一种电力信息物理融合系统的保护方法及设备

    公开(公告)号:CN108989335B

    公开(公告)日:2021-09-14

    申请号:CN201810935728.1

    申请日:2018-08-16

    IPC分类号: H04L29/06

    摘要: 本发明公开了一种电力信息物理融合系统的保护方法,包括预估攻击方的攻击手段及攻击目标以及防御方的防御手段及防御目标,并确定出攻击动作的阶段总数;根据攻击手段及攻击目标,确定出剩余阶段所有的攻击组合;计算每个攻击组合的独立回报值,并确定出下一阶段每个攻击目标的潜在回报值;根据防御手段及防御目标确定出下一阶段所有的防御选择,并根据潜在回报值,确定出下一阶段各种防御选择的风险值以及成功率,以便指导下一阶段的防御动作。本发明提高了防御的成功率,降低了安全隐患。本发明还提供了一种电力信息物理融合系统的保护设备,具有如上保护方法相同的有益效果。

    一种匿名通信方法及相关装置

    公开(公告)号:CN112118267A

    公开(公告)日:2020-12-22

    申请号:CN202011022452.1

    申请日:2020-09-25

    IPC分类号: H04L29/06 H04L12/18

    摘要: 本申请公开了一种匿名通信方法及相关装置,方法包括:通过用户在通信群组中选取的目标通信群组对应的目标保护公钥加密随机生成的临时对称密钥,得到加密临时对称密钥;通过通信服务器根据所有通信群组对应的保护私钥对加密临时对称密钥进行解密,得到解密临时对称密钥组;通过通信服务器根据解密临时对称密钥组加密通信群组对应的群组参数,得到加密参数组,并将加密参数组发送至用户;通过用户在加密参数组中选择目标通信群组对应的目标加密参数,并根据临时对称密钥对目标加密参数进行对称解密,得到目标参数;通过用户根据目标参数进行匿名通信。解决了现有群组通信中无法满足用户在群组和通信服务器中的隐私需求的技术问题。

    一种攻击团伙识别方法、装置、设备及介质

    公开(公告)号:CN111800430A

    公开(公告)日:2020-10-20

    申请号:CN202010662246.0

    申请日:2020-07-10

    IPC分类号: H04L29/06 G06K9/62

    摘要: 本申请提供了一种攻击团伙识别方法、装置、设备及介质,该方法包括:连接具有有网络行为日志数据的数据库,从所述数据库中提取需要进行聚类的数据;对所述数据进行标准化处理,得到标准化处理后的数据;使用动态增量聚类攻击团伙识别算法对所述标准化处理后的数据进行聚类分析处理,得到异常数据集合;对所述异常数据集合进行攻击团伙的确定处理,得到攻击团伙数据。本申请中的技术方案能够提高对攻击团伙的识别能力,实现在海量异构的安全日志下能够快速地、有效地识别攻击团伙,并且有效地防御识别出的攻击团伙未来可能发起的攻击。

    一种电力系统网络安全靶场系统

    公开(公告)号:CN111800420A

    公开(公告)日:2020-10-20

    申请号:CN202010640170.1

    申请日:2020-07-06

    IPC分类号: H04L29/06

    摘要: 本发明提供了一种电力系统网络安全靶场系统,包括:电网物理层、信息网络层、靶标系统层、服务功能层、靶场总控层和知识资源支持模块;其中,电网物理层用于模拟电网能量流的交互过程;信息网络层用于模拟电力系统网络信息流的交互过程;靶标系统层用于集成管理电力监控系统和管理信息系统两类电力典型应用系统,作为靶场的靶标;服务功能层用于实现多种业务服务功能;靶场总控层对整体靶场环境进行管理、采集、监视、评价和展示;知识资源支持模块提供知识支持、工具支持和资源支持。本发明提供的靶场系统,具备覆盖发电、输电、变电、配电、用电和调度全环节的仿真能力,支持攻防对抗、检验检测、技术培训、应急演练、科技研发等业务功能需求。

    一种基于权重计算的网络路由方法及装置

    公开(公告)号:CN111585894A

    公开(公告)日:2020-08-25

    申请号:CN202010380971.9

    申请日:2020-05-08

    摘要: 本申请公开了一种基于权重计算的网络路由方法及装置,方法包括:根据预置源节点和预置目标节点生成多条逻辑路由路径,每条逻辑路由路径包括多条逻辑链路;根据物理层的节点度计算每条逻辑链路的权重,得到链路权重值,链路权重值与节点度之间为正相关关系;将预置数据包按照最小的总权重值对应的最佳逻辑路由路径进行路由,总权重值为每条逻辑路由路径中的所有逻辑链路的链路权重值之和。本申请解决了现有路由技术对无标度复杂网络的效果不佳,且多层之间的复杂映射关系导致的节点拥塞的技术问题。

    一种基于秘密共享机制的分布式评估决策方法及系统

    公开(公告)号:CN110391912A

    公开(公告)日:2019-10-29

    申请号:CN201910683298.3

    申请日:2019-07-26

    IPC分类号: H04L9/32 H04L9/08 H04L29/08

    摘要: 本申请所提供的一种基于秘密共享机制的分布式评估决策方法,包括:评估节点接收控制节点发送的目标评估请求;其中,目标评估请求由控制节点生成,包含采用秘密共享机制将控制指令划分成预设数量个控制指令秘密份额之一,且目标评估请求和评估节点均至少有两个;根据分布式评估决策系统的运行状态,评估是否允许执行控制指令,若允许执行控制指令,则评估节点根据目标评估请求中的控制指令秘密份额生成相应的目标执行请求;评估节点发送目标执行请求至对应的执行节点以恢复并执行控制指令。该方法能够实现权限分离,提高控制指令执行的安全性。本申请还提供一种基于秘密共享机制的分布式评估决策系统、分布式评估决策装置及计算机可读存储介质。