-
公开(公告)号:CN118611997A
公开(公告)日:2024-09-06
申请号:CN202411087734.8
申请日:2024-08-09
Applicant: 国网浙江省电力有限公司杭州供电公司 , 杭州瑞晟博科技有限公司
Inventor: 李勇军 , 钱锦 , 罗少杰 , 陈超 , 韩荣杰 , 孙智卿 , 郑伟彦 , 高隽 , 郑芷逸 , 倪夏冰 , 罗俊 , 黄帅 , 王奇锋 , 黄迪 , 陈元中 , 徐李冰 , 杨帆 , 柳东辰 , 周靖淞
Abstract: 本发明公开了一种基于网口防护装置的感知安全防护方法、系统及设备,其中方法包括获取当前网口传输的网络传输事件的等级参数,根据网络攻击风险等级确定相对应的封堵网口粒度方案,采用0‑1整数规划方法调整网络拓扑中的端口通信策略;对封堵网口粒度方案和端口通信策略进行分析,控制网口防护装置接收分析结果,对待封堵网口进行封堵;根据网口防护装置数据和待封堵网口数据,构建多层级网口封堵模型,将实时检测到的网口传输事件数据输入至多层级网口封堵模型中,基于多层级网口封堵模型的输出结果,确定对应的封堵策略。本发明提出的方法,能够有效提高网络安全防护效率和响应速度,同时保障关键任务的顺利执行和网络系统的稳定运行。
-
公开(公告)号:CN118611997B
公开(公告)日:2024-11-08
申请号:CN202411087734.8
申请日:2024-08-09
Applicant: 国网浙江省电力有限公司杭州供电公司 , 杭州瑞晟博科技有限公司
Inventor: 李勇军 , 钱锦 , 罗少杰 , 陈超 , 韩荣杰 , 孙智卿 , 郑伟彦 , 高隽 , 郑芷逸 , 倪夏冰 , 罗俊 , 黄帅 , 王奇锋 , 黄迪 , 陈元中 , 徐李冰 , 杨帆 , 柳东辰 , 周靖淞
Abstract: 本发明公开了一种基于网口防护装置的感知安全防护方法、系统及设备,其中方法包括获取当前网口传输的网络传输事件的等级参数,根据网络攻击风险等级确定相对应的封堵网口粒度方案,采用0‑1整数规划方法调整网络拓扑中的端口通信策略;对封堵网口粒度方案和端口通信策略进行分析,控制网口防护装置接收分析结果,对待封堵网口进行封堵;根据网口防护装置数据和待封堵网口数据,构建多层级网口封堵模型,将实时检测到的网口传输事件数据输入至多层级网口封堵模型中,基于多层级网口封堵模型的输出结果,确定对应的封堵策略。本发明提出的方法,能够有效提高网络安全防护效率和响应速度,同时保障关键任务的顺利执行和网络系统的稳定运行。
-
公开(公告)号:CN118509268A
公开(公告)日:2024-08-16
申请号:CN202410978679.5
申请日:2024-07-22
Applicant: 国网浙江省电力有限公司杭州供电公司 , 杭州瑞晟博科技有限公司 , 西安交通大学
IPC: H04L9/40 , H04L43/026 , H04L43/04
Abstract: 本申请涉及网络安全技术领域,公开了一种基于网口锁的网络安全防护方法、装置、设备及介质,包括:建立通信连接;通过网口锁获取目标服务器的上下行流量数据,并按照流量归属标识,识别出多条流量访问数据链;针对任意一条流量访问数据链,确定流量访问数据链中的访问断点,并基于访问断点在流量访问数据链中所处的位置,生成流量访问数据链的链式特征;确定各个流量访问数据链的链式特征的评估信息,并汇总各个评估信息,以生成上下行流量数据的评估特征;根据评估特征判断上下行流量数据是否被标记为异常数据,若被标记为异常数据,通过网络接口向目标服务器下达流量切断指令。本申请具备更智能和主动的网络安全防护能力的效果。
-
公开(公告)号:CN118041693A
公开(公告)日:2024-05-14
申请号:CN202410430904.1
申请日:2024-04-11
