-
公开(公告)号:CN117560189A
公开(公告)日:2024-02-13
申请号:CN202311509784.6
申请日:2023-11-13
申请人: 贵州电网有限责任公司信息中心 , 南方电网科学研究院有限责任公司
发明人: 陶佳冶 , 洪超 , 魏力鹏 , 梁志宏 , 付鋆 , 杨祎巍 , 周泽元 , 李攀登 , 严彬元 , 张宇南 , 班秋成 , 陈霖 , 刘俊荣 , 方继宇 , 袁捷 , 张猛 , 熊铖 , 吴飞 , 杨耀
摘要: 本申请提供了一种电力系统访问安全防护方法、装置和电力系统平台,电力系统的通信网络包括多个节点,节点包括至少一个硬件设备,该方法包括:对各节点的硬件设备进行漏洞扫描,得到所有的节点的漏洞信息;获取目标节点的访问请求和访问路径,并分析访问请求是否存在漏洞信息对应的攻击信息,目标节点为任意一个节点,访问路径为访问目标节点经过的节点形成的路径;在访问请求存在漏洞信息对应的攻击信息的情况下,在访问请求的访问过程中监测访问路径上存在漏洞信息的节点是否受到攻击威胁,并在访问路径上存在漏洞信息的任意一个节点受到攻击威胁的情况下,中断访问请求的访问,解决了现有技术中电力系统网络的安全性差的问题。
-
公开(公告)号:CN118316846A
公开(公告)日:2024-07-09
申请号:CN202410478596.X
申请日:2024-04-19
申请人: 南方电网科学研究院有限责任公司 , 贵州电网有限责任公司
摘要: 本发明公开了一种基于交互过程中的MMS电力协议模糊测试方法及装置。其中,该方法包括:基于目标测试设备所支持的功能获取目标测试设备通信过程中的多媒体信息服务MMS数据报文,目标测试设备是电力系统中使用MMS协议的测试设备和/或保护设备;分析MMS数据报文,以得到MMS数据报文的交互过程数据;对交互过程数据中的各个字段进行变异处理,得到目标测试设备的测试用例;在测试用例运行的过程中,监测目标测试设备是否出现异常,得到监测结果,以对目标测试设备进行测试。本发明解决了关技术中随机变异的模糊测试,生成测试用例的实用性依赖于变异调度策略,而变异调度策略通常遵循特定的分布选择变异算子,效率低的技术问题。
-
公开(公告)号:CN118170662A
公开(公告)日:2024-06-11
申请号:CN202410329348.9
申请日:2024-03-21
申请人: 贵州电网有限责任公司信息中心 , 南方电网科学研究院有限责任公司
IPC分类号: G06F11/36 , G06N3/0464 , G06N3/08
摘要: 本申请提供了一种电力协议的模糊测试方法、装置和电力协议测试系统,该方法包括:对目标电力协议和目标系统进行梳理得到第一目标数据,根据第一目标数据确定状态迁移图;获取第一数据集,对第一数据集进行标记得到第二数据集,根据第二数据集确定第一目标神经网络;将第二数据集输入第一目标神经网络得到第三数据集并对第三数据集进行处理得到第四数据集;将第四数据集分为第五数据集和第六数据集,根据第五数据集对神经网络进行训练并根据第六数据集进行测试得到第二目标神经网络;根据第四数据集确定目标模糊测试集,根据目标模糊测试集对目标系统进行模糊测试。该方法解决了现有技术中需要人工进行电力协议分析,准确性较低的问题。
-
公开(公告)号:CN117556462A
公开(公告)日:2024-02-13
申请号:CN202311514451.2
申请日:2023-11-13
申请人: 南方电网科学研究院有限责任公司 , 贵州电网有限责任公司信息中心
发明人: 洪超 , 陶佳冶 , 梁志宏 , 付鋆 , 杨祎巍 , 魏力鹏 , 李攀登 , 严彬元 , 张宇南 , 周泽元 , 陈霖 , 刘俊荣 , 方继宇 , 班秋成 , 袁捷 , 杨耀 , 张猛 , 熊铖 , 吴飞
摘要: 本申请提供了一种电力系统的访问方法、访问装置和电子设备。该方法包括:获取待接入终端的环境数据和行为数据;计算每个环境数据的分值与对应的权重的乘积,得到多个第一乘积,并计算多个第一乘积之和,得到环境数据的第一总分值;计算每个行为数据的分值与对应的权重的乘积,得到多个第二乘积,并计算多个第二乘积之和,得到行为数据的第二总分值;计算第一总分值和第二总分值的和,得到待接入终端的综合评分值,在综合评分值大于或等于第一安全阈值的情况下,不允许待接入终端访问电力系统,在综合评分值小于第一安全阈值的情况下,允许待接入终端访问电力系统。通过本申请,提高了电力系统数据的安全性。
-
公开(公告)号:CN118069530A
公开(公告)日:2024-05-24
申请号:CN202410301391.4
申请日:2024-03-15
申请人: 贵州电网有限责任公司信息中心 , 南方电网科学研究院有限责任公司
摘要: 本申请提供了一种电力协议系统的测试方法、装置、存储介质和电子设备,该方法包括:获取电力协议系统的系统状态集合,多个系统状态包括电力协议系统的通讯状态、设备状态和当前协议阶段;构建状态转移矩阵,并获取电力协议系统的初始状态,状态转移矩阵表征各系统状态之间的转移关系;根据状态转移矩阵与电力协议系统的初始状态,生成测试用例序列,系统状态与测试用例序列中各测试用例一一对应;采用测试用例序列中的各测试用例对电力协议系统进行测试,并记录每个测试用例的测试结果。该方法通过对电力协议的深度解析结合马尔科夫链方法,对电力协议进行模式用例的生成与测试,以达到对电力系统的保护。
