-
公开(公告)号:CN115333747B
公开(公告)日:2024-08-09
申请号:CN202210886319.3
申请日:2022-07-26
Applicant: 国网湖北省电力有限公司信息通信公司 , 国家电网有限公司
Abstract: 本发明属于安全防护技术领域,公开了一种基于多因子认证的安全防护方法、设备及存储介质,该方法具体包括:当用户通过移动终端发送身份认证请求时,服务器收到用户移动终端发来的身份认证请求信息时,服务器基于所述身份认证请求信息向身份认证平台发送认证请求;身份认证平台收到认证请求,调用多个认证因子,对用户进行身份认证;服务器基于所述身份认证请求信息对接口访问属性和账号风险进行综合评估当前用户身份。本发明构建以身份为中心的信任安全基石,保障用户不间断稳定运行,解决了边缘计算终端汇聚接入的物联网感知设备种类繁多、异构多样且动态变化,对其进行分布式授权认证和行为控制存在较大难度的问题。
-
公开(公告)号:CN109409113A
公开(公告)日:2019-03-01
申请号:CN201811250464.2
申请日:2018-10-25
Applicant: 国家电网有限公司 , 国网湖北省电力有限公司信息通信公司
CPC classification number: G06F21/604 , G06F21/55 , G06F2221/2141
Abstract: 本发明实施例提供一种电网数据安全防护方法和分布式电网数据安全防护系统,其中,该方法是应用于基于区块链技术实现数据存储的分布式存储系统中,通过从节点和主节点之间的双层安全防护,能够有效提高SQL注入攻击的识别率,确保电网数据的安全性。
-
公开(公告)号:CN115333747A
公开(公告)日:2022-11-11
申请号:CN202210886319.3
申请日:2022-07-26
Applicant: 国网湖北省电力有限公司信息通信公司 , 国家电网有限公司
Abstract: 本发明属于安全防护技术领域,公开了一种基于多因子认证的安全防护方法、设备及存储介质,该方法具体包括:当用户通过移动终端发送身份认证请求时,服务器收到用户移动终端发来的身份认证请求信息时,服务器基于所述身份认证请求信息向身份认证平台发送认证请求;身份认证平台收到认证请求,调用多个认证因子,对用户进行身份认证;服务器基于所述身份认证请求信息对接口访问属性和账号风险进行综合评估当前用户身份。本发明构建以身份为中心的信任安全基石,保障用户不间断稳定运行,解决了边缘计算终端汇聚接入的物联网感知设备种类繁多、异构多样且动态变化,对其进行分布式授权认证和行为控制存在较大难度的问题。
-
公开(公告)号:CN115333749B
公开(公告)日:2024-09-17
申请号:CN202210887845.1
申请日:2022-07-26
Applicant: 国网湖北省电力有限公司信息通信公司 , 国家电网有限公司
Abstract: 本发明属于安全防护技术领域,公开了一种基于终端系统访问控制与入侵的监控防护方法及设备,该方法具体包括:用户在客户端通过离线注册和本地注册完成用户注册;服务器将用户客户端访问请求转发至身份验证模块,进行身份验证,若验证通过,则访问通道打开,用户可以进行访问;网络入侵检测模块对用户发送的相关数据或文件进行检测;处理模块接收相关数据或文件,并将相关数据或文件发送至存储模块进行存储,若检测未通过,网络入侵检测模块发送警告信号至处理模块,处理模块控制访问通道关闭。本发明实现全过程数据安全加密防护,提供数据从客户端、传输、存储和应用加密服务。
-
公开(公告)号:CN115333796B
公开(公告)日:2024-08-06
申请号:CN202210886316.X
申请日:2022-07-26
Applicant: 国网湖北省电力有限公司信息通信公司 , 国家电网有限公司
Abstract: 本发明公开了基于智能感知物联网终端安全状态信息的监测方法及系统,监测模块实时监测物联网终端安全状态信息;状态分析模块对接收到安全状态信息依据规则库进行分析,判断是否存在威胁行为,若存在,则根据物联网终端态势评估中对于面临风险的评估结果,对物联网终端面临的安全威胁进行分级,并通过预警模块进行预警,并将该安全状态信息存储到数据库中;若不存在威胁行为,则放行;特征分析模块基于马尔柯夫过程学习模型对数据库中的安全状态信息进行相关特征分析,构建合适的规则库,并自动更新规则库,供状态分析模块使用。本发明通过智能感知的方法及时发现突破绕过现有安全防御机制的风险行为,实时主动监测、预警威胁信息和风险行为。
-
公开(公告)号:CN115333796A
