-
公开(公告)号:CN115470524A
公开(公告)日:2022-12-13
申请号:CN202211342789.X
申请日:2022-10-31
申请人: 中国电力科学研究院有限公司
IPC分类号: G06F21/62 , H04L9/40 , H04L67/1396
摘要: 本发明属于保密检查和数据防泄漏技术领域,公开了一种涉密文件泄露检测方法、系统、设备及介质,依据专家评价机制,可综合不同专家的领域知识,考虑各类行为证据和不同周期下的证据进行可信度分配。融合可信度后得出泄密事件和泄密途径排序,计算确定性后与阈值比较判断是否泄密,可以降低漏检率。通过证据区间讨论可区分结果的“不确定”和“不知道”,提高了泄密类型的检测精度。
-
公开(公告)号:CN118821127A
公开(公告)日:2024-10-22
申请号:CN202410894230.0
申请日:2024-07-04
申请人: 中国电力科学研究院有限公司
摘要: 本申请属于一种可信度量方法,针对动静态结合的恶意文档检测方法,存在恶意代码触发成功率低,资源成本消耗大,速度慢,相比静态检测风险高的技术问题,提供一种恶意文档可信度量方法、系统、设备和存储介质,提取对恶意文档静态检测更具有表征性的选择特征,进行恶意文档静态检测,再依次对请求文档进行打开进程行为进行监测,进行进程动态可信验证,并对系统调用行为安全性进行验证,再对完整性进行最终度量。本申请基于TPCM提供的可信功能,提取文档基本内容特征和结构特征,得到深层次特征,丰富了可用于恶意文档检测的特征。能够识别出恶意代码攻击、对象嵌入攻击、文档漏洞攻击、远程链接攻击等常见的恶意文档攻击。
-
公开(公告)号:CN118214597A
公开(公告)日:2024-06-18
申请号:CN202410326169.X
申请日:2024-03-21
申请人: 中国电力科学研究院有限公司 , 国网天津市电力公司
摘要: 本发明公开了一种负荷管理终端安全可靠融合通信方法,并公开了具有负荷管理终端安全可靠融合通信方法的系统,其中负荷管理终端安全可靠融合通信方法通过对入侵检测数据集转化成特征基因、由基因生成免疫细胞,通过克隆变异以提高特征信息的多样性,以此匹配异常数据阻止攻击者入侵的可能性,还提供协同刺激,进一步提高了系统的准确性。此外,终端与主站之间还引入自适应认证机制,通过对上下文数据的评价,进行自适应的接入认证策略编排,并在通信过程引入时间戳,数字签名和NTRU加密体制,能够应对重放攻击,验证数据的完整性、身份认证和抗否认性并具有抗量子的能力,面对海量负荷管理终端,实现高效安全的接入通信策略。
-
公开(公告)号:CN118171260A
公开(公告)日:2024-06-11
申请号:CN202410277356.3
申请日:2024-03-12
摘要: 本发明涉及电力系统安全技术领域,公开了一种基于插件的电力系统密码产品检测方法及系统,该方法,采用插件管理方法对密码组件插件和密码检测插件进行管理。本发明解决了现有技术存在的灵活性较低、适应性较差、可扩展性较低等问题。
-
公开(公告)号:CN118157854A
公开(公告)日:2024-06-07
申请号:CN202410277584.0
申请日:2024-03-12
摘要: 本发明涉及电力系统安全技术领域,公开了一种电能计量密码机接口自动化检测方法及系统,该方法,根据密钥参数信息,自动生成测试用例并自动执行测试用例。本发明解决了现有技术存在的测试效率低、难以覆盖全面、容易出现人为差错等问题。
-
公开(公告)号:CN115470524B
公开(公告)日:2023-03-24
申请号:CN202211342789.X
申请日:2022-10-31
申请人: 中国电力科学研究院有限公司
IPC分类号: G06F21/62 , H04L9/40 , H04L67/1396