-
公开(公告)号:CN113935839B
公开(公告)日:2024-11-08
申请号:CN202111256204.8
申请日:2021-10-27
申请人: 南方电网科学研究院有限责任公司
摘要: 本申请公开了一种基于区块链的能源购电交易数据保护方法及相关装置,在构建的区块链网络的目标节点上配置传统数据库进行连接,以同步链上数据;构建供电方设备信息表和供电方产品信息表后,将供电方产品信息表广播到区块链网络,以供区块链网络上的用户选择;当某用户在区块链网络提交购电请求后,通过智能合约进行购电计算,并将得到的购电信息记录到该用户对应的用户购电记录表;通过智能合约进行月度结算,并将结算信息记录到月度结算表;对供电方设备信息表、用户购电记录表和月度结算表进行加密后同步到传统数据库,改善了现有的能源购电交易系统采用中心化的数据库存储交易数据,导致交易数据被篡改的风险较高,数据安全性较低的技术问题。
-
公开(公告)号:CN118484812A
公开(公告)日:2024-08-13
申请号:CN202410675254.7
申请日:2024-05-28
申请人: 海南电网有限责任公司 , 南方电网科学研究院有限责任公司
摘要: 本申请提供了一种终端环境风险的确定方法、确定装置和计算机程序产品,该方法包括:获取终端的终端指纹特征信息,查询终端指纹特征信息中的终端漏洞信息,并根据终端漏洞信息计算终端环境风险因子;获取终端内存储数据中的状态数据,并根据状态数据进行计算,得到完整性状态值;获取终端的历史信任值,并根据历史信任值对终端进行评估,得到终端的当前信任值;根据终端环境风险因子、完整性状态值和当前信任值计算目标可信度量值,并根据目标可信度量值确定终端环境的风险程度。该方法解决了现有技术中终端可信度量单一导致终端环境风险感知可靠性低下的问题。
-
公开(公告)号:CN118153318A
公开(公告)日:2024-06-07
申请号:CN202410294313.6
申请日:2024-03-14
申请人: 南方电网科学研究院有限责任公司
IPC分类号: G06F30/20 , G06F113/04
摘要: 本申请提供了一种电力信息物理系统的仿真方法、仿真装置和仿真建模系统,该方法包括:根据第一数据传输关系、第一设备模型、第二设备模型和第三设备模型构建变电站模型;重复构建电网中所有智能变电站对应的智能变电站模型,并根据第二数据传输关系和各变电站模型构建电力信息系统;根据各智能变电站确定多个目标节点;根据各目标节点、对应的第一能量传输关系和第二能量传输关系构建电力物理系统;根据电力信息系统中各变电站模型与电力物理系统中各目标节点之间的对应关系构建数据映射关系。该方法解决了不同节点中的设备和实现功能不进行区分,导致电力系统在进行电力系统安全问题研究时无法反应不同类型信息节点被攻击结果不同的问题。
-
公开(公告)号:CN114916089B
公开(公告)日:2024-05-28
申请号:CN202210510672.1
申请日:2022-05-11
申请人: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC分类号: H04W74/0816 , H04W74/00 , H04W12/06 , H04W12/041
摘要: 本发明公开了一种节点数据传输方法、装置、电子设备及存储介质,用于解决现有的节点数据传输方式存在节点信道竞争的公平性低、因无序竞争导致数据传输整体效率低的技术问题。其中,方法包括:网关生成随机校验码,并将随机校验码发送至多个通信节点;通信节点通过预设查找策略查找候选附加码,并获取对应的节点数据;通信节点采用候选附加码和节点数据生成第一校验值,并采用随机校验码对第一校验值进行校验;通信节点在校验通过前持续监听网关的无线信道是否处于空闲状态,若是,向网关发送节点数据和候选附加码;网关采用节点数据和候选附加码生成第二校验值,并采用随机校验码对第二校验值进行校验,以判断节点数据是否接收成功。
-
公开(公告)号:CN117375937A
公开(公告)日:2024-01-09
申请号:CN202311374641.9
申请日:2023-10-23
申请人: 南方电网科学研究院有限责任公司
IPC分类号: H04L9/40 , G06N20/00 , G06Q50/06 , G06F18/214 , G06F18/241
摘要: 本发明公开基于极端学习机算法的电力系统网络入侵检测方法及系统,涉及电力系统网络安全领域;该方法包括:对训练数据进行映射处理,得到映射处理后的训练数据;以极端学习机算法作为分类检测算法,构建待训练的分类检测模型;将映射处理后的训练数据分为训练集和验证集;采用训练集和验证集以损失函数最小为目的对待训练的分类检测模型的参数进行调整和验证,得到分类检测模型;将待检测的电力系统网络的流量数据输出至分类检测模型,得到待检测的电力系统网络的流量数据的类型。本发明改进了电力系统网络流量数据样本的预处理方法,并结合极端学习机算法,实现了对电力系统网络攻击流量的检测。
-
-
-
-
-
-
-
-
-