-
公开(公告)号:CN106789842B
公开(公告)日:2019-12-24
申请号:CN201510815209.8
申请日:2015-11-23
Inventor: 邵志鹏 , 楚杰 , 张涛 , 马媛媛 , 周诚 , 陈牧 , 戴造建 , 汪晨 , 李伟伟 , 时坚 , 曾荣 , 黄秀丽 , 何高峰 , 费稼轩 , 管小娟 , 张波 , 华晔 , 陈璐
Abstract: 本发明提供一种用于电力移动巡检终端的安全开发中间件和管控方法,所述中间件包括安全参数采集单元、安全策略管理单元和基础安全服务单元,三个单元间采用标准TCP/IP协议进行通信,所述安全参数采集单元用于用于采集巡检终端硬件及其运行环境的基础信息;所述安全策略管理单元用于和上级巡检终端管理中心进行通信,获取安全控制策略;所述基础安全服务单元用于屏蔽不同型号的巡检终端硬件间的区别,和巡检终端不同版本操作系统之间的区别,提供基础安全服务。本发明通过为电力巡检终端提供统一的安全开发接口,实现电力巡检设备的远程安全管控,使电力巡检业务的开展不降低原有的信息系统安全防护强度。
-
公开(公告)号:CN104994105B
公开(公告)日:2018-03-20
申请号:CN201510400579.5
申请日:2015-07-09
Abstract: 本发明提供一种Android智能终端安全认证方法,包括以下步骤:获取设置信息,并形成用户指纹;对用户指纹进行匹配认证;更新服务器后台预留的指纹并记录更新信息。本发明提供的Android智能终端安全认证方法,在用户名密码认证方式的基础上,获取设置信息,形成用户指纹,并根据不同的安全需求,制定不同的指纹匹配策略,使得整个安全认证用户友好。
-
公开(公告)号:CN106713234A
公开(公告)日:2017-05-24
申请号:CN201510781847.2
申请日:2015-11-13
IPC: H04L29/06
CPC classification number: H04L63/10 , H04L63/0892 , H04L63/1416 , H04L63/20
Abstract: 本发明涉及一种智能电网移动终端动态授权系统,由移动终端和服务器端组成,所述移动终端包括:权限请求模块、信息采集模块和策略执行模块,所述服务器端包括:动态检测模块、风险评估模块和权限判定模块;所述权限请求模块与所述动态检测模块连接,所述动态检测模块与所述信息采集模块连接,所述信息采集模块与所述风险评估模块连接,所述风险评估模块与所述权限判定模块连接,所述权限判定模块与所述策略执行模块连接;本发明提供一种智能电网移动终端动态授权系统,能够从整个系统全局的风险状况及变化趋势来动态调整终端授权策略,提升移动办公终端接入内网的安全性。
-
公开(公告)号:CN105577757A
公开(公告)日:2016-05-11
申请号:CN201510933339.1
申请日:2015-12-15
Abstract: 本发明提供一种基于负载均衡的智能电力终端的多级管理系统及认证方法,系统包括安全防御模块、分别与安全防御模块通信的智能电网服务中心模块和智能电力终端模块;方法包括根据电力终端的认证要求分级认证,在认证过程中安全防御系统调用空闲安全服务器群进行安全检测,检测合格的终端进行认证并获取相应服务。本发明提出的系统及方法实现了电力终端的应用管理和安全管理的分离,可扩展性强;提高了电力终端接入互联网的安全性;实现了分流管理,同时提供安全防御系统的负载均衡管理,解决了现有电力终端认证过程中的负载均衡问题;能够根据实际情况针对不同的电力终端用户提供不同级别的安全服务,提高资源的利用率,节省了成本。
-
公开(公告)号:CN105553979A
公开(公告)日:2016-05-04
申请号:CN201510933323.0
申请日:2015-12-15
CPC classification number: H04L63/0442 , H04L51/32 , H04L63/105 , H04L63/18
Abstract: 本发明提供一种智能电网中隐私信息的加密发布方法,该方法通过用户在社交网络注册并验证其用户信息;对用户信息进行密钥管理;建立两级隐私信息词库;操作好友列表及发布信息。本发明提出的方法实现了自动提醒用户保护个人隐私信息,能够切实保证用户的个人安全,增加社交网站的访问人数;对用户的隐私信息进行加密处理,且公开密钥与用户身份信息相关,容易获取,相对其他公开密钥密码体制中,节省了由可信第三方产生密钥、管理密钥、认证公开密钥和用户的一致性的麻烦;同时节省由于公开密钥密码体制加密算法带来的开销。
