-
公开(公告)号:CN114499987A
公开(公告)日:2022-05-13
申请号:CN202111644457.2
申请日:2021-12-29
Applicant: 云南电网有限责任公司信息中心
IPC: H04L9/40
Abstract: 本发明涉及一种基于相对密度的网络异常IP及端口混合检测方法,该方法先从数据源中提取所需要的字段;提取所有不重复的源MAC地址;基于每个源MAC地址下,提取所有不重复的(目的IP地址,目的端口);之后,提取访问次数、不同源IP的个数、单位时间内访问个数峰值这三个特征;对特征进行标准化处理后,采用欧式距离计算每个(目的IP地址,目的端口)的k个最近邻;计算每个(目的IP地址,目的端口)的相对密度及异常得分;定义异常得分阈值,对高于阈值的(目的IP地址,目的端口)进行标记。本发明将目的IP地址及目的端口进行混合异常检测,不再单独考虑,具有更高的准确性和可解释性,易于推广应用。
-
公开(公告)号:CN114360132A
公开(公告)日:2022-04-15
申请号:CN202210004766.1
申请日:2022-01-04
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明涉及身份识别技术领域,具体是一种网络安全身份识别的系统,包括有登录系统、用户平台系统、中央处理器和报警系统,所述登录系统包括有密码输入模块、人脸拍摄模块、指纹打卡模块和虹膜拍摄模块,本发明通过设置有密码输入模块、人脸拍摄模块、指纹打卡模块和虹膜拍摄模块以及相对应的密码核对模块、人脸识别模块、指纹识别模块和虹膜识别模块,从而可以实现多层次身份识别,同时可以实现第一层界面模块、第二层界面模块、第三层界面模块和第四层界面模块的分配权限管理,安全系数高。
-
公开(公告)号:CN114265663A
公开(公告)日:2022-04-01
申请号:CN202111059623.2
申请日:2021-09-10
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种用于docker全生命周期的内生安全防护方法,包括:S1、将安全策略封装到原始docker镜像中,得到携带安全策略的docker镜像;S2、通过Docker宿主机安全程序监控携带安全策略的docker镜像的启动行为,并执行安全策略,完成对docker全生命周期的安全防护;本发明解决了安全策略无法随着docker镜像一起自由迁移的问题。
-
公开(公告)号:CN113904788A
公开(公告)日:2022-01-07
申请号:CN202110926301.7
申请日:2021-08-12
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种基于区块链的网络帧安全验证方法及SDN交换机,包括以下步骤:S1、当前SDN交换机接收直连用户主机发送的待验证数据;S2、根据验证概率p生成概率判定算法对待验证数据进行解析鉴别,并判定是否对待验证数据进行转发验证,若“是”,则转步骤S3,若“否”,则转步骤S4;S3、根据转发验证算法对所述待验证数据进行验证;S4、直接将所述待验证数据发送至其他SDN交换机。本发明结合SDN网络特征提出基于帧转发证明的共识算法,结合半随机选择验证与验证信息维护,在合理的系统开销下,设计了一种可避免单点故障与私钥泄露问题、对数据帧来源合法性与内容安全性识别的数据帧安全验证机制。
-
公开(公告)号:CN113676331A
公开(公告)日:2021-11-19
申请号:CN202110926159.6
申请日:2021-08-12
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种基于区块链的SDN架构轻量级共识方法及SDN交换机,包括:S1、获取其对应直连主机的数字签名;S2、从所述数字签名中比较获取本地最小数字签名;S3、获取其他SDN交换机发送的外地最小数字签名;S4、从所述外地最小数字签名与本地最小数字签名中比较获取当前最小数字签名;S5、对当前最小数字签名与本地最小数字签名进行一致性判定,当具有一致性时,则判定当前SDN交换机获得出块权,当具有非一致性时,则判定当前SDN交换机不具备出块权;S6、生成新区块并将所述新区块发布至其他SDN交换机;S7、接收新区块,并对所述新区块进行验证,并将验证结果发送至获得区块权的SDN交换机。本发明通过优化的共识算法提高共识效率。
