-
-
公开(公告)号:CN117459303A
公开(公告)日:2024-01-26
申请号:CN202311541975.0
申请日:2023-11-17
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司
Abstract: 本发明属于安全认证技术领域,公开一种基于改进EAP‑TLS协议的智能变电站终端安全认证方法及系统;所述方法,包括:电力终端将随机数RU、分组GID和身份验证码M0被发送到身份验证器;身份验证器将封装到Radius‑Access‑Request数据包中发送到Radius服务器;Radius服务器接使用RU、Identifyk和GID逐一计算每个电力终端的身份验证码Mk;然后比较M0和Mk是否相等,如果相等确认电力终端的真实身份,停止查询组中的其他用户;如果搜索GID对应组中的所有用户,并且M0和Mk不相等,则停止后续的身份验证过程。本发明通过引入用户分组机制,发送的消息不包含用户的真实身份,有效的防止攻击者通过不安全的网络信道窃取用户的真实身份信息。
-
公开(公告)号:CN116032554A
公开(公告)日:2023-04-28
申请号:CN202211603364.X
申请日:2022-12-13
Applicant: 中国电力科学研究院有限公司 , 武汉大学 , 国网上海市电力公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种实现网站漏洞快速扫描的方法、装置及介质及设备。其中,方法包括:在目标网站存在漏洞的情况下,爬取目标网站的URL,确定目标网站的URL集合,并根据URL集合构造URL项集集合;在URL项集集合中项集数量达到预先设置的增量阈值的情况下,增量挖掘URL项集中的闭频繁项集,并将闭频繁项集转化为多个URL模式;将目标网站的URL集合中的URL与URL模式进行匹配,确定目标网站的URL集合的页面聚簇信息;多次迭代上述操作,在URL队列变为空的情况下,从页面聚簇信息的每个页面中提取预定数量的URL对目标网站进行漏洞扫描,确定扫描报告。
-
公开(公告)号:CN115952492A
公开(公告)日:2023-04-11
申请号:CN202210923036.1
申请日:2022-08-02
Applicant: 中国电力科学研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC: G06F21/55 , G06F18/214 , G06F18/2431 , G06N5/01
Abstract: 本发明公开了一种电力工控系统入侵检测方法、装置及存储介质。其中,方法包括:获取电力工控系统的电力工控系统数据;利用预先训练的随机森林分类模型对电力工控系统数据进行分类,确定电力工控系统数据的分类结果,其中分类结果用于指示电力工控系统是否存在入侵行为,随机森林分类模型通过网格搜索超参数优化方法根据超参数的重要性顺序进行优化。
-
公开(公告)号:CN115952455A
公开(公告)日:2023-04-11
申请号:CN202211363399.0
申请日:2022-11-02
Applicant: 中国电力科学研究院有限公司 , 武汉大学 , 国网上海市电力公司 , 国家电网有限公司
IPC: G06F18/2431 , H04L69/22 , G06F18/214 , G06N3/045 , G06N3/0464 , G06N3/08 , G06F16/22 , G06Q50/06
Abstract: 一种样本数据生成方法、模型训练方法、设备指纹分类方法及装置,该样本数据生成方法包括:抓取智能变电站报文;解析智能变电站报文,并使用解析后的报文字段,结合SCD文件存储的智能变电站结构信息,获取设备类型标签以及更新设备标签表;基于更新后的设备标签表,得到设备类型标签值以及报文特征字段并将其封装为PTD数据集以作为智能变电站测控设备指纹分类模型的样本数据。利用本发明实施例提供的方法生成的样本数据对模型训练,可以提高模型的特征提取效果及泛化性,进而可以实现模型对智能变电站测控设备的识别分类。
-
公开(公告)号:CN114826731A
公开(公告)日:2022-07-29
申请号:CN202210436202.5
申请日:2022-04-22
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司电力科学研究院
IPC: H04L9/40
Abstract: 本发明属于信息安全技术领域,公开一种能源互联网动态访问控制方法、装置、设备及介质,所述方法包括:用户进行身份标识认证,认证通过后查询用户对应的角色;根据所述角色编辑控制权限函数集;根据控制权限函数集对资源权限进行打包控制获得权限集,并设置权限集有效时间;查询用户请求访问能源互联网资源的请求时间,判断请求时间是否在用户对应权限集的权限集有效时间内,若是反馈权限集授权结果信息至用户,否则结束。本发明能适应于用户角色身份的动态变化,保护用户角色与权限之间的正确对应关系,有效防止内网资源的非法访问,很好地满足系统不断变化的安全需求。
