-
公开(公告)号:CN118094509A
公开(公告)日:2024-05-28
申请号:CN202410363442.6
申请日:2024-03-28
Applicant: 中国电力科学研究院有限公司
Inventor: 张佳宏 , 余刚刚 , 张庚 , 刘泽宇 , 段斌斌 , 朱朝阳 , 汪旭 , 张大华 , 张梦迪 , 李宇曜 , 刘琼 , 郝逸忱 , 童陈敏 , 毛杰 , 唐琴 , 白旭东 , 吕建章
Abstract: 本发明属于身份认证技术领域,具体涉及一种结合指静脉识别的多因素身份认证方法及相关装置。获取用户安全性分析源数据和指静脉生物信息在内的用户安全因素信息集合,设置安全认证等级与安全认证策略规则集;计算用户可信度,使用融合函数融合全部采集周期内每个安全认证等级对应的所有用户可信度,得到融合结果集,根据融合结果集获得用户安全性度量结果;根据用户安全性度量结果在安全认证策略规则集中获取安全认证策略;提示用户根据获取的安全认证策略执行身份认证流程。本发明采用指静脉生物信息在内的多种安全因素认证方法,融合多组可信度数据,采用规则化的表达方式将安全认证等级与安全认证策略绑定,提供安全、高效、稳定的认证能力。
-
公开(公告)号:CN115470524B
公开(公告)日:2023-03-24
申请号:CN202211342789.X
申请日:2022-10-31
Applicant: 中国电力科学研究院有限公司
IPC: G06F21/62 , H04L9/40 , H04L67/1396
Abstract: 本发明属于保密检查和数据防泄漏技术领域,公开了一种涉密文件泄露检测方法、系统、设备及介质,依据专家评价机制,可综合不同专家的领域知识,考虑各类行为证据和不同周期下的证据进行可信度分配。融合可信度后得出泄密事件和泄密途径排序,计算确定性后与阈值比较判断是否泄密,可以降低漏检率。通过证据区间讨论可区分结果的“不确定”和“不知道”,提高了泄密类型的检测精度。
-
公开(公告)号:CN118487853A
公开(公告)日:2024-08-13
申请号:CN202410739018.7
申请日:2024-06-07
Applicant: 中国电力科学研究院有限公司
Inventor: 刘泽宇 , 段斌斌 , 张庚 , 张佳宏 , 余刚刚 , 朱朝阳 , 汪旭 , 张大华 , 朱亚运 , 张梦迪 , 蔺子卿 , 胡柏吉 , 李宇曜 , 刘琼 , 郝逸忱 , 童陈敏 , 唐琴 , 白旭东 , 吕建章
Abstract: 本发明属于身份认证技术领域,具体涉及一种基于指静脉认证的操作系统登录方法及装置。由可信平台对指静脉认证程序进行可信校验,校验通过后指静脉认证程序启动并对外部输入设备进行安全接入验证;操作系统接收到用户的登录操作系统账户请求后,指静脉认证程序判断所述操作系统账户是否关联用户指静脉特征,若已关联,调用外部输入设备获取用户实时指静脉特征,并调用可信平台获取解密后的用户指静脉特征,将用户实时指静脉特征与解密后的用户指静脉特征进行比对,比对成功后由代填程序进行操作系统账户信息代填操作。本发明方法提高了登录安全性,有效避免了假冒身份的问题;认证过程不受个体和外部因素的影响,提高了登录方法的稳定性。
-
公开(公告)号:CN119562258A
公开(公告)日:2025-03-04
申请号:CN202510133128.3
申请日:2025-02-06
Applicant: 中国电力科学研究院有限公司
Inventor: 段斌斌 , 余刚刚 , 刘泽宇 , 朱朝阳 , 汪旭 , 张庚 , 童陈敏 , 张佳宏 , 张梦迪 , 张大华 , 朱亚运 , 蔺子卿 , 胡柏吉 , 李宇曜 , 刘琼 , 郝逸忱 , 唐琴 , 白旭东 , 吕建章
IPC: H04W12/08 , H04W12/0431 , H04W12/069 , H04W12/106 , H04W12/122 , H04W12/60 , H04W12/67 , H04W12/041 , H04W84/12
