-
公开(公告)号:CN119210820A
公开(公告)日:2024-12-27
申请号:CN202411287489.5
申请日:2024-09-13
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于零信任的数据传输处理方法及装置、计算机程序产品。其中,该方法包括:与元数据服务MDS服务器建立可信连接后,获取MDS服务器发送的安全访问策略集;分别与客户端和服务端建立可信连接后,基于客户端发送的访问请求从安全访问策略集中选择出客户端的安全访问策略;将安全访问策略发送至客户端和服务端,以利用客户端基于安全访问策略对访问请求进行验证;将客户端的资源访问凭证发送至客户端和MDS服务器,以使得客户端根据基于资源访问凭证向MDS服务器发起数据资源访问。本发明解决了现有的基于零信任的数据传输安全防护措施在使用过程中容易出现授权粒度多大,影响零信任数据传输管理技术的使用效果的技术问题。
-
公开(公告)号:CN119210818A
公开(公告)日:2024-12-27
申请号:CN202411287487.6
申请日:2024-09-13
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本发明公开了一种网络资源的访问方法及装置。其中,该方法包括:获取发送访问请求的终端设备的当前位置信息和终端设备的历史访问信息;在基于当前位置信息和历史访问信息确定访问请求的风险值低于风险阈值时,获取访问请求的发起对象的网络资源使用风险值;在网络资源使用风险值低于网络资源使用风险阈值时,获取发起对象的生物特征信息;利用生物特征信息对发起对象进行身份识别,得到身份识别结果;在身份识别结果表示对发起对象识别通过的情况下,生成发起对象的资源访问权限,以使发起对象按照资源访问权限访问与资源访问权限对应的目标资源。本发明解决了现有的信息管理方式单一,容易导致信息泄露,存在安全隐患的技术问题。
-
公开(公告)号:CN119276568A
公开(公告)日:2025-01-07
申请号:CN202411387235.0
申请日:2024-09-30
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种电力终端的异常检测方法、装置和电子设备。其中,该方法包括:获取电力终端的网络协议属性信息,对网络协议属性信息进行特征提取,得到属性特征,其中,网络协议属性信息至少包括协议类型;获取电力终端的传输数据,识别传输数据的语法关键字,根据语法关键字确定语法关键字特征,并至少根据语法关键字的出现频率确定语义关键字特征,其中,语法关键字是包含语法的关键字;根据属性特征、语法关键字特征和语义关键字特征建立异常检测模型,并根据异常检测模型确定电力终端是否存在异常。本发明解决了现有技术中物联网终端安全评估体系不适用于电力终端,信任评估技术不能简单地应用于电力终端的安全保护的技术问题。
-
公开(公告)号:CN119210819A
公开(公告)日:2024-12-27
申请号:CN202411287488.0
申请日:2024-09-13
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L9/40 , H04L67/1396
Abstract: 本发明公开了一种基于零信任的网络访问处理方法及装置。其中,该方法包括:获取目标对象的身份验证信息,其中,身份验证信息至少包括:目标对象的终端设备所连接的网络的互联网协议地址、终端设备接收到的验证码以及目标对象的生物特征信息;基于身份验证信息对目标对象进行身份验证,以得到目标对象对应的用户类型;在用户类型表示目标对象为身份验证通过对象时,生成目标对象的登录权限信息;监控目标对象基于登录权限信息对目标网络系统的访问操作。本发明解决了现有的网络信息安全验证管理方式不方便对员工登录信息进行多方确认,容易出现安全隐患的技术问题。
-
-
-