-
公开(公告)号:CN119885185A
公开(公告)日:2025-04-25
申请号:CN202411704420.8
申请日:2024-11-26
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
IPC: G06F21/57
Abstract: 本发明公开了一种基于动态污点分析和静态踪迹分析的漏洞检测方法及装置,该方法包括:将外部输入数据标记为污点数据,在程序运行过程中跟踪污点变量在程序中的传播,生成每个污点变量的属性向量,并记录程序运行过程中各函数的信息,建立函数过程链表;在程序运行过程中,根据所述函数过程链表以及各污点变量的属性向量进行动态分析,对安全漏洞进行动态检测;根据所述函数过程链表生成函数调用踪迹和返回地址踪迹,进而在程序运行结束后,根据所述函数调用踪迹和所述返回地址踪迹进行静态分析,对安全漏洞进行静态检测。本发明有助于提高漏洞检测的效果。
-
公开(公告)号:CN119577594A
公开(公告)日:2025-03-07
申请号:CN202411580248.X
申请日:2024-11-07
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
IPC: G06F18/243 , G06F18/21 , G06F18/25 , G06N20/00
Abstract: 本发明提供了一种多模态大模型内容安全性评估方法和装置,方法包括:将多模态有害数据集输入至待评估多模态大模型,得到多模态大模型的输出响应;初始化多个大型语言模型,为多个大型语言模型赋予不同的角色特征以形成异质性评估体系;利用多个大型语言模型对多模态大模型进行内容安全性方面的独立评估;利用多个大型语言模型共同审议独立评估结果,通过模型间的协作讨论达成一致评估意见;利用硬投票机制及软投票机制得到最终评估结果。本发明引入多个具有不同角色特征的大型语言模型进行协作评估,实现了多视角、多层次的安全风险评估。且通过独立评估与协作审议相结合的方式,有效整合了多样化视角,显著提高了评估结果的可靠性和一致性。
-
公开(公告)号:CN119316328A
公开(公告)日:2025-01-14
申请号:CN202411197154.4
申请日:2024-08-29
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本发明提供一种面向配电终端通信协议的模糊测试方法及装置,涉测试技术领域。所述方法包括:获取配电终端的目标协议类型,确定目标协议类型对应的目标应用服务数据单元类型,并确定与目标应用服务数据单元类型对应的各目标可变字段;根据与各目标可变字段分别对应的目标模糊处理策略对各目标可变字段分别进行模糊处理,将处理后的目标可变字段与对应相同目标的不可变字段进行拼接,得到各目标模糊测试样本用例;向配电终端发送各目标模糊测试样本用例,以供配电终端返回对应目标模糊测试样本用例的目标模糊测试结果。所述装置执行上述方法。本发明实施例提供的方法及装置,能够提高安全性测试工作效率。
-
公开(公告)号:CN117579472A
公开(公告)日:2024-02-20
申请号:CN202311552598.0
申请日:2023-11-20
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
IPC: H04L41/08 , H04L41/12 , H04L43/0811 , H04L41/06 , H04L41/0654
Abstract: 本申请实施例提供一种网络资产测绘中资产连接关系配置处理方法及装置,方法包括:分别获取容器和微服务的数据,并将获取到的数据存储在设定图数据库中;根据所述图数据库中的数据构建对应的连接关系图,根据所述连接关系图和与所述容器和微服务的数据对应的性能分析结果,配置容器和微服务之间的连接和通信规则;持续监测所述连接关系图和所述性能分析结果,在监测到异常时触发报警和恢复机制;本申请能够确保应用程序的连通性。
-
公开(公告)号:CN115577363A
公开(公告)日:2023-01-06
申请号:CN202211121312.9
申请日:2022-09-15
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本申请提供一种恶意代码反序列化利用链的检测方法及装置,涉及软件测试领域,包括:利用待检测代码中的正则表达式提取代码特征属性,以构建所述待检测代码的抽象语法树;遍历所述抽象语法树,并根据所述功能描述信息及所述调用关系生成待检测利用链;检测所述待检测利用链的开端函数、尾端函数及中间调用函数,并确定所述待检测利用链是否为恶意代码反序列化利用链。本申请能够确定待检测利用链是否为恶意代码反序列化利用链,从而自动发现恶意代码。
