-
公开(公告)号:CN119420511A
公开(公告)日:2025-02-11
申请号:CN202411442959.0
申请日:2024-10-16
Applicant: 国网四川省电力公司信息通信公司
Abstract: 本发明涉及网络安全领域,具体为基于分布式网关排查的网络安全检测方法和系统,向分布式网络所有网关发送测试消息,基于网关对测试消息的转发状态和数据传输实况,识别可疑网关;基于可疑网关的位置,将分布式网络划分为若干子网络,并对所有子网络进行分时数据抽样,得到若干数据样本集;还通过数据传输追溯,确定子网络内部的数据传输异常链路,将对网关的排查缩小至数据传输链路范围内,降低排查工作量;基于数据传输异常链路下属所有网关的数据流传输损失特征信息,排查确定非安全网关,以此对分布式网络进行数据传输链路重置,实现对网关的高效准确安全检测和数据传输链路可靠调整,维持网络整体正常运作。
-
公开(公告)号:CN116643706B
公开(公告)日:2023-10-10
申请号:CN202310919747.6
申请日:2023-07-26
Applicant: 国网四川省电力公司信息通信公司
IPC: G06F3/06
Abstract: 本发明属于数据存储控制技术领域,提供了用于移动终端的数据安全存储方法和系统,根据移动终端的数据接收状态,为接收的数据分配存储区间,并根据移动终端的存储空间使用状态,调整移动终端对新数据接收任务的创建权限,确保当前接收的数据能存储到合适区间以及在移动终端存储空间不足时停止创建新数据接收任务,避免发生数据接收拥堵;还为移动终端选择匹配的扩展存储端,及时将当前的数据接收任务切换至扩展存储端,实现对移动终端的数据存储扩容,并在扩展存储端内对接收的数据进行隔离与标识,避免不同数据之间发生串扰和提高后续移动终端提取数据的准确性,从而为移动终端进行存储空间扩展,提高移动终端的数据存储扩容性和存储可靠性。
-
公开(公告)号:CN119420519A
公开(公告)日:2025-02-11
申请号:CN202411507478.3
申请日:2024-10-28
Applicant: 国网四川省电力公司信息通信公司
IPC: H04L9/40
Abstract: 本发明涉及网络安全领域,具体为网络分区管控与终端安全维护方法和系统,监听得到网络内所有网关节点的数据交互状态信息,以此确定所有网关节点与所述网络内接入的所有终端之间的数据交互关系,从而划分得到若干网络子区域;基于网路子区域内的活跃数据传输通道的链路特征,进行全局抽样,得到全路径数据样本集;基于活跃数据传输通道内的攻击数据流属性信息,确定终端的攻击发生信息,以此识别终端内需要管控的运作线程,在线程层面对终端进行排查识别;基于需要管控的运作线程内的异常运作数据流在终端内的运行关联对象,对终端进行安全防控操作,对终端进行攻击识别与拦截,实现网络和终端同步进行安全维护。
-
公开(公告)号:CN118158002B
公开(公告)日:2024-07-02
申请号:CN202410584710.7
申请日:2024-05-13
Applicant: 国网四川省电力公司信息通信公司 , 成都元来云志科技有限公司
Abstract: 本发明涉及网络安全的技术领域,提供了基于机器学习的实时攻击溯源的方法和系统,对采样监听得到的网络内部所有网关节点的数据流进行机器学习,预测所有网关节点的异常数据成分传输特征信息,对网络进行攻击范围识别,得到网络内部会受到攻击的所有局域网区域,准确标定攻击行为涉及区域,缩小后续攻击溯源追踪的范围;识别处于风险运作状态的所有用户终端,得到相应用户终端的风险运作数据,通过机器学习得到相应用户终端受到实时攻击的发生位置信息,实现对用户终端的实时攻击流量状态的定向识别;对受到实时攻击的用户终端进行攻击溯源识别,确定与实时攻击关联的所有网关节点和所有用户终端并进行工作调整,保证网络运行安全性和可靠性。
-
公开(公告)号:CN112527876A
公开(公告)日:2021-03-19
申请号:CN202011422498.2
申请日:2020-12-08
Applicant: 国网四川省电力公司信息通信公司
Abstract: 本发明公开了一种基于多源异构数据分析的统一数据库访问系统,基于分布式消息组件,将采集器、状态服务器以及访问工具连接在一起,有几个关键的群组构成,包括:采集群组、选举群组和通知群组;通过建立逻辑数据库,将多种数据库汇聚在同一逻辑数据库中,提供标准JDBC驱动。与不同类型数据库建立连接,通过对逻辑数据库的操作实现物理上跨库的关联查询,从而实现多源异构数据库的统一访问,完成数据融合分析,为应用同时访问多种类型的数据库提供统一入口;实现统一元数据管理、SQL请求分析、SQL语句转换、分布式查询、多源联合查询和数据库连接代理。
