-
公开(公告)号:CN118972162B
公开(公告)日:2024-12-20
申请号:CN202411398097.6
申请日:2024-10-09
Applicant: 国网浙江省电力有限公司杭州市萧山区供电公司 , 国网浙江省电力有限公司杭州供电公司
Inventor: 戴瑞海 , 钱锦 , 何沿蒙 , 罗少杰 , 楼华辉 , 王源涛 , 陈超 , 韩荣杰 , 孙智卿 , 杨翾 , 冯兴隆 , 周国华 , 陈思超 , 吕斌 , 孔峰锋 , 计青青 , 马超 , 李响 , 钱佳凯 , 黄俊 , 孔晨滢 , 金烨晨 , 刘兴业 , 罗俊
IPC: H04L9/40
Abstract: 本发明提供了一种基于身份认证和端口感知的网络资源访问控制方法及系统,所述方法为根据通过自然语言处理技术对各个业务部门提交的端口访问规则配置请求进行解析处理生成的标准化端口安全策略对现有端口访问权限配置进行异常识别生成权限合规检查结果,并根据各个端口设备的访问日志数据和访问流量数据,基于数据挖掘技术进行可疑访问模式和异常行为识别生成端口访问风险评估报告后,根据权限合规检查结果和端口访问风险评估报告关联分析得到的端口安全策略调整清单进行策略变更模拟评估生成最新端口安全策略执行访问控制。本发明能对各个端口设备的资源访问进行全面且可靠的监测过滤,有效提升端口安全管理的智能化水平,降低企业信息安全风险。
-
公开(公告)号:CN118504953B
公开(公告)日:2024-11-22
申请号:CN202410969066.5
申请日:2024-07-19
Applicant: 国网浙江省电力有限公司桐庐县供电公司 , 国网浙江省电力有限公司杭州供电公司
Inventor: 孙望舒 , 张晖 , 钱锦 , 倪夏冰 , 王琦超 , 於晓晖 , 孙天瑜 , 林宇聪 , 叶添 , 张宇豪 , 方磊颖 , 郑骏 , 李颖玥 , 王伟通 , 徐剑锋 , 方科杰 , 邢双双 , 陈杰 , 吴金燕 , 包成 , 华林辉
IPC: G06Q10/0631 , G06Q10/10 , G06N20/00
Abstract: 本申请属于物资管控技术领域,公开了一种基于机器学习的物资管理系统,包括:信息获取模块,用于获取物资信息和项目信息;物资信息包括预计质检结束时间和物资供应商;项目信息包括施工时间和项目对接端的联系方式;数据匹配模块,用于将物资信息或项目信息输入机器学习模型进行匹配,得到物资项目信息;并将物资项目信息分别发送给物资质检端和项目对接端;进度提醒模块,用于判断物资项目信息中的预计质检结束时间和施工时间的差值是否小于预设物流时长;若是,则生成物资迟到警告并发送给物资质检端。本申请可以极大推进各个工程项目的实施进度,减少延误工期的情况。
-
公开(公告)号:CN118972183A
公开(公告)日:2024-11-15
申请号:CN202411456559.5
申请日:2024-10-18
Applicant: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司
Inventor: 刘伟浩 , 钱锦 , 罗少杰 , 陈超 , 樊立波 , 韩荣杰 , 孙智卿 , 卢新岱 , 郑伟彦 , 杨翾 , 罗俊 , 沈思琪 , 万燕珍 , 刘兴业 , 黄迪 , 李强强 , 倪夏冰
IPC: H04L9/40 , H04L69/323 , H04L69/325
Abstract: 本申请公开了一种网口安全防护方法及系统,方法包括:获取网口的物理数据,对所述物理数据进行特征处理,得到物理特征向量;根据预设的异常物理特征向量库和所述物理特征向量,得到所述网口的物理状态;获取进入所述网口的访问行为数据,对所述访问行为数据进行特征处理,得到访问行为特征向量;根据预设的正常访问行为特征向量库和所述访问行为特征向量,得到进入所述网口的异常访问行为数据;根据所述物理状态和所述异常访问行为数据,判断是否向与所述网口连接的继电器发送切断指令,以切断所述网口的供电和信号线路。采用本申请实施例能够对网口进行全面检测,有效提升网口安全防护能力,降低安全风险。
-
公开(公告)号:CN118972162A
公开(公告)日:2024-11-15
