-
公开(公告)号:CN105871882B
公开(公告)日:2019-02-19
申请号:CN201610304179.9
申请日:2016-05-10
Applicant: 国家电网公司 , 国网浙江省电力公司信息通信分公司 , 国网冀北电力有限公司信息通信分公司 , 国网甘肃省电力公司信息通信公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于网络节点脆弱性和攻击信息的网络安全风险分析方法,包括以下步骤:步骤一,确定计算网络系统威胁度所需的指标;步骤二,获取网络拓扑结构、网络资产属性和网络资产脆弱性信息;步骤三,构建基于Petri网的脆弱性关联关系模块;步骤四,获取IDS安全设备检测到的攻击信息,利用该攻击信息完善关联关系模型;步骤五,计算网络系统中各节点的威胁度;步骤六,根据各节点的威胁度值分析网络安全风险。本发明利用实时检测到的攻击信息实时更新静态分析中建立的Petri网脆弱性关联关系模型,精确计算各节点的威胁度,完善网络风险分析结果,提高了网络风险的分析能力,有效保障了网络的安全性。
-
公开(公告)号:CN105577822B
公开(公告)日:2018-10-12
申请号:CN201610057351.5
申请日:2016-01-27
Applicant: 北京国电通网络技术有限公司 , 南京优速网络科技有限公司 , 国网浙江省电力公司信息通信分公司 , 国家电网公司
Abstract: 本发明公开了一种基于CDN节点的缓存集中管理系统,其特征在于,所述系统包含以下功能模块中的一个或多个:网元管理模块、拓扑管理模块、性能管理模块、故障管理模块、报表管理模块、系统管理模块;所述系统采用集中‑边缘的分层架构:在集中层和边缘层分别抽取一个或多个需要的功能模块,组成独立的管理系统,并部署在各个缓存节点上,进行单个缓存节点的管理和控制。所述基于CDN节点的缓存集中管理系统通过采用分层的设计架构,能够根据不同地区的网络条件和用户的使用习惯等因素,实现集中‑边缘的分域自治的管理方式。这样,不仅使得边缘一层的设备实现自我管理,而且减少了网络数据传输量,提高了传输效率。
-
公开(公告)号:CN105306027B
公开(公告)日:2018-09-25
申请号:CN201410323459.5
申请日:2014-07-08
Applicant: 国家电网公司 , 北京南瑞智芯微电子科技有限公司 , 国网甘肃省电力公司 , 国网甘肃省电力公司电力科学研究院 , 国网浙江省电力公司信息通信分公司
IPC: H03K17/22
Abstract: 本发明公开了一种复位电路及电路复位方法。其中复位电路包括电流源,所述电流源提供与电源电压无关的参考电流源;第一电流镜,所述第一电流镜与所述电流源连接,为电路中各支路提供基准电流;第二电流镜,所述第二电流镜与所述第一电流镜连接,作为第一电流镜的负载;整形电路,所述整形电路与所述第二电流镜连接,为所述第二电流镜的输出电流整形以形成复位信号。该电路主要用于降低复位电路的功耗同时提高复位精度。
-
公开(公告)号:CN108173842A
公开(公告)日:2018-06-15
申请号:CN201711436104.7
申请日:2017-12-26
Inventor: 叶卫 , 蔡昊洋 , 王以良 , 王红凯 , 郭亚琼 , 陈超 , 龚小刚 , 沈潇军 , 戚伟强 , 沈志豪 , 裴旭斌 , 耿继朴 , 陈可 , 王剑 , 刘秀 , 喻谦 , 曾君军 , 王豪磊
Abstract: 本发明公开了一种基于openstack云平台的软件定义防火墙的部署优化方法,以防火墙作为FWAAS标准接口的具体实现模块;以租户业务划分业务安全域;独立的业务安全域内实现安全资源池化管理;安全资源池内的安全资源采用预分配机制;使用优化调度模块,能够根据租户对流量的需求,在创建防火墙时,动态地在安全业务域内选取节点,将防火墙实例部署在满足租户需求的安全节点内。本发明方法能够快速响应租户对安全业务的需求;通过优化调度模块为Openstack的FWAAS提供了快速部署安全业务的能力;通过业务安全域模块,分离了不同业务对应的安全需求,租户能够快速获取防火墙实例,从而快速配置安全策略,避免Openstack原有方案中存在防火墙实例部署慢、响应不及时等问题。
-
公开(公告)号:CN104506637B
公开(公告)日:2018-03-23
申请号:CN201410838045.6
申请日:2014-12-29
Applicant: 国家电网公司 , 北京国电通网络技术有限公司 , 南京未来网络产业创新有限公司 , 国网浙江省电力公司信息通信分公司
Abstract: 本申请公开了一种解决网络拥挤的缓存方法、系统及URL转发服务器,URL转发服务器接收到用户主机发送的请求数据包后,利用请求数据包中包含的URL的哈希值,确定请求数据包中包含的内容是否属于签约内容,并将属于签约内容的请求数据包转发给CDN缓存节点;对于不属于签约内容的请求数据包,再利用哈希值确定是否在当前内容热度描述表中,即确定请求数据包的内容是否为高热度内容,并将为高热度内容的请求数据包转发至缓存代理服务器。本申请将CDN缓存节点和缓存代理服务器进行了融合,使融合后的缓存节点既是CDN缓存节点又可以承担园区网域内缓存代理功能,并可以根据高热度内容信息,选择高热度内容进行缓存代理。