-
公开(公告)号:CN116527403B
公开(公告)日:2023-09-08
申请号:CN202310796545.7
申请日:2023-07-03
Applicant: 国网四川省电力公司信息通信公司
IPC: H04L9/40
Abstract: 本发明涉及局域网控制技术领域,提供了一种用于局域网的网络安全控制方法和系统,其基于局域网的实时数据传输状态,得到网关工作特征,以此确定空闲网关集合并进行标识,为终端接入局域网提供快速可靠的网关选择;当用户终端接入网关后,对用户终端在局域网的数据传输链路进行数据抽样采集,并分析抽样数据包,确定存在数据安全状况的节点,再对节点所有关联终端进行识别,确定异常终端并进行隔离处理,以节点为基准对局域网进行全面的终端排查,及时隔离异常终端避免其他终端受到影响,有效遏制局域网内部数据安全问题的扩散,再对隔离的异常终端进行异常排查与修复,以此调整异常终端在局域网的工作状态,保证局域网的数据交互稳定性与可靠性。
-
公开(公告)号:CN116643706A
公开(公告)日:2023-08-25
申请号:CN202310919747.6
申请日:2023-07-26
Applicant: 国网四川省电力公司信息通信公司
IPC: G06F3/06
Abstract: 本发明属于数据存储控制技术领域,提供了用于移动终端的数据安全存储方法和系统,根据移动终端的数据接收状态,为接收的数据分配存储区间,并根据移动终端的存储空间使用状态,调整移动终端对新数据接收任务的创建权限,确保当前接收的数据能存储到合适区间以及在移动终端存储空间不足时停止创建新数据接收任务,避免发生数据接收拥堵;还为移动终端选择匹配的扩展存储端,及时将当前的数据接收任务切换至扩展存储端,实现对移动终端的数据存储扩容,并在扩展存储端内对接收的数据进行隔离与标识,避免不同数据之间发生串扰和提高后续移动终端提取数据的准确性,从而为移动终端进行存储空间扩展,提高移动终端的数据存储扩容性和存储可靠性。
-
公开(公告)号:CN116614316A
公开(公告)日:2023-08-18
申请号:CN202310889352.6
申请日:2023-07-20
Applicant: 国网四川省电力公司信息通信公司
IPC: H04L9/40 , H04L9/00 , H04L67/104
Abstract: 本发明涉及区块链数据管理技术领域,提供了一种多终端场景的区块链数据安全控制方法和系统,其基于用户终端的数据交互请求,将与同一区块链区间数据交互的所有用户终端集中通过同一网关与区块链区间连接,这样不同区块链区间可实现独立隔离的数据交互,保证区块链不同区间能够同时进行数据交互;再基于所有用户终端各自的任务进程,分配对交互通道的使用口令,保证所有用户终端均可平等及时与区块链区间进行数据交互,避免数据交互发生串扰和保证交互可靠性;还基于数据交互记录,识别非法数据交互行为,以此变更用户终端对交互通道的使用状态和对区块链区间进行数据修复处理,避免用户终端危害区块链的数据安全和确保区块链的数据完好性。
-
公开(公告)号:CN115550065A
公开(公告)日:2022-12-30
申请号:CN202211487193.9
申请日:2022-11-25
Applicant: 国网四川省电力公司信息通信公司 , 成都元来云志科技有限公司
IPC: H04L9/40
Abstract: 本发明提供了基于大规模多数据源的一体化网络安全分析系统及方法,其通过对网络进行子网络划分和分区抽样排查的方式快速和准确地定位到相应的数据源终端,及时避免感染源终端影响网络中其他数据源终端的正常工作,提高对网络的检查效率和准确性以及保证互联网整体工作的安全性和稳定性。
-
公开(公告)号:CN119421185A
公开(公告)日:2025-02-11
申请号:CN202411442895.4
申请日:2024-10-16
Applicant: 国网四川省电力公司信息通信公司
Abstract: 本发明涉及网络安全的技术领域,提供多网络场景下的终端通信安全管控方法和系统,监听终端下属所有应用程序各自的运行属性信息,以此确定每个应用程序的对外通信进程,生成相应的若干对外通信消息;将所有对外通信消息划分为若干消息集群并分配至相应通信通道;搜索识别终端能连接的所有可用网络,对每个可用网络追溯识别,得到每个可用网络的链路网关特征信息,以此确定每个可用网络的消息传输安全属性信息,为当前需要对外连接网络的通信通道选择匹配的网络,以及对当前需要对外连接网络的通信通道进行网络连接状态自动变更,确保每个通信通道均能获得平等的网络连接权限,充分利用不同网络的数据传输优势,改善终端的对外通信安全性和可靠性。
-
-
-
-
-
-
-
-
-