-
公开(公告)号:CN111629027A
公开(公告)日:2020-09-04
申请号:CN202010277945.3
申请日:2020-04-10
Applicant: 云南电网有限责任公司信息中心
Inventor: 毛正雄
Abstract: 本发明属于网络数据交换领域,具体为一种基于区块链的可信文件储存处理的方法,将敏感文件依照算法数据离线生成离线文件数据特征码,生成的文件数据特征码作为校验、拦截的特征码库;将文件特征码库存储至提供者和使用者处构建成区块链结构,然后依照内网获得的文件数据局部特征码对区块链中的离线文件数据特征码进行比对,实时校验特征码;依照区块链中的离线文件数据特征码对外网获得的文件数据局部特征码进行比对,拦截相似文本,筛选得到可信文件,最后采用专用协议交换数据,隔离内、外部网络协议,剥离出外网可信文件中的纯数据文件进行储存。该方法基于文件内容进行检测、拦截,又避免了关键词泄密风险。
-
公开(公告)号:CN113904788B
公开(公告)日:2024-07-19
申请号:CN202110926301.7
申请日:2021-08-12
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种基于区块链的网络帧安全验证方法及SDN交换机,包括以下步骤:S1、当前SDN交换机接收直连用户主机发送的待验证数据;S2、根据验证概率p生成概率判定算法对待验证数据进行解析鉴别,并判定是否对待验证数据进行转发验证,若“是”,则转步骤S3,若“否”,则转步骤S4;S3、根据转发验证算法对所述待验证数据进行验证;S4、直接将所述待验证数据发送至其他SDN交换机。本发明结合SDN网络特征提出基于帧转发证明的共识算法,结合半随机选择验证与验证信息维护,在合理的系统开销下,设计了一种可避免单点故障与私钥泄露问题、对数据帧来源合法性与内容安全性识别的数据帧安全验证机制。
-
公开(公告)号:CN117574417A
公开(公告)日:2024-02-20
申请号:CN202311340596.5
申请日:2023-10-17
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种数据流通的多用户授权关键词检索方法及系统,包括:采集用户用电相关数据,加密并构建安全索引,将密文和所述安全索引上传至云存储服务器。为数据用户授权,生成搜索授权私钥。经授权的数据用户使用所述搜索授权私钥生成查询令牌,发送至所述云存储服务器,执行搜索操作,返回查询结果。本发明提供的数据流通的多用户授权关键词检索方法及系统实现了电网企业数据的机密性保护,同时为不同的数据用户提供了密文检索功能;基于受限伪随机函数,实现了不同用户的授权关键词检索。本发明满足电网数据安全流通需求的同时实现了多用户模式下的细粒度检索权限控制。
-
公开(公告)号:CN115392531A
公开(公告)日:2022-11-25
申请号:CN202210751534.2
申请日:2022-06-29
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种基于纵向联邦逻辑回归的企业电费缴纳风险预测方法及系统,利用秘密共享技术保护了电网和工信局联合风险预测时的数据隐私安全,并实现了集中式训练级别的模型效用性。通过使用秘密共享技术取代同态加密技术,有效降低了整体的计算复杂度与高昂的通信成本,并可满足实际场景中处理大体量数据的需求。通过使用秘密共享技术取代差分隐私技术,可有效提升模型精准度,并满足实际风险预测场景中的精准预测。
-
公开(公告)号:CN115134077A
公开(公告)日:2022-09-30
申请号:CN202210763482.0
申请日:2022-06-30
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种基于横向LSTM联邦学习的企业电力负荷联合预测方法及系统,本发明采用联邦学习的方法保证数据不出本地,同时可以联合多方数据,增加数据的多样性,提高模型的泛化能力和效用性。利用Paillier同态加密有效的防止恶意用户根据中间参数信息推断参与者的原始信息,因此,同态加密方法提高了参与方数据的安全性,同时充分挖掘历史数据信息,高效准确的分析电力负荷。
-
-
-
-
-
-
-
-
-