申请号:CN202411398097.6
申请日:2024-10-09
Applicant: 国网浙江省电力有限公司杭州市萧山区供电公司 , 国网浙江省电力有限公司杭州供电公司
Inventor: 戴瑞海 , 钱锦 , 何沿蒙 , 罗少杰 , 楼华辉 , 王源涛 , 陈超 , 韩荣杰 , 孙智卿 , 杨翾 , 冯兴隆 , 周国华 , 陈思超 , 吕斌 , 孔峰锋 , 计青青 , 马超 , 李响 , 钱佳凯 , 黄俊 , 孔晨滢 , 金烨晨 , 刘兴业 , 罗俊
IPC: H04L9/40
Abstract: 本发明提供了一种基于身份认证和端口感知的网络资源访问控制方法及系统,所述方法为根据通过自然语言处理技术对各个业务部门提交的端口访问规则配置请求进行解析处理生成的标准化端口安全策略对现有端口访问权限配置进行异常识别生成权限合规检查结果,并根据各个端口设备的访问日志数据和访问流量数据,基于数据挖掘技术进行可疑访问模式和异常行为识别生成端口访问风险评估报告后,根据权限合规检查结果和端口访问风险评估报告关联分析得到的端口安全策略调整清单进行策略变更模拟评估生成最新端口安全策略执行访问控制。本发明能对各个端口设备的资源访问进行全面且可靠的监测过滤,有效提升端口安全管理的智能化水平,降低企业信息安全风险。
-
公开(公告)号:CN118449786B
公开(公告)日:2024-09-03
申请号:CN202410903179.5
申请日:2024-07-08
Applicant: 国网浙江省电力有限公司杭州供电公司
Abstract: 本发明提供了电力终端的本地通信轻量级认证方法、系统、设备及介质,应用于包括量子服务端、边缘服务端和目标终端的电力本地通信网,目标终端包括网络接入设备和电力终端;包括量子服务端生成终端身份认证数据并通过边缘服务端完成目标终端身份数据配置用于生成安全密钥对后,边缘服务端接收网络接入设备的入网注册请求,根据中心私钥解密得到的设备身份信息进行信息有效性验证后,将获取的设备密钥与设备ID存储并同步至量子服务端,以及将获取设备公钥对设备密钥加密得到的设备密钥密文发送至网络接入设备,以使网络接入设备得到设备通信密钥。本发明通过基于量子密钥的数据安全分层管控,提高本地通信网络安全的同时,大大降低数据维护成本。
-
公开(公告)号:CN118504953A
公开(公告)日:2024-08-16
申请号:CN202410969066.5
申请日:2024-07-19
Applicant: 国网浙江省电力有限公司桐庐县供电公司 , 国网浙江省电力有限公司杭州供电公司
Inventor: 孙望舒 , 张晖 , 钱锦 , 倪夏冰 , 王琦超 , 於晓晖 , 孙天瑜 , 林宇聪 , 叶添 , 张宇豪 , 方磊颖 , 郑骏 , 李颖玥 , 王伟通 , 徐剑锋 , 方科杰 , 邢双双 , 陈杰 , 吴金燕 , 包成 , 华林辉
IPC: G06Q10/0631 , G06Q10/10 , G06N20/00
Abstract: 本申请属于物资管控技术领域,公开了一种基于机器学习的物资管理系统,包括:信息获取模块,用于获取物资信息和项目信息;物资信息包括预计质检结束时间和物资供应商;项目信息包括施工时间和项目对接端的联系方式;数据匹配模块,用于将物资信息或项目信息输入机器学习模型进行匹配,得到物资项目信息;并将物资项目信息分别发送给物资质检端和项目对接端;进度提醒模块,用于判断物资项目信息中的预计质检结束时间和施工时间的差值是否小于预设物流时长;若是,则生成物资迟到警告并发送给物资质检端。本申请可以极大推进各个工程项目的实施进度,减少延误工期的情况。
-
公开(公告)号:CN118250093B
公开(公告)日:2024-07-23
申请号:CN202410658442.9
申请日:2024-05-27
Applicant: 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州供电公司
IPC: H04L9/40 , H04L41/069 , H04L41/142
