-
公开(公告)号:CN117914478A
公开(公告)日:2024-04-19
申请号:CN202311871802.5
申请日:2023-12-29
申请人: 国网河南省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 东南大学 , 国网河南省电力公司驻马店供电公司
发明人: 陈岑 , 李暖暖 , 狄立 , 吕卓 , 吕红岩 , 费稼轩 , 张铮 , 杨文 , 阚俊翔 , 仇慎健 , 蔡军飞 , 姜禹 , 常昊 , 李鸣岩 , 刘莘昱 , 宋仁杰 , 赵毅 , 张梦圆 , 张威 , 王艳敏
摘要: 本发明公开了一种基于SM2的分布式光伏网络终端设备密钥准入方法及系统,国密SM2算法采用曲线密码体制中的双线性映射技术,具有高强度、高效率、高安全性等优点,利用其优势,结合国密SM3算法及预计算表技术将SM2算法应用到分布式光伏网络的通信环境中,可实现安全可靠的终端设备的认证方式。准入技术包括以下步骤,分布式光伏网络终端设备基于SM2非对称加密算法的密钥交换,基于分布式光伏网络场景的简化SM2数字签名的报文认证,通过数字签名确认试图通信方终端设备的身份。最终通过在分布式光伏网络的接入设备的身份安全认证,实现光伏网络智能终端设备的安全准入。
-
公开(公告)号:CN111797368B
公开(公告)日:2024-04-09
申请号:CN202010637042.1
申请日:2020-07-03
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司信息通信公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F21/16 , G06F40/284 , G06F40/30
摘要: 本发明公开了一种数据水印识别分析方法及系统,方法包括:通过获取待识别数据内容,待识别数据内容,包括:至少一个单条数据;根据待识别数据内容进行分类,生成至少一个语义段;根据不同的语义段,生成语义库;将待识别数据内容中的单条数据和语义库中的语义段进行匹配,无法和语义库中的语义段进行匹配的数据标记为数据水印。通过分析并识别数据水印,为数据水印的识别处理提供准确的分析,降低数据的误识别及数据表义的干扰。
-
公开(公告)号:CN115017510A
公开(公告)日:2022-09-06
申请号:CN202210401611.1
申请日:2022-04-15
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC分类号: G06F21/57
摘要: 本发明公开了一种容器内部应用软件漏洞无感缓解装置及其缓解方法,该装置包括:容器启动器附加流程单元,用于修改应用软件漏洞无感缓解策略加载单元和应用软件漏洞无感缓解策略执行单元的动态链接顺序优先于容器内部的动态链接库的动态链接顺序;应用软件漏洞无感缓解策略加载单元,用于加载和初始化应用软件漏洞无感缓解策略;应用软件漏洞无感缓解策略执行单元,包括针对不同动态链接库调用的副本,每个副本用于根据对应动态链接库的调用进行对应应用软件漏洞无感缓解策略的执行。通过实施本发明,经过应用软件漏洞无感缓解策略的加载和执行,实现对已知漏洞利用程序的匹配过滤,使用户免于针对性的已知漏洞利用攻击。
-
公开(公告)号:CN114598544A
公开(公告)日:2022-06-07
申请号:CN202210286654.X
申请日:2022-03-22
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种智能物联终端安全状态基线判别方法及装置,该方法包括:获取待校验终端在正常运行时预设时间段内的信息数据;提取信息数据的特征数据,生成特征向量序列;根据预设的哈希函数,计算特征向量序列的哈希函数值序列;将哈希函数值序列中每一数据分别与标准基线值进行比较,当完全相同时,将待校验终端判别为安全,否则判别为不安全。通过提取信息数据的特征数据并生成特征向量序列,能够将终端的信息数据进行筛选,提取出有效特征,减少数据维度。通过计算哈希函数值序列并与标准基线值进行比较,利用了哈希函数族的碰撞特性,加快了物联终端工作状态和安全基线的匹配速度,克服了现有技术中计算量大且浪费系统资源的缺陷。
-
公开(公告)号:CN115037517B
公开(公告)日:2023-11-17
申请号:CN202210483043.4
申请日:2022-05-06
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
摘要: 本发明实施例涉及智能物联终端安全状态采集方法、装置及电子设备,包括:采集多组已知工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的第一特征向量;基于各组第一特征向量,确定各组第一特征向量的各个第一聚类中心及其之间的第一转移模式;采集多组当前工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的各第二特征向量;基于各组第二特征向量,确定各组第二特征向量的各个第二聚类中心及其之间的第二转移模式;基于各个第一聚类中心及其之间的第一转移模式、各个第二聚类中心及其之间的第二转移模式,确定当前工作模式下的智能物联终端状态安全时,输出采集的多种状态信息。可为终端运行动态监控。
