-
公开(公告)号:CN113472739A
公开(公告)日:2021-10-01
申请号:CN202110545409.1
申请日:2021-05-19
申请人: 中国科学院信息工程研究所 , 国网江苏省电力有限公司电力科学研究院
摘要: 本发明涉及一种针对控制设备私有协议的脆弱性发现方法、装置、电子设备及存储介质,其中针对控制设备私有协议的脆弱性发现方法包括:嗅探在通过工程软件与工业控制设备进行通信的过程中产生的通信流量;基于通信流量生成初始测试元组,其中初始测试元组的部分消息被标记为种子,基于种子生成测试用例;基于初始测试元组进行工业控制设备的状态的引导和网络连接合法性的验证;基于测试用例进行工业控制设备的测试,并通过监控工业控制设备的输出信号波形和网络状态,发现工业控制设备的异常。本发明提供的方法通过使用消息序列引导控制设备状态并生成测试用例,能够有效发现工业控制设备的安全漏洞。
-
公开(公告)号:CN113472739B
公开(公告)日:2022-08-23
申请号:CN202110545409.1
申请日:2021-05-19
申请人: 中国科学院信息工程研究所 , 国网江苏省电力有限公司电力科学研究院
IPC分类号: H04L9/40 , H04L43/0805 , H04L43/50
摘要: 本发明涉及一种针对控制设备私有协议的脆弱性发现方法、装置、电子设备及存储介质,其中针对控制设备私有协议的脆弱性发现方法包括:嗅探在通过工程软件与工业控制设备进行通信的过程中产生的通信流量;基于通信流量生成初始测试元组,其中初始测试元组的部分消息被标记为种子,基于种子生成测试用例;基于初始测试元组进行工业控制设备的状态的引导和网络连接合法性的验证;基于测试用例进行工业控制设备的测试,并通过监控工业控制设备的输出信号波形和网络状态,发现工业控制设备的异常。本发明提供的方法通过使用消息序列引导控制设备状态并生成测试用例,能够有效发现工业控制设备的安全漏洞。
-
公开(公告)号:CN118842640A
公开(公告)日:2024-10-25
申请号:CN202411036904.X
申请日:2024-07-31
发明人: 孙云晓 , 朱道华 , 纪元 , 赵新冬 , 郭静 , 王梓莹 , 顾智敏 , 李岩 , 姜海涛 , 黄伟 , 郭雅娟 , 徐江涛 , 黄哲忱 , 庄岭 , 贾婷 , 周玮 , 邱成润 , 张涵艺 , 张怡然
摘要: 本发明公开一种电力物联网信息安全风险评估方法、装置、设备及介质,属于信息安全技术领域。其中方法包括:获取电力场景下的资产数据以及对应的安全漏洞数据,其中,所述安全漏洞数据包括安全事故发生频率数据;通过所述资产数据和安全漏洞数据,构建电力物联网系统的信息安全风险评估指标体系;为所述信息安全风险评估指标体系中的指标数据分配权重;根据所述安全事故发生频率数据和权重数据,对电力物联网系统的信息安全风险进行评估。本发明通过粒子群优化算法和Logistic混沌映射优化专家打分权重,缓解了强依赖人工打分的主观性,同时保证权重具有专家经验保真度。
-
公开(公告)号:CN117354028B
公开(公告)日:2024-06-21
申请号:CN202311427518.9
申请日:2023-10-30
申请人: 国网江苏省电力有限公司电力科学研究院
摘要: 本发明公开了一种充电桩集群网络攻击检测系统及方法,所述方法包括收集一定区域内所有充电桩的运行数据;根据充电桩的运行数据,建立每个充电桩的分布式状态观测器;利用充电桩分布式状态观测器,建立状态映射矩阵,判断状态映射矩阵是否为满秩矩阵,如果状态映射矩阵为满秩矩阵,则表明集群没有遭受网络攻击,如果状态映射矩阵不为满秩矩阵,则表明集群遭受网络攻击;在初次检测到集群遭受网络攻击时进行预警,并执行充电桩网络二次检测,若二次检测仍然检测到集群遭受网络攻击时,进行充电桩网络报警,本发明实现了分布式就近通信,降低通信网络的复杂度,提升集群检测网络攻击的精度,加快网络攻击感知速度,增强集群运行稳定性。
-
公开(公告)号:CN115345202B
公开(公告)日:2023-05-23
申请号:CN202210987513.0
申请日:2022-08-17
申请人: 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 江苏省电力试验研究院有限公司
IPC分类号: G06F18/10 , G06F18/24 , G06N3/0464
摘要: 本发明公开了数据异常检测领域的一种第三方负荷聚合平台交互数据异常检测方法及系统,包括:将交互数据输入至预先训练的数据异常检测模型中,通过数据异常检测模型判断交互数据是否为异常数据;通过离散二进制小波变换对交互初始数据进行去噪获得训练交互数据;批量抽取k次训练交互数据形成数据样本;将数据样本进行谱聚类算法处理,获取候选训练数据集合;将杰卡德相似系数与设定阈值进行对比筛选出异常数据点和正常数据点,并构建训练数据集合;利用训练数据集合对深度残差学习网络进行训练,获得数据异常检测模型;本发明能够保护新型电力系统中第三方业务交互安全,且具有计算能力强、效率高和数据抗噪性的特点。
