-
公开(公告)号:CN119537891A
公开(公告)日:2025-02-28
申请号:CN202411419780.3
申请日:2024-10-12
Applicant: 北京邮电大学 , 中国电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
IPC: G06F18/211 , G06F18/213 , G06F18/2415
Abstract: 一种基于哈希和特征选择的软硬件设备指纹细粒度生成方法,属于电力网络软硬件设备指纹生标识成技术领域。基于信息熵和自相关系数,在众多特征中筛选出用于生成设备指纹的特征,从设备指纹中提取代表性和稳定性的特征,选定的特征参数转换为哈希码,用于设备指纹生成和匹配步骤,通过基于特征选择、哈希码和贝叶斯网络的细粒度设备指纹生成步骤,分层次准确地识别和区分不同的设备。
-
公开(公告)号:CN119561862A
公开(公告)日:2025-03-04
申请号:CN202411420325.5
申请日:2024-10-12
Applicant: 北京邮电大学 , 中国电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
IPC: H04L43/065 , G06F18/24 , H04L43/10 , H04L9/40 , H04L43/12 , H04L41/0213
Abstract: 一种基于设备指纹的监测方法及装置,属于设备监测技术领域。设备重要等级划分:采用层次分析‑熵值法确定设备属性的重要性程度,根据设备属性的重要性程度将设备划分为一级、二级、三级(Three),每级设定不同的监测间隔;设备数据采集:利用SNMP、Syslog、智能探针或者心跳机制技术采集设备信息;设备状态分析:根据设备反馈的信息将设备健康状态分为三类(Three):平稳状态、风险工作状态及危险工作状态,实现设备状态的三态监测;设备监测周期动态调整:根据设备重要等级和设备健康状态自适应调整监测周期。
-
公开(公告)号:CN119537390A
公开(公告)日:2025-02-28
申请号:CN202411584489.1
申请日:2024-11-07
Applicant: 中国电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司 , 北京邮电大学
Abstract: 本发明公开一种电力软硬件设备指纹管理方法及系统,属于电网安全领域,该方法包括:获取电力软硬件设备的状态数据;基于最新时段的电力软硬件设备的状态数据,和上一阶段生成设备指纹的状态数据进行比对后得到设备指纹更新判断;获取到最新时段的电力软硬件设备的状态数据,和之前生命周期的电力软硬件设备的状态数据进行设备指纹销毁判断;生成更新或销毁指令;基于更新指令,进行设备指纹更新;基于销毁指令,采用分组加密销毁模式对其进行加密,生成目标数据密文,并多次加密覆写,之后密钥立即销毁实现数据销毁。通过及时发现设备问题并进行维护,降低了维护成本和故障率,延长了设备使用寿命,提高了设备利用率和经济效益。
-
公开(公告)号:CN117792681A
公开(公告)日:2024-03-29
申请号:CN202311597821.3
申请日:2023-11-27
Applicant: 国网北京市电力公司 , 国家电网有限公司 , 中国电力科学研究院有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种网络流量的访问控制方法、装置以及存储介质和电子设备。其中,该方法包括:通过对网络流量进行特征分析,得到网络流量对应的行为特征;利用预设访问控制列表对网络流量进行匹配,判断预设访问控制列表中是否存在对网络流量的控制逻辑,其中,预设访问控制列表用于表征预先设定的对访问的网络流量进行控制管理的列表;响应于预设访问控制列表中存在对网络流量的控制逻辑,基于控制逻辑对网络流量进行操作处理;响应于预设访问控制列表中不存在对网络流量的控制逻辑,基于行为特征,确定是否对网络流量进行封禁处理。本发明解决了相关技术中难以对网络流量进行精准识别,导致网络安全性较低的技术问题。
-
公开(公告)号:CN117688905A
公开(公告)日:2024-03-12
申请号:CN202311688114.5
申请日:2023-12-08
Applicant: 国网北京市电力公司 , 国家电网有限公司 , 中国电力科学研究院有限公司
IPC: G06F40/117 , G06F40/221 , G06F40/279 , G06F40/30 , G06N3/0455 , G06N3/0442
Abstract: 本发明公开了一种数据处理方法和装置。其中,该方法包括:获取待处理数据,其中,待处理数据包括威胁情报数据;对待处理数据进行结构类型检测,得到待处理数据的结构类型;响应于结构类型为待处理数据是非结构化数据,对待处理数据中的文本进行标记,得到至少一个标记文本序列;利用多序列标注模型对标记文本序列进行处理,从待处理数据中提取出威胁情报数据。本发明解决了相关技术中对威胁情报数据的提取准确度较差的技术问题。
-
公开(公告)号:CN116595515A
