-
公开(公告)号:CN116911674A
公开(公告)日:2023-10-20
申请号:CN202310846504.4
申请日:2023-07-11
Applicant: 国网上海能源互联网研究院有限公司 , 国网上海市电力公司 , 中国电力科学研究院有限公司
IPC: G06Q10/0639 , G06F16/35 , G06F16/33 , G06F16/332 , G06F40/253 , G06F40/30 , G06Q50/06
Abstract: 本发明涉及一种基于设备画像的终端信任度评估方法和装置,方法包括:采集配电终端的业务流量;从所述业务流量中提取报文的基本属性信息,并构建流量基本向量,采用报文属性聚类方法完成对流量基本向量的良性特征提取,基于白名单匹配实现对配电终端的异常监测,得到配电终端业务流量的基本特征;对所述业务流量从语法和语义上进行协议解析,提取协议中的语法关键字段和语义关键字段,得到语法关键字特征和语义关键字特征;基于实验分析确定配电终端业务流量的基本特征、语义关键字特征和语法关键字特征,建立配电终端网络访问行为基线,构建设备画像;基于所述设备画像对所述配电终端的访问特征进行监测与识别,实现配电终端业务访问的安全控制。
-
公开(公告)号:CN116340956B
公开(公告)日:2023-08-08
申请号:CN202310594634.3
申请日:2023-05-25
Applicant: 国网上海能源互联网研究院有限公司
Inventor: 亢超群 , 朱克琪 , 李玉凌 , 李二霞 , 刘海涛 , 吕广宪 , 孙国齐 , 许保平 , 刘芸杉 , 韩子龙 , 吴殿亮 , 王利 , 杜金陵 , 樊勇华 , 周振华 , 孔令达
Abstract: 本发明涉及一种电力嵌入式终端设备的可信防护优化方法和装置,其中,方法包括:基于TESAM的可信度量对增量电力终端进行启动,基于软件可信根方式的可信度量对存量电力终端进行启动;利用TESAM或软件可信根完成对电力终端的操作系统内核可信升级流程、系统关键组件可信升级流程以及应用程序可信升级流程;将首次启动的可信度量结果上送至电力自动化主站完成闭环管控。装置包括可信启动模块、可信升级模块以及闭环管控模块。本发明能够降低可信防护技术的实施难度,有效提升电力终端设备的本体安全防护水平。
-
公开(公告)号:CN116318763A
公开(公告)日:2023-06-23
申请号:CN202211104366.4
申请日:2022-09-09
Applicant: 国网上海能源互联网研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L9/40 , G06N3/08 , G06N3/0442 , H02J13/00
Abstract: 本发明公开了一种面向配电云主站的零信任动态访问控制方法。其中,方法包括:收集配电终端的配电终端数据,并根据配电终端数据计算配电终端身份可信度;获取配电终端的网络流量,并根据网络流量计算配电终端业务行为可信度;根据预先设置的配电终端身份可信度权重、预先设置的配电终端业务行为可信度权重、配电终端身份可信度以及配电终端业务行为可信度,确定配电终端的信任评估结果,其中信任评估结果用于实现零信任下配电云主站的动态访问,从而保证了配电主站的运维安全。
-
公开(公告)号:CN115334005A
公开(公告)日:2022-11-11
申请号:CN202210337870.2
申请日:2022-03-31
Applicant: 北京邮电大学 , 国网上海能源互联网研究院有限公司
IPC: H04L47/2441 , H04L47/2483 , H04L9/40 , G06N3/08 , G06N3/04 , G06K9/62
Abstract: 本发明公开了一种基于剪枝卷积神经网络和机器学习的加密流量识别方法,包括数据预处理、构建CNN模型、模型剪枝、使用CNN提取高级特征向量和使用LightGBM分类的步骤。本发明的基于剪枝卷积神经网络和机器学习的加密流量识别方法,无需手工提取特征,利用CNN模型自动从原始流量文件中自动提取高级特征并进行分类,同时构建了一种基于剪枝的卷积神经网络模型,减少模型参数量,降低了计算开销,使用LightGBM根据加密流量的高级特征进行分类,以弱分类器来达到强分类的效果,提高了准确率,最终的模型会达到比其他分类模型更高的性能和精准率。
-
公开(公告)号:CN114785514A
公开(公告)日:2022-07-22
申请号:CN202210291358.9
申请日:2022-03-23
Applicant: 国网上海能源互联网研究院有限公司
Abstract: 本发明公开了用于工业物联化终端应用许可授权的方法及系统,其中方法包括:S11,为待授权的终端配置安全模块,安全模块包括与终端相关联的惟一的公钥和私钥;S12,通过应用APP管理机构采集与待授权的终端相关联的公钥,并将公钥发送至证书数字证书签发机构;S13,通过证书数字证书签发机构基于公钥为待授权的终端签发公钥数字证书CT,公钥数字证书CT包括终端相关联的公钥、应用APP的特征信息以及公钥数字证书CT有效期;S14,基于对称密钥K1对CA证书C1加密后得到加密CA证书C'1,将加密CA证书C'1固化在应用APP的程序代码中,将经过对称密钥K1加密后的应用APP的特征信息固化在应用APP的程序代码中,将对称密钥K1按位取反得到取反对称密钥K'1固化在应用APP的程序代码中。
