-
公开(公告)号:CN115967541A
公开(公告)日:2023-04-14
申请号:CN202211498511.1
申请日:2022-11-28
Applicant: 云南电网有限责任公司信息中心
IPC: H04L9/40 , G06F21/32 , G06F21/31 , G06V40/16 , G06V40/12 , H04L9/32 , H04L67/1097 , H04L67/1095
Abstract: 本发明公开了一种零信任的网络安全生物识别装置及其使用方法,涉及网络身份识别领域,其技术方案包括识别装置,识别装置的内部设置有安全识别系统,安全识别系统的内部包括图像系统、指纹识别系统、动态验证模块、静态验证模块、数据获取系统、中央处理模块和云端存储模块,图像系统的内部包括图像处理模块和图像识别模块,图像系统对外部的图像进行采集,并对采集到图像进行处理;通过静态验证模块实现对用户账号密码的比对,并且中央处理模块根据用户的生物识别数据即:人脸比对数据以及指纹比对数据以及动/静态验证数据进行融合,从而判断用户是否通过信任判断模块,保证用户的安全性。
-
公开(公告)号:CN111935070B
公开(公告)日:2023-04-11
申请号:CN202010558534.1
申请日:2020-06-18
Applicant: 云南电网有限责任公司信息中心
IPC: H04L69/00 , H04L9/40 , H04L41/0803 , G06F16/955
Abstract: 本发明公开了一种基于自动编排的数据安全交换系统,基于系统的方法为:通过参数提取模块从服务URL中提取输入参数并构建为JSON格式的参数;根据JSON格式的参数,通过协议配置管理模块提取协议配置表;根据协议配置表和JSON格式的参数,通过任务控制模块构建剧本任务表;将剧本任务表传输任务调度模块并根据剧本任务表进行安全检测;判断安全检测中所有项目是否全部通过,若是,则允许服务URL的内网访问请求,否则拒绝服务URL的内网访问请求。本发明根据数据包的协议来区分进行下一步对应的安全操作序列,让2种模块协调的工作在一个系统中,减轻了企业用户的运维压力。
-
公开(公告)号:CN113194085A
公开(公告)日:2021-07-30
申请号:CN202110458198.8
申请日:2021-04-27
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种数据自主安全传输设备,用于连接两个不同的物理隔离网络,包括:第一端处理器,用于在接收到用户发送的请求访问数据包后,进行数据的正向预处理,并将预处理后的数据通过USB摆渡及私有协议将所述数据复制到第二端处理器中,接收所述第二端处理器的反馈数据,进行数据的反向预处理,将预处理后的反馈数据经由网络层反馈给用户;第二端处理器,用于在接收到所述数据后,进行数据的反向预处理,将预处理后的数据经由网络层发送到目标服务,接收目标服务的响应请求,进行数据的正向预处理,并将预处理后的反馈数据通过USB摆渡及私有协议进行传输,将所述反馈数据复制到第一端处理器中。
-
公开(公告)号:CN110942137A
公开(公告)日:2020-03-31
申请号:CN201910987484.6
申请日:2019-10-18
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种基于深度学习的电网信息运维监控方法。该方法基于电网信息运维监控系统中的时间序列数据信息,通过适当的数据预处理技术获得清洗之后的时间序列数据,利用长短时记忆神经网络来实现对待检测时间序列数据的预测功能,从而构建待检测时间序列的正常行为模型,并进一步通过基于指数加权滑动平均的控制图来判断待检测时间序列是否存在异常现象。本发明方法面向电网信息运维监控领域中的任何受时间影响的异常,具有一定的普适性,且对异常发现后的指导性处理以及可能由异常引发的严重故障的预防有着十分重要的科学意义和应用价值。
-
公开(公告)号:CN115514515A
公开(公告)日:2022-12-23
申请号:CN202210939713.9
申请日:2022-08-05
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种网络行为可信性分析系统及处理装置,包括可信云网络节点安全分级系统、多级可信安全防护配置系统、网络安全监测系统和云服务系统,所述网络节点安全分级系统通过计算网络节点的重要性值将网络节点分为4个不同的安全等级。本发明提出了一种将网络节点安全分级和可信计算的核心加密技术有机结合的安全防护云系统,使得不同安全等级的网络节点之间可信度以及计算量能自适应调整;安全网络系统节点安全分级系统采用最小生成树为基础的节点重要性计算,能较精确、计算量较小地计算网络节点的重要性,并以此为依据对网络内的节点进行安全分级。
