-
公开(公告)号:CN117439774A
公开(公告)日:2024-01-23
申请号:CN202311261952.4
申请日:2023-09-27
发明人: 吕卓 , 陈岑 , 杨文 , 张伟剑 , 狄立 , 张铮 , 蔡军飞 , 李暖暖 , 李鸣岩 , 常昊 , 杨雷 , 王献军 , 赵毅 , 宋仁杰 , 刘昊 , 赵健 , 魏小钊 , 田杨阳
摘要: 一种基于分布式光伏安全状态基线的异常流量检测方法及系统,包括:获取标准状态下分布式光伏网络系统各时刻特征属性的信息熵并生成分布式光伏网络系统的特征向量;将标准状态下的分布式光伏安全状态特征向量映射至汉明空间得到对应的标准状态的汉明空间特征向量;选取最佳哈希函数并结合标准状态的汉明空间特征向量计算分布式光伏安全状态的标准基线值;计算实际运行中的分布式光伏网络系统对应的哈希值,将其与标准基线值对比,判断分布式光伏网络的流量是否异常。本发明通过特征属性计算分布式光伏网络系统的标准基线,并结合实际运行的分布式光伏网络系统特征属性来判断分布式光伏网络系统的流量是否异常,提高了判断的准确度。
-
公开(公告)号:CN117215952A
公开(公告)日:2023-12-12
申请号:CN202311254759.8
申请日:2023-09-26
申请人: 网络通信与安全紫金山实验室 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院
摘要: 本发明公开了一种软件异构度的度量方法、装置、设备及存储介质,所述方法包括:获取待度量的第一软件和第二软件,分别构建第一软件的第一文件级控制流图与第二软件的第二文件级控制流图;识别第一文件级控制流图和第二文件级控制流图之间的异构特征;确定第一文件级控制流图和第二文件级控制流图之间的图编辑距离,并根据图编辑距离确定第一软件和所述第二软件之间的异构度。本发明提供的软件异构度的度量方法,将软件之间的异构度转化为控制流图之间的图编辑距离,通过这种方法可以准确便捷地进行异构度的度量,并可以直观地展现软件中文件及依赖关系的变更。
-
公开(公告)号:CN117131508A
公开(公告)日:2023-11-28
申请号:CN202310907839.2
申请日:2023-07-21
申请人: 华北电力大学 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司乌鲁木齐供电公司 , 国家电网有限公司
发明人: 李为 , 谷肖帆 , 高雪 , 郭志民 , 陈岑 , 李暖暖 , 吕卓 , 张铮 , 蔡军飞 , 杨丹 , 袁泽坤 , 陈涛 , 袁涛 , 桑遥 , 孙祥飞 , 张博文 , 居来提·阿不力孜 , 杨楠 , 姜威威 , 赵乐乐 , 张萍 , 刘璐 , 王斌
摘要: 本发明公开了一种智能物联终端容器的自动化渗透攻击测试方法和系统,测试方法包括:获取目标容器的信息;根据目标容器的信息,实施威胁建模,分析出目标容器可能存在的安全漏洞;根据威胁建模阶段分析出的可能存在的安全漏洞,选择最佳渗透攻击途径;按照最佳渗透攻击途径、利用安全漏洞对目标容器可能存在的安全漏洞进行渗透攻击,获取目标容器的控制权限;利用后门程序对目标容器的控制权限进行持久化,同时清除攻击痕迹;根据上述过程和结果生成渗透测试报告。根据渗透测试报告对目标容器进行升级,提升安全性。本发明智能物联终端容器的自动化渗透攻击测试方法和系统,实现了智能物联终端容器的自动化渗透攻击测试,提高了测试效率。
-
公开(公告)号:CN116800542A
公开(公告)日:2023-09-22
申请号:CN202311029070.5
申请日:2023-08-15
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及终端验证技术领域,公开了一种终端设备实时识别验证方法、装置、设备及介质,该方法包括:获取网络会话周期内终端设备发送的若干数据包;提取所述数据包的特征信息;根据所述特征信息生成实时终端设备指纹;将所述实时终端设备指纹和预设的终端设备指纹进行比较,基于比较结果验证终端设备的安全性。本发明实施例实现了在终端设备处于运行状态下,实时提取其指纹特征,验证终端设备身份的安全性,进一步提高了终端设备的安全性和可靠性。
-
公开(公告)号:CN113507450B
公开(公告)日:2023-06-30
申请号:CN202110673910.6
申请日:2021-06-17
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L67/02 , G06F18/214
摘要: 本发明公开了一种基于参数特征向量的内外网数据过滤方法及装置,用于外网与内网的restful服务进行数据交互,实现数据共享。该装置部署在内外网边界处,通过代理的方式将内网业务的restful服务映射到外网,向外网业务提供服务。该方法通过获取外网业务的实时访问请求,对restful服务请求的参数信息进行分析,生成此次请求的参数特征向量,并与计算的向量基线进行比对,判定此次请求是否合法,对不合法请求进行阻断。本发明能够保证外网向内网访问时参数交互的安全性。
-
公开(公告)号:CN116316177A
公开(公告)日:2023-06-23
申请号:CN202310137011.3
申请日:2023-02-20
