-
公开(公告)号:CN105488397B
公开(公告)日:2018-01-12
申请号:CN201510874221.6
申请日:2015-12-02
摘要: 本发明公开了一种基于情境的ROP攻击检测系统及方法,系统包括用户交互模块、注入器模块、监控模块、情境收集模块、ROP攻击检测模块与记录模块;方法包括注入系统关键进程、收集被检应用情境信息及ROP攻击检测三部分内容。本发明实现了对Android系统中ROP攻击的有效检测,防止攻击者使用ROP技术执行恶意代码或绕过安全机制,避免用户遭受ROP攻击的危害,提升系统的安全性。
-
公开(公告)号:CN105488397A
公开(公告)日:2016-04-13
申请号:CN201510874221.6
申请日:2015-12-02
CPC分类号: G06F21/552 , G06F21/566
摘要: 本发明公开了一种基于情境的ROP攻击检测系统及方法,系统包括用户交互模块、注入器模块、监控模块、情境收集模块、ROP攻击检测模块与记录模块;方法包括注入系统关键进程、收集被检应用情境信息及ROP攻击检测三部分内容。本发明实现了对Android系统中ROP攻击的有效检测,防止攻击者使用ROP技术执行恶意代码或绕过安全机制,避免用户遭受ROP攻击的危害,提升系统的安全性。
-
公开(公告)号:CN105515017A
公开(公告)日:2016-04-20
申请号:CN201510920820.7
申请日:2015-12-11
IPC分类号: H02J3/24
CPC分类号: Y02E60/728 , Y04S10/265 , H02J3/24
摘要: 本发明公开了一种计及信息安全约束的广域测量系统PMU优化配置方法,本发明通过对广域测量系统WAMS中PMU设备的合理优化配置,在保证系统可观性的前提下,使其在面对信息攻击时,可以将状态估计的计算结果偏差限定在设定的阈值之内。本方法在考虑系统安全性时,针对攻击者会考虑电力系统网络脆弱节点或攻击危害影响最大节点来实施信息篡改攻击的可能,保证了系统即使面对最极端的信息篡改攻击选点,也可以保证使其状态估计偏差控制在预设的可以接受的范围内。该方法能在保证系统可观性的前提下,降低系统在受到此类恶意信息篡改攻击时状态估计的偏移,使其控制在预设的可以接受的范围内,达到维护电力信息物理系统安全性的目的。
-
公开(公告)号:CN105337732A
公开(公告)日:2016-02-17
申请号:CN201510717445.6
申请日:2015-10-29
摘要: 本发明涉及一种可处理大分组数据的加密方法,包括(1)选择大分组长度参数t,则明文长度为128t比特,密钥长度为128t/2比特;(2)将明文解析为2l个128比特的状态小组(x1,x2...xl,xl+1...x2l),将密钥解析为l个128比特的密钥小组其中,2l=t;(3)对所述明文的状态小组进行n轮循环加密,其中第i轮加密的输入为第i-1轮加密的输出,第1轮加密的输入为所述明文的状态小组,2≤i≤n,n为正整数;本发明提供的一种可处理大分组数据的加密方法,能够通过改进伪随机值引入方式与轮函数本身,实现了以更低的轮数达成更高轮数的安全度的目标。
-
公开(公告)号:CN105117840A
公开(公告)日:2015-12-02
申请号:CN201510515074.3
申请日:2015-08-20
摘要: 本发明公开了一种考虑信息系统作用的电力系统风险评估方法,包括:建立考虑信息系统作用的电力设备故障概率修正模型,从而计算考虑信息系统作用的电力设备的故障概率;计算考虑信息系统作用的电力系统风险指标,包括潮流过载风险和电压越限风险,步骤三、从多种不同拓扑结构的信息系统规划方案中选择风险最小的作为优选的规划方案之一。由于智能电网将是电力空间和信息空间高度融合的电力信息物理系统,随着电力通讯网的开放、兼容和互联,必然会对电力系统的运行带来风险,本发明评估方法在进行电网规划时考虑信息系统作用的电力系统风险,从而力争将规划方案的风险降到最低。
-
公开(公告)号:CN105117840B
公开(公告)日:2018-12-25
