-
公开(公告)号:CN116599724A
公开(公告)日:2023-08-15
申请号:CN202310563421.4
申请日:2023-05-18
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L9/40 , G06F16/35 , G06F40/284 , G06F40/289 , G06F40/30 , G06N3/0455 , G06N3/047 , G06N3/048 , G06N3/084 , G06N3/0985
摘要: 本发明提供了一种Web攻击检测模型构建方法、装置及电子设备,其中,Web攻击检测模型构建方法包括:获取Web攻击数据集;对Web攻击数据集进行预处理,得到词元序列;基于BERT和多层感知机构建深度学习模型;使用词元序列对深度学习模型进行训练;根据训练后的深度学习模型构建Web攻击检测模型。通过本发明,解决了相关技术中存在的模型自定义特征设计复杂且对Web攻击检测准确性较低的问题。
-
公开(公告)号:CN116451061A
公开(公告)日:2023-07-18
申请号:CN202310450151.6
申请日:2023-04-24
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F18/2131 , G06F18/10 , H04W12/08 , H04W12/122
摘要: 本发明提供了一种电力系统非法设备识别方法、装置、电子设备及存储介质,其中,该方法包括:根据预设采样频率获取电力系统中任一设备的采样信号;提取采样信号的前导信号;计算前导信号的目标频谱,目标频谱为对前导信号求平方后对应的频谱;根据前导信号的目标频谱是否服从高斯分布判断任一设备是否为非法设备。通过本发明,解决了相关技术中存在的电力系统非法设备识别实时性较差的问题。
-
公开(公告)号:CN116192432A
公开(公告)日:2023-05-30
申请号:CN202211569290.2
申请日:2022-12-07
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种微应用架构下安全认证和权限控制方法、装置及存储介质,方法包括:接收客户端发送的认证请求进行验证;当对认证请求验证成功时,根据认证请求生成令牌,将共享会话密钥协商参数和令牌发送至客户端,令牌采用共享会话密钥加密;接收客户端根据令牌生成的资源访问请求验证是否有效;当对资源访问请求验证有效后,根据预设用户‑角色分配规则和资源访问请求生成权限访问请求;根据权限访问请求与预设权限策略对比,确定是否有权访问并操作相应资源。通过实施本发明,可以提供更加细粒度的权限控制,有效预防单一权限控制的权限,降低了角色管理的复杂度和角色爆炸的可能性;另外,共享会话密钥的设置增强了微应架构下的低耦合特性。
-
公开(公告)号:CN115688115A
公开(公告)日:2023-02-03
申请号:CN202211317006.2
申请日:2022-10-26
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明提供了一种电力移动应用漏洞检测方法、装置和电子设备,方法包括:获取电力移动应用apk包,确定暴露组件中的目标intent字段和暴露组件接收的数据类型;基于目标intent字段生成本轮测试用例进行测试,若检测出漏洞则停止测试;若未检测出漏洞判断本轮测试用例中的各测试用例是否被接收,若未被接收,则抛弃测试用例;若被接收,则根据执行时间计算测试用例的适应度;根据多个测试用例的适应度,对多个测试用例筛选后交叉变异,生成下一轮测试用例;将下一轮测试用例作为本轮测试用例,重复执行上述步骤直到迭代次数达到上限。本发明解决了相关技术中存在的难以检测电力移动应用中的潜在安全威胁的问题。
-
公开(公告)号:CN114945171A
公开(公告)日:2022-08-26
申请号:CN202210555508.2
申请日:2022-05-20
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/06 , H04L9/08 , H04L9/30 , H04L9/32 , H04W12/041 , H04W12/0431 , H04W76/10
摘要: 本发明提供的一种终端二次认证方法及系统,该方法包括:向DN‑AAA服务器发送认证请求报文,DN‑AAA服务器位于企业内网;接收DN‑AAA服务器发送的第一签密消息,对第一签密消息进行解签密;根据解签密结果判断DN‑AAA服务器的网络身份认证是否通过;当确认DN‑AAA服务器的网络身份认证通过后,对解签密结果和自身身份认证码进行签密,得到第二签密消息;将第二签密消息聚合处理后发送到DN‑AAA服务器。在电力5G终端二次认证的流程引入无证书聚合签密技术,相比传统的公钥密码体制,保证了安全性的同时具有计算和存储空间消耗少和运行效率高的特点。
