验证机制,确保数据访问的安全性和可靠性,有效防止未授权访问与越权操作,为电力云数据的安全访问提供了可靠保障。
-
公开(公告)号:CN116846659B
公开(公告)日:2024-09-27
申请号:CN202310906414.X
申请日:2023-07-24
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 国网江西省电力有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本发明提供一种基于流量监测的网络攻击追踪溯源方法与系统,属于网络安全技术领域,具体包括:基于网络区域的网络设备的种类和数量、历史网络流量确定网络区域的基础评估值,基于网络区域的历史中的网络入侵的次数和类型、网络入侵成功的次数和类型确定所述网络区域的入侵评估值,并基于网络区域的入侵评估值以及基础评估值确定网络区域的类型,根据网络区域的类型的不同,确定网络区域的监测频率,并当网络区域的网络用户的实时网络流量存在异常时,基于网络用户的历史访问行为,并实时网络流量和访问行为,确定其为风险用户时,基于IP地址或者访问设备指纹实现对网络用户的溯源,从而保证了追踪溯源的效率。
-
公开(公告)号:CN117150508B
公开(公告)日:2024-07-05
申请号:CN202311142566.3
申请日:2023-09-06
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 国网江西省电力有限公司信息通信分公司
IPC: G06F21/57
Abstract: 本发明提供一种基于云平台的物联网终端风险评估方法,属于物联网技术领域,具体包括:基于云平台实时获取与服务器进行通信的物联网终端并将其作为通信物联网终端,将所需监测的物联网终端作为监测物联网终端,基于当前的网络流量数据、通信物联网终端的数量与监测物联网终端的数量的比值、通信物联网终端的数量确定运行状态评估值,并基于运行状态评估值确定监测时间设定值,并当监测时间大于或者等于监测时间设定值时,至少基于运行状态评估值、通信流量数据异常的物联网终端的数量、通信流量数据异常的物联网终端的种类确定风险评估值,并基于风险评估值确定是否存在运行风险以及发出预警信号,进而保证了物联网终端运行的可靠性。
-
公开(公告)号:CN117332460A
公开(公告)日:2024-01-02
申请号:CN202311471947.6
申请日:2023-11-07
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 国家电网有限公司
IPC: G06F21/78 , G06Q50/06 , G06Q10/0635
Abstract: 本发明提供一种电力云安全风险评估方法及存储装置,属于网络安全技术领域,具体包括:基于电力云的服务器的实时运行数据进行可用服务器的筛选;基于可用服务器的运行日志进行安全状态值的评估,并将其分为安全服务器和一般服务器;通过待存储于电力云的电力数据的类型和加密状态确定需要将电力数据存储至安全服务器时,基于安全服务器的运行状态值、所述安全状态值、存储数据的评估值的和以及评估值大于第一阈值的电力数据的数据量确定安全风险值,并基于安全风险值进行电力数据在安全服务器的存储分配,从而保证了电力数据的存储的安全性。
-
公开(公告)号:CN117117839A
公开(公告)日:2023-11-24
申请号:CN202310963130.4
申请日:2023-08-01
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
Abstract: 本发明公开了一种具有电力网络安全预警效用的多终端信息数据处理方法,包括以下步骤:A、获取不同电网终端的运行数据;B、根据运行数据的类别不同分别进行数据预处理;C、建立电力网络安全预警模型;D、将预处理后的数据输入电力网络安全预警模型进行风险预警。本发明能够改进现有技术的不足,提高电网安全预警系统的时效性和鲁棒性。
-
-
-
-
-
-
-
-
-