-
公开(公告)号:CN106789842A
公开(公告)日:2017-05-31
申请号:CN201510815209.8
申请日:2015-11-23
Inventor: 邵志鹏 , 楚杰 , 张涛 , 马媛媛 , 周诚 , 陈牧 , 戴造建 , 汪晨 , 李伟伟 , 时坚 , 曾荣 , 黄秀丽 , 何高峰 , 费稼轩 , 管小娟 , 张波 , 华晔 , 陈璐
Abstract: 本发明提供一种用于电力移动巡检终端的安全开发中间件和管控方法,所述中间件包括安全参数采集单元、安全策略管理单元和基础安全服务单元,三个单元间采用标准TCP/IP协议进行通信,所述安全参数采集单元用于采集巡检终端硬件及其运行环境的基础信息;所述安全策略管理单元用于和上级巡检终端管理中心进行通信,获取安全控制策略;所述基础安全服务单元用于屏蔽不同型号的巡检终端硬件间的区别,和巡检终端不同版本操作系统之间的区别,提供基础安全服务。本发明通过为电力巡检终端提供统一的安全开发接口,实现电力巡检设备的远程安全管控,使电力巡检业务的开展不降低原有的信息系统安全防护强度。
-
公开(公告)号:CN106713233B
公开(公告)日:2020-04-14
申请号:CN201510781422.1
申请日:2015-11-13
IPC: H04L29/06
Abstract: 本发明提供一种网络安全状态的判断与保护方法,通过确定网络的安全基准线值及网络安全状态的度量指标的初始权重值;检测安全威胁事件及调整度量指标的权重值;判断安全威胁事件是否消除;减小网络状态度量计算结果与安全基准线值间的差值。本发明提出的方法能够动态地进行在线更新,并明确网络安全态势感知中度量指标计算结果值的物理含义;使得网络安全态势感知结果能迅速反映出当前网络的安全问题;当安全威胁事件消除后,保证了态势感知结果的一致性;当网络未检测出安全威胁,网络安全态势感知计算结果趋近于安全基准线值,从而让度量指标的计算结果值更贴近网络实际情形,有效且客观地反映出当前网络的整体安全状态。
-
公开(公告)号:CN106936765A
公开(公告)日:2017-07-07
申请号:CN201511008854.5
申请日:2015-12-29
Abstract: 本发明涉及一种web业务应用的终端侧用户隐私保护方法,包括:web服务向隐私服务器注册,并将所述web服务对应的隐私策略需求集和信誉度存储于隐私服务器的隐私知识库中;用户向所述隐私服务器发送web服务申请请求及隐私偏好约束集;所述隐私服务器判断所述用户的隐私偏好约束集与其发送申请请求的web服务对应的隐私策略需求集是否匹配;判断用户是否修改自身隐私偏好约束集;所述web服务向所述用户提供服务;本发明提供的方法,采用隐私策略与用户隐私偏好相匹配的机制和细粒度的个性化访问控制策略,既保证服务的正常执行,又将隐私泄露的可能性降到最低。
-
公开(公告)号:CN106713233A
公开(公告)日:2017-05-24
申请号:CN201510781422.1
申请日:2015-11-13
IPC: H04L29/06
Abstract: 本发明提供一种网络安全状态的判断与保护方法,通过确定网络的安全基准线值及网络安全状态的度量指标的初始权重值;检测安全威胁事件及调整度量指标的权重值;判断安全威胁事件是否消除;减小网络状态度量计算结果与安全基准线值间的差值。本发明提出的方法能够动态地进行在线更新,并明确网络安全态势感知中度量指标计算结果值的物理含义;使得网络安全态势感知结果能迅速反映出当前网络的安全问题;当安全威胁事件消除后,保证了态势感知结果的一致性;当网络未检测出安全威胁,网络安全态势感知计算结果趋近于安全基准线值,从而让度量指标的计算结果值更贴近网络实际情形,有效且客观地反映出当前网络的整体安全状态。
-
公开(公告)号:CN105245403B
公开(公告)日:2019-09-06
申请号:CN201510705423.8
申请日:2015-10-27
Abstract: 本发明提供一种基于模糊测试的电网工控协议漏洞挖掘系统和方法,所述系统包括流量采集模块、报文格式识别模块、模糊测试模块和服务器监控模块;所述流量采集模块、报文格式识别模块、模糊测试模块和服务器监控模块依次串联。本发明提供了一种基于模糊测试的电网工控协议漏洞挖掘系统和方法,解决了电网工控协议漏洞挖掘问题,通过使用本发明可以结合电网工控特殊环境灵活选择电网工控协议,有效提高模糊测试的效率和准确率。
