-
公开(公告)号:CN116321118A
公开(公告)日:2023-06-23
申请号:CN202310286430.3
申请日:2023-03-22
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: H04W12/00 , H02J13/00 , G06F18/2415 , G06F16/2458 , G06F16/28 , H04W12/60 , H04W12/72
Abstract: 本发明公开了一种电力移动安全隐患发现方法、装置、存储介质及电子设备,该方法包括:获取电力移动互联业务场景下涉及的实体的属性和实体之间的关联关系;根据实体的属性和实体之间的关联关系构建电力移动互联业务场景实体安全画像;基于威胁情报,采用随机游走算法在电力移动互联业务场景实体安全画像上进行搜索,识别电力移动安全隐患。通过实施本发明,结合电力移动安全互联业务场景下涉及的实体的属性和实体之间的关联关系构建电力移动业务场景的安全实体画像,进一步融合威胁情报进行电力移动安全隐患的高效精准发现。解决了目前电力移动安全隐患发现缺乏与实际业务场景结合的技术问题。
-
公开(公告)号:CN116248404A
公开(公告)日:2023-06-09
申请号:CN202310252995.X
申请日:2023-03-07
Applicant: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种拟态安全系统以及云平台安全运维方法,其中,拟态安全系统包括:分发判决服务、统一服务引擎以及运行节点代理;运行节点代理接收分发判决服务发送的服务请求,控制多个异构执行体执行服务请求对应的操作,根据执行服务请求对应的操作后多个异构执行体的状态生成服务请求结果;统一服务引擎接收服务请求结果,根据服务请求结果控制运行节点代理对异常的异构执行体进行清洗、恢复或重构。通过本发明,解决了现有云平台使用的安全系统在安全运维上存在管理被动的问题。
-
公开(公告)号:CN115828265A
公开(公告)日:2023-03-21
申请号:CN202211636143.2
申请日:2022-12-14
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: G06F21/57
Abstract: 本发明实施例涉及一种源码跨站脚本漏洞检测方法、装置、电子设备及存储介质,包括:通过反代码变形操作调整源码格式以提取源码内容;基于提取到的源码内容采用预设构建规则构建特征表达式以及预设的变量转换方法构建静态检测分析工具;采用动态测试技术通过预设工具注入攻击向量监测页面状态,得到页面状态监测信息;基于所述静态检测分析工具和所述页面状态监测信息检测源码跨站脚本漏洞。由此,通过构建特征表达式和数据流分析实现静态漏洞检测,通过构建攻击向量动态模拟发掘源码注入点,动静结合提高源码跨站脚本漏洞检测准确率,准确定位并输出源码漏洞点。
-
公开(公告)号:CN115379454A
公开(公告)日:2022-11-22
申请号:CN202211014371.6
申请日:2022-08-23
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种移动智能终端安全评估方法及系统,分别对待评估的移动智能终端集合中的任一终端,根据安全评估静态指标集所列指标项,以第一周期采集并更新终端静态数据,计算得到终端的安全评估静态指标值,根据安全评估动态指标集所列指标项,以第二周期采集并更新终端动态数据,计算得到终端的安全评估动态指标值;基于安全评估静态指标值对终端集合进行相似性聚合分析后将待评估的移动智能终端划分为多个安全评估终端子集;基于安全评估动态指标值计算安全评估终端子集的异常指标样本集;对任一异常指标样本集采用改进的灰色关联分析法计算终端子集中所有终端的安全指数集合对终端进行安全评估,可以全面有效的对移动智能终端进行安全评估。
-
公开(公告)号:CN118764258A
公开(公告)日:2024-10-11
申请号:CN202410920202.1
申请日:2024-07-10
Applicant: 国网智能电网研究院有限公司 , 浙江大学 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 一种无证书跨域身份认证方法、系统、设备及介质,包括:通过密钥生成中心选取整数乘法循环群内的随机数结合生成元计算得到系统参数,并上传至联盟链;当已注册的车辆在注册信任域外的其他信任域内进行充放电时,根据所述系统参数生成充电桩请求消息发送给其他信任域的节点服务器;利用所述节点服务器结合联盟链中的系统参数对所述充电桩请求消息进行验证,得到认证成功的车辆;利用所述节点服务器生成即时交易向所述认证成功的车辆提供充放电服务;本申请规避了繁琐的证书管理需求,认证流程更轻量化,认证效率更高;本申请的跨域认证能够保证用户的匿名性、消息完整性、不可链接性,并能够抵御重放攻击、篡改攻击等常见攻击,具有较高的安全性。
-
公开(公告)号:CN118713896A
公开(公告)日:2024-09-27
申请号:CN202410868704.4
申请日:2024-07-01
