一种审查IPSEC VPN传输内容的方法及系统

    公开(公告)号:CN113872956A

    公开(公告)日:2021-12-31

    申请号:CN202111118853.1

    申请日:2021-09-24

    IPC分类号: H04L29/06

    摘要: 本发明提供一种审查IPSEC VPN传输内容的方法及系统,包括,获取传输的数据包并识别所述传输的数据包是否为IPSEC VPN数据包;当所述传输的数据包为IPSEC VPN数据包时,对所述传输数据包进行解析,若解析成功,则对所述传输数据包的内容进行安全检测;若解析不成功,则识别所述传输数据包中的SA协商响应报文,得到识别结果;其中,所述识别结果包括识别成功或不成功;当所述识别结果为成功时,根据所述SA协商响应报文进行安全检测;若安全检测通过,则放行所述传输的数据包,若安全检测不通过,则拦截所述传输的数据包。本发明能够更好的对VPN的使用进行监督,以及防止伪造的VPN报文的攻击,提升了监管的效率和网络安全性。

    一种5G安全协议的加密方法及系统

    公开(公告)号:CN113709731A

    公开(公告)日:2021-11-26

    申请号:CN202110878604.6

    申请日:2021-08-02

    IPC分类号: H04W12/03 H04W12/06

    摘要: 本发明提供一种5G安全协议的加密方法及系统,包括,步骤S1,终端设备响应服务网络发送的身份认证请求,将用户隐藏标识、用户隐藏标识符及服务网络信息通过服务网络转发给归属地网络;步骤S2,归属地网络根据用户隐藏标识符进行鉴权参数计算,获得第一鉴权参数;并通过预设的生成函数对第一鉴权参数进行计算,获得第二鉴权参数;步骤S3,归属地网络根据第二鉴权参数、用户隐藏标识及服务网络信息对MAC信息进行加密,并通过加密后的MAC信息与服务网络、终端设备进行通信。本发明利用二次加密的随机数n_R对MAC进行加密,并且在后面的鉴权流程中反复传递,可以保证5G EPA‑AKA协议是安全可靠的。

    一种大数据平台的日志审计方法及系统

    公开(公告)号:CN112148698A

    公开(公告)日:2020-12-29

    申请号:CN202010944385.2

    申请日:2020-09-10

    摘要: 本发明提供一种大数据平台的日志审计方法及系统,包括,步骤S1,日志管理模块通过数据接口获取多个日志发生源的日志文件,对接收的日志文件进行格式转化,并将格式转化后的日志文件分类存储;步骤S2,安全威胁分析模块调取存储的日志文件,根据预设规则对日志文件进行分析,获取分析结果;所述分析结果包括正常或异常;步骤S3,可视化展示模块响应于接收的预设指令,对分析结果进行检索并将所述分析结果进行图形化展示。本发明提供海量日志的综合分析,相比与传统的分析技术,其采用反向索引以及列式存储可以实现快速的日志定位和内容检索。

    一种基于SDN控制器的流量采集分析方法及系统

    公开(公告)号:CN111371640A

    公开(公告)日:2020-07-03

    申请号:CN202010110591.3

    申请日:2020-02-24

    摘要: 本发明公开了一种基于SDN控制器的流量采集分析方法及系统,其中流程采集分析方法包括:首先由管理模块的前端发送流量数据采集策略;之后集中控制器模块获取所述流量数据采集策略,并且转换成流表,将所述流表发送至流量数据采集模块;检测流量数据采集模块的工作环境;根据所述流量数据采集模块的工作环境和所述数据采集策略,采用对应的采集方式采集流量数据;最后分析所述采集数据。本发明可以集中控制所有的采集设备,减少运维人员压力,且采用软硬件解耦方式,即能部署在物理边界,也能以虚拟机的方式部署在云主机内部进行流量采集。

    一种SDN网络监控方法及系统

    公开(公告)号:CN111277609A

    公开(公告)日:2020-06-12

    申请号:CN202010110505.9

    申请日:2020-02-24

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种SDN网络监控方法及系统,其中,SDN网络监控方法包括:SDN网络设备根据所述SDN集中控制器的采集策略采集流量数据,且将所述流量数据发送至SDN采集数据处理设备;SDN采集数据处理设备将采集的流量数据进行解析处理,发送至数据库中;SDN集中控制器对数据库中的数据进行异常数据分析处理。本发明可以实现网络数据进行实时把控,快速发现异常网络流量,从而提升网络安全性能。