Abstract: 本发明公开了一种横向威胁感知方法。包括:获取安全设备在预设时间段内发生的告警事件的告警日志;基于所述告警日志,采用图嵌入算法和LDA模型得到综合特征向量;根据所述综合特征向量计算特征相似度,根据所述特征相似度对所述告警日志进行聚合,得到聚合后的告警日志簇;对所述告警日志簇使用训练好的隐马尔可夫模型进行判别;根据判别结果输出所述告警日志簇的状态类别。能够提高异常威胁感知的准确性和应对异常事件的处理能力,防止潜在的安全风险。
-
公开(公告)号:CN118054973B
公开(公告)日:2024-07-23
申请号:CN202410431757.X
申请日:2024-04-11
Applicant: 国网浙江省电力有限公司桐庐县供电公司 , 国网浙江省电力有限公司杭州供电公司
Inventor: 尤敏 , 罗少杰 , 陈超 , 皇甫伟钢 , 钱锦 , 倪夏冰 , 郑芷逸 , 罗俊 , 黄帅 , 刘雪纯 , 李小琴 , 石茗元 , 孙天瑜 , 叶添 , 林宇聪 , 柳东辰 , 周靖淞 , 景致 , 王诗琦
IPC: H04L9/40 , G06F18/24 , G06F18/23213 , G06N3/0464 , G06N3/09
Abstract: 本发明涉及网络信息安全防御领域,尤其涉及基于网口锁的主动防御方法、系统、设备及介质,包括:对非授权设备的非法接入请求进行分析以得到攻击信息,所述非法接入请求由网口锁识别得到;对攻击信息进行分类处理以得到分类结果,并引导攻击行为转向配置好的虚拟环境,所述虚拟环境根据分类结果而配置,且包含有与所述攻击行为对应的弱点;根据意图分析报告,得到网口锁的主动防御策略,并传递至网口锁进行实时网口权限调节和网口参数配置。克服了对于网络攻击的安全防御效果不理想的问题,能够识别和隔离潜在威胁,并进行实时网口权限调节和网口参数配置,从而提高网络安全防护水平,减少安全事故发生,并在发生攻击时能够迅速响应,减轻损失。
-
公开(公告)号:CN118368059A
公开(公告)日:2024-07-19
申请号:CN202410608769.5
申请日:2024-05-16
Applicant: 国网浙江省电力有限公司信息通信分公司 , 国网浙江省电力有限公司杭州供电公司
Abstract: 本发明公开了一种通信安全增强方法、系统、设备和存储介质,涉及电力物联网技术领域;系统包括依次双向连接的业务终端、电力融合终端、骨干网和业务系统;业务终端和业务系统的数量均设置为若干;任意一种业务终端支持若干种通信方式与电力融合终端电性连接;主安全增强模块和从安全增强模块分别以软件SDK形式嵌入电力融合终端和业务终端中;本方案的安全增强的方法以软件SDK形式实现,调用便捷,适用于存量设备的安全升级;在密钥生成过程中,非对称密钥分量以及随机数均是随机生成的,具有前向安全性;电力融合终端和业务终端均不存储密钥生成所需的任何参数,能够抵抗物理易获取环境中的捕获攻击。
-
公开(公告)号:CN118018333B
公开(公告)日:2024-06-25
申请号:CN202410425019.4
申请日:2024-04-10
Applicant: 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州供电公司
Inventor: 徐立 , 罗少杰 , 陈超 , 赵宗罗 , 钱锦 , 周波 , 李强强 , 罗俊 , 陈元中 , 何荣 , 孙雅各 , 陈佳琪 , 徐李冰 , 徐汉麟 , 景致 , 柳东辰 , 周靖淞 , 王诗琦
Abstract: 本发明涉及网络安全技术领域,尤其涉及一种网口锁解锁控制方法、系统、设备及存储介质,包括响应于用户访问资源请求,根据用户生物特征信息和唯一动态授权码,生成加密身份验证包;根据手持终端与预设授权地点间的授权距离范围对手持终端执行授权解锁;管理主站服务器通过双重验证机制对加密身份验证包进行验证,并对用户请求资源授予访问权限,对用户访问资源过程中数据包的非预期错误进行校验。本发明不仅可以识别手持终端是否为非法接入请求,确保动态授权码的唯一性和时效性,同时可以确保数据在链路上的加密传输不被截获或篡改,以及防止已加密的数据包在网络传输过程中由于非预期的错误而遭破解,保证在数据验证过程中的安全性与私密性。
-
-
-
-
-
-
-
-
-