摘要: 本发明属于保密检查和数据防泄漏技术领域,公开了一种涉密文件泄露检测方法、系统、设备及介质,依据专家评价机制,可综合不同专家的领域知识,考虑各类行为证据和不同周期下的证据进行可信度分配。融合可信度后得出泄密事件和泄密途径排序,计算确定性后与阈值比较判断是否泄密,可以降低漏检率。通过证据区间讨论可区分结果的“不确定”和“不知道”,提高了泄密类型的检测精度。
-
公开(公告)号:CN115001717B
公开(公告)日:2022-10-25
申请号:CN202210924400.6
申请日:2022-08-03
申请人: 中国电力科学研究院有限公司
摘要: 本发明公开了一种基于标识公钥的终端设备认证方法及系统,其中方法包括:确定终端设备的接入需求与类型,基于所述接入需求与类型确认所述终端设备的标识指纹;基于所述标识指纹,通过标识密钥生成算法,生成终端设备的公钥和私钥;基于所述公钥和私钥对终端设备发送的数据消息进行签名及验签,基于验签结果,实现对终端设备的认证。本发明采用的标识公钥技术作为一种轻量化的密钥生成与管理方法,实现终端设备标识与公钥的绑定,降低了密钥体系的建设成本与运维成本,适用于分布式电源海量的密钥管理。
-
公开(公告)号:CN115001717A
公开(公告)日:2022-09-02
申请号:CN202210924400.6
申请日:2022-08-03
申请人: 中国电力科学研究院有限公司
摘要: 本发明公开了一种基于标识公钥的终端设备认证方法及系统,其中方法包括:确定终端设备的接入需求与类型,基于所述接入需求与类型确认所述终端设备的标识指纹;基于所述标识指纹,通过标识密钥生成算法,生成终端设备的公钥和私钥;基于所述公钥和私钥对终端设备发送的数据消息进行签名及验签,基于验签结果,实现对终端设备的认证。本发明采用的标识公钥技术作为一种轻量化的密钥生成与管理方法,实现终端设备标识与公钥的绑定,降低了密钥体系的建设成本与运维成本,适用于分布式电源海量的密钥管理。
-
公开(公告)号:CN114143348B
公开(公告)日:2024-10-22
申请号:CN202111449997.5
申请日:2021-11-30
申请人: 中国电力科学研究院有限公司
摘要: 一种电力物联网安全防御方法、系统、存储介质及服务器,方法包括:建立电力物联网的安全防护体系;将电力物联网的安全防护体系从协同的角度进行精简,并在电力物联网的安全防护体系下进行安全数据的监测与采集,当检测到入侵攻击后,对该攻击路径进行封锁;对电力物联网的安全防护体系从设备级、区域级、全局级三个层面开展协同防御。本发明针对电力物联网面临新型复杂攻击的背景,突破传统的单点防护、边界防护模式,引入云网端协同防御的理念,基于多点数据采集开展全局安全防护策略制定,从设备级、区域级、全局级多个层面进行协同防护。协同防护的流程包括攻击图生成、策略生成、冲突消除、策略下发执行,对电力物联网起到较好的防护效果。
-
公开(公告)号:CN118337413A
公开(公告)日:2024-07-12
申请号:CN202410313443.X
申请日:2024-03-19
申请人: 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
IPC分类号: H04L9/40 , H02J13/00 , G06F18/2433 , G06N3/048 , G06N3/0499 , G06N3/084
摘要: 本发明公开了一种用于分布式设备网络流量异常检测的方法及系统,属于新型电力系统技术领域。本发明方法,包括:获取新型电力系统分布式设备的网络流量数据,对所述网络流量数据进行预处理,得到目标数据集;基于预先建立的神经网络,提取出所述目标数据集的特征数据集;确定所述特征数据集的马哈拉诺比斯距离,并基于异常检测指标,确定所述马哈拉诺比斯距离是否超出异常检测指标,来确定所述分布式设备网络流量是否发生异常。本发明能够快速有效的检测出网络流量是否发生异常。
-
-
-
-
-
-
-
-
-