-
公开(公告)号:CN114221819A
公开(公告)日:2022-03-22
申请号:CN202111656557.7
申请日:2021-12-30
Applicant: 全球能源互联网研究院有限公司 , 国网宁夏电力有限公司 , 国家电网有限公司
Abstract: 本发明提供了一种基于博弈论的网络扫描方法及装置,其中,该方法包括:以对目标网络进行扫描时的准确性和实时性为博弈双方,根据准确性的第一收益函数和第一成本函数建立第一效用函数,根据实时性的第二收益函数和第二成本函数建立第二效用函数;根据第一效用函数和第二效用函数,生成扫描频次的效用矩阵;根据效用矩阵求解纳什均衡,确定目标扫描频率;按照目标扫描频率对目标网络进行扫描,得到扫描信息。本发明以准确率和实时性需求博弈双方设计出适用的成本函数和收益函数计算方案,进而通过效用函数计算出攻防矩阵,最后根据纳什均衡计算出参与者双方的最优扫描频度,从而保障系统安全性的同时有效减少扫描开销,使扫描结果达到最优化。
-
公开(公告)号:CN109005152B
公开(公告)日:2020-09-29
申请号:CN201810664154.9
申请日:2018-06-25
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司潍坊供电公司
Abstract: 本发明公开了一种源网荷系统攻击危害的评估方法及系统,该方法对源网荷系统不同控制模式的应用场景、控制功能和目的进行分析,利用电力系统常用的电力系统安全稳定评估指标的影响参数,结合各控制方式具体目的,形成针对不同控制模式的不同的后果评估指标。能够以具体数值刻画在源网荷通信系统受到恶意攻击后造成的电力侧损失,比较源网荷系统正常运行场景和恶意攻击场景下的功能差异,对受攻击的目标及时维护,为提高系统网络安全性,进行防御决策奠定了基础。
-
公开(公告)号:CN111163043A
公开(公告)日:2020-05-15
申请号:CN201811342932.9
申请日:2018-11-08
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 黄秀丽 , 石聪聪 , 张小建 , 苏大威 , 霍雪松 , 张明 , 费稼轩 , 章锐 , 陈伟 , 于鹏飞 , 俞庚申 , 郭骞 , 王向群 , 沈文 , 姚启桂 , 陈磊 , 高先周 , 杨如侠 , 范杰 , 王齐 , 朱红勤 , 孙佳炜
IPC: H04L29/06
Abstract: 本发明提供了一种源网荷系统实时交互协议深度解析方法和系统,包括:采集源网荷系统报文;根据预先生成的协议深度解析脚本,对源网荷系统报文进行解析,得到报文信息;其中,协议深度解析脚本基于源网荷协议规范生成。该方法和系统在源网荷系统实协议时交互过程中进行了实时业务流量的深度解析,能够动态修改协议解析过程和协议处理结果,运行效率高,满足工业控制领域的实时性要求。
-
公开(公告)号:CN110929896A
公开(公告)日:2020-03-27
申请号:CN201911228100.9
申请日:2019-12-04
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司
Inventor: 姚启桂 , 王向群 , 石聪聪 , 张小建 , 陈磊 , 沈文 , 费稼轩 , 王齐 , 高献周 , 于鹏飞 , 高鹏 , 杨如侠 , 范杰 , 章锐 , 黄秀丽 , 冯谷 , 俞庚申
Abstract: 本发明提供一种系统设备的安全分析方法及装置,其中,方法包括如下步骤:获取系统设备的日志数据;根据所述日志数据的报文类型选择与其对应的处理程序,对所述日志数据分别进行处理;将处理后的所述日志数据进行归一化处理;解析归一化处理后的数据的事件原文,得到对应的指标参数;当所述指标参数大于或等于预先设置的安全参数阈值时,对应所述指标参数生成威胁安全的事件。本发明将获取到的数据进行归一化处理,使数据克服了由于不同设备、不同通信协议、不同数据格式造成的无法统一采集分析的问题,提高了数据采集分析的便利性。
-
公开(公告)号:CN113986266B
公开(公告)日:2024-12-27
申请号:CN202111251360.5
申请日:2021-10-26
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司电力科学研究院
Abstract: 本发明公开了一种物联终端安全卸载方法、装置及计算机设备,该方法包括:获取目标终端的计算卸载请求及终端信息,所述终端信息包括所述目标终端的设备身份信息;基于所述设备身份信息判断所述目标终端是否属于预设白名单列表;如果所述目标终端属于预设白名单列表,则基于预设的度量因子判断所述计算卸载任务是否正常;如果所述计算卸载任务正常,则基于所述计算卸载请求对所述目标终端进行卸载。通过对目标终端的终端信息进行识别,判断目标终端的身份,提高了终端身份的识别率,进一步判断终端卸载任务是否正常提高了边缘计算网络中的卸载任务的安全性,减少恶意终端占用网络资源情况的出现。
-