申请号:CN201510515074.3
申请日:2015-08-20
摘要: 本发明公开了一种考虑信息系统作用的电力系统风险评估方法,包括:建立考虑信息系统作用的电力设备故障概率修正模型,从而计算考虑信息系统作用的电力设备的故障概率;计算考虑信息系统作用的电力系统风险指标,包括潮流过载风险和电压越限风险,步骤三、从多种不同拓扑结构的信息系统规划方案中选择风险最小的作为优选的规划方案之一。由于智能电网将是电力空间和信息空间高度融合的电力信息物理系统,随着电力通讯网的开放、兼容和互联,必然会对电力系统的运行带来风险,本发明评估方法在进行电网规划时考虑信息系统作用的电力系统风险,从而力争将规划方案的风险降到最低。
-
公开(公告)号:CN105429133B
公开(公告)日:2018-01-12
申请号:CN201510890607.6
申请日:2015-12-07
摘要: 本发明公开了一种面向信息网络攻击的电网脆弱性节点评估方法,包括以下步骤:生成电网信息物理系统的拓扑框架,该框架模型包含电网物理系统的全部目标状态;构造信息攻击作用位置和方式;系统脆弱性的评估。本发明能够从全局角度、结合信息网络的恶意攻击,分析电网信息物理系统中存在的脆弱性,更为客观准确;为电网公司和有关部门提供安全防御意见和建议,保证输电网和配电网的信息安全和稳定运行。
-
公开(公告)号:CN105429133A
公开(公告)日:2016-03-23
申请号:CN201510890607.6
申请日:2015-12-07
CPC分类号: Y02E60/76 , Y04S40/22 , H02J3/00 , G06F17/5036 , H02J2003/007
摘要: 本发明公开了一种面向信息网络攻击的电网脆弱性节点评估方法,包括以下步骤:生成电网信息物理系统的拓扑框架,该框架模型包含电网物理系统的全部目标状态;构造信息攻击作用位置和方式;系统脆弱性的评估。本发明能够从全局角度、结合信息网络的恶意攻击,分析电网信息物理系统中存在的脆弱性,更为客观准确;为电网公司和有关部门提供安全防御意见和建议,保证输电网和配电网的信息安全和稳定运行。
-
公开(公告)号:CN105162091A
公开(公告)日:2015-12-16
申请号:CN201510515073.9
申请日:2015-08-20
IPC分类号: H02H7/26
摘要: 本发明公开了一种考虑信息系统风险的电力系统连锁故障风险评估方法,本发明中负荷的切除失败是由信息系统信号发送故障使执行站断路器无法正确动作导致的;其步骤包括:首先,建立安全稳定控制装置控制概率模型,由一个控制主站和若干控制子站构成,控制主站简化为监控主机连接交换机,控制子站简化为交换机,再通过智能电子设备发送控制信号至断路器,通过切除变电站配网线路出线来切除负荷。然后,计算控制失败的概率。最后,依据连锁故障链确定原则生成连锁故障链,并根据初始故障控制失败的概率和连锁故障造成的负荷损失计算该连锁故障风险。本发明有助于电网运行人员估计电网面临的信息系统引起的连锁故障危险程度,以便实施预防措施。
-
公开(公告)号:CN106487502A
公开(公告)日:2017-03-08
申请号:CN201510558046.X
申请日:2015-09-02
申请人: 国网智能电网研究院 , 国网河北省电力公司国家电网公司
IPC分类号: H04L9/08
摘要: 本发明涉及一种基于口令的轻量级密钥协商方法,包括正向传递和反向传递两轮执行,具体为:密钥协商初始化;第一轮正向传递,数据由用户U1向用户Un传递,然后用户Un将数据发给可信服务器S;第二轮反向传递,数据由可信服务器S验证后传递给用户Un,然后数据由用户Un向传U1递。本发明的密钥协商方法,避免了对时间必须精准同步的要求,解决了同步信号频繁广播的高能耗问题;在密钥协商过程中,节点大部分只是进行数据的处理,不进行数据传送,有效地降低了密钥协商过程中的能量消耗。本发明提供的方法协商与信号的熵无关、采用弱时间同步方法、采用预置密钥技术,具有良好的防攻击性能。
-
-
-
-
-
-
-
-
-