-
公开(公告)号:CN112966244A
公开(公告)日:2021-06-15
申请号:CN202110370873.1
申请日:2021-04-07
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请提供了一种多维度的电网信息系统访问控制方法,包括:获取访问者在终端发送的访问请求信息;根据所述验证令牌判断所述访问者是否为合法用户;若为合法用户,则根据所述身份信息查询所述用户的权限级别生成对应的访问页面,所述访问页面包括至少一个功能权限按钮;获取所述访问者在所述访问页面对所述至少一个功能权限按钮的选择操作,确定所述访问者要访问的目标功能权限按钮;根据所述目标功能权限按钮生成初始操作界面,所述初始操作界面上设置有多个菜单选项,每一菜单选项对应一权限功能;基于终端的地址信息、I P地址及物理地址对所述初始操作界面上的部分菜单选项进行删除和/或对部分菜单选项的权限功能进行修改,得到最终操作界面。
-
公开(公告)号:CN112905408A
公开(公告)日:2021-06-04
申请号:CN202110038775.8
申请日:2021-01-12
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种用于电力运维网络安全监测预警系统的服务器,包括数据接收模块、身份认证模块、数据输入模块、处理模块、输出模块、储存模块与日志模块,所述数据接收模块的输出端与身份认证模块的输入端信号连接,所述数据输入模块的输出端与身份认证模块的另一个输入端信号连接,所述身份认证模块的输出端与处理模块的输入端信号连接,所述日志模块与处理模块双向信号连接,所述储存模块与处理模块双向型号连接,所述处理模块的一个输出端与输出模块的输入端信号连接。本发明解决了服务器运行速度较慢,监测预警系统响应慢的问题,达到快速处理电力运维网络安全监测预警系统产生的数据的目的。
-
公开(公告)号:CN112866271A
公开(公告)日:2021-05-28
申请号:CN202110133967.7
申请日:2021-02-01
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L29/06
Abstract: 本申请揭示了一种基于攻击溯源的敏感文件保护方法、装置和系统,包括:进行第一攻击溯源处理,以得到第一溯源结果;计算敏感文件检测因子;若大于0,则判断单位时间访问次数是否大于访问次数阈值;若大于,则得到第二数据;断开网络连接,使敏感文件集处于无法访问状态;恢复网络连接,并得到第三数据;得到相似数据;判断对应关系占比是否小于占比阈值;若小于,则进行第二攻击溯源处理;禁止IP地址访问;判断是否大于访问次数阈值;若大于,则进行第三攻击溯源处理;进行反制;判断单位时间访问次数是否大于访问次数阈值;若不大于,则进行去隔离处理,以使敏感文件集处于可访问状态。从而实现了在网络攻击下的有效的敏感文件保护。
-
公开(公告)号:CN112866234A
公开(公告)日:2021-05-28
申请号:CN202110045932.8
申请日:2021-01-14
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L29/06
Abstract: 本申请揭示了一种网络攻击溯源方法、装置和系统,包括:实时检测当前服务器压力;若大于压力阈值,得到第一攻击溯源结果;判断第一溯源时间值是否大于溯源时间阈值;若大于,获取第一通信数据集;获取第一响应数据集;并为第一数据总集;采用物理手段断开服务器的网络连接并持续预设的时间长度,再恢复服务器的网络连接;获取第二通信数据集;获取第二响应数据集;合并为第二数据总集;得到雷同数据;得到第二攻击溯源结果;进行反制处理;再次检测服务器承受的服务器压力;若大于预设的压力阈值,则得到第三攻击溯源模型输出的第三攻击溯源结果,从而完成层次化的网络攻击溯源过程,保证网络攻击溯源的顺利执行。
-
公开(公告)号:CN112866231A
公开(公告)日:2021-05-28
申请号:CN202110044954.2
申请日:2021-01-13
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种信息安全运行远程态势感知系统,包括中央处理器,中央处理器发射端与服务器接受端信号连接,中央处理器发射端与用户登录单元接受端信号连接,中央处理器发射端与用户审核单元接受端信号连接。该信息安全运行远程态势感知系统,通过设置用户登录单元和用户审核单元使达到符合要求的用户进入系统,保证信息安全的初步保证;通过设置数据安全监测单元对用户进行不定时的信息抽选,并做出数据分析,使用户在使用时同样提高信息的安全性;通过设置警告单元使用户浏览其权限外的数据时进行适时终止,保证信息安全运行的预警效果,通过三步使系统能够远程监测并保证信息安全的运行。
