-
公开(公告)号:CN115021952A
公开(公告)日:2022-09-06
申请号:CN202210401294.3
申请日:2022-04-15
Applicant: 国网智能电网研究院有限公司 , 全球能源互联网研究院有限公司南京分公司 , 国家电网有限公司
Abstract: 本发明公开了一种漏洞验证方法、装置、存储介质及电子设备,该方法包括:根据电力设备的设备信息和漏洞信息的对应关系建立漏洞插件库;基于待扫描电力设备的设备信息在所述漏洞插件库进行漏洞扫描,确定是否更新所述漏洞插件库。本发明实施例提供的漏洞验证方法、装置、存储介质及电子设备,通过建立漏洞插件库,采用插件式的漏洞扫描方法,确定插件库的更新。由此保证了漏洞发现的有效性和准确性。同时克服了现有面向电力物联服务器、主机、终端等设备安全漏洞发现能力不足,无法及时、准确、有效定位电力通信网智能物联服务器、主机、终端等设备侧安全隐患的问题。
-
公开(公告)号:CN115021952B
公开(公告)日:2024-03-12
申请号:CN202210401294.3
申请日:2022-04-15
Applicant: 国网智能电网研究院有限公司 , 全球能源互联网研究院有限公司南京分公司 , 国家电网有限公司
Abstract: 本发明公开了一种漏洞验证方法、装置、存储介质及电子设备,该方法包括:根据电力设备的设备信息和漏洞信息的对应关系建立漏洞插件库;基于待扫描电力设备的设备信息在所述漏洞插件库进行漏洞扫描,确定是否更新所述漏洞插件库。本发明实施例提供的漏洞验证方法、装置、存储介质及电子设备,通过建立漏洞插件库,采用插件式的漏洞扫描方法,确定插件库的更新。由此保证了漏洞发现的有效性和准确性。同时克服了现有面向电力物联服务器、主机、终端等设备安全漏洞发现能力不足,无法及时、准确、有效定位电力通信网智能物联服务器、主机、终端等设备侧安全隐患的问题。
-
公开(公告)号:CN114780966A
公开(公告)日:2022-07-22
申请号:CN202210489090.X
申请日:2022-05-06
Applicant: 国网智能电网研究院有限公司 , 全球能源互联网研究院有限公司南京分公司 , 国家电网有限公司
Abstract: 本发明提供了一种电力工控系统轻量无损漏洞排查方法及装置,其中,该方法包括:获取待检测设备的负载序列,负载序列中包括待检测设备在不同时刻的负载;获取负载序列的幅频特征矢量,根据幅频特征矢量计算不同时间段内各幅频特征的发生概率,形成各时间段对应的幅频特征概率序列;若幅频特征概率序列为平稳序列,根据幅频特征概率序列预测目标时间段内的负载状况;结合负载状况确定对应的轻量化漏洞排查策略;基于轻量化漏洞排查策略进行漏洞排查,得到排查结果。本发明中,轻量化漏洞排查策略是根据待检测设备的负载状况制定的,因此,按照本发明得到的轻量化漏洞排查策略对待检测设备进行排查时,能够在一定程度上减小对电力系统产生的影响。
-
公开(公告)号:CN115037517B
公开(公告)日:2023-11-17
申请号:CN202210483043.4
申请日:2022-05-06
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
Abstract: 本发明实施例涉及智能物联终端安全状态采集方法、装置及电子设备,包括:采集多组已知工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的第一特征向量;基于各组第一特征向量,确定各组第一特征向量的各个第一聚类中心及其之间的第一转移模式;采集多组当前工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的各第二特征向量;基于各组第二特征向量,确定各组第二特征向量的各个第二聚类中心及其之间的第二转移模式;基于各个第一聚类中心及其之间的第一转移模式、各个第二聚类中心及其之间的第二转移模式,确定当前工作模式下的智能物联终端状态安全时,输出采集的多种状态信息。可为终端运行动态监控。
-
公开(公告)号:CN115037517A
公开(公告)日:2022-09-09
申请号:CN202210483043.4
申请日:2022-05-06
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
Abstract: 本发明实施例涉及智能物联终端安全状态采集方法、装置及电子设备,包括:采集多组已知工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的第一特征向量;基于各组第一特征向量,确定各组第一特征向量的各个第一聚类中心及其之间的第一转移模式;采集多组当前工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的各第二特征向量;基于各组第二特征向量,确定各组第二特征向量的各个第二聚类中心及其之间的第二转移模式;基于各个第一聚类中心及其之间的第一转移模式、各个第二聚类中心及其之间的第二转移模式,确定当前工作模式下的智能物联终端状态安全时,输出采集的多种状态信息。可为终端运行动态监控。
-