申请人: 国网河南省电力公司电力科学研究院 , 重庆大学 , 国网河南省电力公司
发明人: 姚德贵 , 宋伟 , 王建 , 李哲 , 刘善峰 , 周宁 , 寇晓适 , 王德琳 , 库永恒 , 耿进锋 , 张卓 , 姜亮 , 袁少光 , 卢明 , 王津宇 , 王超 , 毛万登 , 赵健 , 梁允 , 胡誉蓉 , 吕卓 , 陈岑 , 刘莘昱 , 马建伟 , 张小斐
摘要: 本发明属于电力技术领域,具体涉及一种可快速紧急抗震保护的箱式变电站及其组装方法,所述箱式变电站包括变电站箱体,所述变电站箱体上设置有顶板,所述顶板上设置有限位箱顶;所述顶板上设置有四组支撑块,每两组所述支撑块之间设置有支撑杆,每组所述支撑杆上均设置有防护板,所述防护板上设置有防护套管,所述防护套管转动套设在支撑杆的外壁,所述防护板上还设置有限位板。本发明箱式变电站不仅能对滚动的落石进行阻隔,还能对变电站箱体进行遮阳处理和防积雪处理,能够对抗地震等各种恶劣环境,提高了箱式变电站的使用寿命,而且结构简单,操作方便。
-
公开(公告)号:CN114024725B
公开(公告)日:2023-06-20
申请号:CN202111242113.9
申请日:2021-10-25
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网新疆电力有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种容器间通信方法、系统、电子设备及存储介质,该方法包括如下步骤:接收待转发的报文;判断报文发送端的标签与报文接收端的标签是否匹配;当报文发送端的标签与报文接收端的标签匹配时,向所述报文接收端转发待转发报文。本发明提供的容器间通信方法、系统、电子设备及存储介质,针对报文发送端和报文接收端设置标签,当网桥转发待转发报文时,先对报文发送端的标签和报文接收端的标签进行匹配,匹配成功时,再进行报文的转发。由此,该容器间的通信方法通过设置标签,可以有效限制报文转发的方向,实现业务隔离。同时可以灵活实现对容器间网络通信的限制,进而有效提升容器间的安全防护能力。
-
公开(公告)号:CN115373798A
公开(公告)日:2022-11-22
申请号:CN202210874791.5
申请日:2022-07-25
申请人: 国网新疆电力有限公司乌鲁木齐供电公司 , 华北电力大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
发明人: 孙祥飞 , 段绪伟 , 范子涛 , 杨楠 , 乔子芩 , 姜威威 , 刘培媛 , 胡志刚 , 赵乐乐 , 张萍 , 王昱洁 , 刘陆洋 , 范浩如 , 朱雪琴 , 白箐 , 刘璐 , 刘瑞 , 郭志民 , 吕卓 , 陈岑 , 李暖暖 , 杨文 , 张铮 , 狄立 , 蔡军飞 , 李鸣岩 , 常昊 , 吴克河 , 谷肖帆 , 高雪 , 袁泽坤 , 杨丹
IPC分类号: G06F9/455
摘要: 本发明公开了一种智能物联终端容器逃逸攻击检测和防御方法,包括如下步骤:1)模拟攻击者利用内核漏洞对宿主机发起攻击,造成容器逃逸;2)根据进程所属的Namespace来判断该进程是否属于容器内进程,之后将容器内进程的访问限制在该容器内,禁止访问其他容器以及宿主机文件。本发明智能物联终端容器逃逸攻击检测和防御方法,对运行容器进行逃逸攻击检测,检测容器运行环境,并提出一种针对容器逃逸攻击的防御方案,通过模拟攻击者对智能物联终端容器进行逃逸攻击,及时发现容器存在的安全问题,并在此基础上运用容器逃逸攻击防御方法,在一定程度上可以避免攻击者对容器发起逃逸攻击,保障服务器安全稳定的运行。
-
公开(公告)号:CN112966272B
公开(公告)日:2022-09-09
申请号:CN202110352283.6
申请日:2021-03-31
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明属于物联网Android恶意软件检测技术领域,具体涉及一种基于对抗式网络的物联网Android恶意软件检测方法,使用卷积神经网络从原始内存数据中获取整合信息,基于获取的进程ID和其他相关内存特征转化成灰度图的形式来训练卷积神经网络得到基础模型;使用生成式对抗网络对特征进行学习对特征灰度图进行学习和生成在不改变原有恶意软件特征的情况下生成基础模型无法正确分类的数据,利用生成的扩展数据再次对卷积神经网络模型进行训练得到最终分类器用于检测Android恶意软件,提升分类器的鲁棒性提升了对位置恶意软件特征的检测能力,使得恶意软件检测任务更加准确,更
-
公开(公告)号:CN114629712A
公开(公告)日:2022-06-14
申请号:CN202210295870.0
申请日:2022-03-24
申请人: 国网河南省电力公司电力科学研究院 , 武汉大学
摘要: 一种面向智能电网V2G的可控匿名隐私保护系统及方法,具有实现隐私保护、安全高效等特点,能够保护电动汽车对电网V2G供需双方的隐私安全,通过使用短随机签名,电动汽车将电力需求以匿名方式发送到汇聚单元,汇聚单元将需求发送到区块链上,等待充电站在区块链上发送服务请求。匹配成功后,充电站使用短随机签名进行匿名身份认证。特别地,在发生争执时,可信权威TA可以追溯电动汽车/充电站。
-
-
-
-
-
-
-
-
-