-
公开(公告)号:CN111930726A
公开(公告)日:2020-11-13
申请号:CN202010571569.9
申请日:2020-06-22
申请人: 南京南瑞信息通信科技有限公司
IPC分类号: G06F16/215 , G06F16/27 , G06F21/62 , G06F21/64
摘要: 本发明涉及一种基于离线表单的等级保护测评数据采集、分析方法及系统,属于网络安全等级保护数据处理技术领域,包括:根据被测系统特征,定义与生成离线数据采集表单,由人工采集数据并填报;基于应用知识库将采集数据进行校验、解析、清洗后,嵌套结构化数据检索引擎;对结构化数据进行计算分析,并根据风险点匹配安全建议;完成报告本体库构建,基于报告母版、属性索引等元素调用基块库生成报告。本发明以提高等保测评操作效率、量化风险分析结果、减少人工判定介入、避免分布式数据泄露为目标,构建了融合采集、分析、计算、展现于一体的数据处理方法,丰富并规范了等保测评前后端工作的信息化支撑手段。
-
公开(公告)号:CN113596028B
公开(公告)日:2023-06-30
申请号:CN202110861793.6
申请日:2021-07-29
申请人: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司 , 国网福建省电力有限公司
IPC分类号: H04L9/40
摘要: 本发明提出一种网络异常行为的处置方法及装置,该方法包括从安全预警设备日志中提取不信任网络访问行为的关键信息;依据设定的网络异常行为匹配规则,对提取的关键信息进行匹配,识别出网络异常行为;针对网络异常行为联动安全防御设备,下发防御策略命令。本发明根据安全防护要求,可灵活设定精确匹配规则,实现对电力物联网终端设备的精确访问控制;在节省人力资源的同时,也提高了网络安全应急响应的速度和能力。
-
公开(公告)号:CN112181513B
公开(公告)日:2023-04-21
申请号:CN202010960420.X
申请日:2020-09-14
申请人: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
发明人: 祁龙云 , 刘苇 , 陶洪铸 , 吕小亮 , 杨维永 , 魏兴慎 , 闫珺 , 朱世顺 , 孙连文 , 李向南 , 叶洪波 , 刘寅 , 孙柏颜 , 徐志超 , 杨康乐 , 王海清 , 王元强
摘要: 本发明公开了一种基于硬件板卡的控制主机系统引导的可信度量方法,包括步骤1:将部署有安全系统的具有只读存储的硬件板卡接入主机系统;步骤2:通过引导程序将主机系统的BIOS修改为从硬件板卡上的安全系统启动;步骤3:通过调用加密芯片接口采用私钥对主机系统的文件进行签名,其签名值作为可信度量的基准值加密保存于主机系统中;步骤4:主机系统上电,BIOS将控制权转交给硬件板卡中的安全系统,安全系统利用预制的公钥对主机系统的文件进行验签,若验签失败,则阻止主机系统启动;若验签成功,则将控制权转交给主机系统,进行主机系统的正常启动,以此达到对引导程序进行可信度量的目的。
-
公开(公告)号:CN111931144B
公开(公告)日:2023-04-07
申请号:CN202010493772.9
申请日:2020-06-03
申请人: 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种操作系统用户与业务用户统一安全登录认证方法及装置,利用统一集中管控机制,将全网范围内所有人员身份登录认证信息统一注册和授权管理,实现用户身份认证信息的共享和一致性;建立操作系统虚拟帐号和实体人员用户的关联策略,实现用户登录操作系统和业务应用的单点登录功能,同时利用基于UsbKey认证技术、基于指纹、人脸、虹膜等生物特征识别技术实现免密高强度身份认证。
-
公开(公告)号:CN115309577A
公开(公告)日:2022-11-08
申请号:CN202210943491.8
申请日:2022-08-08
申请人: 南京南瑞信息通信科技有限公司
IPC分类号: G06F11/07
摘要: 本发明公开了嵌入式装置技术领域的一种嵌入式装置及其启动及恢复方法,嵌入式装置启动及恢复方法包括:在嵌入式装置启动前对嵌入式装置发起UBOOT验签;若UBOOT验签通过,则允许嵌入式装置上电并启动;若UBOOT验签不通过,则启动UBOOT备份恢复流程,用备份UBOOT对嵌入式装置的主板存储区进行更新恢复,若恢复成功,则重新对嵌入式装置发起UBOOT验签。本发明能在嵌入式装置UBOOT验签失败后及时进行修复、重启,有效解决了嵌入式装置UBOOT启动异常问题,延长嵌入式设备的使用寿命,保障设备的稳定运行。
-
公开(公告)号:CN114328287A
公开(公告)日:2022-04-12
申请号:CN202111473831.7
申请日:2021-12-02
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