公开(公告)号:CN114598544A
公开(公告)日:2022-06-07
申请号:CN202210286654.X
申请日:2022-03-22
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种智能物联终端安全状态基线判别方法及装置,该方法包括:获取待校验终端在正常运行时预设时间段内的信息数据;提取信息数据的特征数据,生成特征向量序列;根据预设的哈希函数,计算特征向量序列的哈希函数值序列;将哈希函数值序列中每一数据分别与标准基线值进行比较,当完全相同时,将待校验终端判别为安全,否则判别为不安全。通过提取信息数据的特征数据并生成特征向量序列,能够将终端的信息数据进行筛选,提取出有效特征,减少数据维度。通过计算哈希函数值序列并与标准基线值进行比较,利用了哈希函数族的碰撞特性,加快了物联终端工作状态和安全基线的匹配速度,克服了现有技术中计算量大且浪费系统资源的缺陷。
-
公开(公告)号:CN114598544B
公开(公告)日:2023-07-11
申请号:CN202210286654.X
申请日:2022-03-22
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种智能物联终端安全状态基线判别方法及装置,该方法包括:获取待校验终端在正常运行时预设时间段内的信息数据;提取信息数据的特征数据,生成特征向量序列;根据预设的哈希函数,计算特征向量序列的哈希函数值序列;将哈希函数值序列中每一数据分别与标准基线值进行比较,当完全相同时,将待校验终端判别为安全,否则判别为不安全。通过提取信息数据的特征数据并生成特征向量序列,能够将终端的信息数据进行筛选,提取出有效特征,减少数据维度。通过计算哈希函数值序列并与标准基线值进行比较,利用了哈希函数族的碰撞特性,加快了物联终端工作状态和安全基线的匹配速度,克服了现有技术中计算量大且浪费系统资源的缺陷。
-
公开(公告)号:CN114780168B
公开(公告)日:2023-04-28
申请号:CN202210333633.9
申请日:2022-03-30
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
Abstract: 本发明实施例涉及智能终端容器安全策略动态变更的方法、装置及电子设备,包括:容器启动器附加模块配置在容器启动器中,用于当启动器启动时,检查容器内可执行程序符合表,用以挂载安全策略动态变更模块到容器内;安全策略动态加载模块,用于接收安全策略变更指令,根据安全策略变更指令,对安全策略动态变更模块所在位置中的对应安全策略配置进行修改,并向安全策略动态变更模块下发安全策略重载指令;安全策略动态变更模块,用于接收安全策略重载指令,及读取的所在位置中的对应安全策略配置,并基于安全策略重载指令和安全策略配置,实现安全策略重载。可用于零信任等需要根据对容器内应用程序行为的实时监测结果改变其安全策略配置的场合。
-
公开(公告)号:CN114780168A
公开(公告)日:2022-07-22
申请号:CN202210333633.9
申请日:2022-03-30
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
Abstract: 本发明实施例涉及智能终端容器安全策略动态变更的方法、装置及电子设备,包括:容器启动器附加模块配置在容器启动器中,用于当启动器启动时,检查容器内可执行程序符合表,用以挂载安全策略动态变更模块到容器内;安全策略动态加载模块,用于接收安全策略变更指令,根据安全策略变更指令,对安全策略动态变更模块所在位置中的对应安全策略配置进行修改,并向安全策略动态变更模块下发安全策略重载指令;安全策略动态变更模块,用于接收安全策略重载指令,及读取的所在位置中的对应安全策略配置,并基于安全策略重载指令和安全策略配置,实现安全策略重载。可用于零信任等需要根据对容器内应用程序行为的实时监测结果改变其安全策略配置的场合。
-
公开(公告)号:CN116800504A
公开(公告)日:2023-09-22
申请号:CN202310782056.6
申请日:2023-06-29
Applicant: 国网智能电网研究院有限公司 , 国网江西省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04L9/40 , G06F18/2411 , G06F18/2115 , G06F18/213 , G06F18/214
Abstract: 本发明涉及工业控制系统攻击检测技术领域,公开了一种终端物理指纹提取及非法接入动态认证方法和装置,方法包括:获取任一终端的采样信息;根据采样信息生成任一终端对应的多个电压信号子序列;根据多个电压信号子序列生成由多个时域和频域特征构成的特征序列;基于前向特征选择算法根据特征序列构建物理指纹模型;利用多标签SVM分类器根据物理指纹模型得到任一终端对应的分类结果;判断是否存在终端非法接入。由于物理指纹模型的构建包含了时域和频域上多个特征,达到了提高多标签SVM分类器对终端非法接入认证准确性的目的,解决了相关技术中存在的终端非法接入动态认证准确性较低的问题。
-
-
-
-
-
-
-
-
-