Abstract: 本发明公开了一种基于可信计算的电力WLAN安全加固方法、系统及设备,涉及电力无线局域网络安全技术领域,方法包括分别在电力无线终端、电力无线接入点与电力鉴别服务器上预置可信平台控制模块TPCM及对应组件,形成三元三层架构;按照所述三元三层架构进行设备的证书申请与分发,由电力鉴别服务器统一管控,设备包括电力无线终端和电力无线接入点;对取得证书的设备进行可信接入认证,包括基于三元三层架构的双向身份认证、基于属性的平台身份与完整性评估以及基于国密算法的密钥协商,实现可信电力无线终端接入可信电力无线接入点。本发明能够防止合谋攻击,且不会泄露平台配置信息,能有效防止敏感信息被攻击者或不可信中间设备截取。
-
公开(公告)号:CN118839976A
公开(公告)日:2024-10-25
申请号:CN202410792891.2
申请日:2024-06-19
Applicant: 中国电力科学研究院有限公司
IPC: G06Q10/0637 , G06Q10/0635 , G06Q50/06 , G06N5/022 , G06N5/04 , G06F40/186
Abstract: 本发明公开了一种电力网络安全智能测评方法、装置及介质。其中,方法包括:采用自然语言处理算法,将从不同数据源获取的电力网络安全测评知识、业务知识进行整合,构建电力网络安全测评知识图谱;将收集的待测评电力网络的多源数据进行智能化融合,生成融合数据,并采用自然语言处理算法对融合数据进行转化,生成网络安全测评报告;利用自然语言处理算法从电力网络安全测评知识图谱提取相关信息,并根据相关信息以及网络安全测评报告,生成针对性安全措施,其中相关信息包括问题描述以及整改方案;利用预先训练的安全风险预测模型对融合数据进行预测,输出安全风险预测结果;根据安全风险预测结果以及针对性安全措施,生成电力网络智能决策。
-
公开(公告)号:CN112651006B
公开(公告)日:2023-08-25
申请号:CN202011424457.7
申请日:2020-12-07
Applicant: 中国电力科学研究院有限公司
Abstract: 本发明提供一种电网安全态势感知平台架构,包括安全数据采集存储模块、入侵检测模块、态势智能分析模块和态势可视化模块;通过主动监测、流量分析、企业侧采集等技术,形成电力物联网安全威胁感知、攻击发现、违规行为监测、威胁告警等能力,针对电力物联网环境下感知节点多、类型不同、连接多样、信息动态多变等特点,为电力行业提供安全态势感知服务,形成电力物联网安全态势感知解决方案。
-
公开(公告)号:CN115470524A
公开(公告)日:2022-12-13
申请号:CN202211342789.X
申请日:2022-10-31
Applicant: 中国电力科学研究院有限公司
IPC: G06F21/62 , H04L9/40 , H04L67/1396
Abstract: 本发明属于保密检查和数据防泄漏技术领域,公开了一种涉密文件泄露检测方法、系统、设备及介质,依据专家评价机制,可综合不同专家的领域知识,考虑各类行为证据和不同周期下的证据进行可信度分配。融合可信度后得出泄密事件和泄密途径排序,计算确定性后与阈值比较判断是否泄密,可以降低漏检率。通过证据区间讨论可区分结果的“不确定”和“不知道”,提高了泄密类型的检测精度。
-
公开(公告)号:CN112651006A
公开(公告)日:2021-04-13
申请号:CN202011424457.7
申请日:2020-12-07
Applicant: 中国电力科学研究院有限公司
Abstract: 本发明提供一种电网安全态势感知平台架构,包括安全数据采集存储模块、入侵检测模块、态势智能分析模块和态势可视化模块;通过主动监测、流量分析、企业侧采集等技术,形成电力物联网安全威胁感知、攻击发现、违规行为监测、威胁告警等能力,针对电力物联网环境下感知节点多、类型不同、连接多样、信息动态多变等特点,为电力行业提供安全态势感知服务,形成电力物联网安全态势感知解决方案。
-
-
-
-
-
-
-