公开(公告)号:CN117668786A
公开(公告)日:2024-03-08
申请号:CN202311613087.5
申请日:2023-11-29
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司
Abstract: 本发明涉及数据库安全技术领域,公开了一种数据库水印嵌入方法、装置、计算机设备及介质,本发明的方法,利用水印信息对待处理数据库中的不同字段分别对应的多个取值进行水印编号,并确定每个字段的位宽,利用预设水印生成算法以及水印信息序列确定待插入伪行内各字段对应伪列密钥的值,根据各字段的伪列密钥以及对应字段的位宽,在水印信息序列中确定对应字段的目标字符串的数值,基于目标字符串的数值以及每个取值的水印编号确定待插入伪行中对应字段的取值,基于待插入伪行中对应字段的取值确定待插入伪行信息,并将待插入伪行信息嵌入待处理数据库中,解决了相关技术中基于伪造的信息向数据库插入伪行水印,存在容易被识别、被剔除的问题。
-
公开(公告)号:CN117473552A
公开(公告)日:2024-01-30
申请号:CN202311474289.6
申请日:2023-11-07
Applicant: 国网智能电网研究院有限公司 , 国网上海市电力公司 , 中国科学院信息工程研究所 , 国家电网有限公司
Abstract: 本发明涉及电力数据安全技术领域,公开了一种E文件访问系统、方法、计算机设备及存储介质,系统包括:策略编辑模块、访问控制模块以及文件系统模块;策略编辑模块用于获取原始E文件,根据预设访问策略以及原始E文件生成策略E文件,访问控制模块用于接收用户访问请求,根据用户访问请求与策略E文件生成鉴权结果;文件系统模块用于根据鉴权结果以及预设访问策略执行访问控制。在本发明实施例中,在文件跨域流转的过程中使用策略E文件进行共享交互,实现了仅让满足预设访问策略的用户访问根据预设访问策略访问原始E文件的目的,达到了对E文件跨域流转进行访问控制的效果,解决了相关技术中存在的E文件跨域流转时难以进行访问控制的问题。
-
公开(公告)号:CN117395655A
公开(公告)日:2024-01-12
申请号:CN202311697709.7
申请日:2023-12-12
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: H04W12/041 , H04W12/069 , H04W12/03
Abstract: 本发明涉及计算机领域,提供了一种5G MEC可信证书链扩展方法及系统。该方法包括:可信平台模块生成第一身份密钥,向隐私证书颁发机构发送第一身份密钥的第一证书请求;隐私证书颁发机构根据第一证书请求,为第一身份密钥签发第一证书;虚拟可信平台管理模块生成第二身份密钥,向隐私证书颁发机构发送第二身份密钥的第二证书请求;隐私证书颁发机构根据第二证书请求,为第二身份密钥签发第二证书;虚拟可信平台实例模块生成第三身份密钥,向虚拟可信平台管理模块发送第三身份密钥的第三证书请求;虚拟可信平台管理模块根据第三证书请求,为第三身份密钥签发第三证书。通过本发明,减轻隐私证书颁发机构负担,实现可信证书链扩展。
-
公开(公告)号:CN116455677B
公开(公告)日:2023-09-05
申请号:CN202310707496.5
申请日:2023-06-15
Applicant: 国网智能电网研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC: H04L9/40 , H04L67/12 , H04L9/32 , G06F16/176 , G06F21/62
Abstract: 本发明涉及数据安全技术领域,尤其涉及一种电力调控数据泄露追踪方法、装置、电子设备和存储介质,其中,该方法包括:根据待共享的电力调控数据、数据所有者的数字签名、预设权限、预设算法以及外发文件客户端生成自安全外发数据包,外发文件客户端为自安全外发数据包中的编辑器;将自安全外发数据包共享给数据使用者;使用外发文件客户端根据数据使用者的操作行为对自安全外发数据包进行更新;根据数据使用者的操作行为使用外发文件客户端定位更新后的自安全外发数据包中的数据泄漏信息。通过本发明,解决了相关技术中存在的数据泄露后难以定位数据泄漏信息的问题。
-
公开(公告)号:CN114996009A
公开(公告)日:2022-09-02
申请号:CN202210627405.2
申请日:2022-06-01
Applicant: 国网冀北电力有限公司信息通信分公司 , 国网智能电网研究院有限公司 , 国家电网有限公司
Abstract: 本发明实施例涉及一种智能终端的进程管理方法、装置、计算机设备及存储介质,所述方法包括:获取容器中每个进程关联或包括的进程参数;基于所述进程参数确定进程对应的重要性等级;基于所述进程参数和重要性等级确定对于进程操作的预期收益;选择所述预期收益最大的目标进程操作对进程进行管理,由此,可以精准识别恶意进程,根据识别结果以及预期操作收益对进程进程管理,提高容器的可靠性与安全性。
-
-
-
-
-
-
-
-
-