-
公开(公告)号:CN104767757B
公开(公告)日:2018-01-23
申请号:CN201510182058.7
申请日:2015-04-17
Applicant: 国家电网公司 , 国网浙江省电力公司信息通信分公司 , 上海交通大学
Abstract: 一种基于WEB业务的多维度安全监测方法和系统,从可用性、安全事件和Web漏洞三个维度对网站安全进行全面监测,监测扫描模块通过利用端口探测引擎,对目标网站进行数据探测,然后将扫描信息传送到数据中心。数据中心通过信息的关联分析,对网站安全情况进行有效评估,并分级为高危网站、中危网站、低危网站和安全网站。本发明实现了从多个维度对网站安全的全面监测,同时效率更高,可动态显示监测结果,实现对被扫描网络内各业务节点的安全监测。
-
公开(公告)号:CN107329911A
公开(公告)日:2017-11-07
申请号:CN201710535708.0
申请日:2017-07-04
Applicant: 国网浙江省电力公司信息通信分公司 , 华东师范大学
IPC: G06F12/12
Abstract: 本发明公开了一种基于CP-ABE属性访问机制的缓存替换算法,首先对基于CP-ABE加密的云存储数据的访问策略进行分析,针对CP-ABE加密的数据,提出一种有效的缓存替换算法—最小属性值价值算法(简称MAV)。该算法结合加密文件访问策略,统计高频属性值,结合属性相似度和文件大小,计算文件属性价值,替换文件属性价值最小的缓存文件。实验结果表明,针对CP-ABE加密后的数据,该缓存替换算法在加密文件请求命中率和字节命中率方面,优于传统经典的LRU、LFU、SIZE缓存替换算法。
-
公开(公告)号:CN103714124B
公开(公告)日:2017-04-26
申请号:CN201310671734.8
申请日:2013-12-10
IPC: G06F17/30
Abstract: 本发明的目的是克服现有技术的偏见,设计一套科学的超大规模低压数据处理方法,利用现有的网络构架,更便于数据的存储和检索,并且能及时分析其中的异常数据。在整个系统运行过程中也避免数据的遗漏。本发明超大规模低压数据处理方法所采用的技术方案是:所述整个数据库在宿主主机上存储在一个单一的文件中,在内存中创建低压电网数据的缓存,电网数据的缓存按操作人员的所属运行单位建立,形成整个低压电网的子集等步骤。本发明属于对传统技术的一种改良,通过本发明所述的超大规模低压数据处理方法能有效设置最小计算单元,通过设置格网型空间索引结合R树索引的方式,极大地提高了索引的效率,减少了计算量。
-
公开(公告)号:CN106507290A
公开(公告)日:2017-03-15
申请号:CN201611156380.3
申请日:2016-12-14
Applicant: 国网浙江省电力公司
IPC: H04W4/00
CPC classification number: H04W4/80
Abstract: 本发明涉及电力行业智能电网数据采集领域,尤其涉及一种用于可分离式移动作业终端的蓝牙安全配对方法,目的是通过缩短蓝牙开放配对的时间,缩小开放配对的通信距离,手机与采集器必须在小于10CM的距离的范围内才能完成一键式快速配对;当移动行业终端按下配对键时,其内的蓝牙模块打开开放配对,将功率设置为小功率状态。手机与移动行业终端保持距离小于10CM,手机作为蓝牙主设备发起配对扫描,移动行业终端作为蓝牙从设备应答扫描,手机显示移动行业终端的蓝牙名称。点击名称发起配对请求,移动行业终端的蓝牙模块应答配对请求,同时将PIN码自动发给蓝牙主设备。蓝牙主设备弹出带有PIN码的配对确认信息,点击确认完成配对。本发明克服了安全性问题。
-
公开(公告)号:CN105872042A
公开(公告)日:2016-08-17
申请号:CN201610188909.3
申请日:2016-03-29
Applicant: 国家电网公司 , 北京国电通网络技术有限公司 , 南京优速网络科技有限公司 , 国网浙江省电力公司信息通信分公司
IPC: H04L29/08
CPC classification number: H04L67/02 , H04L67/06 , H04L67/2828
Abstract: 本发明公开了一种基于HTTP协议的双边加速系统包括:源服务器为传输数据文件信息的提供方,源服务器将数据文件进行压缩与切片并传输到多个中继服务器;多个中继服务器用于中转源服务器与客户端之间的数据信息与信令;客户端为传输数据文件信息的接收方,客户端从多个中继服务器接收切片并还原出数据文件。本发明实现了对采用HTTP协议进行文件下载的客户端进行下载提速,发明通过将数据压缩、文件切片、多径传输、传输层协议优化技术相结合,有效降低链路占用、并能利用多条链路进行数据传输,实现了HTTP文件传输的双边加速,可用于大文件传输、下载等应用场景,且实现的方法简单、功能完备,提高用户的满意度与使用体验。
-
-
-
-
-
-
-
-
-