一种资源访问权限控制方法及系统

    公开(公告)号:CN116389023A

    公开(公告)日:2023-07-04

    申请号:CN202211578625.7

    申请日:2022-12-07

    Abstract: 本发明提出了一种资源访问权限控制方法及系统,涉及安全访问控制技术领域。该方法按预设的特征提取规则,从获取的终端设备的动态资源访问信息中提取终端设备的动态特征信息,如设备特征信息、用户特征信息及网络特征信息,并基于这些动态特征信息生成访问控制策略来实时更新预设的访问控制策略集,然后通过更新的访问控制策略集计算出终端设备的访问信任值,利用访问信任值动态调整终端设备的信任级别,从而实时控制终端设备资源的访问权限,有效防止滥用权限和越权,最终有效控制终端设备/用户进一步访问受限资源,降低系统的安全风险。

    一种基于终端信息的设备识别方法及系统

    公开(公告)号:CN115906048A

    公开(公告)日:2023-04-04

    申请号:CN202211560270.9

    申请日:2022-12-07

    Abstract: 本发明提出了一种基于终端信息的设备识别方法及系统,涉及终端识别技术领域。该方法包括:获取设备的终端信息;基于预设的静态规则从所述终端信息中匹配出设备的静态信息;通过预设的动态学习规则从所述终端信息中提取设备的动态信息;对所述静态信息和所述动态信息进行扩展,得到设备的增量信息,并通过预训练的设备识别模型从所述增量信息中识别出设备。通过预设的静态规则从获取的终端信息中匹配出设备的静态信息、通过包括机器学习算法的动态学习规则从终端信息中提取出设备的动态信息,然后对静态信息和动态信息进行扩展,得到高质量的设备增量信息并通过预训练的设备识别模型进行关联分析而识别出对应的设备,提高了终端设备识别的准确率。

    一种电力终端安全防护方法及系统

    公开(公告)号:CN114584405B

    公开(公告)日:2022-08-02

    申请号:CN202210491285.8

    申请日:2022-05-07

    Abstract: 本发明公开了一种电力终端安全防护方法及系统,属于电力终端设备技术领域。现有防护技术只是对应用业务进行控制、隔离,无法真正解决现有电力物联网的网络安全问题。本发明的一种电力终端安全防护方法,构建零信任模块对电力终端设备进行强力监测,在数据采集前,需要对电力终端设备进行信任评分,采用先评估后采集的方式,能够有效减少物理攻击,确保数据采集的准确性,可以实现终端数据信息的轻量化采集;同时,构建安全态势感知模块,对采集数据进行态势感知,确保数据安全合规;进一步构建了实时管控模块,对感知数据,进行管控,并生成安全指令,对电力终端设备进行安全防护,能够及时高效的应对异常情形,进行应急响应。

    一种电力终端安全防护方法及系统

    公开(公告)号:CN114584405A

    公开(公告)日:2022-06-03

    申请号:CN202210491285.8

    申请日:2022-05-07

    Abstract: 本发明公开了一种电力终端安全防护方法及系统,属于电力终端设备技术领域。现有防护技术只是对应用业务进行控制、隔离,无法真正解决现有电力物联网的网络安全问题。本发明的一种电力终端安全防护方法,构建零信任模块对电力终端设备进行强力监测,在数据采集前,需要对电力终端设备进行信任评分,采用先评估后采集的方式,能够有效减少物理攻击,确保数据采集的准确性,可以实现终端数据信息的轻量化采集;同时,构建安全态势感知模块,对采集数据进行态势感知,确保数据安全合规;进一步构建了实时管控模块,对感知数据,进行管控,并生成安全指令,对电力终端设备进行安全防护,能够及时高效的应对异常情形,进行应急响应。

Patent Agency Ranking