-
公开(公告)号:CN117938459A
公开(公告)日:2024-04-26
申请号:CN202311821484.1
申请日:2023-12-27
Applicant: 国网江苏省电力有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于人工智能的电力系统网络安全应急指挥和防御方法及系统,属于电网安全的技术领域。包括以下步骤:扩大网络安全威胁监测范围,制定安全设备接入数据规范;根据需求将所述多源异构型数据解析处理成具有统一格式的告警数据;所述告警数据支撑所述安全设备接入数据规范;根据需求配置自动封禁规则,形成策略联动;建立告警分析和处置的自动化规则,实现处置过程闭环管理;建立和完善情报库,创建协同及处理模型,实现地域之间所需的联合指挥。提升网络安全告警运营闭环工作效率,提升网络安全态势感知能力;提升防火墙策略管控水平,加强网络安全应急处置能力;提升省市协同及处置能力,实现日常和战时联合指挥能力。
-
公开(公告)号:CN116719664B
公开(公告)日:2023-12-05
申请号:CN202310995361.3
申请日:2023-08-09
Applicant: 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明公开了一种基于微服务部署的应用和云平台跨层故障分析方法,包括:将业务应用故障数据和云基础设施的监控告警数据进行匹配关联,获得待分析的目标位置的伪量测数据和量测数据的统计特性之间的相关性,判断应用是否出现异常;依次关联分析业务实例本身的内存和GC日志、主机的性能指标、云平台主机的监测数据,对业务应用、业务应用所在主机和应用组件云平台主机进行故障分析。本发明不仅仅只从应用本身分析故障信息,而是结合应用所使用的云平台组件一起进行高效的故障分析,有效提升基于微服务架构及K8S部署架构的应用服务故障定位效率及可操作性,实现对电力行业云平台的全链路故障分析。
-
公开(公告)号:CN116506157A
公开(公告)日:2023-07-28
申请号:CN202310286839.5
申请日:2023-03-22
Applicant: 国网信息通信产业集团有限公司 , 国网江苏省电力有限公司 , 国网思极网安科技(北京)有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本申请提供一种面向微应用架构的安全防护方法及系统,通过根据客户端访问请求的信息和通过解析访问请求的令牌得到的访问属性数据,得到报文数据和信任评估指标值。再通过分析报文数据,得到报文安全状态。之后,根据信任评估指标值和报文安全状态,得到用户信任度,以根据用户信任度确定是否授予客户端访问权限。最后,根据报文安全状态和用户信任度确定访问请求是否满足风险预警条件,以完成客户端的访问过程中的安全防护,降低安全风险问题。
-
公开(公告)号:CN116167057A
公开(公告)日:2023-05-26
申请号:CN202310416949.9
申请日:2023-04-19
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: G06F21/57 , G06F21/56 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了基于关键代码语义检测的代码动态安全加载方法及装置,涉及网络安全领域,包括关键代码检测模块、代码配置管理模块和远程浏览器模块。本发明利用关键代码检测模块中的一个基于语义的神经网络模型对代码进行关键性检测,之后利用代码配置管理模块对关键代码进行配置,最后利用远程浏览器模块发布远程浏览器对关键代码进行隔离加载,本发明在关键代码检测过程中考虑了代码的结构信息,使代码的特征描述更加全面准确,能有效筛选出关键代码,从而更有针对性地利用远程浏览器隔离保护关键代码。
-
公开(公告)号:CN115913696A
公开(公告)日:2023-04-04
申请号:CN202211405195.9
申请日:2022-11-10
Applicant: 国网四川省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种虚拟网络零信任访问控制方法、装置、设备及介质,该方法应用于包括从上至下的用户层、业务逻辑层、数据访问层和服务器形成的系统软件架构上;用户层上设有验证模块,业务逻辑层上设有主控模块;包括:当用户端首次注册登录系统时,进行电子身份号牌的生成及与用户身份信息绑定;当用户端非首次登陆系统时,根据获取的新访问请求,将用户身份信息上传至验证模块,对用户是否为注册和合法用户进行初步验证,根据初步验证结果控制将电子身份号牌传输至主控模块或者重新执行电子身份号牌的生成与及与用户身份信息绑定;并对用户身份信息与电子身份号牌进行对比分析,将分析结果发送至用户层及服务器。本发明保证网络资源的安全。
-
公开(公告)号:CN110233670B
公开(公告)日:2022-04-26
申请号:CN201910583545.2
申请日:2019-07-01
Applicant: 南京南瑞国盾量子技术有限公司 , 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司 , 国家电网有限公司信息通信分公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司南京供电分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 冯宝 , 贾玮 , 李国春 , 俞学豪 , 赵高峰 , 樊强 , 赵子岩 , 黄进 , 刘金锁 , 李维 , 张影 , 胡倩倩 , 卞宇翔 , 汪晓岩 , 闫龙川 , 高德荃 , 陈智雨 , 缪巍巍 , 韦磊 , 吴海洋 , 何永远 , 白东霞 , 刘少君 , 陆忞 , 李然 , 韩际晖 , 赵新建 , 张利
