-
公开(公告)号:CN112261080B
公开(公告)日:2024-05-17
申请号:CN202010961959.7
申请日:2020-09-14
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司
IPC分类号: H04L67/56 , H04L67/567 , G06F9/455
摘要: 本发明公开了一种应用于电力物联网的边缘物联代理方法,边缘物联代理框架采用微服务分层架构,运用Docker容器技术实现微服务,并提MQTT基础微服务进行框架的通信交互;电力信息采集设备和APP将数据报文按照APP接入微服务device‑mqtt中物模型文件定义的字段和格式发布到MQTT的指定topic,实现APP接入;接入后数据在框架内进行边缘计算处理,经过各微服务层级上送,最终导出到proxy微服务,规定与物联管理平台的MQTT交互协议,实现边缘框架的物联代理功能,贯通整个电力物联网的上下交互,形成统一的边缘物联代理框架。
-
公开(公告)号:CN116820896B
公开(公告)日:2023-11-24
申请号:CN202311103329.6
申请日:2023-08-30
申请人: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司
IPC分类号: G06F11/30 , G06N3/0455 , G06N3/08
摘要: 本发明公开了一种基于物理信号的非侵入式工控终端异常检测方法,包括:针对终端功耗以及CPU运行状态进行物理信号采集;对工控终端正常运行周期内的物理信号进行采集,并通过网络传输给计算设备进行模型训练,构建业务正常运行的完整画像,并以此为基线实现工控终端的异常检测;对工控终端进行实时检测,计算t时刻的预测值,根据预测值和实际值的差异大小判断t时刻是否为正常样本;在固定长度的时间窗口内检测出的异常次数超过预先设置的告警上限数值,则判定终端运行状态出现了异常,发出告警。本发明异常检测准确率高,通用性强,灵活性高,适合各种工控终端的异常检测场合。
-
公开(公告)号:CN116418593A
公开(公告)日:2023-07-11
申请号:CN202310480110.1
申请日:2023-04-28
申请人: 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种动态可信度量方法、电子设备及存储介质,属于网络安全技术领域,方法包括:把进程的信息添加至内核的动态添加缓存列表,并调用内核中的安全钩子函数对进程进行判断:若进程不在动态添加缓存列表中,则不对进程进行度量;若进程在动态添加缓存列表中,则根据进程的信息,对进程作进一步判断:若进程不在动态运行缓存列表中,则计算进程地址空间的hash值,并将进程地址空间的hash值、进程名和进程id添加至动态运行缓存列表;若进程在动态运行缓存列表中但进程名不一致,则将进程从动态运行缓存列表中清除;若进程在动态运行缓存列表中且进程名一致,则计算进程地址空间的hash值,若其与动态运行缓存列表中记录的hash值一致,则直接运行进程,否则,进程被非法修改,终止进程,并记录告警日志。该方法能够实现进程的实时度量和验证,且对操作系统的运行影响小,能够防止系统中出现越权操作,防止系统漏洞被攻击者利用。
-
公开(公告)号:CN116401660A
公开(公告)日:2023-07-07
申请号:CN202310279397.1
申请日:2023-03-21
申请人: 国网辽宁省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司信息通信分公司
IPC分类号: G06F21/56 , G06F21/57 , G06F18/214 , G06F18/2411
摘要: 本发明公开了协同响应系统恶意软件的检测方法、装置、设备和介质,包括获取工控终端协同响应系统中的软件程序数据,并对软件程序数据进行处理,以获取输入数据;将输入数据输入至预构建并训练好的检测模型中;利用检测模型的输入层、基于双向长短时记忆算法的隐藏层、全链接层、基于向量分类器的分类层及基于污点流基准测试框架的输出层输出检测结果。一方面,基于向量分类器的分类层,能够节省后续处理数据的时间,且能够帮助后续总结程序软件的具体性能;另一方面,基于污点流基准测试框架的输出层,能够发掘出一些具有隐藏加密的文件攻击以及以污点信息流为主导的异常数据,且能够指定污染流获取访问路径信息,进一步增加检测的普遍适用性。
-
公开(公告)号:CN115412450B
公开(公告)日:2023-02-14
申请号:CN202211341886.7
申请日:2022-10-31
申请人: 南京南瑞信息通信科技有限公司
发明人: 魏兴慎 , 周剑 , 犹锋 , 杨维永 , 高鹏 , 曹永健 , 吴超 , 张浩天 , 田秋涵 , 刘苇 , 王晔 , 祁龙云 , 黄天明 , 唐亚东 , 马增洲 , 朱溢铭 , 刘剑 , 张付存 , 刘行 , 屠正伟 , 顾一凡
IPC分类号: H04L41/142 , H04L67/54 , H04L67/10 , H04L9/40 , G06F18/214 , G06F18/23 , G06F18/2431