-
公开(公告)号:CN112822685A
公开(公告)日:2021-05-18
申请号:CN202110133988.9
申请日:2021-02-01
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04W12/122 , H04W12/63 , H04L29/06 , H04L29/08
Abstract: 本申请揭示了一种基于溯源的Android移动攻击防范方法,包括:进行第一定时通讯,并判断是否为顺畅状态;若不为顺畅状态,则得到第一通信数据;获取第二服务器的位置;断开通信网络;当计时器的示数等于第一数值时,恢复通信网络,并判断与第二服务器之间的距离是否满足近距离通信的要求;若满足近距离通信的要求,则得到第二通信数据;进行数据对比处理,以得到重复数据;将重复数据输入第一溯源模型进行处理,从而得到第一溯源结果;进行封禁处理,再判断是否为顺畅状态;若仍不为顺畅状态,则在近距离通信网络中形成网络连接;得到第二溯源结果;采用防范策略进行防范操作,从而使得攻击溯源更准确,更具层次化,且攻击防范更具针对性。
-
公开(公告)号:CN112667203A
公开(公告)日:2021-04-16
申请号:CN202011467957.9
申请日:2020-12-14
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种利于运维流程管理的信息安全运行监测预警系统,在用户端的下级连接有网级,网级的下级连接有网级集成系统和省级,省级的下侧连接有省级集成系统,省级下级包括监控采集软件、统一运维采控软件和安全采集软件,它整体技术架构设计从全局出发,充分考虑现有运维模式以及未来运维模式,采用先进的技术架构理念,实现监、管、控于一体的安全运行管理。运维流程管理是信息安全运行监测预警系统的其中一个应用,在系统技术架构上,同信息安全运行监测预警系统相同,采用一级部署模式,全面支撑以应用为视角的全生命周期安全运行管理。
-
公开(公告)号:CN112613623A
公开(公告)日:2021-04-06
申请号:CN202011467976.1
申请日:2020-12-14
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种应用于预警系统的运维流程作业管理辅助系统,包括作业计划管理模块、标准作业库模块、作业方式安排模块和作业计划风险库模块,作业计划管理模块用于创建作业计划,并对作业一花进行综合管理,标准作业库模块用于创建对应的作业表单,并对作业表单进行编制和审核;可以实现对运维流程管理作业计划进行综合管理,并对作业计划进行综合审查,利用设置的标准作业库模块可方便快捷的进行作业计划的建立,并利用作业方式安排模块进行快速安排,同时设置有作业计划风险库模块,可以关联到作业计划,进行作业计划填报,大大的提高了作业管理的效率。
-
公开(公告)号:CN112487428A
公开(公告)日:2021-03-12
申请号:CN202011355633.6
申请日:2020-11-26
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本申请揭示了一种基于区块链的休眠式组合计算机病毒发现方法,实现了对休眠式组合计算机病毒的发现,其中,所述休眠式组合计算机病毒在隐藏状态下是隐藏于真实空间中的真实画像在可见光和紫外光下呈现的三种图片中,但其显形时与传统的计算机病毒并无二致,因此显形时的计算机病毒易被发现,但是休眠式组合计算机病毒的源头难以被发现。本申请借助区块链中存储的映射关系,真实画像的在可见光和紫外光下呈现的三种图片,拆分规则,编码规则和图像识别模型,通过代码拆分、逆向编码、图像识别、图像筛选、相似度计算的过程,实现了基于区块链的休眠式组合计算机病毒发现,提高了计算机的安全性。
-
公开(公告)号:CN215010299U
公开(公告)日:2021-12-03
申请号:CN202120892479.X
申请日:2021-04-27
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本实用新型公开了一种基于病毒防范和分析的输入设备,属于计算机病毒防范领域。该设备通过实现数据源设备与目的设备之间输入数据的转发,并在转发过程中,通过5G网络组件向实现将输入数据转发至病毒分析服务器进行解析,相对于数据源设备与目的设备之间直接的数据传输,防范了病毒攻击,且相较于本地设置病毒分析装置或软件,病毒分析服务器能够进一步实现病毒的充分分析,从而可以进一步避免病毒对设备文件的攻击,保护了文件安全。进一步的,仅设置处理器、存储器、5G网络组件、数据输入接口以及数据输出接口,设备的体积较小,实现了便携。
-
-
-
-
-
-
-
-
-