-
公开(公告)号:CN115169634A
公开(公告)日:2022-10-11
申请号:CN202210507375.1
申请日:2022-05-11
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本发明提供一种任务分配优化处理方法及装置,涉及数据优化处理技术领域。所述方法包括:获取任务评价指标参数;所述任务评价指标参数包括任务发起方等级参数、任务时效性参数、任务周期性参数和负荷重要度参数;根据待分配任务和所述任务评价指标参数确定可评价任务重要度的综合评价指数;获取边缘节点的剩余计算能力,并根据所述剩余计算能力和所述综合评价指数构建任务分配优化计算模型;求解所述任务分配优化计算模型得到为各边缘节点分配的目标任务,并分配所述目标任务至对应的目标边缘节点。所述装置执行上述方法。本发明实施例提供的任务分配优化处理方法及装置,保证重要程度高的任务能够及时完成。
-
公开(公告)号:CN110035076B
公开(公告)日:2021-05-25
申请号:CN201910269979.5
申请日:2019-04-04
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本申请提供一种面向能源互联网的可信接入方法、可信客户端及服务器,通过在非授权终端和待交互能源系统之间增加可信认证服务系统(包括可信服务器和可信客户端),以可信接入思想实现各种能源互联网非授权终端接入网络的安全性,实现了系统级能源系统的信息交互,保障了系统之间的交互安全性,避免多系统之间的差异性形成攻击漏洞的问题。
-
公开(公告)号:CN109870674A
公开(公告)日:2019-06-11
申请号:CN201910114158.4
申请日:2019-02-14
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本发明提供了一种软件雷达信号安全防护的方法和装置,该方法包括:接收软件雷达信号;将软件雷达信号在至少三个存储地址内进行备份,生成备份数据;比较备份数据,生成安全的软件雷达信号。本发明通过将软件雷达信号备份存储在存储地址里,使得在进行信号调整计算之前,对信号参数进行比较,纠正出错的信号参数,选取正确的参数用于信号的调整,确保软件雷达信号发生器输入参数准确,生成安全的软件雷达信号,能够极大地提高软件雷达系统的安全性能。
-
公开(公告)号:CN119229327B
公开(公告)日:2025-04-01
申请号:CN202411734329.0
申请日:2024-11-29
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
IPC: G06V20/17 , G06V10/764 , G06V10/774 , G06V10/82
Abstract: 本发明提供一种基于无人机拍摄图像的异常目标检测方法及装置,涉及人工智能技术领域。所述方法包括:获取无人机拍摄的包含待检测目标的图像,基于第一分支孪生神经网络计算相邻两帧图像之间的第一特征距离;若确定所述第一特征距离大于第一预设距离阈值,则基于第二分支孪生神经网络计算相邻两帧图像分别与正常样本图像之间的第二特征距离;若确定至少存在一个第二特征距离大于第二预设距离阈值的目标帧图像,则确定所述目标帧图像中的待检测目标为异常目标。所述装置执行上述方法。本发明实施例提供的基于无人机拍摄图像的异常目标检测方法及装置,能够实时、高效和准确的实现无人机异常目标检测。
-
公开(公告)号:CN119728074A
公开(公告)日:2025-03-28
申请号:CN202411675434.1
申请日:2024-11-21
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本发明提供一种基于苔藓生长优化算法的S盒优化方法及装置,涉及信息安全技术领域。所述方法包括:基于二维超混沌系统生成伪随机数,根据所述伪随机数构造布尔函数,并对所述布尔函数的非线性度进行优化,生成S盒;对所述S盒的差分均匀度进行优化,得到初始优化S盒,基于苔藓生长优化算法对所述初始优化S盒的整体性能进行优化,得到最终优化S盒。所述装置执行上述方法。本发明实施例提供的基于苔藓生长优化算法的S盒优化方法及装置,能够合理高效生成伪随机数,并通过多目标优化方法改善S盒整体性能。
-
-
-
-
-
-
-
-
-