公开(公告)日:2022-11-11
申请号:CN202210886316.X
申请日:2022-07-26
Applicant: 国网湖北省电力有限公司信息通信公司 , 国家电网有限公司
Abstract: 本发明公开了基于智能感知物联网终端安全状态信息的监测方法及系统,监测模块实时监测物联网终端安全状态信息;状态分析模块对接收到安全状态信息依据规则库进行分析,判断是否存在威胁行为,若存在,则根据物联网终端态势评估中对于面临风险的评估结果,对物联网终端面临的安全威胁进行分级,并通过预警模块进行预警,并将该安全状态信息存储到数据库中;若不存在威胁行为,则放行;特征分析模块基于马尔柯夫过程学习模型对数据库中的安全状态信息进行相关特征分析,构建合适的规则库,并自动更新规则库,供状态分析模块使用。本发明通过智能感知的方法及时发现突破绕过现有安全防御机制的风险行为,实时主动监测、预警威胁信息和风险行为。
-
公开(公告)号:CN115333749A
公开(公告)日:2022-11-11
申请号:CN202210887845.1
申请日:2022-07-26
Applicant: 国网湖北省电力有限公司信息通信公司 , 国家电网有限公司
Abstract: 本发明属于安全防护技术领域,公开了一种基于终端系统访问控制与入侵的监控防护方法及设备,该方法具体包括:用户在客户端通过离线注册和本地注册完成用户注册;服务器将用户客户端访问请求转发至身份验证模块,进行身份验证,若验证通过,则访问通道打开,用户可以进行访问;网络入侵检测模块对用户发送的相关数据或文件进行检测;处理模块接收相关数据或文件,并将相关数据或文件发送至存储模块进行存储,若检测未通过,网络入侵检测模块发送警告信号至处理模块,处理模块控制访问通道关闭。本发明实现全过程数据安全加密防护,提供数据从客户端、传输、存储和应用加密服务。
-
公开(公告)号:CN114363023A
公开(公告)日:2022-04-15
申请号:CN202111589091.3
申请日:2021-12-23
Applicant: 国家电网有限公司 , 国网湖北省电力有限公司信息通信公司
IPC: H04L9/40
Abstract: 本发明属于信息安全防护技术领域,公开了一种Web安全防护系统实施及策略调优方法及系统,所述Web安全防护系统实施及策略调优系统包括:访问请求获取模块、访问请求检测模块、主动校验识别模块、中央控制模块、Web攻击行为识别模块、用户流量检测分析模块、语义分析模块、防御策略构建模块、数据存储模块、更新显示模块。本发明能够高效识别Web攻击行为,通过安全风险的智能检测识别和分析,发现并阻断安全威胁;通过用户流量分析检测,阻断不符合业务特征的流量访问,防范非正常访问;支持灵活的Web访问控制机制;限制相关源的访问行为,满足用户的访问控制需求;支持依据不同业务采取不同的灵活防御策略,保证对外网站安全。
-
公开(公告)号:CN109409113B
公开(公告)日:2020-10-02
申请号:CN201811250464.2
申请日:2018-10-25
Applicant: 国家电网有限公司 , 国网湖北省电力有限公司信息通信公司
Abstract: 本发明实施例提供一种电网数据安全防护方法和分布式电网数据安全防护系统,其中,该方法是应用于基于区块链技术实现数据存储的分布式存储系统中,通过从节点和主节点之间的双层安全防护,能够有效提高SQL注入攻击的识别率,确保电网数据的安全性。
-
公开(公告)号:CN119939284A
公开(公告)日:2025-05-06
申请号:CN202411848119.4
申请日:2024-12-16
Applicant: 国网湖北省电力有限公司信息通信公司 , 武汉大学
IPC: G06F18/2321 , G06F18/214 , G06N5/04 , G06Q50/06
Abstract: 一种电动汽车外部因素与充电行为关联的数据挖掘方法及系统,方法首先获取充电行为因素与外部因素,构建原始数据集并扩充数据,然后对连续取值量化离散,打上离散型标签,接着采用基于LLM大语言模型模拟的专家打分法计算权重并改进Apriori算法,最后挖掘各类因素的关联关系;本发明通过ADASYN算法对电力系统数据进行数据扩充,弥补了电力系统数据缺失多,特征不够完整的缺点,然后采用DBSCAN聚类法对取值连续型的特征项进行量化,相较于现有的均匀量化和频率量化技术,使量化结果更具有特征代表性,且降低了分析难度,最后基于改进的Apriori算法实现数据挖掘,改变了不同影响因素的权重,简单高效的实现了外部因素和电动汽车充电行为之间的关联规则。
-
-
-
-
-
-
-
-
-