一种基于信任度的Docker进程安全访问控制方法

    公开(公告)号:CN114650184B

    公开(公告)日:2023-05-26

    申请号:CN202210395021.2

    申请日:2022-04-15

    IPC分类号: H04L9/40 H04L9/32

    摘要: 本发明涉及容器和信任访问控制技术领域,公开了一种基于信任度的Docker进程安全访问控制方法,包括:输入容器所在宿主机的系统安全参数,获取系统公共参数和系统主密钥并输出;遍历文件名/目录,并进行填充,然后使用输出的系统公共参数作为公钥对文件名/目录进行随机化加密处理,获取随机化后的文件名/目录;根据输出的系统公共参数和系统主密钥将各文件名/目录对应的访问权限生成对应的私钥;基于用户信任度的访问控制结构根据发出访问请求的用户的属性对私钥进行分配,将其分配给对应信任度的用户进程;使用可信时间戳验证验证用户的私钥的时效性和准确性;用户进程访问文件名/目录时,进行判断并用私钥进行解密。

    一种基于一二次划分的信息系统可靠性提升方法

    公开(公告)号:CN112231705A

    公开(公告)日:2021-01-15

    申请号:CN202011012227.X

    申请日:2020-09-23

    IPC分类号: G06F21/57 G06F16/27 G06N3/00

    摘要: 本发明提出了一种基于一二次划分的信息系统可靠性提升方法,通过分析电力系统一二次属性划分的方法,构建出一次信息系统和二次信息系统,将信息系统框架结构划分为业务生产运行系统即一次信息系统,和监控调度系统即二次信息系统;然后对一次信息系统和二次信息系统执行不同的技术保护策略,构建同城异地双活架构,以最大化资源配比,提高信息系统的可靠性;同时在构建出一次信息系统和二次信息系统后,抽象出业务生产运行系统和监控调度系统的一二次网络拓扑,基于电力信息耦合网络的脆弱性保护和鲁棒性提升方法,对关键节点识别和多因素约束故障主动恢复技术进行改进。本发明通过上述设置大大提高了信息系统的可靠性。

    一种可穿戴电力作业监控设备及方法

    公开(公告)号:CN109831642A

    公开(公告)日:2019-05-31

    申请号:CN201811062316.8

    申请日:2018-09-12

    摘要: 本发明公开了一种可穿戴电力作业监控设备,将信号采集模块、通信模块以及信号接收端均集成于支撑件;在信号采集模块采集到电网现场的目标信息后通过通讯模块传输至监控终端,然后,技术指导员根据监控终端接收的目标信息确定与目标信息对应的反馈信息,并将反馈信息通过通讯模块传送至信号接收端,从而使得电网现场工作人员根据信号接收端接收的反馈信息进行电网现场作业。如此,技术指导员从监控终端实时获取到电网现场的目标信息,从而能对电网现场工作人员进行有效的指导,从而避免了由于电网现场工作人员的经验不足而引起电网现场作业操作失误的问题,进一步了避免电网事故的发生。此外,本发明还公开了一种电力作业安全监控方法,效果如上。

    一种面向边缘计算的容器安全风险评估方法

    公开(公告)号:CN114531297A

    公开(公告)日:2022-05-24

    申请号:CN202210218836.3

    申请日:2022-03-08

    IPC分类号: H04L9/40 G06F21/55

    摘要: 本发明涉及信息安全技术领域,公开了一种面向边缘计算的容器安全风险评估方法,包括:步骤S1.在边缘计算风险评估过程中收集各个容器的系统资源使用情况;步骤S2.根据系统资源使用信息获取系统中的弱点集合,建立攻防知识库,存储系统的漏洞;步骤S3.计算恶意攻击者以及系统防御的成本效益,得到各种攻击和防御策略下自身的利益和代价值,制定相应的最优攻击和防御策略,构建基于微分博弈的容器风险评估模型;步骤S4.根据上层构建的博弈模型确定容器状态,计算容器安全风险值。本发明用于针对边缘计算中容器存储、计算资源有限的特点,对容器在遭遇镜像攻击、内部攻击时的攻防过程进行分析,基于博弈理论实现面向边缘计算的容器安全风险评估。