Applicant: 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州供电公司 , 杭州瑞晟博科技有限公司
Inventor: 徐立 , 罗少杰 , 陈超 , 赵宗罗 , 钱锦 , 周波 , 李强强 , 罗俊 , 李勇军 , 赵增良 , 陈元中 , 何荣 , 孙雅各 , 陈佳琪 , 徐李冰 , 徐汉麟 , 景致 , 柳东辰 , 周靖淞 , 王诗琦
Abstract: 本发明公开一种交换机的安全防御方法、系统、设备及介质,该方法包括:对安全漏洞的威胁级别进行优先级排序,根据优先级排序对安全漏洞部署对应的补丁;服务器分析当前安全配置参数与安全基线配置参数之间的差异,根据差异分析结果评估是否需要切换至安全运行模式;若需要切换至安全运行模式,则向交换机发送启动安全运行模式的指令,从安全策略库中获取对应的防护措施和应急响应预案;交换机在接收到启动安全运行模式的指令后,向交换机传输防护措施和应急响应预案,交换机接收到防护措施和应急响应预案后,执行自动配置;在交换机切换至安全运行模式的过程中,当检测到交换机或服务器运行异常时,自动回滚到预设的稳定配置状态。
-
公开(公告)号:CN118509268B
公开(公告)日:2024-09-27
申请号:CN202410978679.5
申请日:2024-07-22
Applicant: 国网浙江省电力有限公司杭州供电公司 , 杭州瑞晟博科技有限公司 , 西安交通大学
IPC: H04L9/40 , H04L43/026 , H04L43/04
Abstract: 本申请涉及网络安全技术领域,公开了一种基于网口锁的网络安全防护方法、装置、设备及介质,包括:建立通信连接;通过网口锁获取目标服务器的上下行流量数据,并按照流量归属标识,识别出多条流量访问数据链;针对任意一条流量访问数据链,确定流量访问数据链中的访问断点,并基于访问断点在流量访问数据链中所处的位置,生成流量访问数据链的链式特征;确定各个流量访问数据链的链式特征的评估信息,并汇总各个评估信息,以生成上下行流量数据的评估特征;根据评估特征判断上下行流量数据是否被标记为异常数据,若被标记为异常数据,通过网络接口向目标服务器下达流量切断指令。本申请具备更智能和主动的网络安全防护能力的效果。
-
公开(公告)号:CN118041693B
公开(公告)日:2024-07-23
申请号:CN202410430904.1
申请日:2024-04-11
Applicant: 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州供电公司 , 杭州瑞晟博科技有限公司
Inventor: 徐立 , 罗少杰 , 陈超 , 赵宗罗 , 钱锦 , 周波 , 李强强 , 罗俊 , 李勇军 , 赵增良 , 陈元中 , 何荣 , 孙雅各 , 陈佳琪 , 徐李冰 , 徐汉麟 , 景致 , 柳东辰 , 周靖淞 , 王诗琦
Abstract: 本发明公开一种交换机的安全防御方法、系统、设备及介质,该方法包括:对安全漏洞的威胁级别进行优先级排序,根据优先级排序对安全漏洞部署对应的补丁;服务器分析当前安全配置参数与安全基线配置参数之间的差异,根据差异分析结果评估是否需要切换至安全运行模式;若需要切换至安全运行模式,则向交换机发送启动安全运行模式的指令,从安全策略库中获取对应的防护措施和应急响应预案;交换机在接收到启动安全运行模式的指令后,向交换机传输防护措施和应急响应预案,交换机接收到防护措施和应急响应预案后,执行自动配置;在交换机切换至安全运行模式的过程中,当检测到交换机或服务器运行异常时,自动回滚到预设的稳定配置状态。
-
公开(公告)号:CN119046911B
公开(公告)日:2025-04-18
申请号:CN202411523939.6
申请日:2024-10-30
