-
公开(公告)号:CN116168423B
公开(公告)日:2023-08-04
申请号:CN202310132660.4
申请日:2023-02-17
申请人: 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 江苏省电力试验研究院有限公司
摘要: 本发明公开了一种用于低压分布式电源终端设备的射频指纹提取方法及装置。该方法包括:获取低压分布式电源终端设备发送的射频信号,并提取射频信号中的多个数据帧,得到数据帧序列,计算数据帧序列中所有相邻帧的获取时间差,得到时间差序列,计算数据帧序列中所有相邻帧的相位差,得到相位差序列,根据时间差序列和相位差序列进行线性拟合,得到频率偏移特征值,作为低压分布式电源终端设备的射频指纹信息。本发明能够提取低压分布式电源终端设备的频率偏移特征值作为射频指纹信息,从而为低压分布式电源控制系统提供有效的指纹认证手段,降低受到未知设备假冒攻击的风险。
-
公开(公告)号:CN115412335A
公开(公告)日:2022-11-29
申请号:CN202211030538.8
申请日:2022-08-26
申请人: 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 江苏省电力试验研究院有限公司
IPC分类号: H04L9/40 , H04W12/126 , G06F40/253 , G06F40/30 , G06F16/35 , G06N3/04 , G06N3/08
摘要: 本发明公开了一种5G电力物联网边缘设备漏洞检测方法、装置及系统,包括针对待测程序,利用预设的词向量提取方法,提取出程序词向量;将程序词向量输入至预设的分类器完成漏洞分类;分类器的获得方法为对于漏洞数据集中的程序,利用预设的词向量提取方法提取出程序词向量,利用程序词向量训练机器学习模型获得分类器;预设的词向量提取方法包括将获取到的程序在函数层面进行抽象语法树提取;利用关键语法树划分算法和功能性节点对得到的抽象语法树进行标记获得关键抽象语法树;对各关键抽象语法树进行序列化处理和词向量提取获得程序词向量。本发明能够解决现有针对5G电力物联网边缘设备固件漏洞研究较少,且漏洞发现不够智能化的问题,提高电力设备安全性。
-
公开(公告)号:CN113452751A
公开(公告)日:2021-09-28
申请号:CN202110551948.6
申请日:2021-05-20
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 安徽继远软件有限公司 , 全球能源互联网研究院有限公司
摘要: 本发明公开了一种基于云边协同的电力物联网任务安全迁移系统及方法,在边缘端部署转接服务器,设备服务器和备用服务器;转接服务器收集电力物联网设备相关的信息并将信息转发给云端以及设备服务器,云端根据收集到的信息进行设备服务器任务量的预测,当预测值达到设备服务器的任务量警戒值时,云端将对边缘端备用服务器进行安全认证,确认当前的备用服务器安全可信后,对边缘端转接服务器以及可信的备用服务器下达调度命令,转接服务器将任务转发至备用服务器,备用服务器开启订阅功能,接收任务。本发明可以在面对海量物联网智能终端时,有效防止当前的设备服务器的崩溃,实现任务无缝迁移,维护服务的稳定性。
-
公开(公告)号:CN110569964A
公开(公告)日:2019-12-13
申请号:CN201910766748.5
申请日:2019-08-20
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 安徽继远软件有限公司 , 国网信息通信产业集团有限公司
IPC分类号: G06N3/04
摘要: 本发明公开了一种基于模糊神经元的变电站机房智能电气控制系统设计方法,包括以下步骤:(1)、选取模糊控制变量构成模糊控制变量序列;(2)、根据隶属度函数,计算各个模糊控制变量模糊子集的隶属度;(3)、构建Fuzzy-LSTM神经网络,以步骤(2)得到的各个模糊控制变量模糊子集的隶属度作为权重,将各个权重和步骤(1)得到的模糊控制变量序列共同输入Fuzzy-LSTM神经网络进行训练,在完成同一段模糊控制变量训练后对Fuzzy-LSTM神经网络进行更新,并得到输出结果。本发明将模糊控制理论与LSTM神经网络相结合,实现了对变电站机房的智能化控制,可使变电站机房内部电气设备达到最佳的运行环境。
-
公开(公告)号:CN118921230A
公开(公告)日:2024-11-08
申请号:CN202411281628.3
申请日:2024-09-13
申请人: 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 江苏省电力试验研究院有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了网络安全防御领域的一种基于攻击吸引力的动态蜜罐调度方法及装置,其方法包括:获取各蜜罐的攻击吸引力和可吸引的攻击类型集合;响应于目标网络受到流量攻击,获取流量攻击的攻击类型;遍历所有的蜜罐,筛选攻击类型集合中存在流量攻击的攻击类型的蜜罐;取筛选出的蜜罐中攻击吸引力最大的蜜罐作为目标蜜罐,将流量攻击迁移到目标蜜罐;其中,获取各蜜罐的攻击吸引力包括:获取目标网络的网络日志;对网络日志进行特征提取并计算蜜罐的优先度;根据服务类型列表、攻击类型列表、服务类型集合以及攻击类型集合,计算蜜罐的相似度评分;根据蜜罐的优先度和相似度评分计算蜜罐的攻击吸引力。本发明大大提高了构建的蜜网环境真实度。
