-
公开(公告)号:CN117688571A
公开(公告)日:2024-03-12
申请号:CN202311528349.8
申请日:2023-11-16
申请人: 中国电力科学研究院有限公司 , 国网山东省电力公司 , 国家电网有限公司
摘要: 本发明公开了一种基于模糊测试的电力终端漏洞检测方法及系统,属于模糊测试技术领域。本发明方法,包括:获取目标电力终端的运行数据,基于所述运行数据生成测试用例,使用目标程序执行引擎,执行所述测试用例,以针对所述测试用例进行模糊测试;观测模糊测试过程中,所述目标电力系统终端对所述测试用例的响应,并获取所述响应的反馈信息;基于所述反馈信息,确定所述电力终端存在的漏洞。本发明有助于终端安全评估和漏洞修复过程的规范化,减少了测试过程中的人为误差,提高了整体测试效率,提升了电力系统整体的安全性,防止了潜在的漏洞被利用导致电网安全稳定运行受到攻击。
-
公开(公告)号:CN117459301A
公开(公告)日:2024-01-26
申请号:CN202311532692.X
申请日:2023-11-16
申请人: 中国电力科学研究院有限公司 , 国网山东省电力公司
IPC分类号: H04L9/40
摘要: 本发明属于继电保护网络安全技术领域,公开了一种继电保护设备网络安全防护方法及相关装置,包括基于静态的通信协议脆弱性分析技术,定位继电保护设备网络的脆弱点,得到攻击模拟目标;基于攻击模拟目标建立攻击测试序列,并基于攻击测试序列实施攻击,得到攻击模拟目标的攻击响应;根据攻击模拟目标的攻击响应,得到攻击模拟目标的修复方式,并基于攻击模拟目标的修复方式,修复攻击模拟目标。能够应对复杂多变的安全威胁和攻击,保障继电保护设备的安全性和稳定性,提高继电保护设备网络的安全性和抵御网络攻击的能力,确保电力系统的稳定运行和数据的完整性,为能源供应的可持续发展提供有力的支持。
-
公开(公告)号:CN117792681A
公开(公告)日:2024-03-29
申请号:CN202311597821.3
申请日:2023-11-27
申请人: 国网北京市电力公司 , 国家电网有限公司 , 中国电力科学研究院有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种网络流量的访问控制方法、装置以及存储介质和电子设备。其中,该方法包括:通过对网络流量进行特征分析,得到网络流量对应的行为特征;利用预设访问控制列表对网络流量进行匹配,判断预设访问控制列表中是否存在对网络流量的控制逻辑,其中,预设访问控制列表用于表征预先设定的对访问的网络流量进行控制管理的列表;响应于预设访问控制列表中存在对网络流量的控制逻辑,基于控制逻辑对网络流量进行操作处理;响应于预设访问控制列表中不存在对网络流量的控制逻辑,基于行为特征,确定是否对网络流量进行封禁处理。本发明解决了相关技术中难以对网络流量进行精准识别,导致网络安全性较低的技术问题。
-
公开(公告)号:CN112711756B
公开(公告)日:2024-02-27
申请号:CN202011595978.9
申请日:2020-12-28
申请人: 中国电力科学研究院有限公司 , 中国科学院信息工程研究所 , 国网福建省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开一种被动电力工控设备指纹识别方法及系统,方法包括:提取电力工控设备的梯形图控制程序;利用梯形图控制程序将电力工控设备的逻辑电路转化为布尔逻辑矩阵;根据布尔逻辑矩阵生成寄存器DFA序列;将电力工控设备寄存器DFA序列中的特征值与从通信协议数据包流量中得到的电力工控设备寄存器状态特征值进行比对,完成电力工控设备的识别。本发明可广泛部署于变电自动化等监控系统中,对这些系统中采用的南自变电设备终端的进行定期检测识别,发现网络内的非法设备。后期可进行全面的推广应用,添加更多设备指纹,将有更加广阔的应用前景。
-
公开(公告)号:CN115941620A
公开(公告)日:2023-04-07
申请号:CN202211457318.3
申请日:2022-11-21
申请人: 国家电网有限公司 , 国网上海市电力公司 , 中国电力科学研究院有限公司 , 中国信息通信研究院
IPC分类号: H04L47/6275 , H04L9/40
摘要: 本申请提供了一种处理网络设备遭受网络威胁的方法和装置。该方法包括:响应于采集设备上报的威胁信息报文,根据威胁信息报文中携带的威胁类型和哈希值查找对应的哈希链表;响应于查询成功,确定在查询到的哈希链表中是否存在与威胁信息报文携带的流量源IP地址相同的威胁信息;响应于确定结果为不存在,根据威胁信息报文确定威胁影响指数;根据威胁影响指数将威胁信息报文对应的威胁信息填加到对应的响应链中;其中,响应链中的威胁信息报文被处理设备按照威胁级别从高到低的顺序依次处理,威胁影响指数越高对应的威胁级别越高。该方法能够准确评估威胁信息的威胁级别,并按照威胁级别的高低进行及时处理。
-
公开(公告)号:CN115203691A
公开(公告)日:2022-10-18
申请号:CN202210542606.2
申请日:2022-05-18
申请人: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司电力科学研究院
IPC分类号: G06F21/56
