-
公开(公告)号:CN115834116A
公开(公告)日:2023-03-21
申请号:CN202211242784.X
申请日:2022-10-11
IPC分类号: H04L9/40
摘要: 本申请实施例提供一种配电物联终端的异常流量识别方法及装置,包括:获取配电物联终端的网络流量;对所述网络流量进行解析,得到网络流量信息;根据所述网络流量信息,确定关联的进程信息;根据所述网络流量信息和所述进程信息,查询预设的白名单;响应于所述网络流量信息和/或所述进程信息存在与所述白名单中预设的规则不匹配的信息项,将该信息项对应的网络流量作为异常流量。本申请能够实现配电物联终端的异常流量识别,保证配电物联终端的安全性。
-
公开(公告)号:CN110572352A
公开(公告)日:2019-12-13
申请号:CN201810576406.2
申请日:2018-06-06
申请人: 国家电网公司 , 国网信息通信产业集团有限公司 , 国网思极网安科技(北京)有限公司 , 国网山东省电力公司电力科学研究院
摘要: 本发明提供一种智能配网安全接入平台及其实现方法,所述平台包括配电主站、配电安全接入网关、数据隔离组件和配电终端;所述配电终端内嵌安全芯片;所述配电主站、数据隔离组件、配电安全接入网关和配电终端依次通信连接;所述配电主站通过数据隔离组件向采集服务器发起连接请求,所述采集服务器通过配电安全接入网关将连接请求发送至配电终端,所述配电安全接入网关与配电终端建立连接并进行安全协商。本发明采有利于加快配电自动化业务系统建设和安全防护进程,有利于新旧配电主站及终端平稳过渡,在满足信息安全防护要求的基础上,保持公司生产管理大区和管理信息大区信息安全防护水平,保障配电自动化系统安全。
-
公开(公告)号:CN115834118A
公开(公告)日:2023-03-21
申请号:CN202211243291.8
申请日:2022-10-11
IPC分类号: H04L9/40
摘要: 本申请实施例提供一种监测配电物联网终端应用软件安全的方法与装置,应用于物联终端,包括:在物联终端的运行过程中,获取所有应用软件的当前运行特征;其中,当前运行特征包括权限特征、访问特征、依赖特征、属性特征、资源特征;将所述当前运行特征与预先构建的软件白名单中的相应特征进行匹配;响应于存在不匹配的特征,输出告警信息。本申请能够利用物联终端的有限资源监测运行的应用软件是否存在异常,保证物联终端上软件的正常运行。
-
公开(公告)号:CN118035069A
公开(公告)日:2024-05-14
申请号:CN202311667073.1
申请日:2023-12-06
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC分类号: G06F11/36 , G06F11/34 , G06F18/2135
摘要: 本申请提供一种软件成分分析方法以及相关设备,首先获取目标软件的源代码,提取源代码的特征信息,进一步地,根据特征信息确定目标软件的主成分信息,利用软件度量工具确定目标软件的度量指标,最后,根据度量指标对主成分信息进行风险评估。本申请可以有效解决现有的软件成分分析评估过程中没有采用多元统计分析技术的问题,利用面向目标软件度量工具得到的一些度量数据进行分析,找出软件开发中的高风险模块或高风险类存在难度,便于开发者或管理人员有效地开展风险管理,减少各指示之间的信息冗余,提高了问题分析的效率,提高软件成分分析评估的精度和效率。
-
公开(公告)号:CN115834119A
公开(公告)日:2023-03-21
申请号:CN202211243298.X
申请日:2022-10-11
IPC分类号: H04L9/40
摘要: 本申请实施例提供一种特征流量的配电物联网僵尸程序的检测方法及装置,包括:获取各配电物联终端的终端标识、进程信息和网络信息;将所述进程信息和网络信息与预设的僵尸特征数据库进行匹配;响应于得到匹配结果,将所述终端标识对应的配电物联终端作为目标终端,将所述进程信息对应的进程作为目标进程。本申请的方法适于配电物联网的僵尸程序检测,能够准确检测产生异常流量的配电物联终端及应用。
-
公开(公告)号:CN111555902A
公开(公告)日:2020-08-18
申请号:CN202010218250.8
申请日:2020-03-25
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 信联科技(南京)有限公司
