-
公开(公告)号:CN111008376A
公开(公告)日:2020-04-14
申请号:CN201911247159.2
申请日:2019-12-09
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本申请公开了一种基于代码动态分析的移动应用源代码安全审计系统,包括:代码扫描引擎模块、应用展现层模块和数据存储模块;应用展现层模块为系统的前端界面,提供外部系统集成接口;代码扫描引擎模块与应用展现层模块协作,实现代码安全扫描任务的规划、创建、扫描和报告生成;数据存储模块用于系统的数据保存。本申请采用虚拟执行技术,解决了第一代和第二代基于模式匹配、数据流/控制流分析等技术存在的效率低下、准确度不高的问题;减少了在应对无效漏洞上所浪费的人力和时间成本,也降低由于传统代码扫描工具漏报给公司带来的安全风险;可以根据公司的实际需求进行定制化,进一步提升效率,以尽量低的成本全面提高公司的代码安全水平。
-
公开(公告)号:CN113486354B
公开(公告)日:2024-08-02
申请号:CN202110721068.9
申请日:2021-08-20
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F21/57 , G06F18/23213 , G06F18/24
摘要: 本公开提供了一种固件安全评估方法、系统、介质或电子设备,获取待测固件的参量数据;根据获取的参量数据得到待测固件的特征向量;计算待测固件的特征向量到固件库中每个类别的优化聚类中心的距离;根据与待测固件距离最小的优化聚类中心,对所述待测固件进行分类,得到所述待测固件所属类别;根据待测固件的类别,计算所属类别中固件样本的安全性标签值的平均值;当平均值大于或等于预设阈值时,判定待测固件为潜在不安全固件;本公开能够有效的避免不安全固件漏判。
-
公开(公告)号:CN118278496A
公开(公告)日:2024-07-02
申请号:CN202311564377.5
申请日:2023-11-22
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
发明人: 刘冬兰 , 刘新 , 常英贤 , 张昊 , 王睿 , 赵鹏 , 王勇 , 胡恒瑞 , 陈剑飞 , 史玉良 , 吕梁 , 赵大伟 , 徐丽娟 , 孙莉莉 , 张方哲 , 马雷 , 赵夫慧 , 姚洪磊 , 于灏 , 秦佳峰 , 赵洺哲 , 孙梦谦 , 苏冰 , 许善杰 , 金玉辉
IPC分类号: G06N3/094 , G06N3/098 , G06F18/23213 , G06F18/27 , G06F21/62
摘要: 本发明属于电力系统技术领域,公开了一种基于纵向联邦学习的恶意参与者检测方法和装置,所述方法包括:获取参与纵向联邦学习的参与方数据;在所述参与方数据为无标签数据的情况下,得到所述无标签判别子模型输出的无标签判别结果;在所述参与方数据为有标签数据的情况下,得到全局纵向联邦学习模型的输出的联邦学习结果、有标签判别子模型输出的有标签判别结果和聚类集合判别模型输出的聚类判别结果;根据所述无标签判别结果、所述联邦学习结果、所述有标签判别结果和所述聚类判别结果得到恶意参与者识别结果。解决了联邦学习框架中,可能存在恶意参与者而导致的隐私泄漏、模型性能下降等问题,提高联邦学习过程中的数据安全性。
-
公开(公告)号:CN117972554A
公开(公告)日:2024-05-03
申请号:CN202311638394.9
申请日:2023-12-03
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
发明人: 孙莉莉 , 刘冬兰 , 刘新 , 常英贤 , 张昊 , 王睿 , 赵鹏 , 王勇 , 胡恒瑞 , 陈剑飞 , 赵丽娜 , 王岳 , 史玉良 , 吕梁 , 张方哲 , 马雷 , 赵夫慧 , 姚洪磊 , 于灏 , 秦佳峰 , 赵洺哲 , 孙梦谦 , 苏冰 , 许善杰 , 金玉辉
IPC分类号: G06F18/2415 , G06F18/20 , G06N20/00
摘要: 本发明属于机器学习技术领域,公开了一种基于联邦学习和知识蒸馏的多分类模型优化方法和装置,所述方法包括:响应于多分类任务,将初始化后的全局模型作为教师模型发送给全体客户端;在随机获取的活跃客户端中筛选当前边际收益最大的客户端,直至获得满足预定大小的边际收益最大的客户端子集;利用本地数据样本分别计算学生模型的预测概率和教师模型的预测概率分布;利用学生模型与教师模型输出的预测概率分布之间的KL散度损失和本地模型的损失进行训练,以得到本地模型;中央服务器接收各个客户端更新后的模型参数,通过模型聚合得到优化后的全局模型。经过优化的模型在多分类任务上实现了更好的性能,同时模型收敛速度也得到了显著提升。
-
公开(公告)号:CN117688571A
公开(公告)日:2024-03-12
申请号:CN202311528349.8
申请日:2023-11-16
申请人: 中国电力科学研究院有限公司 , 国网山东省电力公司 , 国家电网有限公司
摘要: 本发明公开了一种基于模糊测试的电力终端漏洞检测方法及系统,属于模糊测试技术领域。本发明方法,包括:获取目标电力终端的运行数据,基于所述运行数据生成测试用例,使用目标程序执行引擎,执行所述测试用例,以针对所述测试用例进行模糊测试;观测模糊测试过程中,所述目标电力系统终端对所述测试用例的响应,并获取所述响应的反馈信息;基于所述反馈信息,确定所述电力终端存在的漏洞。本发明有助于终端安全评估和漏洞修复过程的规范化,减少了测试过程中的人为误差,提高了整体测试效率,提升了电力系统整体的安全性,防止了潜在的漏洞被利用导致电网安全稳定运行受到攻击。