-
公开(公告)号:CN115664666A
公开(公告)日:2023-01-31
申请号:CN202211149110.5
申请日:2022-09-21
申请人: 国网江苏省电力有限公司 , 国网江苏省电力有限公司电力科学研究院 , 江苏省电力试验研究院有限公司
IPC分类号: H04L9/32 , H04L9/40 , H04L67/568 , G06V40/16
摘要: 本发明公开了一种基于区块链的电力二次设备运维操作日志生成系统及方法,该系统通过区块链建立可信任的公开透明的操作日志,具有责任可溯源且不可篡改的优点。该系统为了解决二次运维中信息协调与数据冗余的问题,采用中间件存放各类中转数据:包括运维人员信息、周转信息与操作信息,其中运维人员信息与操作信息需要递交给区块链进行上链操作,在区块链接收并核验数字签名无误后,在中间件中删除该项记录,解决了因区块链不能篡改而产生的数据冗余,响应慢等问题。
-
公开(公告)号:CN115379456A
公开(公告)日:2022-11-22
申请号:CN202210996766.4
申请日:2022-08-18
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明实施例涉及一种电力5G网络风险评估方法、装置、电子设备及存储介质,包括:对当前电力5G网络的组网资产进行分析,确定所述当前电力5G网络的组网模式、组网架构和业务部署架构;提取所述组网模式、组网架构和业务部署架构分别对应的独立实施元素;基于所述独立实施元素,确定所述当前电力5G网络的多业务场景的风险量化参数;基于所述风险量化参数对所述当前电力5G网络进行风险评估,确定风险等级,由此,对电力网络的组网模式、组网架构以及业务架构多维度评估电力网络安全风险,可以使评估结果更精准全面,进而实现电力网络安全风险的发现与预防。
-
公开(公告)号:CN115065464A
公开(公告)日:2022-09-16
申请号:CN202210672354.5
申请日:2022-06-15
申请人: 国网江苏省电力有限公司 , 国网江苏省电力有限公司电力科学研究院 , 江苏省电力试验研究院有限公司
摘要: 本发明公开了一种基于时间戳和人脸识别的密钥生成方法、装置及系统,所述密钥生成方法包括响应于操作者的操作请求,采集操作者的人脸数据,并生成与当前时刻对应的时间戳;从所述人脸数据中提取出预设的面部特征,并结合所述时间戳,生成密钥;利用位于区块链系统中的密钥管理服务器对所述密钥进行验证,当验证通过后利用区块链系统返回操作者的相关数据信息。本发明采用了一次性密钥作为安全策略,针对使用工作票系统的临时运维人员和常驻运维人员,可以提供灵活且安全的密钥生成分发策略,能够有效地防止黑客的入侵。
-
公开(公告)号:CN114552543A
公开(公告)日:2022-05-27
申请号:CN202111677038.9
申请日:2021-12-31
申请人: 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 江苏省电力试验研究院有限公司
发明人: 孙云晓 , 朱道华 , 郭雅娟 , 韦磊 , 赵新冬 , 蒋承伶 , 佘骏 , 黄伟 , 毕晓甜 , 徐江涛 , 姜欣欣 , 倪昌祥 , 聂国际 , 李岩 , 郭静 , 王梓莹 , 周超 , 姜海涛
摘要: 本发明公开了配电网技术领域的一种配电网差动保护方法、系统及配电终端,所述方法由配电终端执行,包括:获取客户终端设备转发的基准时间;经由客户终端设备通过5G确定性网络与相邻配电终端进行数据交换,以采集完整的差动保护计算所需信息;联合基准时间及所采集的差动保护计算所需信息生成数据报文;通过5G确定性网络将数据报文传输至配电管理系统,以使配电管理系统能够根据数据报文执行差动保护计算;其中,相邻配电终端指与当前配电终端的输入端或输出端位于同一条配电线路的配电终端,差动保护计算所需信息至少包括流入和流出配电终端的电流采样值及电流采样值的时标信息。本发明能够提高差动保护的可靠性。
-
公开(公告)号:CN118449681A
公开(公告)日:2024-08-06
申请号:CN202410788661.9
申请日:2024-06-19
摘要: 本发明公开了信息安全技术领域的一种面向电力物联网场景的轻量化SM4算法优化方法、装置、介质及设备,旨在解决现有技术无法满足实际需求的问题。获取待加密的明文数据;随机生成两组128比特长度的原始密钥,对两组128比特长度的原始密钥进行拼接操作,得到256比特长度的原始密钥;对256比特长度的原始密钥进行预处理,得到两组子密钥;根据所述两组子密钥,利用基于动态思想改进的轻量化SM4密钥扩展算法,动态生成32个轮密钥;根据待加密的明文数据和32个轮密钥,进行32轮迭代加密运算,并进行一次反序变换,得到输出的密文。本发明提高了SM4算法的安全性、随机性和实时性,降低了时间消耗,能满足电力物联网场景下,单个设备处理数据的规模通常较小且对数据加密实时性的要求较高的需求。
-
-
-
-
-
-
-
-
-