公开(公告)日:2023-08-15
申请号:CN202310526520.5
申请日:2023-05-10
Applicant: 中国电力科学研究院有限公司 , 国网北京市电力公司
IPC: G06F21/55 , G06F18/24 , G06N3/0455 , G06N3/0464 , G06N3/094
Abstract: 本发明公开了一种基于去噪自编码器的对抗样本防御方法及系统,属于对抗样本攻击与防御技术领域。本发明方法,包括:获取原始样本,基于所述原始样本及去噪自编码器,构建用于对抗样本防御的防御网络;将目标样本输入至所述防御网络,基于所述防御网络对所述目标样本进行识别,以得到识别结果;基于防御网络对于目标样本的识别结果,确定目标样本是否为对抗样本,若是,则通过防御网络对所述对抗样本进行防御。本发明不依赖于外部数据集和算法,实现和部署的成本低。
-
公开(公告)号:CN119398492A
公开(公告)日:2025-02-07
申请号:CN202411384070.1
申请日:2024-09-30
Applicant: 中国电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC: G06Q10/0635 , G06Q50/50 , G06Q50/06 , G06F18/2135 , G06F17/16 , G06N7/02 , H04W12/121
Abstract: 本发明公开了一种用于电力5G虚拟专网的安全风险评估方法及系统,包括:构建用于电力5G虚拟专网安全评估的评估指标体系;对评估指标体系中的二级指标进行降维处理,确定目标二级指标;分别计算评估指标体系中的一级指标的权重和目标二级指标的相对权重;计算每个目标二级指标的风险量化值,并基于风险量化值、一级指标的权重和目标二级指标的相对权重计算总体风险评估值;基于总体风险评估值进行安全风险评估。本发明构建用于电力5G虚拟专网安全评估的评估指标体系,并通过主成分分析法对二级指标进行降维,对传统的模糊层次分析法进行改进,以进行权重的计算,并基于得到的权重实现电力5G虚拟专网的总体安全风险评估。
-
公开(公告)号:CN117609016A
公开(公告)日:2024-02-27
申请号:CN202311458962.7
申请日:2023-11-03
Applicant: 中国电力科学研究院有限公司 , 国网江西省电力有限公司 , 国家电网有限公司
IPC: G06F11/36
Abstract: 本发明公开了一种电力设备固件定向灰盒模糊测试方法,并公开了具有电力设备固件定向灰盒模糊测试方法的系统,其中电力设备固件定向灰盒模糊测试方法提出一种基于机器学习的电力设备固件定向灰盒模糊测试技术,利用程序脆弱性预测模型分析待测程序,在AFL框架的基础上,通过预测的程序脆弱点引导种子变异,实现对于可获取代码的固件设备的高效率自动化定向灰盒模糊测试。
-
公开(公告)号:CN115118756A
公开(公告)日:2022-09-27
申请号:CN202210552741.5
申请日:2022-05-19
Applicant: 中国电力科学研究院有限公司 , 浙江大学 , 国家电网有限公司 , 国网福建省电力有限公司电力科学研究院
IPC: H04L67/125 , H04L69/08 , H04L9/00 , H04L9/32
Abstract: 本发明公开了一种能源互联网场景下安全交互协议设计方法及装置,能够有效地防范非授权用户解密信息、非授权用户获取敏感数据、字典攻击、重放攻击、抵赖等行为,同时保持了协议的高效运行。该方法包括:采用加法同态加密技术,解密者不需要知道加密者的信息的情况下可得到聚合结果,保护数据隐私,同时降低中间解密的负载;采用身份代理重加密机制,避免代理节点泄露数据,确保身份可认证、可追溯;采用多层次的哈希算法实现数据的完整性校验,并利用影子身份和跟踪序列号实现同步,避免了伪造攻击和重放攻击;采用基于属性的访问控制方法,实现了数据接收者的细粒度访问控制,避免了非授权操作。
-
公开(公告)号:CN113708934A
公开(公告)日:2021-11-26
申请号:CN202110832952.X
申请日:2021-07-22
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 电子科技大学 , 国网福建省电力有限公司电力科学研究院
Inventor: 周亮 , 夏琦 , 高建彬 , 刘彦松 , 朱朝阳 , 缪思薇 , 余文豪 , 张晓娟 , 戴晗薇 , 吴丽进 , 何金栋 , 吴丹 , 朱亚运 , 王海翔 , 应欢 , 韩丽芳 , 曹静怡
Abstract: 本发明公开了一种异构环境下基于区块链的能源互联网可信交互数据模型,所述异构环境包括能源消费端、能源传输端、能源生产端各个生产环节中的管理系统及其子系统环境;所述多方可信交互数据流通模型包括异构系统的身份认证、身份识别、身份关联、可信传输以及节点信用评估。本发明旨在解决能源互联网环境中异构系统数据交互所涉及的跨域访问流程繁琐、数据管控力度不大而造成的数据不可信、数据易被篡改的问题,有利于增进能源互联网中的信任传递与数据流通效率,具有广阔的应用前景。
-
-
-
-
-
-
-
-
-