-
公开(公告)号:CN118368134A
公开(公告)日:2024-07-19
申请号:CN202410623832.2
申请日:2024-05-20
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
IPC分类号: H04L9/40 , H04L67/125
摘要: 本发明实施例公开了一种控制指令下发方法、系统及存储介质,包括:业务主站在接收到控制指令时,调用加密机对控制指令进行签名加密生成控制报文,并将控制报文下发至物管平台设备;物管平台设备根据控制报文确定目标边缘物联设备的双向认证结果,在双向认证结果为双向认证成功时将控制报文发送至物联涉控服务设备;物联涉控服务设备调用加密机对控制报文进行验签,在验签成功后调用加密机基于双向认证参数对控制指令加密和再次签名,将生成的双向认证控制报文下发至目标边缘物联设备;目标边缘物联设备对双向认证控制报文进行解密所得的双向认证参数进行验证,并在验证通过时接收双向认证控制报文中的控制指令,提升了数据传输安全性和稳定性。
-
公开(公告)号:CN118200046A
公开(公告)日:2024-06-14
申请号:CN202410592013.6
申请日:2024-05-14
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
发明人: 缪巍巍 , 夏元轶 , 张瑞 , 赵新建 , 曾锃 , 张明轩 , 滕昌志 , 李世豪 , 张震 , 余益团 , 洪涛 , 肖茂然 , 何沐昕 , 殷俊杰 , 李千目 , 孟顺梅 , 徐丹宇 , 李小超
摘要: 本发明公开了一种电力物联网设备流量安全检测方法、装置及设备。该方法应用于云端,包括:获取关联物联网边缘设备基于电力物联网原始流量确定的初步分类结果;初步分类结果是通过部署在关联物联网边缘设备的预训练的轻量化模型,对电力物联网原始流量进行类型识别后得到的;基于云端预训练的威胁流量检测模型对初步分类结果进行分类,确定中间分类结果并输入至预设支持向量机进行流量威胁预测,得到潜在威胁检测结果。通过关联物联网边缘设备部署的轻量化模型进行预分类,使得云端对数量较少的初步分类结果识别潜在威胁检测结果,通过云边协同合作,实现了电力物联网边缘设备的威胁流量的识别,减轻了处理负担,提升了识别的准确率。
-
公开(公告)号:CN118157998A
公开(公告)日:2024-06-07
申请号:CN202410579007.7
申请日:2024-05-11
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
IPC分类号: H04L9/40 , G06N3/0464 , G06N3/0455 , G06N3/08 , G06F18/2132 , G06F18/2433
摘要: 本发明公开了电力网络流量异常检测方法、装置、设备及介质。该方法包括:获取电力网络流量记录信息;根据预先设定的电力网络流量异常检测模型对电力网络流量记录信息进行异常检测,输出异常检测结果;异常检测结果包括正常电力网络流量类型、拒绝服务攻击电力网络流量类型、端口扫描电力网络流量类型、非法访问电力网络流量类型、渗透攻击电力网络流量类型、未知异常电力网络流量类型;电力网络流量异常检测模型依次包括设定的特征融合网络层以及设定的稀疏编码层;若异常检测结果对应的电力网络流量类型的检测概率小于设定概率阈值,则将异常检测结果调整为未知异常电力网络流量类型。本公开实施例,可以提高电力网络流量异常检测的准确率。
-
公开(公告)号:CN115913696B
公开(公告)日:2024-04-26
申请号:CN202211405195.9
申请日:2022-11-10
申请人: 国网四川省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种虚拟网络零信任访问控制方法、装置、设备及介质,该方法应用于包括从上至下的用户层、业务逻辑层、数据访问层和服务器形成的系统软件架构上;用户层上设有验证模块,业务逻辑层上设有主控模块;包括:当用户端首次注册登录系统时,进行电子身份号牌的生成及与用户身份信息绑定;当用户端非首次登陆系统时,根据获取的新访问请求,将用户身份信息上传至验证模块,对用户是否为注册和合法用户进行初步验证,根据初步验证结果控制将电子身份号牌传输至主控模块或者重新执行电子身份号牌的生成与及与用户身份信息绑定;并对用户身份信息与电子身份号牌进行对比分析,将分析结果发送至用户层及服务器。本发明保证网络资源的安全。
-
公开(公告)号:CN117294467A
公开(公告)日:2023-12-26
申请号:CN202311069839.6
申请日:2023-08-23
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司
IPC分类号: H04L9/40 , H04L41/16 , G06F21/55 , G06F18/214 , G06N3/0442 , G06N3/045 , G06N3/0475 , G06N3/084
摘要: 本发明公开了一种基于类不平衡的SQL注入攻击检测方法和装置,包括:根据采集的正常SQL样本和SQL注入攻击样本构建原始数据集,对原始数据集进行重构并划分为训练集、验证集和测试集;对重构后的数据集中的SQL样本进行基于固定映射规则的编码,得到数据集中每条SQL样本对应的SQL文本向量;基于LSTM构建SQL注入攻击检测模型,采用得到的SQL文本向量对SQL注入攻击检测模型进行训练;采用SQL注入攻击检测模型对测试集中未知的SQL样本进行检测。本发明能够对SQL注入攻击进行有效检测,同时克服现有的检测方法误报率高、检测精度低等问题。
