一种基于电磁侧信道的PLC异常检测方法

    公开(公告)号:CN112649675A

    公开(公告)日:2021-04-13

    申请号:CN202011500956.X

    申请日:2020-12-17

    IPC分类号: G01R29/08 G05B23/02

    摘要: 本发明公开了一种基于电磁侧信道的PLC异常检测方法,利用磁传感器采集PLC电源线周围的磁场强度数据,通过对磁场强度变化量与时间之间的关系按照线性关系进行建模,使用递推最小二乘法求解磁场强度变化率特征,并使用累积和算法对误差项进行处理,从而实现对PLC异常行为进行实时检测;该异常检测方法不需要修改和接入硬件电路,仅需使用磁传感器无接触采集PLC模块电源线在工作状态下电磁感应产生的磁场强度数据,能快速有效地对PLC异常运行状态进行检测;此外,该异常检测方法不需要预先训练模型,不需要异常运行状态样本,通过磁场强度变化率和误差两个参数即可联合判断实现PLC异常状态检测,参数实时更新,误检率低。

    一种基于流量特征的电力终端漏洞攻击防护方法

    公开(公告)号:CN112491849A

    公开(公告)日:2021-03-12

    申请号:CN202011295761.6

    申请日:2020-11-18

    IPC分类号: H04L29/06 G06F21/57 G06N20/00

    摘要: 本发明公开了一种基于流量特征的电力终端漏洞攻击防护方法,属于智能电网终端设备安全技术领域。通过采集电力终端设备与主站间的通讯流量数据,并将电力终端设备正常工作状态下和受攻击状态下的通讯流量数据分类为正样本、负样本;再对正样本、负样本进行特征提取及选择,形成样本特征向量;选取分类器进行机器学习,生成漏洞攻击识别模型。在具体应用场景中,采集工作中电力终端设备与主站间的实时通讯流量数据并对其进行特征提取,形成检测特征向量;再将检测特征向量输入漏洞攻击检测模型,可判断电力终端是否受到攻击。本发明方法可对电力终端设备进行安全监测,并不依赖解析数据包内部信息,可有效增强电力系统的安全可靠性。

    基于感控逻辑的微网控制器业务逻辑一致性分析方法

    公开(公告)号:CN110601261B

    公开(公告)日:2021-03-05

    申请号:CN201910882444.5

    申请日:2019-09-18

    申请人: 浙江大学

    摘要: 本发明公开了一种基于感控逻辑的微网控制器业务逻辑一致性分析方法,该方法结合微电网的结构,构建电力数据感知、业务逻辑操作规则数据库,根据感知数据以及模拟执行的操作匹配操作规则数据库,进行安全性判断。本发明方法结合微电网的结构,针对基于感控逻辑的微电网储能、换能、负荷等设备,构建围绕“感知‑控制‑输出”三位一体的一致性安全规则集。本发明方法用于增强微网控制器的安全可靠性,可针对微电网中目前存在的恶意数据注入攻击与恶意代码攻击、换能设备攻击进行分析。

    一种基于非线性作用的声波通信方法

    公开(公告)号:CN108631884B

    公开(公告)日:2021-02-26

    申请号:CN201810462977.3

    申请日:2018-05-15

    申请人: 浙江大学

    IPC分类号: H04B11/00

    摘要: 本发明公开了一种基于非线性作用的声波通信方法。对需要传输的数据转换成FDM信号,将FDM信号调制到超声波频段,幅度调制后的信号即为不可听的高频信号,放大后经扬声器发送出去;利用麦克风电路的非线性作用将接收到的不可听的高频信号进行解调,从而恢复出调制在高频载波信号上的FDM信号;FDM信号经过进一步的解调得到待传输的原始数据。本发明在保证通信带宽的前提下,解决了可听性这一问题,相比于近超声波通信的4kHz的带宽提高了近3倍,最终通信速率可达16.29kbps,且误码率低。

    一种基于旁路的资源受限型终端设备安全监测方法

    公开(公告)号:CN112306778A

    公开(公告)日:2021-02-02

    申请号:CN202011309988.1

    申请日:2020-11-20

    申请人: 浙江大学

    IPC分类号: G06F11/22 G16Y40/10

    摘要: 本发明公开了一种基于旁路的资源受限型终端设备安全监测方法。旁路的信息是指在终端设备各功能域间原有连接关系集合之外存在的连接关系,这种设计之外的连接关系可以在资源受限型的物联网终端设备中得到更多的信息,本发明通过分析物理域功能块存在的系统设计范围外的信息存在形式,利用该旁路信息建立连接关系,并进行数据分析和特征提取,建立机器学习模型,据此对应目标信息I,从而实现终端设备旁路安全监测。本发明方法可以系统性地对资源受限型的物联网终端设备基于旁路的信号进行安全监测,以为物联网终端设备的旁路安全提供防护。

    一种基于双麦克风系统检测和定位无声语音指令的方法

    公开(公告)号:CN112216304A

    公开(公告)日:2021-01-12

    申请号:CN202011004171.3

    申请日:2020-09-22

    申请人: 浙江大学

    摘要: 本发明公开了一种基于双麦克风系统检测和定位无声语音指令的方法。所述方法利用智能设备上的双麦克风系统对“海豚音攻击”进行检测和定位。通过对声音信号进行预处理和特征提取,继而训练二分类机器学习模型,利用训练好的模型进行无声语音指令的检测,这种方法可以有效的识别接收到的语音指令是“无声”的还是正常的指令,进而取消无声指令的识别和执行,然后对攻击者进行定位,从而更快的发现攻击者。

    基于时序逻辑的电动车充电桩业务逻辑一致性分析方法

    公开(公告)号:CN110401191B

    公开(公告)日:2020-12-08

    申请号:CN201910690107.6

    申请日:2019-07-29

    申请人: 浙江大学

    IPC分类号: H02J3/00 B60L53/64

    摘要: 本发明公开了一种基于时序逻辑的电动车充电桩业务逻辑一致性分析方法,针对电动汽车充电桩监控系统数据传输过程的安全隐患,提出了服务器端的数据可靠性验证方法,有效防御通过传输错误充电参数导致电网进行错误调整的恶意攻击。该方法主要是对充电桩反馈数据和用户移动端反馈数据进行时序关联,对多模态数据进行联合验证,从而判断是否出现黑客入侵导致的数据异常,实现对充电桩监控系统基于时序逻辑的业务逻辑一致性安全检测。

    一种基于网络流量的无线摄像头检测及定位方法

    公开(公告)号:CN108718257B

    公开(公告)日:2020-10-20

    申请号:CN201810504481.8

    申请日:2018-05-23

    申请人: 浙江大学

    IPC分类号: H04L12/26 H04W24/08

    摘要: 本发明公开了一种基于网络流量的无线摄像头检测及定位方法,采用收集当前空间无线网络流量,对流量进行清洗、分类,并从多个维度进行特征分析的方式,检测当前空间是否存在无线摄像头;当检测到当前空间存在无线摄像头,采用人为干预的方式,分析摄像头数据流比特率的变化确定摄像头所在位置。相比于现有摄像头检测方法,本发明方法操作简单,无需专业设备,识别准确率高,鲁棒性强,受环境限制小且可检测范围大。此外本发明采用多维特征而非单一网络流量数据特征,大幅度提高了检测精度,降低了误警率,基于智能手机即可实现检测,实用性更强,还可将无线摄像头所在位置从当前空间缩小到当前房间,进一步避免隐私侵害。