-
公开(公告)号:CN105373607A
公开(公告)日:2016-03-02
申请号:CN201510781414.7
申请日:2015-11-13
IPC: G06F17/30
Abstract: 本发明提供一种电力业务系统SQL访问日志压缩方法,所述方法包括:(1)对存储一段连续缓冲区的SQL语句进行分解,分解为词性和内容的单词结构体链表;(2)将所述单词链表中的用户输入部分进行替换,创建SQL模式语句;(3)将新的SQL模式语句加入到SQL模式库中,构建SQL模式匹配引擎。本发明有效的对电力业务系统SQL访问日志进行压缩,便于从中提取有用的信息,提高资源的利用率,而不损失原数据的内在信息。
-
公开(公告)号:CN104809069A
公开(公告)日:2015-07-29
申请号:CN201510236687.3
申请日:2015-05-11
Abstract: 本发明提供一种基于集成神经网络的源代码漏洞检测方法,使用N-Gram算法对源代码进行处理,使用N-gram集合来表示源代码,采用概率统计方法从N-gram集合中挖掘出隐含其间的特征,保证代码内容的属性并保留了代码之间的前后顺序关联性质;使用ReliefF算法进行特征选取,计算特征权值,为解决样本数据极端不平衡的情况,需要在计算中充分考虑小类别样本的作用,为不同类别设置不同的近邻值,使得小样本数据的特征能够在计算中体现作用;在神经网络中采用BP算法训练多层前馈网络作为个体网络,利用DS证据理论通过识别率、拒绝率等一系列参数学习每个个体网络的信任范围,根据每个网络的不同信任值汇总出最终的检测结果,实现了准确有效的源代码漏洞检测。
-
公开(公告)号:CN105553666B
公开(公告)日:2020-01-24
申请号:CN201510933310.3
申请日:2015-12-15
Abstract: 本发明提供一种智能电力终端安全认证系统及方法;系统包括安全检测服务器、电力服务器、在线监控服务器及地址注册服务器。方法首先地址注册服务器对终端进行唯一性检测,若终端合法则产生注册序列号并发送至安全检测服务器;安全检测服务器判定终端关键对象信息是否与终端的电力服务权限分配请求信息匹配,并产生唯一的终端身份认证信息;终端在电力服务器上进行认证和注册,获得相应的服务。本发明提出的系统及方法灵活有效;无需使用硬件认证,实现了通过软件的可靠认证;同时也防止终端身份认证信息被盗用,为电力终端提供了一种安全检测方法,比现有的硬件认证方法高效且经济;进而保证了引入互联网技术的智能电网的安全及高效的运行。
-
公开(公告)号:CN103338190B
公开(公告)日:2016-05-11
申请号:CN201310233463.8
申请日:2013-06-13
Applicant: 国家电网公司 , 中国电力科学研究院 , 国网智能电网研究院 , 江苏省电力公司 , 江苏省电力公司信息通信分公司
IPC: H04L29/06
Abstract: 本发明提供了一种非结构化数据安全交换方法,所述方法基于用户行为可信进行数据交换,包括:步骤1:封装数据属性;步骤2:构建私有协议;步骤3:过滤非结构化数据;和步骤4:分析用户行为。和现有技术相比,本发明提供的非结构化数据安全交换方法能够实现在信息孤岛条件下,异构网络间的非结构化数据安全、可靠的交换与共享。
-
公开(公告)号:CN105553666A
公开(公告)日:2016-05-04
申请号:CN201510933310.3
申请日:2015-12-15
Abstract: 本发明提供一种智能电力终端安全认证系统及方法;系统包括安全检测服务器、电力服务器、在线监控服务器及地址注册服务器。方法首先地址注册服务器对终端进行唯一性检测,若终端合法则产生注册序列号并发送至安全检测服务器;安全检测服务器判定终端关键对象信息是否与终端的电力服务权限分配请求信息匹配,并产生唯一的终端身份认证信息;终端在电力服务器上进行认证和注册,获得相应的服务。本发明提出的系统及方法灵活有效;无需使用硬件认证,实现了通过软件的可靠认证;同时也防止终端身份认证信息被盗用,为电力终端提供了一种安全检测方法,比现有的硬件认证方法高效且经济;进而保证了引入互联网技术的智能电网的安全及高效的运行。
-
-
-
-
-
-
-
-
-