-
公开(公告)号:CN105245403A
公开(公告)日:2016-01-13
申请号:CN201510705423.8
申请日:2015-10-27
Abstract: 本发明提供一种基于模糊测试的电网工控协议漏洞挖掘系统和方法,所述系统包括流量采集模块、报文格式识别模块、模糊测试模块和服务器监控模块;所述流量采集模块、报文格式识别模块、模糊测试模块和服务器监控模块依次串联。本发明提供了一种基于模糊测试的电网工控协议漏洞挖掘系统和方法,解决了电网工控协议漏洞挖掘问题,通过使用本发明可以结合电网工控特殊环境灵活选择电网工控协议,有效提高模糊测试的效率和准确率。
-
公开(公告)号:CN104994056A
公开(公告)日:2015-10-21
申请号:CN201510236737.8
申请日:2015-05-11
CPC classification number: H04L63/1425 , H04L41/145
Abstract: 本发明提供一种电力信息网络中流量识别模型的动态更新方法,包括以下步骤:获得流量识别模型;动态更新流量识别模型。本发明提供的电力信息网络中流量识别模型的动态更新方法,可以保证流量识别模型能够快速跟踪流量样本中所包含的知识,准确地检测出异常流量,在此基础上实现主动预警功能,提升了电力信息网络的安全性。
-
公开(公告)号:CN105610841B
公开(公告)日:2020-10-23
申请号:CN201511032753.1
申请日:2015-12-31
Applicant: 国网智能电网研究院 , 国网天津市电力公司 , 江苏省电力公司信息通信分公司 , 国网浙江省电力公司 , 国家电网公司
IPC: H04L29/06
Abstract: 本发明提供一种基于可溯源的用户信息认证方法,包括:认证用户身份;构建行为认证集;基于D‑S证据理论对用户行为进行可信认证;溯源认证用户身份。通过以上技术方案解决了互联网中对网络用户身份认证问题,通过本方法可以实现对用户的身份和行为双重认证,不仅有效避免不法用户进入网络,而且规范用户的网络行为;从而大大提高了互联网的安全性。
-
公开(公告)号:CN105491138B
公开(公告)日:2020-01-24
申请号:CN201510930997.5
申请日:2015-12-15
Applicant: 国网智能电网研究院 , 国网天津市电力公司 , 江苏省电力公司信息通信分公司 , 国网浙江省电力公司 , 国家电网公司
IPC: H04L29/08
Abstract: 本发明提供一种基于负载率分级触发的分布式负载调度方法,包括筛选出能够将任务消耗量化的服务器;将服务器的负载率在0‑100%之间等分为若干区间;服务器节点实时且持续监测服务器的负载率;服务器节点向负载均衡器发送服务器的负载率状态变化;负载均衡器更新负载率情况表;并对分布式负载进行调度。本发明提出的方法有效减少网络通信量,降低负载均衡器的负担,于此同时负载均衡器调度表可以相对准确的反映服务器的真实负载;不仅可以保证剩余计算资源最多的服务器被作为选择对象,同时可以使CPU以及内存利用率保持相对平衡,避免单一资源过度消耗。
-
公开(公告)号:CN106936765B
公开(公告)日:2019-11-19
申请号:CN201511008854.5
申请日:2015-12-29
Abstract: 本发明涉及一种web业务应用的终端侧用户隐私保护方法,包括:web服务向隐私服务器注册,并将所述web服务对应的隐私策略需求集和信誉度存储于隐私服务器的隐私知识库中;用户向所述隐私服务器发送web服务申请请求及隐私偏好约束集;所述隐私服务器判断所述用户的隐私偏好约束集与其发送申请请求的web服务对应的隐私策略需求集是否匹配;判断用户是否修改自身隐私偏好约束集;所述web服务向所述用户提供服务;本发明提供的方法,采用隐私策略与用户隐私偏好相匹配的机制和细粒度的个性化访问控制策略,既保证服务的正常执行,又将隐私泄露的可能性降到最低。
-
-
-
-
-
-
-
-
-