摘要: 本发明公开了一种电力移动终端安全监测方法、装置、设备及存储介质,方法包括:获取Java层行为特征码、Native层行为特征码和Kernel层行为特征码;将Java层行为特征码、Native层行为特征码和Kernel层行为特征码进行分析比较,得到Java层隐藏行为特征码和Native层隐藏行为特征码;将预设的业务安全威胁策略库作为参考标准,将应用的Java层行为特征码、Native层行为特征码、Kernel层行为特征码、Java层隐藏行为特征码和Native层隐藏行为特征码与参考标准进行相似性计算,判断应用的类别;通过分析电力移动终端及其上运行的应用的恶意行为审计,结合终端业务安全威胁策略库,能够实现对恶意行为的快速识别和拦截。
-
公开(公告)号:CN115118756B
公开(公告)日:2024-08-30
申请号:CN202210552741.5
申请日:2022-05-19
申请人: 中国电力科学研究院有限公司 , 浙江大学 , 国家电网有限公司 , 国网福建省电力有限公司电力科学研究院
IPC分类号: H04L67/125 , H04L69/08 , H04L9/00 , H04L9/32
摘要: 本发明公开了一种能源互联网场景下安全交互协议设计方法及装置,能够有效地防范非授权用户解密信息、非授权用户获取敏感数据、字典攻击、重放攻击、抵赖等行为,同时保持了协议的高效运行。该方法包括:采用加法同态加密技术,解密者不需要知道加密者的信息的情况下可得到聚合结果,保护数据隐私,同时降低中间解密的负载;采用身份代理重加密机制,避免代理节点泄露数据,确保身份可认证、可追溯;采用多层次的哈希算法实现数据的完整性校验,并利用影子身份和跟踪序列号实现同步,避免了伪造攻击和重放攻击;采用基于属性的访问控制方法,实现了数据接收者的细粒度访问控制,避免了非授权操作。
-
公开(公告)号:CN118296589A
公开(公告)日:2024-07-05
申请号:CN202410422037.7
申请日:2024-04-09
申请人: 中国电力科学研究院有限公司 , 国网安徽省电力有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司滁州供电公司 , 国家电网有限公司
IPC分类号: G06F21/46 , H04L9/00 , H04L9/08 , G06N3/0464 , G06N3/0455 , G06N3/082 , G06N3/084
摘要: 本发明公开了一种基于深度学习的轻量级Saturnin算法的差分分析方法和系统,包括:基于Saturnin算法的结构和深度卷积神经网络,构建用于提取电力物联网中的轻量级密码特征的差分区分器;构造所述差分区分器的训练样本集和测试样本集;使用所述训练样本集对所述差分区分器进行训练,通过所述差分区分器,区分所述电力物联网中的轻量级密码的密文对和随机数;使用所述测试样本集对所述差分区分器进行测试,对所述测试样本集中的密文对和随机数进行分类,当所述差分区分器输出的密文对的概率大于阈值时,完成测试;使用所述差分区分器,区分待评价的电力物联网的密码的密文对和随机数,根据区分结果,评价电力物联网的密码的安全性。增强了电力系统的安全性。
-
公开(公告)号:CN117112798A
公开(公告)日:2023-11-24
申请号:CN202310887350.3
申请日:2023-07-19
申请人: 中国电力科学研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC分类号: G06F16/36 , G06F40/30 , G06Q10/0635 , G06Q10/04 , G06Q50/06 , G06F18/22 , G06F18/25 , G06N3/042 , G06N3/0464 , G06N3/084
摘要: 本发明公开了一种面向电力网络战的威胁情报实战要素关联融合方法,包括:基于ATT&CK for ICS构建电力网络战威胁情报分析框架,确定电力网络战中关键威胁情报要素及之间的关系;对关键威胁情报要素进行预处理,构建威胁情报数据集库;构建威胁情报数据集库的威胁情报异构图,并利用Bert模型得到每个威胁情报要素的特征向量矩阵,根据各要素间的关系得到邻接矩阵,初始化威胁情报异构图的节点和边;在异构图中存在不同类型异构图节点的情况下,利用图神经网络模型对异构图中不同节点之间的关系进行预测,预测结果保存至威胁情报数据集库;在异构图中都是相同类型的异构图节点的情况下,进行基于距离的相似度计算,在相似度超过预设预知的情况下,新建两个异构图节点的边,保存至威胁情报数据库中。
-
公开(公告)号:CN117081722A
公开(公告)日:2023-11-17
申请号:CN202310980683.0
申请日:2023-08-04
申请人: 中国电力科学研究院有限公司 , 国网安徽省电力有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司滁州供电公司 , 国家电网有限公司
IPC分类号: H04L9/00 , G06N3/0464 , G06N3/08
摘要: 一种构建侧信道攻击模型的方法和装置、侧信道攻击方法和装置,该构建侧信道攻击模型的方法包括:构建卷积神经网络CNN与Transformer编码器融合的CNN‑Transformer模型;设置CNN‑Transformer模型的初始参数,得到CNN‑Transformer初始模型,采用训练数据对CNN‑Transformer初始模型进行训练,得到CNN‑Transformer最终模型。通过本发明实施例提供的方法及装置,提供一种构建面向新型电力系统的具有更高的攻击效率的侧信道攻击模型,为提升对侧信道攻击验证技术提供帮助。
-
-
-
-
-
-
-
-
-