-
公开(公告)号:CN117692320A
公开(公告)日:2024-03-12
申请号:CN202311790109.5
申请日:2023-12-25
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L41/0803 , H04L41/12 , H04L41/14 , H04L41/0823 , H04L41/0894 , G06N3/08
Abstract: 本发明公开了一种基于Q学习算法的安全服务链编排方法及系统,涉及网络安全技术领域,包括获取当前网络状态信息和用户安全服务需求;根据网络拓扑、安全服务需求和资源约束构建安全服务功能链;通过定义安全功能服务组件及其部署节点的相关属性建立基于Q学习算法的模型,以寻求最优的功能链部署方案;通过基于Q学习算法的模型和目标函数构建初始模型,同时引入贪婪策略优化安全功能链的部署方案。本发明考虑了用户代理的需求,通过按需的资源编排在满足了用户对网络质量的需求的同时也提高了资源利用率;还考虑了网络整体性能,有效利用了节点计算资源和链路带宽资源,实现了安全服务功能链的最优化部署。
-
公开(公告)号:CN115277144B
公开(公告)日:2024-02-20
申请号:CN202210850112.0
申请日:2022-07-20
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种链路聚合数据传输方法、系统、装置及存储介质,其方法包括:基于哈希序列值对当前发送端的数据报文进行安全性校验;基于通过安全性校验的数据报文获取传输基本信息;获取当前接入平台的状态信息,所述状态信息包括被占用和未被占用;将传输基本信息以及当前接入平台的状态信息输入预构建的数据传输模型获取指定的接入平台;将所述数据报文通过所述指定的接入平台进行传输;本发明能够提高传输效率和传输安全性。
-
公开(公告)号:CN111935063B
公开(公告)日:2023-11-21
申请号:CN202010464764.1
申请日:2020-05-28
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
-
公开(公告)号:CN114928491A
公开(公告)日:2022-08-19
申请号:CN202210549804.1
申请日:2022-05-20
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于标识密码算法的物联网安全认证方法、装置及系统,所述方法包括物联网终端利用接入网关的公钥加密建立SSL连接的请求信息,并发送至接入网关;物联网终端接收接入网关的加密应答信息,并利用其自身的私钥解密获得应答信息,协商出两者之间的会话密钥,建立VPN隧道;所述加密应答信息是接入网关收到加密后的请求信息后,使用其自身的私钥解密获得请求信息,然后利用物联网终端的公钥加密应答信息所产生的;所述物联网终端和接入网关的公钥和私钥均是由密钥生成中心基于标识密码算法产生的。本发明通过采用标识密码算法省掉公钥交换过程,大大简化了SSL/TLS VPN隧道协商流程,有利于缩短连接建立时间,提高接入网关的并发能力。
-
公开(公告)号:CN117641430A
公开(公告)日:2024-03-01
申请号:CN202311588352.9
申请日:2023-11-24
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04W24/08 , H04L43/08 , H04L43/16 , H04L5/00 , H04W12/121 , G06F18/2433
Abstract: 本发明公开了一种5G终端信令离群检测方法、系统、电子设备及存储介质,所述方法包括以下步骤:采集5G终端信令的5G数据;对采集的数据进行降维预处理;设定阈值,判断降维后的5G数据的大小;若降维后的5G数据大于设定阈值,采用基于密度的异常因子离群算法COF对5G终端信令检测;若降维后的5G数据小于设定阈值,采用基于平均距离的K最邻近离群算法KNN对5G终端信令检测;根据检测结果判断5G终端故障类型;本发明根据数据量的大小判断使用哪种离群检测算法,能够处理密度不均匀的数据集,对噪声和异常值的鲁棒性较强。
-
公开(公告)号:CN115277144A
公开(公告)日:2022-11-01
申请号:CN202210850112.0
申请日:2022-07-20