IPC分类号: H04L12/24
摘要: 本发明提供一种网络传输异常的定位系统和方法,该方法包括:周期采集网络中各节点的日志信息,当节点在业务交互时,若所处理的协议状态为告警状态,则采集此刻与前一个周期采集时间点之间的告警日志信息;将告警日志信息与已采集的日志信息合并,并向前一时间段溯源;将告警日志信息与下一个周期采集时间点的日志信息合并得到完整衔接时间段的日志信息,并向后一时间段溯源;将前序溯源链路和后序溯源链路拼接得到完整溯源链路,根据告警日志信息和完整溯源链路确定网络传输异常节点、直接关联节点和异常起始节点;该方法能够将网络传输异常定位到协议级,并能够溯源异常发生的传输路径,进而能够获取直接关联节点以及造成异常的起始节点。
-
公开(公告)号:CN117914523A
公开(公告)日:2024-04-19
申请号:CN202311666680.6
申请日:2023-12-06
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
摘要: 本申请提供一种智能网关VPN加速分析方法以及相关设备,应用于客户端以及VPN服务端,首先VPN服务端响应于接收到客户端的访问请求,对客户端进行强制访问控制以及基于预设的最小特权原则进行赋权,进一步地,VPN服务端与客户端建立TCP连接并进行双向安全验证,然后,客户端向VPN发送访问验证口令,VPN服务端对访问验证口令进行验证,响应于于验证通过,对客户端进行安全身份标记,最后,客户端向VPN服务端发送数据访问请求,VPN服务端根据数据访问请求调取目标资源数据,将目标资源数据发送到客户端。
-
公开(公告)号:CN113613190A
公开(公告)日:2021-11-05
申请号:CN202110693509.9
申请日:2021-06-22
IPC分类号: H04W4/35 , H04W12/033 , H04W12/06 , H04W12/065 , H04W48/08 , H04W48/18 , G06Q50/06 , G06F21/32 , G06F21/34
摘要: 本公开提供一种终端安全接入单元、系统及方法,该方法包括:在终端安全接入单元设置信息采集装置实时采集操作人员的身份信息,在所述终端安全接入单元内置的辨识装置中利用采集结果与所述终端安全接入单元中预存的验证信息进行身份验证,将通过身份验证的接入请求包含的操作信息加密后发送至电力物联网平台进行解密;在进行身份信息采集和身份验证时,需采集和验证操作人员的面部信息和证件信息,避免了终端接入时的安全隐患。
-
公开(公告)号:CN111355690A
公开(公告)日:2020-06-30
申请号:CN201811579155.X
申请日:2018-12-24
申请人: 国网信息通信产业集团有限公司 , 国网思极网安科技(北京)有限公司
摘要: 本发明提供了一种内网通信智能动态防御的方法,该方法包括:差异化策略的服务端口协同治理和内网通信隔离的虚拟地址跳变。其中,客户端和服务器通信是通过各自本地协同治理模块决定的。并且在通信过程中内网通信双方是隔离的,其中内网通信双方的数据包中的主机IP修改为虚拟IP,并动态跳变,从而导致通信双方均不能正确获得对方的信息,同时未经允许的非法通信会被系统断掉,从而阻止了攻击者在局域网内实施ARP欺骗、网络嗅探等行为,提高了内网的安全性。
-
公开(公告)号:CN117939324A
公开(公告)日:2024-04-26
申请号:CN202311682800.1
申请日:2023-12-08
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
摘要: 本发明公开了一种电力物联网安全接入网关装置,涉及网络安全技术领域,包括机体,还包括防摔装置和防拉扯装置,其中,防摔装置包括放置板、气框、气板和接触框,气框内部的气体受到气板的挤压只能缓慢的通过气板表面开设的气孔,气框内部的气体缓慢的通过气孔使得气板只能缓慢的在气框的内壁上滑动,所述放置板固定安装在机体表面,所述放置板表面开设有检测孔,所述气框滑动安装在检测孔内壁,所述气板滑动安装在气框内壁,所述接触框固定安装在气板底部,对机体底部缓冲可以有效减少机体受到的振动和冲击,同时底部缓冲能够吸收来自地面的冲击,所述放置板表面开设有放置槽,所述放置槽内壁转动安装有保护板。
-
-
-
-
-
-
-
-
-