-
公开(公告)号:CN119398492A
公开(公告)日:2025-02-07
申请号:CN202411384070.1
申请日:2024-09-30
Applicant: 中国电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC: G06Q10/0635 , G06Q50/50 , G06Q50/06 , G06F18/2135 , G06F17/16 , G06N7/02 , H04W12/121
Abstract: 本发明公开了一种用于电力5G虚拟专网的安全风险评估方法及系统,包括:构建用于电力5G虚拟专网安全评估的评估指标体系;对评估指标体系中的二级指标进行降维处理,确定目标二级指标;分别计算评估指标体系中的一级指标的权重和目标二级指标的相对权重;计算每个目标二级指标的风险量化值,并基于风险量化值、一级指标的权重和目标二级指标的相对权重计算总体风险评估值;基于总体风险评估值进行安全风险评估。本发明构建用于电力5G虚拟专网安全评估的评估指标体系,并通过主成分分析法对二级指标进行降维,对传统的模糊层次分析法进行改进,以进行权重的计算,并基于得到的权重实现电力5G虚拟专网的总体安全风险评估。
-
公开(公告)号:CN119537891A
公开(公告)日:2025-02-28
申请号:CN202411419780.3
申请日:2024-10-12
Applicant: 北京邮电大学 , 中国电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
IPC: G06F18/211 , G06F18/213 , G06F18/2415
Abstract: 一种基于哈希和特征选择的软硬件设备指纹细粒度生成方法,属于电力网络软硬件设备指纹生标识成技术领域。基于信息熵和自相关系数,在众多特征中筛选出用于生成设备指纹的特征,从设备指纹中提取代表性和稳定性的特征,选定的特征参数转换为哈希码,用于设备指纹生成和匹配步骤,通过基于特征选择、哈希码和贝叶斯网络的细粒度设备指纹生成步骤,分层次准确地识别和区分不同的设备。
-
公开(公告)号:CN119323018A
公开(公告)日:2025-01-17
申请号:CN202411584481.5
申请日:2024-11-07
Applicant: 中国电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司 , 北京邮电大学
Abstract: 本发明公开一种电力设备指纹编码生成方法及系统,属于物联网技术领域。该方法包括:基于国家代码、行业代码和企业代码生成前缀码;根据设备类型分类标准、设备状态表生成设备类型编码和设备状态编码;获取电力设备属性信息,形成多维数据,根据设备特征分别生成多个指纹库,基于不同指纹库获取设备分量,基于设备分量选取策略进行哈希运算,合并各指纹分量哈希值再次哈希运算的特征哈希值;结合前缀码、设备类型编码、状态编码、特征哈希值生成校验码;结合设备类型编码、状态编码、特征哈希值、校验码生成后缀码;将前缀码与后缀码生成电力设备指纹编码。本发明基于融合编码规则,统一电力设备软硬件管理,实现电力设备的全生命周期数据管理。
-
公开(公告)号:CN117609016A
公开(公告)日:2024-02-27
申请号:CN202311458962.7
申请日:2023-11-03
Applicant: 中国电力科学研究院有限公司 , 国网江西省电力有限公司 , 国家电网有限公司
IPC: G06F11/36
Abstract: 本发明公开了一种电力设备固件定向灰盒模糊测试方法,并公开了具有电力设备固件定向灰盒模糊测试方法的系统,其中电力设备固件定向灰盒模糊测试方法提出一种基于机器学习的电力设备固件定向灰盒模糊测试技术,利用程序脆弱性预测模型分析待测程序,在AFL框架的基础上,通过预测的程序脆弱点引导种子变异,实现对于可获取代码的固件设备的高效率自动化定向灰盒模糊测试。
-
公开(公告)号:CN117112798A
公开(公告)日:2023-11-24
申请号:CN202310887350.3
申请日:2023-07-19
Applicant: 中国电力科学研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC: G06F16/36 , G06F40/30 , G06Q10/0635 , G06Q10/04 , G06Q50/06 , G06F18/22 , G06F18/25 , G06N3/042 , G06N3/0464 , G06N3/084
Abstract: 本发明公开了一种面向电力网络战的威胁情报实战要素关联融合方法,包括:基于ATT&CK for ICS构建电力网络战威胁情报分析框架,确定电力网络战中关键威胁情报要素及之间的关系;对关键威胁情报要素进行预处理,构建威胁情报数据集库;构建威胁情报数据集库的威胁情报异构图,并利用Bert模型得到每个威胁情报要素的特征向量矩阵,根据各要素间的关系得到邻接矩阵,初始化威胁情报异构图的节点和边;在异构图中存在不同类型异构图节点的情况下,利用图神经网络模型对异构图中不同节点之间的关系进行预测,预测结果保存至威胁情报数据集库;在异构图中都是相同类型的异构图节点的情况下,进行基于距离的相似度计算,在相似度超过预设预知的情况下,新建两个异构图节点的边,保存至威胁情报数据库中。
