-
公开(公告)号:CN115499486B
公开(公告)日:2024-08-02
申请号:CN202211126178.1
申请日:2022-09-16
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司 , 国网江苏省电力有限公司
IPC分类号: H04L67/148 , H04L67/146 , H04L67/56 , H04L9/40
摘要: 本发明公开了一种用于执行体切换后网络会话连接同步的拟态系统,包括:输入代理、运行执行体池、备份执行体池、裁决器以及设置在输入代理中的配置管理器和报文管理器;配置管理器用于获取拟态系统网络通信的网络配置信息和执行体的工作状态信息;报文管理器用于生成数据报文和连接报文;运行执行体池中的执行体接收数据报文,进行运算处理,将运算处理结果发送至裁决器进行裁决;备份执行体池中的执行体接收连接报文,保持和输入代理的通信连接,不进行运算处理。通过该拟态系统的设置,既保证了在切换执行体时新上线执行体能迅速建立与输入代理的网络连接,恢复原有系统配置,并且减少了备份执行体冗余工作带来的资源的浪费。
-
公开(公告)号:CN115720182B
公开(公告)日:2024-07-02
申请号:CN202211445743.0
申请日:2022-11-18
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网智能电网研究院有限公司
IPC分类号: H04L12/66 , H04L9/40 , H04L69/16 , H04L67/1095 , H04L69/18
摘要: 本发明公开了一种以太网网关的拟态化改造方法、装置及系统,所述方法包括将接收到的数据利用分发器分别转发至以太网网关中各异构处理器的应用协议栈中;利用各应用协议栈对接收到的数据进行处理后,分别转发至拟态表决器,由拟态表决器输出判决结果;当基于所述判决结果发现某应用协议栈被攻击,则利用动态重构器基于未被攻击的应用协议栈进行多维动态重构,恢复被攻击的应用协议栈的正确性,同时利用未被攻击的应用协议栈保证以太网网关的正常运行。本发明能够更好防御一些未知漏洞和后门的攻击。
-
公开(公告)号:CN115714661A
公开(公告)日:2023-02-24
申请号:CN202211114361.X
申请日:2022-09-14
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/0631 , H04L67/141 , H04L67/568 , H04L67/5683
摘要: 本发明公开了一种基于缓存机制的云边协同安全接入方法、装置及设备,该方法包括:接收终端发送的连接请求;查询本地边缘节点的连接缓存表及其他可达边缘节点的连接缓存表中是否存在所述终端的有效连接缓存;当本地边缘节点的连接缓存表或其他可达边缘节点的连接缓存表中存在有效连接缓存时,根据所述会话密钥和所述终端建立连接;否则,向所述终端发送拒绝连接、重新认证的反馈消息。应用本发明实施例的方法,当终端因故离线,在有效时间内重新上线后,仍然可以使用缓存的会话密钥进行通信,减少了再一次认证的资源开销,解决终端接入过程中网络资源浪费的问题。
-
公开(公告)号:CN115292718A
公开(公告)日:2022-11-04
申请号:CN202210982569.7
申请日:2022-08-16
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种执行体的调度方法、装置和电子设备,其中方法包括:基于各个执行体相对于其他执行体的相似度,生成各个执行体的相似度指标;基于预设时间段内各个执行体相对于执行体集的投票表决差异情况,计算各个执行体的历史工作表现指标;将各个执行体的相似度指标和历史工作表现指标对应融合,得到各个执行体的综合评价指标;基于各个执行体的综合评价指标,从各个执行体中提取预设数量的目标执行体。本发明提供的技术方案,降低了系统被攻击成功的可能性。
-
公开(公告)号:CN117094003A
公开(公告)日:2023-11-21
申请号:CN202311077454.4
申请日:2023-08-24
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明涉及信息安全技术领域,公开了一种待修补漏洞确定方法、装置、计算机设备及存储介质,该方法包括:获取执行者的漏洞信息;根据漏洞信息,构建执行者漏洞矩阵;根据执行者漏洞矩阵和服务变体与执行者的包含关系,生成服务变体漏洞矩阵;基于服务变体漏洞矩阵,对漏洞进行第一轮筛选,如果第一候选漏洞数量为一,将其作为待修补漏洞;如果第一候选漏洞不为一,基于服务变体漏洞矩阵,对第一候选漏洞进行第二轮筛选,如果第二候选漏洞数量为一,将其作为待修补漏洞;如果第二候选漏洞不为一,基于服务变体漏洞矩阵,对第二候选漏洞进行第三轮筛选,得到待修补漏洞。本发明解决了难以从现存漏洞中筛选出最推荐修补的漏洞的问题。