摘要: 本发明公开了一种面向溯源图的多电力终端协同行为检测方法及装置,通过在电力终端设备上学习系统和应用软件的行为,构建行为事件图,由行为事件图组成电力终端设备的溯源图,并通过简化的表示,形成草图的向量表示,在云端采用多终端学习的方法,进行电力终端设备状态分析,通过端‑云协同,实现模型自动更新。本发明通过构建电力终端的进程行为向量,并采用多终端协同训练,能够极大的缩短模型的学习时间和成本,基于图和行为向量可有效的识别出电力设备异常行为,保证设备的安全性。
-
公开(公告)号:CN113221076B
公开(公告)日:2022-08-09
申请号:CN202110494759.X
申请日:2021-05-07
申请人: 南京南瑞信息通信科技有限公司
发明人: 祁龙云 , 罗黎明 , 刘寅 , 刘苇 , 吕小亮 , 徐项帅 , 孙连文 , 杨维永 , 朱世顺 , 李向南 , 魏兴慎 , 黄天明 , 徐志超 , 张鸿鹏 , 杨康乐 , 闫珺 , 孙柏颜 , 金建龙
IPC分类号: G06F21/14 , G06F21/60 , H04L9/40 , H04L67/06 , H04L67/1095
摘要: 本发明公开了一种防止ELF程序被逆向分析的方法、装置及系统,所述方法包括在ELF程序编译生成之后,利用其自身的信息,经过变换后,生成级联密钥;利用所述级联秘钥对ELF程序的关键头部和信息进行加密处理,形成加密的ELF程序;当执行所述加密的ELF程序时,通过内核对其进行加载、解密和执行。本发明有效地解决了防止ELF执行程序被逆向的问题,避免程序逻辑外泄,减小系统和装置被攻击的风险。
-
公开(公告)号:CN114741716A
公开(公告)日:2022-07-12
申请号:CN202210549817.9
申请日:2022-05-20
申请人: 南京南瑞信息通信科技有限公司
摘要: 本发明公开了网络安全技术领域的一种面向工控系统组态工程文件的保护方法及套件,方法包括:对编写好的工控系统组态工程文件进行加解密,获得第一工控系统组态工程文件和加解密密钥,加解密密钥包括密码和salt值;对密码进行再次加解密,并保存在第一工控系统组态工程文件中,生成第二工控系统组态工程文件;收到忘记密码的用户发送的第二工控系统组态工程文件的厂商通过私钥解密出密码。本发明提高了组态工程文件的加密强度,可以防止常规的暴力破解攻击,降低了组态工程的泄密风险。
-
公开(公告)号:CN112130993A
公开(公告)日:2020-12-25
申请号:CN202010927499.6
申请日:2020-09-07
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种基于图形化建模的电力边缘物联代理边缘计算方法及系统,方法包括以下过程:获取界面上根据边缘计算的业务需求编排的不同类型节点及其配置参数;根据各节点的配置参数,将各节点转换成对应的函数,所有节点对应的函数构成脚本程序;加载脚本程序生成边缘计算实例;执行边缘计算实例获得边缘计算结果。本发明使得用户能够通过图形化的方法在电力边缘物联代理上构建、执行边缘计算任务,提高在电力边缘物联代理上开发边缘计算的效率,降低开发难度。
-
公开(公告)号:CN109508550A
公开(公告)日:2019-03-22
申请号:CN201811229452.1
申请日:2018-10-22
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司电力科学研究院
IPC分类号: G06F21/60
摘要: 本发明公开了一种基于SEAndroid的用户隐私保护方法,包括响应于应用程序安装,根据用户允许的隐私权限列表生成此应用程序的安全标签和安全策略;响应于应用程序进程创建,获取此应用程序的安全标签并设置到进程的安全上下文中;响应于用户允许的隐私权限列表变化,根据变化后的用户允许的隐私权限列表,重新生成此应用程序的安全标签和安全策略;响应于应用程序运行过程中隐私权限被阻止,通知用户应用程序被阻止的原因。同时也公开了用户隐私保护系统。本发明改进了SEAndroid系统须由开发者来预定义安全策略的弊端,使得策略的关联和使用更加的灵活可控,同时免去了对底层安全策略文件的反复烧写的麻烦和不可操作性。
-
公开(公告)号:CN107483409B
公开(公告)日:2019-02-26
申请号:CN201710599376.2
申请日:2017-07-21
申请人: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种面向工控操作系统的操作指令实时监测回显的方法,包括:用户登录主机时,主机系统为用户创建一个session,并将登录信息记录到日志文件中;用户登录主机后,在session中执行脚本程序,将session下的所有操作和屏幕回显记录到日志文件中;通过主机系统API接口,将日志文件加入监视列表,日志文件发生变化,进行解析,并将解析结果上报后台。本发明可以实时监测到用户登录主机的所有操作和回显,同时可以对非法操作及非法入侵进行实时阻断,增加主机监测的透明度,降低安全风险。
-
-
-
-
-
-
-
-
-