-
公开(公告)号:CN116389033A
公开(公告)日:2023-07-04
申请号:CN202211720734.8
申请日:2022-12-30
Applicant: 广西电网有限责任公司 , 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本发明涉及系统软件测试技术领域,具体公开了一种基于渗透防御博弈模型的IEC104协议模糊测试最优变异的方法,本发明用博弈模型对IEC104协议电力系统中渗透防御行为进行建模,量化评估攻防资源、后果与行动策略;寻找均衡点,求解最优攻防策略。从防御方视角建模,目标使攻击破坏最小;或从渗透方视角建模,使渗透者造成的破坏最大,最后给出优化博弈策略,即为最优变异。本方法与传统的模糊测试变异方法相比,充分考虑了本质恶意攻击者的意图,更符合工控渗透行为分析、漏洞挖掘的实情;最优测试用例集合提高了高威胁恶意漏洞发现的概率,能降低IEC104协议广泛应用的电力、石油等行业的工控系统被攻击的概率,确保系统安全稳定的运行。
-
公开(公告)号:CN116319483A
公开(公告)日:2023-06-23
申请号:CN202310072276.X
申请日:2023-02-03
Applicant: 广西电网有限责任公司 , 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Inventor: 莫蓓蓓 , 陆力瑜 , 陈文迪 , 洪超 , 曹扬 , 胡继军 , 匡晓云 , 陶文伟 , 刘媛 , 刘慕娴 , 董智博 , 吴繁宇 , 梁志宏 , 杨祎巍 , 张宇南 , 徐文倩
Abstract: 本发明公开了一种异常测试报文回溯方法,涉及网络安全测试技术领域,包括以下步骤S1:设置异常报文段初始值,即定义下界值Lower、上界值Upper、临时下界值l和临时上界值u并进行初步赋值;S2:通过二分法查找出最小异常测试报文段的下界;S3:锁定下界值Lower,重置临时上界值u,使其等于上界值Upper;S4:通过二分法查找出最小异常测试报文段的上界;S5:锁定上界值Upper;S6:输出最小异常测试报文段。通过二分法,在每一次回溯操作之后都将临时上界或者临时下界值换成中间值m,以至于每一次回溯之后都会排除掉所剩测试报文段的一半,提高了查找效率,解决了传统的回溯测试效率较低,回溯次数较多的问题。
-
公开(公告)号:CN111865584B
公开(公告)日:2023-02-28
申请号:CN202010705530.1
申请日:2020-07-21
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L9/08
Abstract: 本发明提供了基于伪随机数的数据破碎安全传输方法及装置、计算机存储介质和电子设备,其中方法包括:数据发送方和数据接收方协商密钥和随机种子;数据发送方根据密钥将待发送的明文数据进行分组和加密得到多个密文分组,根据随机种子为每个密文分组生成唯一对应的随机序列号,根据一定的规则对密文分组排序后发送给数据接收方;数据接收方接收密文分组,根据随机种子生成随机序列号列表,根据随机序列号列表对多个密文分组进行重新排序,根据密钥对所述多个密文分组进行解密得到明文数据。本发明在数据发送前将密文分组的顺序进行随机打散,由于不知道明文分组的正确顺序,攻击者即使破解了密钥,也得不到正确的数据信息,增强了数据的机密性。
-
公开(公告)号:CN115695161A
公开(公告)日:2023-02-03
申请号:CN202211329344.8
申请日:2022-10-27
Applicant: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
IPC: H04L41/0677 , H04L43/0817 , H04L43/0823 , H04L43/50
Abstract: 本申请公开了一种模糊测试异常报文定位方法、装置、终端及介质,本申请提供的方案根据所述测试报文集包含的报文数量,初始化所述测试报文集的报文序号的初始边界、临时边界以及步进长度值,并通过计算渐进值,按照指数渐进法确定异常报文的上下边界,从而得到最小异常测试报文段,提高了异常定位的效率,解决了现有异常定位方法定位效率低的技术问题。
-
公开(公告)号:CN115689358A
公开(公告)日:2023-02-03
申请号:CN202211375595.X
申请日:2022-11-04
Applicant: 南方电网科学研究院有限责任公司 , 武汉大学
IPC: G06Q10/0639 , G06Q50/06 , G06N3/04
Abstract: 本申请公开了一种基于数据降维的配电网状态估计方法及相关装置,方法包括:采用预置弹性网算法对配电网高维量测数据进行降维处理,并选取出降维量测数据;基于量测误差根据降维量测数据分别构建量测相关函数和伪量测相关函数;基于加权最小二乘法依据量测相关函数和伪量测相关函数构建量测数据填充成本函数,并根据量测数据填充成本函数对降维量测数据进行填充,得到填充量测数据;采用预置神经网络对填充量测数据进行映射训练,得优化量测数据,预置神经网络包括复杂度优化函数;以优化量测数据为初始条件,通过高斯‑牛顿迭代法对配电网状态进行估计,得状态估计结果。本申请能解决现有技术中量测数据维度过高,且传统方法无法满足当前需求的技术问题。