-
公开(公告)号:CN111818008B
公开(公告)日:2022-11-11
申请号:CN202010434945.X
申请日:2020-05-21
Applicant: 云南电网有限责任公司信息中心
IPC: H04L9/40
Abstract: 本发明公开了一种基于Webservice的网络数据安全交换方法,包括以下步骤:S1:利用网闸将外部网络和内部网络进行逻辑隔离;S2:采用http协议在网闸上配置数据交换通道;S3:设定外部网络与内部网络进行数据交换;S4:在网闸前置前串接过滤网关;S5:对外部网络发往内部网络的数据进行过滤,完成网络数据的安全交换。本发明的网络数据安全交换方法对web请求进行安全检查,预防类似SQL注入和敏感文件读取等网络攻击。严格的Webservice安全检查可以保证应用安全和用户的业务安全,本发明提出的Web攻击检测可以最大限度的保证Webservice系统安全。
-
公开(公告)号:CN114265663A
公开(公告)日:2022-04-01
申请号:CN202111059623.2
申请日:2021-09-10
Applicant: 云南电网有限责任公司信息中心
Abstract: 本发明公开了一种用于docker全生命周期的内生安全防护方法,包括:S1、将安全策略封装到原始docker镜像中,得到携带安全策略的docker镜像;S2、通过Docker宿主机安全程序监控携带安全策略的docker镜像的启动行为,并执行安全策略,完成对docker全生命周期的安全防护;本发明解决了安全策略无法随着docker镜像一起自由迁移的问题。
-
公开(公告)号:CN105071954B
公开(公告)日:2018-12-25
申请号:CN201510423410.1
申请日:2015-07-17
Applicant: 云南电网有限责任公司信息中心
IPC: H04L12/24
Abstract: 一种基于探针技术的资源池故障诊断与定位处理方法,其特征在于可完整实现服务器、网络、存储等层面的基础设施资源池故障探查和关联性分析。本发明的有益效果是:探针技术研究将推动云计算资源池运维管理的规范化和集约化,增加资源池的运行稳定,为业务系统虚拟机提供高稳定性的运行环境,对提高云计算资源服务SLA的推进有极大的意义。探针技术的引入对云计算管理技术也带来新的技术方法,通过构建不同的探针技术进行云计算运行数据的收集,能全面掌控云计算的运行管理,为将来云计算发展奠定基础技术理论条件。
-
公开(公告)号:CN106600741A
公开(公告)日:2017-04-26
申请号:CN201611192001.6
申请日:2016-12-21
Applicant: 云南电网有限责任公司信息中心
Abstract: 一种基于二维码及移动技术的大型数字机房巡检方法,采用二维码技术生成具有唯一标识的识别码与机房设备相关联,与设备ID信息实现一对一映射,除设备ID信息外,其实设备信息的更改不会影响关联性;巡检人员采用接入机房局域网的移动设备通过对机房设备上所关联的二维码标签进行扫描获取设备信息,通过移动终端上的App填写故障情况并提交服务器,完成机房设备故障申报工作;本发明的有益效果是:运维人员可以手持智能终端来扫描IT设备二维码标签,从而报送IT设备缺陷和故障,节省了运维人员手工记录和PC终端填报的流程。应用二维码及移动技术能够将运维管理工作延伸到智能终端,丰富了运维管理方式和手段,有效提升了IT设备资产运维管理效率。
-
公开(公告)号:CN113783871A
公开(公告)日:2021-12-10
申请号:CN202111056649.1
申请日:2021-09-09
Applicant: 云南电网有限责任公司信息中心
IPC: H04L29/06
Abstract: 本发明公开了一种采用零信任架构的微隔离防护系统及方法,系统包括逻辑架构和物理架构,其中,所述逻辑架构包括执行层、采集层、持久层、逻辑功能层和展示层;物理架构包括策略控制中心、安全网关和Agent插件;本发明主要基于对云计算环境的充分了解,在零信任安全的理念下,融合网络微隔离、安全网关、系统环境感知等多项安全技术,并最终实现南北向流量安全准入、东西向流量(自适应管控、接入设备安全状态实时关联网络策略的效果。
-
-
-
-
-
-
-
-
-