-
公开(公告)号:CN118331733A
公开(公告)日:2024-07-12
申请号:CN202410464160.5
申请日:2024-04-17
申请人: 国网河南省电力公司经济技术研究院 , 国网智能电网研究院有限公司
摘要: 本发明涉及数据安全技术领域,具体涉及用于能源数据安全共享的多方协同计算方法及系统,该方法包括:获取参与能源数据协同计算的各计算机的各参数数据,利用参数数据获得计算机的各进程的进程计算难度特征值,根据不同计算机之间进程计算难度特征值的差值得到两计算机之间的计算机间差异度,根据计算机间差异度得到各计算机集合的计算机集合内密度,从而得到各计算机密钥群组的计算机群组预测分离度,进行密钥更新完成能源数据多方协同计算。本发明旨在降低能源数据协同计算时频繁更新密钥造成的高通信负担,提高计算速度,节省计算资源。
-
公开(公告)号:CN118034721A
公开(公告)日:2024-05-14
申请号:CN202410177079.9
申请日:2024-02-08
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F8/61
摘要: 本发明涉及计算机技术领域,公开了一种电力网络安全应用程序的部署方法及系统,该方法包括:服务器主机获取电力网络安全应用程序,将电力网络安全应用程序分解为状态组件和非状态组件,并将状态组件进行封装,将非状态组件和封装后的状态组件发送给容器化装置;容器化装置将封装后的状态组件存储至状态库中,并将非状态组件进行容器化处理,得到电力网络安全应用程序对应的镜像文件,将镜像文件发送给电力终端;电力终端基于镜像文件创建并运行目标容器,并将状态库中封装后的状态组件映射至目标容器中,得到电力网络安全应用程序。本发明提升了网络安全应用程序在异构电力终端的部署便捷性和安全响应能力。
-
公开(公告)号:CN115827551A
公开(公告)日:2023-03-21
申请号:CN202211151716.2
申请日:2022-09-21
申请人: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
摘要: 本发明公开了一种基于可重构计算的数据处理方法、装置、设备及存储介质,其中,所述方法包括:将当前待处理任务的任务节点放入待调度的任务节点表;对所述待调度的任务节点表中的任务节点进行聚簇划分,得到K个簇,K为正整数;将所述K个簇分别映射到可重构处理单元,以并行处理所述当前待处理任务。本发明提供的技术方案,能够提高可重构计算模块中的冗余单元的利用率,进而提升数据处理效率。
-
公开(公告)号:CN118797682A
公开(公告)日:2024-10-18
申请号:CN202410769227.6
申请日:2024-06-14
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司经济技术研究院 , 郑州大学
摘要: 本申请涉及数据安全技术领域,具体涉及基于数据更新的匿名身份能源大数据共享安全审计方法。该方法包括:预设安全系数,获取公共参数和主私钥对代理者进行授权;获取能源要素以及能源实体文本;根据能源实体文本中能源词汇之间的距离获取能源词汇的词汇层次特征强度,基于此结合能源词汇之间的相似度获取替换词汇同态层次度,根据词汇层次特征强度和替换词汇同态层次度获取词汇层次价值系数;根据词汇层次价值系数获取代表分数序列,根据代表分数序列的特征获取特异词汇汇聚指数和主题消除强度,两者和安全系数获取要素文本区别度;根据要素文本区别度获取有序标识符完成加密,将加密结果储存完成数据更新。本申请提高了加密的安全系数。
-
公开(公告)号:CN118555107A
公开(公告)日:2024-08-27
申请号:CN202410702975.2
申请日:2024-06-03
申请人: 国网江苏省电力有限公司扬州供电分公司 , 国网江苏省电力有限公司 , 浙江大学 , 国网智能电网研究院有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种针对分布式光伏终端高隐蔽攻击的特征提取方法、系统、设备及介质,属于智能电网网络安全领域。所述方法包括分析分布式光伏终端高隐蔽攻击链路,确定高隐蔽攻击类型;基于高隐蔽攻击类型,构建高隐蔽攻击行为分析和特征识别方法;将通过高隐蔽攻击行为分析和特征识别方法获得的字段知识特征和业务行为特征进行融合,完成特征提取。本发明首先分析高隐蔽攻击的攻击过程,梳理其攻击类型和影响后果,明确攻击链路。其次,对三种分布式光伏终端高隐蔽攻击进行特征提取工作,建立基于字段特征和业务行为的攻击特征提取方法;最后,通过融合完成特征提取。本发明为分布式光伏系统安全防护提供理论支持,确保整个智能电网安全。
-
-
-
-
-
-
-
-
-