-
公开(公告)号:CN116996272A
公开(公告)日:2023-11-03
申请号:CN202310871385.8
申请日:2023-07-14
申请人: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司
IPC分类号: H04L9/40 , H04L41/147 , H04L41/16 , G06N3/006 , G06N3/0464 , G06N3/0442 , G06N3/045 , G06N3/09
摘要: 本发明公开了一种基于改进的麻雀搜索算法的网络安全态势预测方法,包括:构建得到态势数据集;构建得到CNN‑SBiLSTM序列预测模型;通过Cubic混沌映射初始化麻雀种群的个体位置,输出混沌序列得到CNN‑SBiLSTM序列预测模型的超参数初始值,并根据目标函数,计算初始种群个体的适应度值;通过个体适应度确定最优麻雀的位置,获得各层BiLSTM对应的最优隐藏单元个数和网络训练次数;根据全局适应度的变化对步长控制参数进行动态调整;构建得到网络安全态势预测模型。本发明可以实现对网络安全态势的有效预测,同时克服现有的预测方法的精度低、收敛速度慢且容易陷入局部最优等缺陷。
-
公开(公告)号:CN114884680B
公开(公告)日:2023-07-28
申请号:CN202210630536.6
申请日:2022-06-06
申请人: 四川中电启明星信息技术有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
摘要: 本发明涉及身份认证和信任评估技术领域,公开了一种基于上下文认证的多服务器可持续信任评估方法,配置服务器,对用户端进行基于上下文的身份认证;判断身份认证是否有误;若关联的服务器对用户端的身份认证都核实无误,则根据用户端所需要提供的服务,各自进行信任评估;进行信任评估得到的信任评估值;将求得的综合信任评估值返回给服务器并进行持续评估。本发明给出一种基于上下文认证的多服务器可持续信任评估方法,以解决现有信任评估方法缺乏对多关联服务器综合持续评估方法,以及无法防范在合法认证后身份被盗用、窃取的问题。
-
公开(公告)号:CN115828265A
公开(公告)日:2023-03-21
申请号:CN202211636143.2
申请日:2022-12-14
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: G06F21/57
摘要: 本发明实施例涉及一种源码跨站脚本漏洞检测方法、装置、电子设备及存储介质,包括:通过反代码变形操作调整源码格式以提取源码内容;基于提取到的源码内容采用预设构建规则构建特征表达式以及预设的变量转换方法构建静态检测分析工具;采用动态测试技术通过预设工具注入攻击向量监测页面状态,得到页面状态监测信息;基于所述静态检测分析工具和所述页面状态监测信息检测源码跨站脚本漏洞。由此,通过构建特征表达式和数据流分析实现静态漏洞检测,通过构建攻击向量动态模拟发掘源码注入点,动静结合提高源码跨站脚本漏洞检测准确率,准确定位并输出源码漏洞点。
-
公开(公告)号:CN115278680A
公开(公告)日:2022-11-01
申请号:CN202210905882.0
申请日:2022-07-29
申请人: 国网区块链科技(北京)有限公司 , 国网数字科技控股有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC分类号: H04W12/121 , H04W12/126 , H04W12/128 , H04W12/69 , H04W12/71 , G06N3/04 , G06N3/08 , G06K9/62
摘要: 本发明提供了一种移动应用攻击检测方法、装置、设备和存储介质,可以获取每次数据连接的各参与环节的特征数据。然后将所有特征数据作为数据样本的样本内容,将所有参与环节的唯一标识组合后作为数据样本的标识,得到待检测数据样本。基于预设相似性公式,获取当前时刻的待检测数据样本与当前时刻前至少一个待检测数据样本间的上下文相似性。将当前时刻的待检测数据样本和上下文相似性作为当前时刻的待验证样本输入至第一攻击行为判定模型,进行攻击类型匹配。若未匹配到攻击类型,则将待验证样本输入至第二攻击行为判定模型,进行攻击行为和攻击类型的判定,实现了监测样本数据的增强和完善,可以进一步提升检测效率和检测精准度。
-
公开(公告)号:CN114884680A
公开(公告)日:2022-08-09
申请号:CN202210630536.6
申请日:2022-06-06
申请人: 四川中电启明星信息技术有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
摘要: 本发明涉及身份认证和信任评估技术领域,公开了一种基于上下文认证的多服务器可持续信任评估方法,配置服务器,对用户端进行基于上下文的身份认证;判断身份认证是否有误;若关联的服务器对用户端的身份认证都核实无误,则根据用户端所需要提供的服务,各自进行信任评估;进行信任评估得到的信任评估值;将求得的综合信任评估值返回给服务器并进行持续评估。本发明给出一种基于上下文认证的多服务器可持续信任评估方法,以解决现有信任评估方法缺乏对多关联服务器综合持续评估方法,以及无法防范在合法认证后身份被盗用、窃取的问题。
-
-
-
-
-
-
-
-
-