一种电力终端的安全接入方法、装置及电力系统

    公开(公告)号:CN117201118A

    公开(公告)日:2023-12-08

    申请号:CN202311157299.7

    申请日:2023-09-07

    IPC分类号: H04L9/40 H04L67/02 H04L67/12

    摘要: 本发明公开了一种电力终端的安全接入方法、装置及系统,所述方法包括:在利用预设的逻辑隔离的零信任虚拟网络与待接入的电力终端建立通信后,接收待接入的电力终端的接入请求;根据接入请求对电力终端进行基线检测并获取电力终端的安全配置参数;对安全配置参数分配配置权重值,并利用配置权重值计算安全评估分数值,当安全评估分数值满足预设区间值时,将电力终端接入预设的业务通信网络。本发明可以通过预设的逻辑隔离的零信任虚拟网络与待接入的电力终端通信,并对电力终端进行关于终端安全的检测,当确定终端为可信任的安全终端时才接入电力系统内,从而能及早发现终端的漏洞和接入风险,避免接入具风险的终端设备,影响电力系统的安全运行。

    一种虚假数据注入攻击模型的构建方法和装置

    公开(公告)号:CN116207742A

    公开(公告)日:2023-06-02

    申请号:CN202211553037.8

    申请日:2022-12-06

    摘要: 本发明提供了一种虚假数据注入攻击模型的构建方法和装置,方法包括:根据电力系统的潮流模型,建立交流状态估计下的量测量与状态量间的非线性关系;将所述非线性关系转换为直流状态估计下的线性关系;以电力系统发电成本和切负荷成本最大化为模型上层的目标函数,以执行安全约束经济调度后发电机输出的有功功率和节点上的切负荷量最小化为下层模型的目标函数,并结合预设约束,构建双层模型;将双层模型转换为单层非线性规划模型,获得攻击模型。相比于现有技术,构建双层模型进而获得虚假数据注入攻击模型,充分考虑系统发电成本、切负荷成本等因素,以影响发电机组的正常启停造成额外的耗能,可以有效提高攻击效率。

    一种可分享的用户数据的加密处理方法、装置及系统

    公开(公告)号:CN115941328A

    公开(公告)日:2023-04-07

    申请号:CN202211572562.4

    申请日:2022-12-08

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种可分享的用户数据的加密处理方法及装置,所述方法包括:利用用户输入的第一密语数据编辑生成公私钥对,公私钥对与用户身份信息和CA证书签名进行绑定;当获取用户上传的文件数据并对文件数据完成校验时,采用公钥生成加密密钥,利用加密密钥加密文件数据生成加密数据,并将加密数据和私钥对应的签名传输至云服务端保存;在用户调用文件数据时,获取云服务端发送的加密数据,并采用私钥对加密数据进行解密使用。本发明根据用户的密语生成公钥和私钥,利用公钥对文件进行加密并发送到云服务端保存,在调用时再从云服务端采集数据并使用私钥解密供用户使用,能降低被窃取盗用的风险,保证用户数据的安全性。

    源代码漏洞检测方法、装置、设备及存储介质

    公开(公告)号:CN115859302A

    公开(公告)日:2023-03-28

    申请号:CN202211567954.1

    申请日:2022-12-05

    IPC分类号: G06F21/57

    摘要: 本申请公开了一种源代码漏洞检测方法、装置、设备及存储介质,通过提取软件漏洞数据库中所有函数源代码的标记序列向量,并基于标记序列向量,生成第一训练集和第二训练集,以利用当前软件漏洞数据库中的函数源代码进行模型训练;基于第一训练集,对预设CNN学习器和预设RNN学习器进行训练,得到CNN漏洞检测模型和RNN漏洞检测模型;基于第二训练集,对CNN漏洞检测模型和RNN漏洞检测模型进行集成学习,得到目标漏洞检测模型,以结合CNN模型和RNN模型的模型特性,降低模型数据过拟合,提高模型泛化性能;最后利用目标漏洞检测模型,对待检测函数源代码进行检测,输出待检测函数源代码的漏洞状态,提升检测效果。