-
公开(公告)号:CN117714214A
公开(公告)日:2024-03-15
申请号:CN202410163823.X
申请日:2024-02-05
Applicant: 国网上海能源互联网研究院有限公司
Abstract: 本发明涉及一种数据传输安全保护方法、装置、电子设备及介质,其中,方法包括:终端与主机之间进行密钥协商,并基于密钥协商结果构建临时密文流资源池;当终端需要向主机发送数据时,终端利用临时密文流资源池中的数据块对明文数据块进行加密;当终端接收到主机发出的密文数据时,终端利用临时密文流资源池中的数据块对密文数据块进行解密。本发明在保证经济性及业务安全性的基础上大幅提升数据加解密效率。
-
公开(公告)号:CN114785514B
公开(公告)日:2023-11-14
申请号:CN202210291358.9
申请日:2022-03-23
Applicant: 国网上海能源互联网研究院有限公司
Abstract: 本发明公开了用于工业物联化终端应用许可授权的方法及系统,其中方法包括:S11,为待授权的终端配置安全模块,安全模块包括与终端相关联的惟一的公钥和私钥;S12,通过应用APP管理机构采集与待授权的终端相关联的公钥,并将公钥发送至证书数字证书签发机构;S13,通过证书数字证书签发机构基于公钥为待授权的终端签发公钥数字证书CT,公钥数字证书CT包括终端相关联的公钥、应用APP的特征信息以及公钥数字证书CT有效期;S14,基于对称密钥K1对CA证书C1加密后得到加密CA证书C'1,将加密CA证书C'1固化在应用APP的程序代码中,将经过对称密钥K1加密后的应用APP的特征信息固化在应用APP的程序代码中,将对称密钥K1按位取反得到取反对称密钥K'1固化在应用APP的程序代码中。
-
公开(公告)号:CN116208401A
公开(公告)日:2023-06-02
申请号:CN202310136351.4
申请日:2023-02-20
Applicant: 国网上海能源互联网研究院有限公司 , 国网山东省电力公司
Abstract: 本发明公开了一种基于零信任的云主站访问控制方法及装置,其中方法包括:获取访问主体的访问请求,所述访问请求包括:访问主体的属性信息以及访问行为;通过已建立的云主站业务动态访问控制模型对访问主体的访问请求进行动态信任评估;当所述访问请求通过动态信任评估后,基于所述访问请求,建立动态访问控制策略;基于所述动态访问控制策略,对访问主体的访问行为进行控制。
-
公开(公告)号:CN113259315B
公开(公告)日:2023-04-18
申请号:CN202110356704.2
申请日:2021-04-01
Applicant: 国网上海能源互联网研究院有限公司 , 国家电网有限公司
Inventor: 刘海涛 , 李玉凌 , 李二霞 , 杨红磊 , 亢超群 , 何连杰 , 吕广宪 , 孙智涛 , 王利 , 张波 , 樊勇华 , 许保平 , 韩子龙 , 吴殿亮 , 方恒福 , 周勐 , 宋祺鹏 , 刘永梅 , 刘芸杉
IPC: H04L9/40
Abstract: 本申请公开了一种适用于配电网的通信报文安全防护系统。其中,该方法包括:在终端设备中设置多个安全模块,通过所述安全模块与终端设备的主控芯片进行交互,确定所述安全模块中配置的密钥包括主控密钥、数据完整性计算密钥以及数据完整性校验密钥;根据所述数据完整性计算密钥以及所述数据完整性校验密钥,在多个终端设备之间进行横向通信,确定通信网络为工业光纤以太网、EPON光纤网络或者5G通信网络;判定多个终端设备通信的报文是否为重放报文,当多个终端设备通信的报文为重放报文时,丢弃所述重放报文;通过现场终端密钥配置工具对所述安全模块进行更新与恢复。
-
公开(公告)号:CN115859298A
公开(公告)日:2023-03-28
申请号:CN202211478834.4
申请日:2022-11-24
Applicant: 国网上海能源互联网研究院有限公司
Inventor: 韩子龙 , 亢超群 , 李二霞 , 李玉凌 , 刘海涛 , 吕广宪 , 杨红磊 , 何连杰 , 王利 , 樊勇华 , 许保平 , 张波 , 刘芸杉 , 杜金陵 , 朱克琪 , 孙国齐 , 周振华
Abstract: 本发明涉及一种电力主站系统动态可信计算环境架构和方法,其中,架构包括电力主站可信防护架构,电力主站可信防护架构涵盖主机层可信、操作系统层可信和应用层可信;所述主机层可信、操作系统层可信和应用层可信均包含静态可信部分和动态可信部分,静态可信部分通过基于已知事件规则的静态可信基及静态信任链传递实现;所述动态可信部分包括通过安全监测及智能分析模块形成的各种基于未知事件规则的动态可信基实现;所述安全监测及智能分析模块通过动态可信度量启动软件进行调用,所述动态可信度量启动软件在操作系统启动后优先于其他业务应用启动。本发明能够大幅提升复杂网络安全形势下电力主站的安全防护水平。
-
-
-
-
-
-
-
-
-