-
公开(公告)号:CN118764308A
公开(公告)日:2024-10-11
申请号:CN202411151065.6
申请日:2024-08-21
申请人: 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 江苏省电力试验研究院有限公司
IPC分类号: H04L9/40 , H04L41/06 , G06N3/0464 , G06N3/0442 , G06N3/045 , G06N3/08
摘要: 本发明公开了一种电力近场网络与边端设备威胁源行为识别检测方法,属于电力系统安全技术领域,方法包括:基于多类特征类型的特征指标对电力近场网络设备和边端设备进行数据采集,获取包含多种数据类型的特征数据、特征数据时间序列的原始特征数据集;对所述原始特征数据集进行预处理,获取统一的时间序列统计特征数据集;提取所述统一的时间序列统计特征数据集的统计特征,根据所述统计特征获取最重要特征数据集;根据所述最重要特征数据集,利用机器学习算法生成威胁检测结果,并根据所述威胁检测结果获取威胁报告。该方法能够提高威胁源检测的精度和识别威胁的效率。
-
公开(公告)号:CN118555110A
公开(公告)日:2024-08-27
申请号:CN202410707745.5
申请日:2024-06-03
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
IPC分类号: H04L9/40
摘要: 本发明公开了一种攻击检测和溯源方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法包括:获取目标网络环境中的实体以及实体之间的交互事件信息,将实体以及交互事件信息构建网络事件图;基于预设攻击特征识别模型确定网络事件图中各交互事件信息的图嵌入向量作为特征信息,根据特征信息确定网络事件图中的攻击事件;确定攻击事件与网络事件图中剩余交互事件信息的依赖程度,根据依赖程度查找对应的交互事件信息作为攻击事件的溯源信息。本发明实施例,实现攻击事件的自动确定,提高攻击事件的识别能力,同时,通过依赖程度确定溯源信息,提高溯源信息的准确性,便于及时发现目标网络环境中的潜在攻击行为,保证目标网络环境的安全。
-
公开(公告)号:CN118312992A
公开(公告)日:2024-07-09
申请号:CN202410273946.9
申请日:2024-03-11
IPC分类号: G06F21/62 , G06F18/214 , G06F18/243 , G06F18/213 , G06N3/0464 , G06N3/08
摘要: 一种基于标签分布学习的电力敏感数据判别方法和系统。该方法包括,对样本训练数据集合中的半结构化电力数据进行特征提取,得到包含多个键值对的关键字段集合,关键字段用于标签分布学习以及敏感数据判别模型的训练;为关键字段集合中的关键字段赋予敏感数据标签,基于标签分布学习算法,根据所提取的关键字段中的关键词和变量值以及标签训练样本来计算样本与标签的相关度参数,生成标签分布集合;利用标签分布集合对卷积神经网络模型进行训练,得到敏感数据判别模型,将样本数据测试集输入训练后的敏感数据判别模型进行敏感数据判别。本发明的方案实现了在有限训练样本的情形下敏感数据判别模型的高效训练。
-
公开(公告)号:CN115580426B
公开(公告)日:2024-06-28
申请号:CN202211012779.X
申请日:2022-08-23
申请人: 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 江苏省电力试验研究院有限公司
IPC分类号: H04L9/40 , G06F18/241
摘要: 本发明公开了一种5G电力业务系统威胁检测方法、系统、存储器及设备,该方法包括:结合5G电力业务系统和上线网络环境,基于ATT&CK构建敌手仿真模型,模拟敌手攻击的自动化攻击过程,以及基于攻击结果获取漏洞信息;基于卷积神经网络将所获取的漏洞信息识别为漏洞行为特征表;基于漏洞行为特征与漏洞威胁程度的映射关系,确定漏洞行为特征的威胁权重系数,并映射为ATT&CK特征矩阵;根据ATT&CK特征矩阵进行评估运算,得出5G电力业务系统威胁检测评分结果。本发明提高了对5G电力业务系统威胁检测的准确率。
-
公开(公告)号:CN117641356B
公开(公告)日:2024-06-18
申请号:CN202311633422.8
申请日:2023-11-30
申请人: 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 江苏省电力试验研究院有限公司
摘要: 本发明公开了一种基于行为偏离度的电力系统第三方智能终端持续认证方法,包括:采集智能终端的载波频偏数据;根据所述载波频偏数据提取终端行为特征;根据提取的终端行为特征以及预先确定的偏离度评估因子,进行终端行为偏离的偏离度计算,基于计算得到的偏离度进行终端合法性判断,根据判断结果确定智能终端为合法终端或非法终端。优点:相比传统的身份认证方法,本发明提取终端信号的载波频偏特征,无需改变第三方智能终端原有的系统架构,通过计算终端行为偏离度判断设备真实性,提升终端设备识别准确率,能够有效解决新型电力系统中第三方智能终端接入系统过程中存在的冒充合法设备的问题,提高系统的安全性。
-
-
-
-
-
-
-
-
-