-
公开(公告)号:CN115037517A
公开(公告)日:2022-09-09
申请号:CN202210483043.4
申请日:2022-05-06
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
摘要: 本发明实施例涉及智能物联终端安全状态采集方法、装置及电子设备,包括:采集多组已知工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的第一特征向量;基于各组第一特征向量,确定各组第一特征向量的各个第一聚类中心及其之间的第一转移模式;采集多组当前工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的各第二特征向量;基于各组第二特征向量,确定各组第二特征向量的各个第二聚类中心及其之间的第二转移模式;基于各个第一聚类中心及其之间的第一转移模式、各个第二聚类中心及其之间的第二转移模式,确定当前工作模式下的智能物联终端状态安全时,输出采集的多种状态信息。可为终端运行动态监控。
-
公开(公告)号:CN111797368A
公开(公告)日:2020-10-20
申请号:CN202010637042.1
申请日:2020-07-03
申请人: 全球能源互联网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司信息通信公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F21/16 , G06F40/284 , G06F40/30
摘要: 本发明公开了一种数据水印识别分析方法及系统,方法包括:通过获取待识别数据内容,待识别数据内容,包括:至少一个单条数据;根据待识别数据内容进行分类,生成至少一个语义段;根据不同的语义段,生成语义库;将待识别数据内容中的单条数据和语义库中的语义段进行匹配,无法和语义库中的语义段进行匹配的数据标记为数据水印。通过分析并识别数据水印,为数据水印的识别处理提供准确的分析,降低数据的误识别及数据表义的干扰。
-
公开(公告)号:CN114598544B
公开(公告)日:2023-07-11
申请号:CN202210286654.X
申请日:2022-03-22
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种智能物联终端安全状态基线判别方法及装置,该方法包括:获取待校验终端在正常运行时预设时间段内的信息数据;提取信息数据的特征数据,生成特征向量序列;根据预设的哈希函数,计算特征向量序列的哈希函数值序列;将哈希函数值序列中每一数据分别与标准基线值进行比较,当完全相同时,将待校验终端判别为安全,否则判别为不安全。通过提取信息数据的特征数据并生成特征向量序列,能够将终端的信息数据进行筛选,提取出有效特征,减少数据维度。通过计算哈希函数值序列并与标准基线值进行比较,利用了哈希函数族的碰撞特性,加快了物联终端工作状态和安全基线的匹配速度,克服了现有技术中计算量大且浪费系统资源的缺陷。
-
公开(公告)号:CN114780168B
公开(公告)日:2023-04-28
申请号:CN202210333633.9
申请日:2022-03-30
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
摘要: 本发明实施例涉及智能终端容器安全策略动态变更的方法、装置及电子设备,包括:容器启动器附加模块配置在容器启动器中,用于当启动器启动时,检查容器内可执行程序符合表,用以挂载安全策略动态变更模块到容器内;安全策略动态加载模块,用于接收安全策略变更指令,根据安全策略变更指令,对安全策略动态变更模块所在位置中的对应安全策略配置进行修改,并向安全策略动态变更模块下发安全策略重载指令;安全策略动态变更模块,用于接收安全策略重载指令,及读取的所在位置中的对应安全策略配置,并基于安全策略重载指令和安全策略配置,实现安全策略重载。可用于零信任等需要根据对容器内应用程序行为的实时监测结果改变其安全策略配置的场合。
-
公开(公告)号:CN114780168A
公开(公告)日:2022-07-22
申请号:CN202210333633.9
申请日:2022-03-30
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
摘要: 本发明实施例涉及智能终端容器安全策略动态变更的方法、装置及电子设备,包括:容器启动器附加模块配置在容器启动器中,用于当启动器启动时,检查容器内可执行程序符合表,用以挂载安全策略动态变更模块到容器内;安全策略动态加载模块,用于接收安全策略变更指令,根据安全策略变更指令,对安全策略动态变更模块所在位置中的对应安全策略配置进行修改,并向安全策略动态变更模块下发安全策略重载指令;安全策略动态变更模块,用于接收安全策略重载指令,及读取的所在位置中的对应安全策略配置,并基于安全策略重载指令和安全策略配置,实现安全策略重载。可用于零信任等需要根据对容器内应用程序行为的实时监测结果改变其安全策略配置的场合。
-
-
-
-
-
-
-
-
-