-
公开(公告)号:CN114095229A
公开(公告)日:2022-02-25
申请号:CN202111349176.4
申请日:2021-11-15
Applicant: 中国电力科学研究院有限公司 , 国网福建省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明提供一种能源互联网的数据传输协议构建方法、装置和系统,方法包括:利用IBC系统对能源互联网用户中的公钥发出者进行身份认证,认证完成后计算公钥发出者的密钥,密钥产生后将客户端的公私钥对发给客户端,并产生服务器自身的公私钥对;基于客户端的公私钥对和服务器的公私钥对,利用Diffie‑Hellman密码体制进行客户端与服务器的密钥协商;基于所述客户端与服务器的密钥协商,采用轻量级对称密码算法和哈希函数构建的加密数据对能源互联网中的电力业务数据进行安全传输。该方法在通信过程中融入轻量级对称加密算法实现数据机密性保护,带认证功能的哈希函数保证数据完整性及时间戳保证数据新鲜性。
-
公开(公告)号:CN119561862A
公开(公告)日:2025-03-04
申请号:CN202411420325.5
申请日:2024-10-12
Applicant: 北京邮电大学 , 中国电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
IPC: H04L43/065 , G06F18/24 , H04L43/10 , H04L9/40 , H04L43/12 , H04L41/0213
Abstract: 一种基于设备指纹的监测方法及装置,属于设备监测技术领域。设备重要等级划分:采用层次分析‑熵值法确定设备属性的重要性程度,根据设备属性的重要性程度将设备划分为一级、二级、三级(Three),每级设定不同的监测间隔;设备数据采集:利用SNMP、Syslog、智能探针或者心跳机制技术采集设备信息;设备状态分析:根据设备反馈的信息将设备健康状态分为三类(Three):平稳状态、风险工作状态及危险工作状态,实现设备状态的三态监测;设备监测周期动态调整:根据设备重要等级和设备健康状态自适应调整监测周期。
-
公开(公告)号:CN119537390A
公开(公告)日:2025-02-28
申请号:CN202411584489.1
申请日:2024-11-07
Applicant: 中国电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司 , 北京邮电大学
Abstract: 本发明公开一种电力软硬件设备指纹管理方法及系统,属于电网安全领域,该方法包括:获取电力软硬件设备的状态数据;基于最新时段的电力软硬件设备的状态数据,和上一阶段生成设备指纹的状态数据进行比对后得到设备指纹更新判断;获取到最新时段的电力软硬件设备的状态数据,和之前生命周期的电力软硬件设备的状态数据进行设备指纹销毁判断;生成更新或销毁指令;基于更新指令,进行设备指纹更新;基于销毁指令,采用分组加密销毁模式对其进行加密,生成目标数据密文,并多次加密覆写,之后密钥立即销毁实现数据销毁。通过及时发现设备问题并进行维护,降低了维护成本和故障率,延长了设备使用寿命,提高了设备利用率和经济效益。
-
公开(公告)号:CN119398492A
公开(公告)日:2025-02-07
申请号:CN202411384070.1
申请日:2024-09-30
Applicant: 中国电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC: G06Q10/0635 , G06Q50/50 , G06Q50/06 , G06F18/2135 , G06F17/16 , G06N7/02 , H04W12/121
Abstract: 本发明公开了一种用于电力5G虚拟专网的安全风险评估方法及系统,包括:构建用于电力5G虚拟专网安全评估的评估指标体系;对评估指标体系中的二级指标进行降维处理,确定目标二级指标;分别计算评估指标体系中的一级指标的权重和目标二级指标的相对权重;计算每个目标二级指标的风险量化值,并基于风险量化值、一级指标的权重和目标二级指标的相对权重计算总体风险评估值;基于总体风险评估值进行安全风险评估。本发明构建用于电力5G虚拟专网安全评估的评估指标体系,并通过主成分分析法对二级指标进行降维,对传统的模糊层次分析法进行改进,以进行权重的计算,并基于得到的权重实现电力5G虚拟专网的总体安全风险评估。
-
-
-
-
-
-
-
-
-