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种链路聚合数据传输方法、系统、装置及存储介质,其方法包括:基于哈希序列值对当前发送端的数据报文进行安全性校验;基于通过安全性校验的数据报文获取传输基本信息;获取当前接入平台的状态信息,所述状态信息包括被占用和未被占用;将传输基本信息以及当前接入平台的状态信息输入预构建的数据传输模型获取指定的接入平台;将所述数据报文通过所述指定的接入平台进行传输;本发明能够提高传输效率和传输安全性。
-
公开(公告)号:CN112380195A
公开(公告)日:2021-02-19
申请号:CN202011128299.0
申请日:2020-10-20
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: G06F16/215 , G06F16/242
Abstract: 本发明公开一种基于事务时序有向图的SQL交互数据预处理方法与装置,根据业务系统中原始SQL交互指令数据进行范式化训练,得到训练的SQL执行指令集合SqlCmdSet,构建训练的面向业务的事务时序有向图;获取业务系统生产环境中实际的SQL交互指令数据,范式化得到实际的SQL执行指令集合SqlCmdSet,获取实际的事务序列集合sessionTransactionSet;根据实际的事务序列集合sessionTransactionSet与训练的面向业务的事务时序有向图相匹配,输出实际的SQL交互指令数据对应的图路径。本发明能够最大程度保留有效数据,去除无用数据。最大程度提取了原始数据中相同事务操作的重复部分,实现原始数据去重。
-
公开(公告)号:CN114501143B
公开(公告)日:2024-02-13
申请号:CN202210110649.3
申请日:2022-01-29
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04N21/4408 , H04L9/40
Abstract: 本发明公开一种基于端口选择性加密的视频安全接入方法及系统,包括视频终端、安全网关和视频主站;视频终端通过VPN客户端与安全网关之间进行协商认证,建立SSLVPN隧道;安全网关向视频终端的VPN客户端推送端口加密配置信息,VPN客户端存储不加密端口范围信息;视频业务客户端按照预先配置的目的端口与数据类型的映射关系确定视频信令数据或视频流数据的目的端口,组装视频信令数据包发送至VPN客户端;VPN客户端获取数据包中的目的端口信息,判断数据包是否需要加密,对视频信令数据包进行封装加密,对视频流数据包直接封装后发送至安全网关;安全网关接收加密视频信令数据包或明文视频流数据包后,判断所接收到的数据包的加密类型,将数据明文转发至视频主站。本发明能够基于端口对视频终端据进行选择性加密传输,保障数据的安全性及视频数据传输的效率。
-
公开(公告)号:CN114244521B
公开(公告)日:2024-02-13
申请号:CN202111479748.0
申请日:2021-12-06
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种应用于边缘计算的密码系统实现方法,当密码系统状态为空闲状态,等待外部指令的输入,当接收到“0xC1”字节后,进入接收状态,在空闲状态,当接收到“0xA1”字节后,进入发送状态。密码系统在接收状态下,密码系统将接收到的第一字节作为后续数据的长度字节,接收完毕后,密码系统进行XOR正确性判断,当XOR判断通过后,执行APDU指令,密码系统进入忙状态,执行完成后,自动进入空闲状态。密码系统在发送状态,密码系统将后续字节的长度作为第一字节发送,密码系统进入忙状态,当发送完毕后进入空闲状态。本发明可实现物联网设备的快速响应,保障物联网设备的安全。
-
公开(公告)号:CN114422256B
公开(公告)日:2023-11-17
申请号:CN202210076550.6
申请日:2022-01-24
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于SSAL/SSL协议的高性能安全接入方法及装置,包括电力物联网安全接入网关和终端,终端通过SSAL接入电力物联网安全接入网关,所述方法应用于电力物联网安全接入网关,包括:接收终端发送的数据包请求,其中,所述数据包包括终端的签名证书及加密证书;对所述签名证书及加密证书进行认证,认证成功之后通过加密签名运算生成“密钥协商请求”发送给终端;接收终端发送的“密钥协商响应”进行验证和解密,得到会话密钥和初始IV,然后使用会话密钥和初始IV产生“密钥协商确认”发送给终端,本发明在协商,认证,加解密过程中选择使用硬件密码卡对关检数据的保护,保证数据的完整性和安全性。
-
-
-
-
-
-
-
-
-