-
公开(公告)号:CN119577790B
公开(公告)日:2025-05-13
申请号:CN202510131246.0
申请日:2025-02-06
Applicant: 国网浙江省电力有限公司信息通信分公司
IPC: G06F21/57 , G06F40/205 , G06F40/253 , G06N3/0985
Abstract: 本申请公开一种软件风险评估方法、装置、存储介质、程序产品及设备,该方法包括:基于待评估软件的代码文件进行解析,得到代码信息,所述代码信息用于指示所述代码文件对应的组件及库函数;基于所述代码信息进行特征提取,得到词向量特征,并根据所述词向量特征确定词向量风险评分;基于所述代码文件,对所述组件进行风险评估得到第一静态特征风险评分,以及,对所述库函数进行风险评估得到第二静态特征风险评分;基于所述第一静态特征风险评分及所述第二静态特征风险评分,确定静态特征风险评分;基于所述词向量风险评分及所述静态特征风险评分,确定总体风险评分,从而能够高效精准地识别出软件中所存在的风险,以提高软件质量和软件安全性。
-
公开(公告)号:CN115314495B
公开(公告)日:2024-08-27
申请号:CN202210945182.4
申请日:2022-08-08
Applicant: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明提供一种面向5G边缘计算节点的容器加固系统及加固方法,系统包括:物理TPM设置于宿主机上对数据加密及密码保护;容器管理器用于对容器的启动进行可信度量和验证;vTPM模块设置于容器中实现容器镜像的完整性度量和容器的可信启动,对容器运行时文件系统和进程进行可信度量;宿主机操作系统内核中设置有vTPM管理器和vTPM模块的度量值基准库,MEC控制器为物理TPM颁发的密钥和证书;基于该系统的容器加固方法构造从宿主机到容器管理器再到容器启动完整的信任链确保容器的可信启动,对容器运行时的文件系统进行动态度量,实现对5G边缘计算节点中的容器进行加固,确保容器运行时可信和安全。
-
公开(公告)号:CN116628735A
公开(公告)日:2023-08-22
申请号:CN202310428982.3
申请日:2023-04-18
Applicant: 国网浙江省电力有限公司信息通信分公司
Abstract: 本发明实施例提供一种适应电力业务系统的量子密钥数据库加密方法及系统,涉及量子通信技术和信息科学技术领域。加密方法包括:通过量子密钥分发设备发送端和接收端,生成量子密钥;电力系统应用服务器向量子密钥加密服务器发送数据写入请求或者数据更新请求;所述量子密钥加密服务器向量子密钥分发设备发送端请求获取量子密钥;所述量子密钥分发设备发送端向所述量子密钥加密服务器返回量子密钥ID和量子密钥;所述量子密钥加密服务器对所述数据写入请求或数据更新请求进行处理,并将处理的结果存储于内部的数据请求字典中。该加密方法及系统能增强电力系统数据库服务器的加密强度,保证数据安全。
-
公开(公告)号:CN116389157A
公开(公告)日:2023-07-04
申请号:CN202310510192.X
申请日:2023-05-05
Applicant: 国网浙江省电力有限公司 , 国网浙江省电力有限公司信息通信分公司
Inventor: 陈逍潇 , 周鹏 , 戚伟强 , 许敏 , 郭亚琼 , 王以良 , 朱鸿江 , 黄佳凌 , 陈昭昀 , 杨帆 , 陆鑫 , 董科 , 孙望舒 , 王臻 , 陈超 , 钱经玮 , 周慧凯 , 郑诗雨 , 陈睿智
IPC: H04L9/40 , H04L67/565 , H04L67/55
Abstract: 本发明涉及通信技术领域,公开了一种基于网络安全平台的数据监测方法、系统、设备及介质,包括将获取到的外网源数据进行转换,得到标准数据;将所述标准数据通过隔离装置发送至内网服务器;其中,所述隔离装置为带有转发功能的物理隔离装置;将所述标准数据存储于预先配置的数据库中;响应于用户触发的数据请求指令或根据预设的推送策略,获取所述数据库中的标准数据并进行展示。本方法能够实现实时动态变更,并对物理设备对象的静态和动态属性数据实时监测,有效的反映真实的网络威胁,有利于设备的安全运行。
-
公开(公告)号:CN114401108A
公开(公告)日:2022-04-26
申请号:CN202111489287.5
申请日:2021-12-08
Applicant: 国网浙江省电力有限公司信息通信分公司
Abstract: 本发明涉及能源供需网络安全检测技术领域,具体涉及一种能源供需状态动态监测系统及方法,本发明包括:控制终端,是控制能源供需控制的终端服务器;联动模块,用于整合风险感知模块与预警提示模块,形成数据信息交互,进行协作运行;数据采集模块,用于采集能源供需请求过程实时数据;动态监测模块,用于监测能源供需请求数据传输过程的动态;能源输出模块,用于审核能源供需请求,执行能源分配与输出命令;本发明通过各项防护及监测机制能够有效地确保系统功能正常访问与交互,避免主机控制端遭受攻击入侵或漏洞而轻易崩溃无法运行的情况出现,同时避免了能源供需下级请求数据相互推算获取对方秘密数据的问题产生。