    一种调度自动化装置信息校核方法及装置

    公开(公告)号:CN109829612A

    公开(公告)日:2019-05-31

    申请号:CN201811599430.4

    申请日:2018-12-26

    摘要: 本发明公开了一种基于调度自动化装置的信息校核方法及装置,所述方法包括如下步骤:遍历调度自动化装置的接线图的图元,识别图元类型和属性,得到接线图的模型信息,将接线图的模型信息转化为数字信息,并存储于数据库;根据预设逻辑和所述数字信息,分别对设备名称、遥测属性和变压器绕组进行一一校核;采集调度自动化装置设备的拓扑信息,根据所述拓扑信息获取设备的连接方式和预设逻辑对所述设备连接方式进行一一校核。所述装置包括图模自动校核模块和拓扑关系自动校核模块,该装置用于实现该方法。本发明用于梳理出自动化人员在画图过程中由于失误导致的属性关联错误、文字描述错误、部分设备未画和设备编号命名错误等,提高电网运行稳定性。

    电力系统安全威胁检测方法、装置、设备和介质

    公开(公告)号:CN117034285A

    公开(公告)日:2023-11-10

    申请号:CN202310920761.8

    申请日:2023-07-24

    IPC分类号: G06F21/57

    摘要: 本申请涉及一种电力系统安全威胁检测方法、装置、设备和介质。该方法包括:接收各电力业务系统的基础流量数据,其中,所述基础流量数据是通过部署于所述各电力业务系统的态势感知模块,对所述初始流量数据中的第一误报流量数据进行剔除后得到的;通过预设的误报智能模型对所述基础流量数据中的第二误报流量数据进行识别并剔除,得到真实流量数据,并根获取电力系统仿真模型和安全威胁模拟攻击模型;结合所述电力系统仿真模型和所述安全威胁模拟攻击模型,在仿真环境下对所述电力系统进行安全威胁模拟攻击,得到所述各电力业务系统的风险状态,以对所述电力系统的安全威胁进行评估。采用上述方法可以提高电力系统安全威胁检测处理效率和准确率。

    一种调度自动化装置信息校核方法及装置

    公开(公告)号:CN109829612B

    公开(公告)日:2023-08-18

    申请号:CN201811599430.4

    申请日:2018-12-26

    摘要: 本发明公开了一种基于调度自动化装置的信息校核方法及装置,所述方法包括如下步骤:遍历调度自动化装置的接线图的图元,识别图元类型和属性,得到接线图的模型信息,将接线图的模型信息转化为数字信息,并存储于数据库;根据预设逻辑和所述数字信息,分别对设备名称、遥测属性和变压器绕组进行一一校核;采集调度自动化装置设备的拓扑信息,根据所述拓扑信息获取设备的连接方式和预设逻辑对所述设备连接方式进行一一校核。所述装置包括图模自动校核模块和拓扑关系自动校核模块,该装置用于实现该方法。本发明用于梳理出自动化人员在画图过程中由于失误导致的属性关联错误、文字描述错误、部分设备未画和设备编号命名错误等,提高电网运行稳定性。

    一种安全认证的管控方法、装置、介质及服务器

    公开(公告)号:CN116208421A

    公开(公告)日:2023-06-02

    申请号:CN202310227510.1

    申请日:2023-02-27

    IPC分类号: H04L9/40 H04L9/32 H04L9/14

    摘要: 本发明公开了一种安全认证的管控方法、装置、介质及服务器,涉及安全认证技术领域,其技术方案要点是:在服务器上预设终端的标准信息,其中标准信息表示终端的优先级信息;获取配电网所配备的终端的参数配置信息;服务器接收所述参数配置信息,根据所述标准信息和所述参数配置信息生成终端与服务器之间进行安全认证的管控策略,其中管控策略包括进行双向身份认证、进行单向身份认证以及进行弱认证,其中双向身份认证为基于SM2、SM3、SM4加密算法和杂凑值组合的一次口令认证协议。本发明减少了服务器与网关之间在安全认证阶段均执行双向身份认证带来的信息交互,进而减轻服务器的负担。