-
公开(公告)号:CN113672962A
公开(公告)日:2021-11-19
申请号:CN202110992357.2
申请日:2021-08-27
摘要: 本发明公开了一种针对移动互联网的轻量级密钥认证方法,属于互联网技术领域,包括如下步骤:建立用户端子系统与认证服务端子系统,向互联网服务器发送连接请求;本发明通过对于不同认证码进行对比的步骤,来进行认证,此方案不用涉及大量的数据的比对,且同时由于认证码是唯一且不易复制与改变的,因此可有效提高认证的整体精确率,鲁棒性强,同时方法内获取的密钥是动态变化的,若在信息的传递过程中,信息数据泄露或者被窃取,也难以被破解,有效提高了该方法在进行密钥认证时的可靠性及数据信息的安全性,获取第一层保障,同时方法内还在后续设置有安全性分析过程,获取第二层保障,进一步保障认证过程中数据传输的安全性。
-
公开(公告)号:CN111611774A
公开(公告)日:2020-09-01
申请号:CN202010355896.0
申请日:2020-04-29
申请人: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网山东省电力公司电力科学研究院
IPC分类号: G06F40/126 , G06F40/295 , G06K9/62 , G06N3/08 , G06F21/62
摘要: 本发明公开了一种运维操作指令安全分析方法、系统及存储介质,方法包括以下步骤:一)读取历史操作指令数据,对历史操作指令数据的字符集进行字符向量化处理;二)将向量化后的操作指令数据作为输入,建立神经网络模型,形成操作指令数据的网状关系图;三)对网状关系图中的操作指令字符数据进行数据降维处理;四)数据降维处理完毕后进行数据聚类处理;五)根据实际的业务场景对步骤四聚类后的运维指令数据集进行黑白灰名单的定义和整理,形成输出数据,将所有黑白灰名单输出数据写入指定数据库中。本发明解决了运维操作指令安全分析过程中难以人工标注类别且标注过于繁琐等问题,提高了运维操作指令安全分析自动化程度。
-
公开(公告)号:CN111106936A
公开(公告)日:2020-05-05
申请号:CN201911177626.9
申请日:2019-11-27
申请人: 国家电网有限公司 , 武汉大学 , 国网宁夏电力有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司 , 国网浙江省电力有限公司
发明人: 张宏杰 , 何德彪 , 陈泌文 , 季洪涵 , 罗敏 , 马军 , 耿多 , 贺建伟 , 戴晓辉 , 管荑 , 刘勇 , 马雷 , 王文婷 , 刘冬兰 , 张朋丰 , 梁野 , 邵立嵩 , 王景 , 王春艳 , 李慧勋 , 李航
摘要: 本发明公开了信息安全技术领域,具体涉及一种基于SM9的属性加密方法与系统,旨在解决现有技术中基于身份标识的加密算法存在用户信息管理开销大、维护困难、用户隐私易泄露的技术问题。密钥生成中心生成系统主私钥和系统主公钥;密钥生成中心KGC基于用户B的请求,结合用户B的属性集、用户B所在组的身份标识,生成用户私钥;用户A结合系统主公钥、用户B所在组的身份标识对消息进行加密;用户B通过用户私钥对密文解密得到解密结果。本发明基于属性加密机制将用户的私钥和密文用一组属性集关联起来,只有密钥属性与密文属性相匹配才能对密文执行解密操作,不会因为系统中成员的数量而影响加密开销,具有更灵活的访问控制结构。
-
公开(公告)号:CN118473695A
公开(公告)日:2024-08-09
申请号:CN202410411722.X
申请日:2024-04-08
申请人: 国网山东省电力公司 , 国家电网有限公司 , 北京科东电力控制系统有限责任公司 , 国网电力科学研究院有限公司
摘要: 一种基于深度学习的模糊测试方法和系统。该方法包括,获取测试用例,对测试用例进行变异操作,并对变异结果的有效性进行预测;当预测结果为有效测试用例时,将所述测试用例输入待测试网络协议对象进行测试,记录执行结果;将测试用例和执行结果通过大语言模型输入到状态机,根据状态机反馈结果对所述测试用例进行优化。本发明的方案能够高效地生成有效测试用例,提高漏洞挖掘效率。
-
公开(公告)号:CN118034721A
公开(公告)日:2024-05-14
申请号:CN202410177079.9
申请日:2024-02-08
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F8/61
摘要: 本发明涉及计算机技术领域,公开了一种电力网络安全应用程序的部署方法及系统,该方法包括:服务器主机获取电力网络安全应用程序,将电力网络安全应用程序分解为状态组件和非状态组件,并将状态组件进行封装,将非状态组件和封装后的状态组件发送给容器化装置;容器化装置将封装后的状态组件存储至状态库中,并将非状态组件进行容器化处理,得到电力网络安全应用程序对应的镜像文件,将镜像文件发送给电力终端;电力终端基于镜像文件创建并运行目标容器,并将状态库中封装后的状态组件映射至目标容器中,得到电力网络安全应用程序。本发明提升了网络安全应用程序在异构电力终端的部署便捷性和安全响应能力。