-
公开(公告)号:CN115603979A
公开(公告)日:2023-01-13
申请号:CN202211214587.7
申请日:2022-09-30
Applicant: 南方电网科学研究院有限责任公司(CN)
Abstract: 本申请提供了一种数据传输认证方法、装置、存储介质及计算机设备。该方法包括:根据链路协商确认的认证方式获取用户端的认证请求包;所述认证请求包包括所述用户端的用户名和基于SM3算法、用户口令和共享密钥进行加密生成的密码;根据SM3算法对所述共享密钥进行摘要计算;以摘要计算结果的前32字节对所述认证请求包进行签名;将签名后的认证请求包发送至RADIUS服务器端;所述RADIUS服务器端用于基于共享密钥对所述认证请求包进行验证,并返回认证结果;若所述认证结果为验证通过,则将所述用户端与所述RADIUS服务器端建立链接以进行数据传输。本申请能够提高RADIUS系统通信交互过程中的信息安全。
-
公开(公告)号:CN113392419B
公开(公告)日:2022-12-23
申请号:CN202110759212.8
申请日:2021-07-05
Applicant: 南方电网科学研究院有限责任公司
Abstract: 本发明涉及一种基于中国剩余定理的安全同步控制方法、装置及设备,通过根据任务需求,控制节点确定每个执行节点的控制指令并随机生成一个随机校验值,控制节点采用发送子密钥将每个执行节点的控制指令及随机校验值加密为同步控制指令集密文;控制节点将同步控制指令集密文和随机校验值通过广播的方式发送给各个执行节点,每个执行节点通过接收子密钥、同步控制指令集密文计算得到随机校验计算值和控制指令,并比较接收到的随机校验值和随机校验计算值是否一致,执行节点根据控制指令执行相应的操作。该安全同步控制方法保证了控制指令的同步发送、同步接收、同步执行,也减少了数据加密的计算量,实现轻量级的安全同步控制机制。
-
公开(公告)号:CN112152796B
公开(公告)日:2022-12-23
申请号:CN202010864955.7
申请日:2020-08-25
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本申请公开了一种基于密钥动态协商的组播方法及相关装置,方法包括:分配参数子集给各接收节点;确定各接收节点中的目标接收节点,从参数集合中选取目标接收节点对应的参数生成发送集合,根据发送集合得到接收集合,接收集合和发送集合在参数集合中互为补集;根据发送集合的参数和、接收集合的参数和、第一素数和第一素数的本原元,建立中间变量和加密密钥;通过加密密钥对明文数据进行加密得到密文数据,发送密文数据、中间变量、目标接收节点的列表、第一素数和本原元到公共信道。解决了组播通信中密钥分配协商无法兼顾分配密钥数量与加密量和通信量的平衡问题,实现了密钥/参数数量、加密计算量及数据通信量之间的平衡和密钥的按需动态协商。
-
公开(公告)号:CN115442036A
公开(公告)日:2022-12-06
申请号:CN202211074718.6
申请日:2022-09-02
Applicant: 华南理工大学 , 南方电网科学研究院有限责任公司
Abstract: 本发明公开了一种基于本地差分隐私和拆分混洗的联邦学习方法,联邦学习客户端首先在认证服务器中注册,在上传梯度信息之前,先使用隐私保护算法进行处理,然后对隐私保护梯度加密,生成一则消息发送给认证服务器。认证服务器对消息进行验证,验证完成后将梯度信息进行拆分混洗后发送给联邦学习服务器端,切断联邦学习服务器端中梯度信息与每一个联邦学习客户端的联系,增强隐私保护能力,同时保证模型的高性能。本发明使用指数机制的本地差分隐私,更好实现对梯度信息的差分隐私保护;然后将隐私保护梯度信息上传至认证服务器进行认证,保证梯度信息的正确性;最后将梯度信息上传至联邦学习服务器端之前,进行拆分混洗处理,提高隐私保护强度。
-
公开(公告)号:CN109726502B
公开(公告)日:2022-12-06
申请号:CN201910027189.6
申请日:2019-01-11
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本申请公开了一种用于芯片生产的动态记忆矩阵构建方法、系统及相关装置,包括获取空气压缩机的历史观测向量,其中,历史观测向量中包括多个变量的监测数据;计算各个变量之间的相关性系数,根据相关性系数将各个变量分为多个小组,在每个小组里确定任意一个变量作为待选变量,通过待选变量构成待选历史观测向量;获取新观测向量,计算待选历史观测向量对新观测向量的影响值,将影响值满足剔除条件的待选历史观测向量剔除;通过剔除操作后剩余的待选历史观测向量构建动态记忆矩阵。本申请优化了构建动态记忆矩阵的行和列,降低了动态记忆矩阵的构建复杂度,从而降低了构建MSET模型的复杂度,提高了模型的预测精度与泛化能力。
-
-
-
-
-
-
-
-
-