-
公开(公告)号:CN114238913A
公开(公告)日:2022-03-25
申请号:CN202111335475.2
申请日:2021-11-11
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种数字证书验证方法、装置、计算机设备和存储介质,方法包括:响应于终端发送的数字证书验证请求,确认数字证书验证请求中数字证书的注销状态;根据数字证书的注销状态,对数字证书进行验证,得到验证结果;将验证结果返回至终端。本申请服务器通过响应于终端发送的数字证书验证请求,确定出数字证书的注销状态,根据注销状态的不同进行对应的验证,得到验证结果并返回至终端;即服务器能够根据数字证书的注销状态,对数字证书进行相应处理后得到验证结果,以此提高了数字证书验证的效率。
-
公开(公告)号:CN109922075B
公开(公告)日:2020-06-02
申请号:CN201910220853.9
申请日:2019-03-22
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明涉及一种网络安全知识图谱构建方法和装置、计算机设备、计算机存储介质。上述网络安全知识图谱构建方法包括:从预设的网络安全知识库中抽取攻击源信息和攻击目标信息,分别识别所述攻击源信息关联的攻击实体和所述攻击目标信息关联的被攻击实体;检测所述攻击实体和所述被攻击实体之间的威胁告警事件,根据所述威胁告警事件确定实体间关系;分别提取各个资产实体的资产属性,根据所述资产实体、所述资产属性以及所述实体间关系构建网络安全知识图谱。本发明可以更加完整地对目标网络进行网络安全问题检测,提高了网络安全问题的检测效果。
-
公开(公告)号:CN109743339B
公开(公告)日:2020-06-02
申请号:CN201910220929.8
申请日:2019-03-22
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明涉及一种电力厂站的网络安全监测方法和装置、计算机设备、计算机存储介质。上述电力厂站的网络安全监测方法包括:根据电力厂站的网络流数据和主机日志数据确定电力厂站在训练时段的各个网络行为特征向量;其中,网络行为特征向量记录网络行为的行为标识参数和时间参数;训练时段包括多个单位时段;根据行为标识参数和时间参数确定各个网络行为在训练时段内各个单位时段发生的行为参数;分别根据各个网络行为的行为参数确定该网络行为在一个单位时段内的置信区间;获取当前所处单位时段各个网络行为发生的当前参数,根据网络行为的当前参数以及该网络行为的置信区间进行安全监测。本发明可以提高电力厂站安全监测的效果。
-
公开(公告)号:CN110545312A
公开(公告)日:2019-12-06
申请号:CN201910741163.8
申请日:2019-08-12
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种电力监控系统跨区互联检测方法、装置、计算机设备和存储介质,其中,方法包括:识别电力监控系统中跨区互联场景类型;确定与跨区互联场景类型对应的MAC地址获取方式,获取电力监控系统中采集装置所在安全分区的MAC地址;对获取的MAC地址添加采集装置所在安全分区对应的标签,得到检测数据;当不同安全分区的检测数据匹配成功时,推送跨区互联告警消息,采用自动识别的方式实现电力监控系统跨区互联检测。
-
公开(公告)号:CN114499921B
公开(公告)日:2024-09-27
申请号:CN202111424580.3
申请日:2021-11-26
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L9/40 , H04L41/0677 , H04L61/2503 , H04L67/06
Abstract: 本申请涉及一种数据包文件重放方法、数据包文件获取方法和装置。所述方法包括:获取重放数据包文件的初始互联网协议地址以及所述重放数据包文件对应的变电站标识;根据目标互联网协议的地址特征和所述变电站标识,将所述初始互联网协议地址,转换为与所述目标互联网协议对应的目标互联网协议地址,得到协议地址为所述目标互联网协议地址的目标重放数据包文件;将所述目标重放数据包文件发送至第三方报文分析系统;所述第三方报文分析系统用于对所述目标重放数据包文件进行异常识别。采用本方法能够基于重放数据包文件的目标互联网协议地址,准确识别重放数据包文件的来源,从而精准快速地定位出现问题的变电站。
-
公开(公告)号:CN114329418A
公开(公告)日:2022-04-12