-
公开(公告)号:CN117834406A
公开(公告)日:2024-04-05
申请号:CN202311629064.3
申请日:2023-11-30
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L41/08 , H04L41/0853 , H04L9/40 , H04L67/12
摘要: 本发明涉及电力系统技术领域,公开一种电力系统安全设备自动配置方法、系统、设备及介质,该方法包括:对电力系统进行分析,确定电力系统的安全设备;利用电力系统的查询接口,获取所述安全设备的装置类型;根据所述装置类型,在预先配置的标准化配置信息中查找与所述装置类型相对应的配置信息;根据所述配置信息对所述安全装置进行自动化配置。本发明可以实现安全设备自动化配置,避免了设备配置不规范、配置模糊等问题,降低了人工工作量和配置错误,提高了配置效率和配置准确性。
-
公开(公告)号:CN117827641A
公开(公告)日:2024-04-05
申请号:CN202311615439.0
申请日:2023-11-30
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司 , 北京理工大学
IPC分类号: G06F11/36
摘要: 本申请提供一种模糊测试方法及系统,所述方法包括:对程序进行静态分析,以获取程序的每个基本块的复杂度信息;对程序进行模糊测试以获取测试用例;对程序进行混合执行,在基于选择获取的种子文件提取关键字节信息的同时,基于该种子文件为模糊测试辅助提供满足复杂路径约束的测试用例。本申请实施例根据路径复杂度与执行概率进行针对性种子文件选择,提高了模糊测试种子选择过程的针对性;利用混合执行提取种子文件中与程序行为相关的关键字节信息,提高了模糊测试变异过程的针对性。
-
公开(公告)号:CN117675382A
公开(公告)日:2024-03-08
申请号:CN202311690136.5
申请日:2023-12-11
申请人: 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国网湖南省电力有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于欺骗诱捕的攻击与入侵影响面评估系统,包括欺骗诱捕系统、攻击信息记录系统、攻击信息分析系统和安全专家分析系统;欺骗诱捕系统用于诱导黑客攻击欺骗诱捕系统;攻击信息记录系统用于对黑客的攻击行为用文本进行全方位详细记录;攻击信息分析系统用于建立攻击树模型分析攻击记录信息以还原黑客的攻击过程;安全专家分析系统用于输出当下攻击与入侵破坏力影响面分析结果。本发明依托于欺骗诱捕技术,主动探查攻击者攻击方式或作案手法,并分析评估此次攻击带来的影响,有利于掌握新的攻击方式,抵御新型攻击。
-
公开(公告)号:CN117425183A
公开(公告)日:2024-01-19
申请号:CN202311283077.X
申请日:2023-10-07
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明属于电力系统技术领域,公开了一种可信WLAN网络无感切换方法,包括如下步骤:进行拓扑邻域探测,根据探测到的邻域网络的多个参数,计算最优网络;选择最优网络后,采用基于改进后的MPTCP协议,建立多条传输路径传输数据,对网络进行垂直切换;触发切换过程,当预测接收信号强度低于阈值时触发切换,将当前接收信号强度和预测接收信号强度作为切换参数作为切换判决,完成无感切换。本发明能够使移动终端在不同AP间实现无感切换,并保证在切换过程中网络保持较高的吞吐量和较低时延。
-
公开(公告)号:CN113810195B
公开(公告)日:2023-08-15
申请号:CN202110624980.2
申请日:2021-06-04
申请人: 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司技术学院分公司 , 北京科东电力控制系统有限责任公司
发明人: 马强 , 王文婷 , 张强 , 徐征 , 李宏伟 , 宋新新 , 潘志远 , 徐正清 , 马群 , 王国平 , 王炎军 , 吕建超 , 王应宇 , 李玉凯 , 吴海宏 , 杨选怀 , 王全 , 何鹏 , 陈立国 , 张振华 , 王建峰 , 黄继杰
摘要: 本发明公开了一种电力培训仿真考核数据的安全传输方法及装置,该方法采用基于双勾函数数字签名法的加密算法来确保电力培训仿真的考核安全性。加密和解密时,发送方利用接收方的公钥对要发送的明文进行加密,接受方利用自己的私钥进行解密,同时发送报文时,发送方利用自己的私钥进行签名。由于双勾函数在曲线形态上分为不连续两条曲线,且这两条曲线是对称性,使本发明方法相较于ECC只有一条连续的曲线多了一层数据加密手段,安全性更高。
-
-
-
-
-
-
-
-
-