-
公开(公告)号:CN115225366A
公开(公告)日:2022-10-21
申请号:CN202210834369.7
申请日:2022-07-14
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
摘要: 本申请公开了一种接入行为的处理方法及装置。该方法包括:获取待处理的目标接入日志,其中,所述目标接入日志包括目标设备对应的至少一个接入行为信息;从至少一个接入行为信息中,确定异常接入行为信息;获取与所述异常接入行为信息相匹配的目标接入策略;发送所述目标接入策略至所述目标设备,以使所述目标设备执行所述目标接入策略对应的接入操作。本申请通过对目标设备的接入日志进行智能分析,确定异常接入行为,并下发异常接入行为相匹配的接入策略,实现了基于异常接入行为动态下发接入策略,以此实现高准确率异常告警和高实时性的联动防御。
-
公开(公告)号:CN115720182A
公开(公告)日:2023-02-28
申请号:CN202211445743.0
申请日:2022-11-18
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网智能电网研究院有限公司
IPC分类号: H04L12/66 , H04L9/40 , H04L69/16 , H04L67/1095 , H04L69/18
摘要: 本发明公开了一种以太网网关的拟态化改造方法、装置及系统,所述方法包括将接收到的数据利用分发器分别转发至以太网网关中各异构处理器的应用协议栈中;利用各应用协议栈对接收到的数据进行处理后,分别转发至拟态表决器,由拟态表决器输出判决结果;当基于所述判决结果发现某应用协议栈被攻击,则利用动态重构器基于未被攻击的应用协议栈进行多维动态重构,恢复被攻击的应用协议栈的正确性,同时利用未被攻击的应用协议栈保证以太网网关的正常运行。本发明能够更好防御一些未知漏洞和后门的攻击。
-
公开(公告)号:CN115499486A
公开(公告)日:2022-12-20
申请号:CN202211126178.1
申请日:2022-09-16
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L67/148 , H04L67/146 , H04L67/56 , H04L9/40
摘要: 本发明公开了一种用于执行体切换后网络会话连接同步的拟态系统,包括:输入代理、运行执行体池、备份执行体池、裁决器以及设置在输入代理中的配置管理器和报文管理器;配置管理器用于获取拟态系统网络通信的网络配置信息和执行体的工作状态信息;报文管理器用于生成数据报文和连接报文;运行执行体池中的执行体接收数据报文,进行运算处理,将运算处理结果发送至裁决器进行裁决;备份执行体池中的执行体接收连接报文,保持和输入代理的通信连接,不进行运算处理。通过该拟态系统的设置,既保证了在切换执行体时新上线执行体能迅速建立与输入代理的网络连接,恢复原有系统配置,并且减少了备份执行体冗余工作带来的资源的浪费。
-
公开(公告)号:CN116366727B
公开(公告)日:2024-11-12
申请号:CN202310300866.3
申请日:2023-03-24
申请人: 国网江苏省电力有限公司信息通信分公司
摘要: 本发明公开了一种业务请求与服务质量驱动的边缘资源调度方法及应用,应用于无服务器计算集群,该无服务器计算集群包含多个边缘节点,每个边缘节点包含多个服务实例,该方法具体包括:查询边缘节点上所有服务实例的服务状态,以确定是否发出告警信息;若是,基于边缘节点上所有服务实例的服务状态和时延敏感程度,确定优先级队列,其中,优先级队列中包括资源使用量大于申请量、且实时并发请求数量大于0的服务实例,优先级队列中的服务实例具有优先级信息;基于优先级信息,调整优先级队列中服务实例的并发请求数量上限。该方法能够适应不同服务实例需要不同的资源量上限的情况,同时也能够适应不同服务的请求对于时延的要求。
-
公开(公告)号:CN114090238B
公开(公告)日:2024-10-29
申请号:CN202111276213.3
申请日:2021-10-29
申请人: 国网江苏省电力有限公司信息通信分公司
IPC分类号: G06F9/50 , G06N3/042 , G06N3/084 , H04L41/14 , H04L41/147
摘要: 本发明公开了一种边缘节点负载预测方法及装置,所述方法包括:根据边缘节点拓扑关系图确定当前边缘节点的邻近边缘节点,并采集当前边缘节点的特征及邻近边缘节点的特征;采用已训练好的图神经网络模型对当前边缘节点的特征及邻近边缘节点的特征进行加权求和,以计算获取当前边缘节点在未来预定时间段内的预测负载值。根据本发明提供的边缘节点负载预测方法及装置,综合考虑了边缘节点的特征及邻近边缘节点的特征,即便对于具有多边缘节点的复杂拓扑结构,依然能够给出更加准确的负载预测结果。
-
-
-
-
-
-
-
-
-