-
公开(公告)号:CN110378121B
公开(公告)日:2021-03-16
申请号:CN201910535158.1
申请日:2019-06-19
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
IPC: G06F21/57
Abstract: 本发明公开了一种边缘计算终端安全评估方法、装置、设备及存储介质,该评估方法包括:根据预设标准对边缘计算终端的威胁节点进行量化,计算得到威胁节点的先验概率;根据威胁节点的节点关系计算得到威胁节点的条件概率;根据先验概率和条件概率对边缘计算终端的安全性进行评估。通过实施本发明,不仅对威胁节点进行量化,还考虑了各个威胁节点间的关联关系,提高了安全评估的准确性,同时具有良好可扩展性,适用于泛在电力物联网环境下,海量异构终端接入,存在大规模终端应用的场景。
-
公开(公告)号:CN112491757A
公开(公告)日:2021-03-12
申请号:CN202011364917.1
申请日:2020-11-27
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04L25/02
Abstract: 本发明公开一种设备的特征提取方法、装置及计算机设备,该方法包括;获取目标设备的目标导频序列,目标导频序列用于表征目标设备发送的数字基带信号;根据目标导频序列生成用于标识目标设备的轨迹特征。通过实施本发明,结合目标设备发送的目标导频序列,确定运行轨迹,即目标设备的轨迹特征,由于目标设备的轨迹特征是根据目标设备的物理层特性决定的,而物理层特性来源于目标设备位于不同空间位置带来的信号扰动,在信号传输过程中,该信号扰动会包含在数字基带信号中,因此,基于目标导频序列形成的轨迹特征仅与设备的实际电路有关,具备唯一性以及稳定性,可以将无线通信设备的轨迹特征用于设备的身份认证,实现了对无线设备的准确识别。
-
公开(公告)号:CN111367784A
公开(公告)日:2020-07-03
申请号:CN201811595993.6
申请日:2018-12-26
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及一种iOS移动应用传输层安全测试方法及系统,所述方法包括:步骤1.解析待检测的iOS移动应用的二进制文件,获取所述二进制文件对应的敏感的函数调用及其对应的输入参数信息;步骤2.根据所述二进制文件对应的敏感的函数调用及其对应的输入参数信息对待检测的iOS移动应用进行通信协议安全检测及SSL中间人攻击漏洞检测;步骤3.利用所述待检测的iOS移动应用运行时传输层交互数据进行通信数据安全检测;步骤4.根据所述步骤2和步骤3的检测结果输出待检测的iOS移动应用的传输层安全测试结果。本发明提供的技术方案可使通信协议安全检测及SSL中间人攻击漏洞检测更加细致,使通信数据安全检测具有更高的数据覆盖率和更高的准确性。
-
公开(公告)号:CN111147472A
公开(公告)日:2020-05-12
申请号:CN201911334472.X
申请日:2019-12-23
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
Abstract: 本发明提供了一种边缘计算场景下的智能电表轻量级认证方法及系统,该方法包括:根据预存的公钥、匿名身份信息及私钥生成带有第一时间戳的接入请求,并发送至边缘物联代理;其中,公钥、匿名身份信息及私钥为智能电表终端在注册中心根据智能电表终端的身份标识信息生成的;接收并验证边缘物联代理根据接入请求反馈的应答消息,验证通过后发送带有第三时间戳的挑战报文至边缘物联代理;接收并验证边缘物联代理根据挑战报文反馈的应答报文,验证通过后,根据应答报文中的挑战值生成用于通信的数据加密密钥。通过实施本发明,提升了基于标识信息进行身份验证的安全性,解决了泛在电力物联网场景下海量智能电表设备接入的身份认证难题。
-
公开(公告)号:CN111914684B
公开(公告)日:2024-06-21
申请号:CN202010675924.7
申请日:2020-07-14
Applicant: 全球能源互联网研究院有限公司 , 国网山东省电力公司 , 国家电网有限公司
IPC: G06V20/80
Abstract: 本发明公开了一种设备物理指纹特征图像的提取方法及系统,方法包括:获取设备物理指纹特征参数,所述设备物理指纹特征参数包括:频率偏差,根据预设采样点数量得到的直流偏置序列及信号幅度包络序列;根据设备物理指纹特征参数和信号预设采样率,建立离散极坐标方程;利用离散极坐标方程,绘制设备物理指纹特征的图像;改变信号预设采样率,调整采样点数量,对应绘制多组设备物理指纹特征图像;选取多组设备物理指纹特征图像中符合预设稳定性条件的一组设备物理指纹特征图像,作为设备物理指纹特征图像。实现了对于不同的设备和调制方式,通过统一的图像形式进行展现,使得最终的提取方法能够统一。