-
公开(公告)号:CN117439931A
公开(公告)日:2024-01-23
申请号:CN202311352033.8
申请日:2023-10-18
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
发明人: 刘冬兰 , 王睿 , 赵鹏 , 王勇 , 刘新 , 常英贤 , 张方哲 , 张昊 , 陈剑飞 , 马雷 , 郭山清 , 胡程瑜 , 赵大伟 , 徐丽娟 , 孙莉莉 , 赵夫慧 , 姚洪磊 , 李正浩 , 于灏 , 秦佳峰 , 孙梦谦 , 苏冰 , 许善杰 , 金玉辉
摘要: 本发明涉及协议测试技术领域,公开了一种网络协议测试方法、系统、设备及介质,该方法包括:配置主动学习状态机,利用主动学习状态机对待测试网络协议生成成员查询信息和等价查询信息,并通过映射器对所述成员查询信息和等价查询信息进行映射转换处理;将映射转换处理后的成员查询信息和等价查询信息作为模糊测试种子,并对所述模糊测试种子进行突变,得到变异模糊测试种子;利用所述变异模糊测试种子,对待测试网络协议的终端进行模糊测试,得到测试输出结果。本发明避免了传统方法无法直观整体的呈现被测试协议本身的结构与逻辑的问题。
-
公开(公告)号:CN114124389B
公开(公告)日:2023-08-11
申请号:CN202111337490.0
申请日:2021-11-09
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/14
摘要: 本公开提供了一种基于可重构计算的国密算法FPGA部署方法及系统,包括:获取多种国密算法的IP核;根据加密算法的占用资源、功耗和速度需求,确定FPGA的运行模式,其中,所示运行模式包括普通运行模式、高速运行模式、节能运行模式和指定运行模式;根据不同的运行模式,完成国密算法的IP核在FPGA中的部署;本公开能够利用可重构运行机制最大化利用2的硬件资源,按需部署多种国密算法的IP核,提供最优的国密算法IP核,满足不同时段、不同业务在高速以及节能等运行模式下,对加密算法的资源、功耗和速度的需求。
-
公开(公告)号:CN115277153A
公开(公告)日:2022-11-01
申请号:CN202210866320.X
申请日:2022-07-22
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
发明人: 刘冬兰 , 王勇 , 刘晗 , 王睿 , 张昊 , 刘新 , 姚洪磊 , 马雷 , 李正浩 , 张方哲 , 孙莉莉 , 陈剑飞 , 于灏 , 秦佳峰 , 苏冰 , 赵勇 , 井俊双 , 王晓峰
IPC分类号: H04L9/40
摘要: 本发明提出了一种智能电网5G网络风险评估系统及评估方法,包括:风险仿真模块,被配置为:基于现有的5G网络风险信息设定电网仿真风险攻击信息;仿真检测模块,被配置为:基于风险仿真模块释放的电网仿真风险攻击信息对电网网络进行安全检测;风险评估模块,被配置为:基于仿真检测模块的安全检测结果进行评估,并得到电网网络的风险评估结果。通过对电网的网络配置参数进行风险检测,然后对电网的内部访问权限进行风险检测,再对电网的联网设备进行风险检测;最后基于安全检测结果进行评估,并得到电网网络的风险评估结果,能够提高对电网网络的安全检测的全面性,以提高电网网络安全的抗风险能力。
-
公开(公告)号:CN114547625A
公开(公告)日:2022-05-27
申请号:CN202210158803.4
申请日:2022-02-21
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
发明人: 刘冬兰 , 王睿 , 张昊 , 刘新 , 马雷 , 张方哲 , 孙莉莉 , 郭山清 , 胡程瑜 , 王勇 , 刘晗 , 陈剑飞 , 李正浩 , 于灏 , 秦佳峰 , 姚洪磊 , 苏冰 , 赵勇 , 井俊双
摘要: 本公开属于电力物联网终端检测技术领域,提供了一种电力物联网终端固件漏洞检测方法及系统,包括以下步骤:获取被测终端固件的待测函数集;根据所述待测函数集构建函数特征向量;依据所述函数特征向量,计算所述待测函数集与漏洞函数的相似系数,通过所述相似系数筛选可疑函数;匹配所述可疑函数和所述漏洞函数,检测漏洞函数,完成电力物联网终端固件漏洞的检测。
-
公开(公告)号:CN114124389A
公开(公告)日:2022-03-01
申请号:CN202111337490.0
申请日:2021-11-09
申请人: 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/14
摘要: 本公开提供了一种基于可重构计算的国密算法FPGA部署方法及系统,包括:获取多种国密算法的IP核;根据加密算法的占用资源、功耗和速度需求,确定FPGA的运行模式,其中,所示运行模式包括普通运行模式、高速运行模式、节能运行模式和指定运行模式;根据不同的运行模式,完成国密算法的IP核在FPGA中的部署;本公开能够利用可重构运行机制最大化利用2的硬件资源,按需部署多种国密算法的IP核,提供最优的国密算法IP核,满足不同时段、不同业务在高速以及节能等运行模式下,对加密算法的资源、功耗和速度的需求。
-
-
-
-
-
-
-
-
-