-
公开(公告)号:CN114386052A
公开(公告)日:2022-04-22
申请号:CN202111489286.0
申请日:2021-12-08
Applicant: 国网浙江省电力有限公司信息通信分公司
IPC: G06F21/60 , G06F21/62 , G06F16/906 , G06N20/00
Abstract: 本发明涉及能源互联网技术领域,具体涉及一种能源互联网数据互动方法及系统,包括以下步骤:通过能源互联网获取电网互动中的电源数据、电网数据、负荷数据和储能数据;构建基于安全多方计算、联邦学习及同态加密关键技术,并针对能源互联网中的数据互动安全防护需求;根据数据互动安全防护需求,得出源-网-荷-储信息交互过程中所需优化的数据安全保护算法;本发明中,针对能源互联网背景下多平台、多用户、多系统数据跨域交互中的高频次、高弹性特征,综合利用安全多方计算、同态加密、联邦学习技术手段,研究多场景细粒度数据防护体系规范,在保证实时性和高精度前提下为高弹性电网数据互动提供安全保障。
-
公开(公告)号:CN113127931A
公开(公告)日:2021-07-16
申请号:CN202110676618.X
申请日:2021-06-18
Applicant: 国网浙江省电力有限公司信息通信分公司 , 东南大学 , 国网浙江省电力有限公司
Inventor: 周鹏 , 叶卫 , 王文 , 王政 , 江樱 , 戚伟强 , 郭亚琼 , 王以良 , 陈逍潇 , 张烨华 , 刘若琳 , 陆鑫 , 宋宇波 , 周升 , 邱一川 , 陈超 , 孙嘉赛 , 董科 , 钱经纬 , 徐子超
Abstract: 本发明公开了一种基于瑞丽散度进行噪声添加的联邦学习差分隐私保护方法,设有中央服务器和若干个客户端,对若干个客户端的本地模型进行N轮训练并进行添加噪声后上传至中央服务器,对中央服务器的全局模型进行迭代训练。本发明不仅可以有效防止攻击者从客户端提交的训练模型参数中逆向腿短得到客户端参与者信息,同时还可以解决因为添加噪声导致的数据可用性下降的问题。通过私有化梯度之间的瑞丽距离计算噪声分布下的隐私预算,寻求隐私预算和识别准确率最佳的噪声分布进行添加,以实现隐私与性能的最佳平衡点。
-
公开(公告)号:CN110765491B
公开(公告)日:2020-07-17
申请号:CN201911085585.0
申请日:2019-11-08
Applicant: 国网浙江省电力有限公司信息通信分公司
Abstract: 本发明属于大数据技术领域,具体涉及一种大数据中的数据去敏感化。通过数据生成网络模型生成公开数据集替代所述原始数据集供查询,避免了原始数据集中的真实数据被查询访问;同时,公开数据集中的数据与所述原始数据集中的数据的分布保持一致,保留了原始数据集中的数据之间的关联关系。
-
公开(公告)号:CN117560175A
公开(公告)日:2024-02-13
申请号:CN202311429514.4
申请日:2023-10-31
Applicant: 国网浙江省电力有限公司信息通信分公司
IPC: H04L9/40 , H04L41/0631
Abstract: 本申请涉及一种基于SDN的自适应高交互拟动态仿真克隆方法及装置,其方法包括部署低交互蜜罐,形成第一层蜜罐墙,部署高交互蜜罐,形成第二层蜜罐墙;监测智能电网中的流量数据;当流量数据超过预设阈值时,仅启用第一层蜜罐墙向访问者提供服务;获取访问者访问所述第一层蜜罐墙后对外发起的网络数据;检测网络数据是否满足报警条件;当网络数据满足报警条件时,第一层蜜罐墙向访问者返回携带高交互蜜罐访问入口的模拟数据,同时仅启用第二层蜜罐墙向访问者提供服务;获取访问者与第二层蜜罐墙时的交互数据,并对访问者采取预设的动作策略。本申请具有利用不同交互类型蜜罐有针对性地防御响应,提高蜜罐的反应能力,增强蜜罐的隐蔽性的效果。
-
公开(公告)号:CN114205316B
公开(公告)日:2024-02-13
申请号:CN202111665384.5
申请日:2021-12-31
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L47/70 , H04L41/0894 , H04L47/80 , H04L67/1001 , H04W28/16 , H04W28/20
Abstract: 本发明公开了一种基于电力业务的网络切片资源分配方法及装置,其中,方法基于各网络传输参数,计算资源分配优化函数;根据资源分配优化函数,确定目标网络切片集中各网络切片与目标网络业务集中各网络业务之间的优先匹配策略;按照优先匹配策略,目标网络切片集中各网络切片为目标网络业务集中各网络业务分配目标资源。因此,本发明可以对大量用户提供网络资源,同时考虑所属网络切片与待匹配网络业务的优先级来管理公共网络资源,并利用优先匹配策略,对优先级最高的网络业务进行分配目标资源,使得匹配过程最优,进而使整个系统达到资源最优,最大程度地节约了网络资源,并且能够实现均衡分配网络资源,提高了整个系统的动态灵活性。
-
-
-
-
-
-
-
-
-