Applicant: 国网浙江省电力有限公司杭州供电公司
Abstract: 本申请公开了一种设备身份认证方法及系统,方法包括:获取电力系统的当前业务场景、待认证设备的动态能力信息和所述待认证设备的第一静态能力信息;根据所述第一静态能力信息,确认所述待认证设备的设备类型;根据所述当前业务场景、所述动态能力信息和所述设备类型,获取认证策略;所述认证策略至少包括证明算法和证明算法参数;通过所述认证策略对所述待认证设备进行身份认证。采用本申请实施例能够提高认证过程的效率,进而提高认证方法的适用性和可扩展性,有效保障电力系统的整体安全。
-
公开(公告)号:CN118972185B
公开(公告)日:2025-01-24
申请号:CN202411465064.9
申请日:2024-10-21
Applicant: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司
Inventor: 王峰渊 , 钱锦 , 刘伟浩 , 罗少杰 , 陈超 , 樊立波 , 韩荣杰 , 孙智卿 , 卢新岱 , 郑伟彦 , 杨翾 , 罗俊 , 刘兴业 , 沈思琪 , 黄迪 , 李强强 , 倪夏冰
IPC: H04L9/40
Abstract: 本发明提供了一种网络端口访问控制方法及系统,所述方法为根据基于新旧系统的当前用户身份数据集和预设身份认证规则库生成的系统访问权限动态映射表结合根据新旧系统的端口状态数据流进行用户访问模式分析得到的用户访问模式集动态调整新旧系统的访问控制策略,并根据基于系统关键业务数据访问的业务数据包的业务访问特征得到的异常访问识别结果动态调整关键业务访问控制规则,以及迁移完成后,根据基于新旧系统性能数据和策略调整预测模型得到的系统策略调整方案更新系统访问控制策略。本发明能感知迁移过程中员工访问权限、新旧系统差异性的动态变化和访问异常并自适应更新系统防控策略,有效提高网络端口安全防护能力。
-
公开(公告)号:CN119155115A
公开(公告)日:2024-12-17
申请号:CN202411630378.X
申请日:2024-11-15
Applicant: 国网浙江省电力有限公司杭州供电公司
IPC: H04L9/40 , G06F21/57 , G06F16/958
Abstract: 本发明公开了一种网站安全漏洞检测方法及系统,方法包括获取待处理Webshell文件,将其中的代码分割为若干个代码段;将目标网站中筛选出的各可交互代码块插入各代码段之间;筛选出代码中的风险字符串并进行改写;采用数据流图混淆法对变量传递过程进行隐藏;将加工后的Webshell文件与选定的检测工具进行交互,基于交互结果对检测工具进行修正,以修正后的检测工具对目标网站进行安全漏洞检测。本发明通过设计通过对Webshell文件进行加工,全面地绕过现有技术中对Webshell的静态检测,进而为开发更为有效的检测和防御策略提供基础,最终为静态检测工具的优化和改进做出方向指导。
-
公开(公告)号:CN119046911A
公开(公告)日:2024-11-29
申请号:CN202411523939.6
申请日:2024-10-30
Applicant: 国网浙江省电力有限公司杭州供电公司
Abstract: 本申请公开了一种设备身份认证方法及系统,方法包括:获取电力系统的当前业务场景、待认证设备的动态能力信息和所述待认证设备的第一静态能力信息;根据所述第一静态能力信息,确认所述待认证设备的设备类型;根据所述当前业务场景、所述动态能力信息和所述设备类型,获取认证策略;所述认证策略至少包括证明算法和证明算法参数;通过所述认证策略对所述待认证设备进行身份认证。采用本申请实施例能够提高认证过程的效率,进而提高认证方法的适用性和可扩展性,有效保障电力系统的整体安全。
-
-
-
-
-
-
-
-
-