基于业务时序特征分析的数据交互防泄漏检测方法及装置

    公开(公告)号:CN115065560A

    公开(公告)日:2022-09-16

    申请号:CN202210979537.1

    申请日:2022-08-16

    Abstract: 本申请公开了一种基于业务时序特征分析的数据交互防泄漏检测方法及装置。该方法包括:通过数据接口获取数据交互进程中的流量交互参数,其中,数据接口用于执行数据交互进程;根据流量交互参数提取多个时序特征;对多个时序特征进行多维化处理,得到时序多维特征;将时序多维特征输入检测模型,由检测模型输出数据交互进程的检测结果,其中,检测模型为机器学习模型,由多组训练数据训练而成,每组训练数据包括输入的时序多维特征,以及对应的检测结果。解决了相关技术中电网数据在数据交互过程中通过接口认证鉴权等方式进行安全认证,仍然存在数据交互的安全性较低的问题。

    基于设备指纹的二级认证方法、装置及电子设备

    公开(公告)号:CN115001790A

    公开(公告)日:2022-09-02

    申请号:CN202210591970.8

    申请日:2022-05-27

    Abstract: 本发明实施例涉及一种基于设备指纹的二级认证方法、装置及电子设备,方法包括:获取多个合法设备的设备指纹,并基于多个合法设备的设备指纹对多个合法设备进行分类,建立各个设备类型的指纹库。获取待接入设备的设备指纹,当待接入设备接入目标网络时,根据各个设备类型的指纹库和待接入设备的设备指纹,对待接入设备进行第一级认证。若第一级认证通过,则输出待接入设备的设备类型,并基于各个设备类型的指纹库建立各个设备类型的设备准入白名单,根据待接入设备的设备类型及其对应的设备类型的设备准入白名单,对待接入设备进行第二级认证。该方法,不但避免了指纹的全库加载,提高了认证的效率,且需要两次认证,进一步提高了认证的安全性。

    一种基于AI高速正则匹配的接口交互数据安全防护方法

    公开(公告)号:CN116260650A

    公开(公告)日:2023-06-13

    申请号:CN202310252588.9

    申请日:2023-03-15

    Abstract: 本发明公开了一种基于AI高速正则匹配的接口交互数据安全防护方法,该方法包括:接收外部输入的携带身份令牌信息的业务访问请求;根据身份令牌信息进行身份鉴权,得到鉴权结果;基于鉴权通过的鉴权结果,根据业务访问请求对API访问进行访问策略匹配,得到匹配结果;基于匹配成功的匹配结果对访问的API进行转发,基于AI和高速正则匹配规则进行正常的业务访问。通过实施本发明,对接收的业务访问请求中携带的身份令牌信息进行身份鉴权,保证了外部访问的安全性;同时,对业务范文的外发数据基于AI和高速匹配核查,保证了数据的共享安全。由此,不仅实现了完整的数据防护流程,同时实现了API访问的安全防护。

    一种数据文件共享的延伸管控方法及系统

    公开(公告)号:CN115794758A

    公开(公告)日:2023-03-14

    申请号:CN202310044568.2

    申请日:2023-01-30

    Abstract: 本发明公开了一种数据文件共享的延伸管控方法及系统,该方法包括:接收数据文件接收设备的组件信息,基于所述数据文件接收设备的组件信息确定数据接收设备的访问标识;其中,所述数据文件接收设备的组件信息由数据接收方发送;获取数据文件访问需求,基于所述数据文件访问需求生成访问约束条件;获取待共享数据文件,将所述数据接收设备的访问标识、所述访问约束条件和所述待共享数据文件进行关联,生成数据文件包,并将所述数据文件包发送给数据接收方。本方法实现了对共享文件的有效管控,实现对数据文件在不同单位、不同主体之间共享的延伸访问管控,防范数据文件无序复制、共享、泄漏等安全风险。

    基于设备指纹的二级认证方法、装置及电子设备

    公开(公告)号:CN115001790B

    公开(公告)日:2024-03-26

    申请号:CN202210591970.8

    申请日:2022-05-27

    Abstract: 本发明实施例涉及一种基于设备指纹的二级认证方法、装置及电子设备,方法包括:获取多个合法设备的设备指纹,并基于多个合法设备的设备指纹对多个合法设备进行分类,建立各个设备类型的指纹库。获取待接入设备的设备指纹,当待接入设备接入目标网络时,根据各个设备类型的指纹库和待接入设备的设备指纹,对待接入设备进行第一级认证。若第一级认证通过,则输出待接入设备的设备类型,并基于各个设备类型的指纹库建立各个设备类型的设备准入白名单,根据待接入设备的设备类型及其对应的设备类型的设备准入白名单,对待接入设备进行第二级认证。该方法,不但避免了指纹的全库加载,提高了认证的效率,且需要两次认证,进一步提高了认证的安全性。

    一种数据安全发布方法、装置、计算机设备及存储介质

    公开(公告)号:CN117574432A

    公开(公告)日:2024-02-20

    申请号:CN202311586203.9

    申请日:2023-11-24

    Inventor: 何阳 郭骞 梁飞

    Abstract: 本发明涉及电力系统安全技术领域,具体涉及一种数据安全发布方法、装置、计算机设备及存储介质。方法包括:接收数据访问请求,确定待发布数据;将待发布数据输入至预构建的数据处理模型进行特征提取和隐私消除,得到可发布数据进行发布,数据处理模型基于编码器、效用鉴别器、隐私鉴别器和隐私重构器构建。通过实施本发明,采用编码器、效用鉴别器、隐私鉴别器和隐私重构器构建数据处理模型,由此采用该数据处理模型对待分布数据进行处理,能够使得得到的可分布数据在与原有数据具有相同特征且具有实用性的业务数据同时还能防止隐私泄露,实现防止逆向分析和推理攻击的隐私保护。

Patent Agency Ranking