Abstract: 本发明公开了一种主从结构的量子密钥分发网络装置及方法,其主光路由单光子源、偏振控制器PC、光环型器、耦合器/分束器、四端口光偏振分束/合路器、光开关、量子信道构成。网络的主控方与从控方通过光开关与光纤构成的量子信道连接起来,在主控方的光环行器反射输出端以及耦合器/分束器的输出端分别连接单光子探测器;耦合器/分束器的一个输出光口连接一个相位控制器,组成信息加载部分;耦合器/分束器的两个输出口分别连接光开关的两个输入口构成网络控制部分;从控方由与量子信道依次连接的衰减器、相位调制器、90º旋转法拉第反射镜组成信息加载部分。本发明利用信号脉冲的平行偏振与垂直偏振可以实现不同层级间通信三方量子密钥分配。
-
公开(公告)号:CN113452751A
公开(公告)日:2021-09-28
申请号:CN202110551948.6
申请日:2021-05-20
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 安徽继远软件有限公司 , 全球能源互联网研究院有限公司
Abstract: 本发明公开了一种基于云边协同的电力物联网任务安全迁移系统及方法,在边缘端部署转接服务器,设备服务器和备用服务器;转接服务器收集电力物联网设备相关的信息并将信息转发给云端以及设备服务器,云端根据收集到的信息进行设备服务器任务量的预测,当预测值达到设备服务器的任务量警戒值时,云端将对边缘端备用服务器进行安全认证,确认当前的备用服务器安全可信后,对边缘端转接服务器以及可信的备用服务器下达调度命令,转接服务器将任务转发至备用服务器,备用服务器开启订阅功能,接收任务。本发明可以在面对海量物联网智能终端时,有效防止当前的设备服务器的崩溃,实现任务无缝迁移,维护服务的稳定性。
-
公开(公告)号:CN110233670A
公开(公告)日:2019-09-13
申请号:CN201910583545.2
申请日:2019-07-01
Applicant: 南京南瑞国盾量子技术有限公司 , 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司 , 国家电网有限公司信息通信分公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司南京供电分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 冯宝 , 贾玮 , 李国春 , 俞学豪 , 赵高峰 , 樊强 , 赵子岩 , 黄进 , 刘金锁 , 李维 , 张影 , 胡倩倩 , 卞宇翔 , 汪晓岩 , 闫龙川 , 高德荃 , 陈智雨 , 缪巍巍 , 韦磊 , 吴海洋 , 何永远 , 白东霞 , 刘少君 , 陆忞 , 李然 , 韩际晖 , 赵新建 , 张利
Abstract: 本发明公开了一种主从结构的量子密钥分发网络装置及方法,其主光路由单光子源、偏振控制器PC、光环型器、耦合器/分束器、四端口光偏振分束/合路器、光开关、量子信道构成。网络的主控方与从控方通过光开关与光纤构成的量子信道连接起来,在主控方的光环行器反射输出端以及耦合器/分束器的输出端分别连接单光子探测器;耦合器/分束器的一个输出光口连接一个相位控制器,组成信息加载部分;耦合器/分束器的两个输出口分别连接光开关的两个输入口构成网络控制部分;从控方由与量子信道依次连接的衰减器、相位调制器、90º旋转法拉第反射镜组成信息加载部分。本发明利用信号脉冲的平行偏振与垂直偏振可以实现不同层级间通信三方量子密钥分配。
-
公开(公告)号:CN119743309A
公开(公告)日:2025-04-01
申请号:CN202411905738.2
申请日:2024-12-23
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
IPC: H04L9/40 , H04L41/0631 , H04L41/16
Abstract: 本发明实施例公开了一种告警处置方案生成方法、这种、设备、介质及程序产品。包括:获取告警信息;根据告警信息生成至少两个告警节点特征向量,并根据各告警节点特征向量确定告警节点关系图;根据各告警节点特征向量和告警节点关系图的图结构确定告警图特征向量;将告警图特征向量输入至预构建的处置方案生成模型,确定告警信息对应各告警节点的告警处置方案;其中,告警节点关系图为以攻击收发地址为节点的,与攻击收发地址之间攻击信息为边的有向图。在确定告警处置方案时能够充分考虑不同告警间的复杂关联性,提升了针对复杂告警和未知告警威胁的检测和响应能力,使得所生成的告警处置方案具有更好的适应性,并提升了告警处置方案的生成效率。
-
公开(公告)号:CN119646775A
公开(公告)日:2025-03-18
申请号:CN202411715492.2
申请日:2024-11-27
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 中国电力科学研究院有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种数据保护方法、装置、电子设备及介质,方法:获取原始标识图像和待加密数据;按照预设的加密算法对所述待加密数据进行加密,获得第一加密数据;将所述待加密数据和所述原始标识图像输入至预训练的基于生成对抗网络的编码器中,输出水印图标;提取所述水印图标中的特征信息,将所述特征信息作为密钥;根据所述密钥对所述第一加密数据进行对称加密,获得第二加密数据,并将所述水印图标嵌入至所述第二加密数据中,生成含有所述水印图标的加密数据。利用该方法:利用嵌入算法将生成的水印嵌入到二次加密的数据中,实现了双密钥的双重加密,从而确保数据的完整性和机密性,增强了数据的安全性和版权保护能力。
-
-
-
-
-
-
-
-
-