发明人: 金建龙 , 胡天昊 , 黄益彬 , 聂云杰 , 朱世顺 , 刘苇 , 颜涛 , 郑卫波 , 张坚 , 纪元 , 杨嘉文 , 王梓 , 张鸿鹏 , 张林霞 , 吴翰 , 孙圣武 , 卜凡 , 刘春志
摘要: 本发明提供一种双主机间高效数据交换系统及方法,通过IOMMU技术将数据交换卡的设备物理地址直接映射至用户态,供用户态进程使用,减少数据在用户态和内核态之间的频繁拷贝,提高数据收发效率;本发明的数据交换过程中,分别处于主机A和主机B中的进程C和进程D在会话映射中,直接传递会话的虚拟地址,提高会话查找的效率;并且进程C或者进程D在解析消息时,首先检查会话虚拟地址的合法性,避免恶意攻击导致进程异常。
-
公开(公告)号:CN113220415A
公开(公告)日:2021-08-06
申请号:CN202110449233.X
申请日:2021-04-25
申请人: 南京南瑞信息通信科技有限公司
发明人: 孙连文 , 张骞 , 潘恒 , 刘苇 , 祁龙云 , 丁晓玉 , 栾国强 , 吕小亮 , 杨维永 , 杨康乐 , 闫珺 , 魏兴慎 , 朱世顺 , 刘寅 , 李向南 , 孙柏颜 , 张鸿鹏 , 徐志超 , 胡天昊
摘要: 本发明公开了面向kata容器持久化数据保护方法及装置,kata容器启动时,kata容器检查业务数据文件中的业务数据信息,确保业务数据文件中的业务数据信息均为加密数据;kata容器内读取业务数据文件时,kata容器将待读取业务数据文件发送至与其对应的虚拟机内核中的解密模块,使得解密模块对待读取的业务数据文件进行解密;kata容器内发生写业务数据到本地时,kata容器将待发生写业务数据发送至与其对应的虚拟机内核中加密模块,使得加密模块对待写到本地的业务数据进行加密,由kata容器将加密后的业务数据写到本地业务数据文件中。本发明能够实现容器内对业务数据透明加/解密,对容器内业务数据持久化保护能力有显著提高,减少业务信息泄露的风险。
-
公开(公告)号:CN112636946A
公开(公告)日:2021-04-09
申请号:CN202011245548.4
申请日:2020-11-10
申请人: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
摘要: 本发明公开了电力工控系统中边缘主节点选举方法,用于在部署于局域网内的多个终端设备中选举边缘主节点,包括:1、电力工控终端获取局域网段内所有的终端列表;2、在设定时间内终端广播自身IP和权重值,并接收其他终端的IP和权重值;将接收到的权重值最大的终端作为初步选举主节点;3、在设定时间内终端广播自身的初步选举主节点,并接收其他终端设备的初步选举主节点;4、终端设备统计接收到的初步选举主节点,将个数大于局域网内终端总数一半的终端作为最终选举的边缘主节点,其余终端设备为边缘从节点。该方法综合了网段内各终端设备的计算能力、安全性能、通信性能,以满足电力工控网络系统高实时性、高可靠性的要求。
-
公开(公告)号:CN107483409A
公开(公告)日:2017-12-15
申请号:CN201710599376.2
申请日:2017-07-21
申请人: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
CPC分类号: H04L63/0815 , G06F11/324 , G06F11/3438 , H04L63/1425 , H04L63/1441
摘要: 本发明公开了一种面向工控操作系统的操作指令实时监测回显的方法,包括:用户登录主机时,主机系统为用户创建一个session,并将登录信息记录到日志文件中;用户登录主机后,在session中执行script程序,将session下的所有操作和屏幕回显记录到日志文件中;通过主机系统API接口,将日志文件加入监视列表,日志文件发生变化,进行解析,并将解析结果上报后台。本发明可以实时监测到用户登录主机的所有操作和回显,同时可以对非法操作及非法入侵进行实时阻断,增加主机监测的透明度,降低安全风险。
-
公开(公告)号:CN104363131B
公开(公告)日:2017-11-21
申请号:CN201410540266.5
申请日:2014-10-14
申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网山西省电力公司
摘要: 本发明公开了一种基于有限状态机动态可扩展的电力通信协议异常检测方法,通过协议描述规则对电力通信协议L2‑L7层(链路层到应用层)定义、协议状态机逻辑及异常处理逻辑进行描述,形成协议规则定义文件,然后通过协议规则解析引擎将协议规则定义文件翻译成协议规则库,根据协议规则库对网络数据包进行协议解析、状态检测及异常处理,不仅能够实现对各种应用层协议的动态扩展支持,能够实现对应用层协议上、下文状态检测与异常处理的动态扩展支持,便于电力通信协议异常检测,具有良好的应用前景。
-
-
-
-
-
-
-
-
-