申请号:CN202111400096.7
申请日:2021-11-19
Applicant: 北京邮电大学 , 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明提供一种设备认证的方法及装置。所述方法包括:基于训练好的区块链节点的本地模型参数,双权重参数和异步参数聚合,确定所述区块链的全局模型参数;基于所述区块链的全局模型参数以及设备信息,识别所述设备的射频信息身份因子;基于多因子认证协议,完成所述设备的双向认证;其中,所述多因子至少包括以下一种或几种的组合:所述设备的射频信息身份因子、接入网对应的认证因子和随机因子。本发明提供的设备认证的方法,通过将区块链和联邦学习融合,实现因子的高正确率识别及认证系统分布式,同时基于多因子认证协议,安全可靠,加解密所需信息量少,认证过程包含密钥协商,不需额外的密钥协商过程。
-
公开(公告)号:CN114238874A
公开(公告)日:2022-03-25
申请号:CN202111353228.5
申请日:2021-11-16
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种数字签章验证方法、装置、计算机设备和存储介质。所述方法包括:当接收到签章验证请求时,获取待验证文件和待验证文件的验证摘要;待验证文件包含重整字符串和隐藏重整印章图案;根据隐藏重整印章图案得到物理印章图案和第一部分水印碎片,根据重整字符串得到签章字符串和第二部分水印碎片;根据水印碎片排列位置整合第一部分水印碎片和第二部分水印碎片,得到印章水印,并根据印章水印得到签章摘要;根据物理印章图案和签章摘要,确定验证字符串;根据验证摘要对签章摘要进行第一验证,根据验证字符串对签章字符串进行第二验证;若第一验证和第二验证均通过,则判定数字签章通过验证。采用本方法能够提高数字签章的安全性。
-
公开(公告)号:CN110045946B
公开(公告)日:2020-11-17
申请号:CN201910318519.7
申请日:2019-04-19
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: G06F7/58
Abstract: 本发明涉及随机数发生器、自检模块以及随机数发生器的自检方法。所述随机数发生器包括随机源产生电路、后处理电路和随机数硬件自检模块;随机源产生电路用于产生多路初始随机数,并将所述多路初始随机数合并为初步随机数序列,将所述初步随机数序列输出给所述后处理电路;后处理电路用于对输入的初步随机数序列进行均衡处理,并输出一路最终随机数序列;随机数硬件自检模块与所述随机数发生器中的随机数通道一一对应,用于监测各个随机数通道中的随机数序列是否符合设定条件;随机数通道包括:所述多路初始随机数的输出通道,所述随机源产生电路的输出通道,以及所述后处理电路的输出通道。本发明实施例解决了传统软件监测方式给出的监测结果存在滞后性的问题,并且简化了对监测环境要求。
-
公开(公告)号:CN110149327B
公开(公告)日:2020-11-03
申请号:CN201910419705.X
申请日:2019-05-20
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L29/06
Abstract: 本申请涉及一种网络安全威胁的告警方法、装置、计算机设备和存储介质。所述方法包括:监测层级网络数据,确定电力监控系统存在的威胁事件类型;所述层级网络数据为所述电力监控系统中各个层级对应的网络数据;对所述威胁事件类型进行网络溯源分析,生成针对所述威胁事件类型的网络威胁告警;发送所述网络威胁告警至目标告警层级;所述目标告警层级为所述电力监控系统中存在威胁事件的层级;所述网络威胁告警用于提醒管理人员所述目标告警层级存在网络安全威胁。采用本方法能够提高电力监控系统对网络安全威胁的及时处理能力。
-
公开(公告)号:CN110545312B
公开(公告)日:2020-05-08
申请号:CN201910741163.8
申请日:2019-08-12
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种电力监控系统跨区互联检测方法、装置、计算机设备和存储介质,其中,方法包括:识别电力监控系统中跨区互联场景类型;确定与跨区互联场景类型对应的MAC地址获取方式,获取电力监控系统中采集装置所在安全分区的MAC地址;对获取的MAC地址添加采集装置所在安全分区对应的标签,得到检测数据;当不同安全分区的检测数据匹配成功时,推送跨区互联告警消息,采用自动识别的方式实现电力监控系统跨区互联检测。
-
-
-
-
-
-
-
-
-