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院
IPC: H04L9/40
Abstract: 本发明提供一种云边协同的报文未知攻击感知系统及方法,应用于信息安全技术领域。系统包括:边缘代理设备用于接收业务终端上报的业务数据,对业务数据进行加密处理并转发;安全接入网关用于接收边缘代理设备转发的业务数据的加密报文,对加密报文进行解密处理以获得解密报文;并将解密报文发送给云端的电力业务系统和电力管控子系统;电力管控子系统用于对接收的解密报文进行攻击检测,在攻击检测结果异常的情况下生成异常行为通知指令,向边缘代理设备发送异常行为通知指令;边缘代理设备用于基于接收到的异常行为通知指令,对上报业务数据的业务终端进行隔离。本发明解决了电网系统易被恶意攻击和风险处理影响正常业务处理的问题。
-
公开(公告)号:CN118199957A
公开(公告)日:2024-06-14
申请号:CN202410293488.5
申请日:2024-03-14
Applicant: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明涉及电力物联网安全接入技术领域,公开了一种非侵入式电力物联终端安全准入认证方法及系统,该方法包括:探测是否存在预注册的电力物联终端;若预注册的电力物联终端为非首次注册,则捕获预注册的电力物联终端的行为特征;将所述行为特征输入到训练好的终端指纹识别模型,通过所述终端指纹识别模型的识别结果确定是否对预注册的电力物联终端进行注册准入,本发明只需要在边缘物联代理设备部署终端指纹识别模型,无需在电力物联终端部署准入软件或改造电力物联终端软硬件配置,具备非侵入式、轻量化安全准入认证特点,提升了电力物联终端安全准入的适应性。
-
公开(公告)号:CN118157964A
公开(公告)日:2024-06-07
申请号:CN202410321312.6
申请日:2024-03-20
Applicant: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L9/40 , H04L41/0894 , H04L41/0895 , H04L41/16
Abstract: 本发明涉及网络安全技术领域,公开了一种基于软件定义网络的未知攻击云边协同防御系统及方法,系统包括:部署在云端的主站以及部署在边端的多个边缘站,软件定义安全平台包括:主控制器,安全控制器以及安全组件资源池,任一边缘站包括:边缘控制器;安全控制器用于接收主控制器和/或任一边缘控制器上传的网络安全信息,根据网络安全信息识别未知攻击,生成对应的防御策略以及将防御策略下发至安全组件资源池、主控制器和/或任一边缘控制器;安全组件资源池用于将安全防护功能虚拟化为安全组件,根据网络安全信息或防御策略为主站和/或任一边缘站配置安全组件。解决了传统静态固化防御措施和策略无法满足未知攻击防御需求的问题。
-
公开(公告)号:CN117835237A
公开(公告)日:2024-04-05
申请号:CN202410007590.4
申请日:2024-01-02
Applicant: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04W12/041 , H04W12/0431 , H04W12/03
Abstract: 本发明涉及无线信道密钥技术领域,具体涉及物理层密钥生成方法、装置、系统、计算机设备及介质。方法包括:基于信道互易性与第二通信端进行信号交互生成初始密钥;接收第二通信端采用初始密钥对信号交互数据加密后的加密数据;计算加密数据解密后的数据以及信号交互数据中不同序号子载波的差值,将满足预设条件的差值对应的序号采用初始密钥加密后发送至第二通信端;基于满足预设条件序号对应的子载波差值与第二通信端根据加密序号解密后生成的子载波差值进行协商,得到一致密钥。利用信道互易性在多个子载波普遍存在的性质,将多个子载波间任意作差,得到的差值作为密钥随机源,提升了子载波信息的利用率,从而提升了密钥生成速率。
-
公开(公告)号:CN117675308A
公开(公告)日:2024-03-08
申请号:CN202311605467.4
申请日:2023-11-28
Applicant: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国网四川省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明涉及大规模网络中的网络安全技术领域,具体涉及基于自适应深度限制搜索和博弈论的高危路径防御方法。方法包括:基于目标网络构建漏洞节点的攻击图;采用基于节点评分和自适应性深度限制的搜索算法搜索攻击图,确定高危害攻击路径;采用博弈论算法确定高危害攻击路径上的蜜罐部署方案进行蜜罐部署;采用蜜罐进行网络流量信息的收集并确定防御措施。通过实施本发明,采用自适应性深度限制的搜索算法,确定高危害攻击路径,在提高大规模电力系统中攻击路径搜索效率的同时,也能保证分析结果的准确性。同时使用博弈论对比蜜罐布置前后的攻防双方的收益以确定是否布置蜜罐,防止盲目布置蜜罐,提高蜜罐部署的性价比,降低资源的浪费程度。
-
-
-
-
-
-
-
-
-