-
公开(公告)号:CN114125848B
公开(公告)日:2023-11-21
申请号:CN202111434595.8
申请日:2021-11-29
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04W12/121 , H04W12/122
-
公开(公告)号:CN114466358B
公开(公告)日:2023-10-31
申请号:CN202210114290.7
申请日:2022-01-30
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司
IPC: H04W12/065 , H04L9/00 , H04W12/30 , H04W12/041 , H04W12/03 , G06F18/2431 , G06N3/08
Abstract: 本发明提供了一种用户身份持续认证方法及装置,其中,该方法包括:在多个时刻下,分别获取与目标用户相关联的多个终端采集的特征数据,形成初始特征数据;对初始特征数据进行同态加密,得到加密特征数据;将加密特征数据输入预先训练好的第一分类器中,确定加密特征数据的合法性;若加密特征数据为非法数据,通过预先训练好的第二分类器,确定加密特征数据对应的非法类型。通过实施本发明,用于判断用户合法性的数据来源于多个终端,丰富了数据的维度,提高了对用户的合法性进行认证时的准确性,并且,对加密特征数据进行合法性判定,以及确定非法类型时,都是在加密特征数据的基础上进行的,提高了持续身份认证过程中用户隐私的安全性。
-
公开(公告)号:CN116633568A
公开(公告)日:2023-08-22
申请号:CN202210131402.X
申请日:2022-02-11
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种零信任架构下的电力业务访问控制系统及方法,该方法包括:获取访问主体输入的访问信息数据;根据访问信息数据进行角色认证,当角色认证通过后,获取访问请求信息;根据访问请求信息确定访问主体的权限等级;基于贝叶斯网络对权限等级和访问请求信息进行安全评估,基于安全评估结果对权限等级进行动态调整更新;根据动态调整更新后的权限等级和访问请求信息向访问主体发送授权信息。通过实施本发明,不仅结合角色和属性认证计算了权限等级,同时通过安全评估,实现了对威胁风险的动态感知,解决了海量电力移动设备在接入服务资源时的动态调整的安全性问题。
-
公开(公告)号:CN114466358A
公开(公告)日:2022-05-10
申请号:CN202210114290.7
申请日:2022-01-30
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司
IPC: H04W12/065 , H04L9/00 , H04W12/30 , H04W12/041 , H04W12/03 , G06K9/62 , G06N3/04 , G06N3/08
Abstract: 本发明提供了一种用户身份持续认证方法及装置,其中,该方法包括:在多个时刻下,分别获取与目标用户相关联的多个终端采集的特征数据,形成初始特征数据;对初始特征数据进行同态加密,得到加密特征数据;将加密特征数据输入预先训练好的第一分类器中,确定加密特征数据的合法性;若加密特征数据为非法数据,通过预先训练好的第二分类器,确定加密特征数据对应的非法类型。通过实施本发明,用于判断用户合法性的数据来源于多个终端,丰富了数据的维度,提高了对用户的合法性进行认证时的准确性,并且,对加密特征数据进行合法性判定,以及确定非法类型时,都是在加密特征数据的基础上进行的,提高了持续身份认证过程中用户隐私的安全性。
-
公开(公告)号:CN114462040A
公开(公告)日:2022-05-10
申请号:CN202210114289.4
申请日:2022-01-30
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司
Abstract: 本发明提供一种恶意软件检测模型训练、恶意软件检测方法及装置,恶意软件检测模型训练方法包括:获取多个恶意软件;确定各恶意软件对应的训练合成行为图;对训练合成行为图添加第一标签;根据训练合成行为图获取一个或多个训练公共行为图,各训练公共行为图分别对应一个恶意软件家族,对训练公共行为图添加第二标签;将训练合成行为图和训练公共行为图输入到图匹配模型中得到第一相似系数;若第一相似系数和第二相似系数的差值小于预设相似系数,将当前的图匹配模型确定为恶意软件检测模型。本发明通过提取训练公共行为图缩小了在检测恶意软件时的检测范围,提高了恶意软件检测模型的检测速度,以及检测结果的准确性。
-
-
-
-
-
-
-
-
-