-
公开(公告)号:CN117081722A
公开(公告)日:2023-11-17
申请号:CN202310980683.0
申请日:2023-08-04
Applicant: 中国电力科学研究院有限公司 , 国网安徽省电力有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司滁州供电公司 , 国家电网有限公司
IPC: H04L9/00 , G06N3/0464 , G06N3/08
Abstract: 一种构建侧信道攻击模型的方法和装置、侧信道攻击方法和装置,该构建侧信道攻击模型的方法包括:构建卷积神经网络CNN与Transformer编码器融合的CNN‑Transformer模型;设置CNN‑Transformer模型的初始参数,得到CNN‑Transformer初始模型,采用训练数据对CNN‑Transformer初始模型进行训练,得到CNN‑Transformer最终模型。通过本发明实施例提供的方法及装置,提供一种构建面向新型电力系统的具有更高的攻击效率的侧信道攻击模型,为提升对侧信道攻击验证技术提供帮助。
-
公开(公告)号:CN111061205A
公开(公告)日:2020-04-24
申请号:CN201911227452.2
申请日:2019-12-04
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司
IPC: G05B19/048 , G01D21/02 , G08C17/02
Abstract: 本发明公开了一种微模块数据中心能耗无线监控与优化系统,由无线通信模块、监控平台和能耗优化模块构成,包括:无线通信模块,用于连接终端设备和监控平台,实现两者之间的通信;监控平台,用于完成终端设备、无线通信模块设备的配置与管理;实现微模块数据中心的监控管理;能耗优化模块,用于获取微模块数据中心当前能耗的最佳优化方案,解决对微模块数据中心能耗的监控与优化的需求问题。
-
公开(公告)号:CN117688571A
公开(公告)日:2024-03-12
申请号:CN202311528349.8
申请日:2023-11-16
Applicant: 中国电力科学研究院有限公司 , 国网山东省电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于模糊测试的电力终端漏洞检测方法及系统,属于模糊测试技术领域。本发明方法,包括:获取目标电力终端的运行数据,基于所述运行数据生成测试用例,使用目标程序执行引擎,执行所述测试用例,以针对所述测试用例进行模糊测试;观测模糊测试过程中,所述目标电力系统终端对所述测试用例的响应,并获取所述响应的反馈信息;基于所述反馈信息,确定所述电力终端存在的漏洞。本发明有助于终端安全评估和漏洞修复过程的规范化,减少了测试过程中的人为误差,提高了整体测试效率,提升了电力系统整体的安全性,防止了潜在的漏洞被利用导致电网安全稳定运行受到攻击。
-
公开(公告)号:CN117675305A
公开(公告)日:2024-03-08
申请号:CN202311599815.1
申请日:2023-11-27
Applicant: 国网北京市电力公司 , 国家电网有限公司 , 中国电力科学研究院有限公司
Abstract: 本发明公开了一种情报数据的处理方法、装置、存储介质和电子设备。其中,该方法包括:获取情报数据,其中,情报数据用于表征网络中出现威胁事件的数据;通过预设正则表达式对情报数据进行文本抽取得到妥协指标,其中,妥协指标用于识别网络出现的威胁事件的类型;通过命名实体识别方法对情报数据进行实体抽取得到实体,其中,实体包括如下至少之一:情报数据的发起者、发起方位、攻击战术、攻击技术以及程序;通过预设关系处理模型对妥协指标和实体之间的关系进行关系抽取,得到情报数据的处理结果,其中,处理结果用于表征妥协指标与实体之间的对应关系。本发明解决了由于对情报数据处理不足,造成威胁检测准确率较低的技术问题。
-
公开(公告)号:CN117675300A
公开(公告)日:2024-03-08
申请号:CN202311589406.3
申请日:2023-11-24
Applicant: 国网北京市电力公司 , 国家电网有限公司 , 中国电力科学研究院有限公司
IPC: H04L9/40 , G06F18/243 , G06F18/2411
Abstract: 本发明公开了一种网络流量的检测方法、计算机可读存储介质及电子设备。其中,该方法包括:获取待测网络流量;利用第一流量检测模型对待测网络流量进行检测,得到第一检测结果,并利用第二流量检测模型对待测网络流量进行检测,得到第二检测结果,其中,第一检测结果用于表征待测网络流量是否异常,第二检测结果用于表征待测网络流量是否为攻击流量;基于第一检测结果和第二检测结果,确定待测网络流量的流量类别。本发明解决了网络流量检测准确度较低的技术问题。
-
-
-
-
-
-
-
-
-