-
公开(公告)号:CN116016040A
公开(公告)日:2023-04-25
申请号:CN202211695696.5
申请日:2022-12-28
Applicant: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
IPC: H04L12/66 , H04L9/40 , H04L41/0659
Abstract: 本发明提供了面向电力物联网终端接入的拟态边缘网关及拟态处理方法,其中,该拟态边缘网关包括网关芯片和多个异构处理单元;多个异构处理单元用于接收网关芯片发送的数据,对数据进行计算,将计算结果根据接口协议发送给网关芯片;网关芯片用于接收外部数据,将接收的数据进行数据解密和协议转换后发送给多个异构处理单元、对多个异构处理单元发送的计算结果进行裁决以及对计算结果异常的异构处理单元进行清洗。通过本发明,解决了相关技术中存在的电力物联网终端接入的边缘网关在抵御未知风险方面效果不好的问题。
-
公开(公告)号:CN115827551A
公开(公告)日:2023-03-21
申请号:CN202211151716.2
申请日:2022-09-21
Applicant: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于可重构计算的数据处理方法、装置、设备及存储介质,其中,所述方法包括:将当前待处理任务的任务节点放入待调度的任务节点表;对所述待调度的任务节点表中的任务节点进行聚簇划分,得到K个簇,K为正整数;将所述K个簇分别映射到可重构处理单元,以并行处理所述当前待处理任务。本发明提供的技术方案,能够提高可重构计算模块中的冗余单元的利用率,进而提升数据处理效率。
-
公开(公告)号:CN116248404A
公开(公告)日:2023-06-09
申请号:CN202310252995.X
申请日:2023-03-07
Applicant: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种拟态安全系统以及云平台安全运维方法,其中,拟态安全系统包括:分发判决服务、统一服务引擎以及运行节点代理;运行节点代理接收分发判决服务发送的服务请求,控制多个异构执行体执行服务请求对应的操作,根据执行服务请求对应的操作后多个异构执行体的状态生成服务请求结果;统一服务引擎接收服务请求结果,根据服务请求结果控制运行节点代理对异常的异构执行体进行清洗、恢复或重构。通过本发明,解决了现有云平台使用的安全系统在安全运维上存在管理被动的问题。
-
公开(公告)号:CN115277203B
公开(公告)日:2024-11-29
申请号:CN202210898039.4
申请日:2022-07-28
Applicant: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种执行体差异性评估方法、装置和电子设备,该方法包括:分别获取第一执行体和第二执行体的基本信息,并将第一执行体的基本信息存入第一执行体的多叉树中,将第二执行体的基本信息存入第二执行体的多叉树中;根据第一执行体的多叉树和第二执行体的多叉树之间的差异,评估第一执行体和第二执行体之间的差异。本发明提供的技术方案,提高了评估执行体之间差异程度的准确性。
-
公开(公告)号:CN117743865A
公开(公告)日:2024-03-22
申请号:CN202311754358.9
申请日:2023-12-19
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: G06F18/22 , G06F18/214 , G06F123/02
Abstract: 本公开了基于最大区分子序列的设备安全性监控识别方法、装置,包括:获取训练样本集中的任意设备发出的原始离散信号和待安全性监控的目标设备发出的待监测离散信号;对原始离散信号进行预设处理,得到多个信号类别中包含的每个第一时间序列对应的多个第一子序列;对待监测离散信号进行预设处理,得到多个信号类别中包含的每个第二时间序列对应的多个第二子序列;根据第一子序列和第二子序列,得到每个相同信号类别下的多个第一参考子序列以及原始离散信号中多个不同信号类别下的第二参考子序列;根据第二参考子序列得到能够全部覆盖第一时间序列的第三参考子序列;根据第三参考子序列、第二子序列以及第二时间序列,确定待监测离散信号的安全性。
-
公开(公告)号:CN115913572A
公开(公告)日:2023-04-04
申请号:CN202211487287.6
申请日:2022-11-17
Applicant: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种拟态存储系统数据校验方法、装置、设备、介质及系统,该方法通过接收客户端上传的文件和哈希密钥;调用拟态防御系统根据哈希密钥计算每个数据块的同态哈希值,接收客户端发送的数据校验请求;基于数据校验请求获取要进行数据校验的数据块和对应的同态哈希值,调用至少两个同态校验执行体分别计算数据聚合值和哈希聚合值,以使所述客户端采用同态哈希函数对所述数据聚合值进行计算得到同态哈希标签,并根据所述同态哈希标签和所述哈希聚合值是否相同,确定数据校验请求对应的数据块所属的文件是否被正确持有,本发明实施例利用拟态防御系统防御外部攻击,提高系统安全性能,且引入同态哈希算法进行加密,降低数据泄露风险。
-
公开(公告)号:CN115499486B
公开(公告)日:2024-08-02
申请号:CN202211126178.1
申请日:2022-09-16
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司 , 国网江苏省电力有限公司
IPC: H04L67/148 , H04L67/146 , H04L67/56 , H04L9/40
Abstract: 本发明公开了一种用于执行体切换后网络会话连接同步的拟态系统,包括:输入代理、运行执行体池、备份执行体池、裁决器以及设置在输入代理中的配置管理器和报文管理器;配置管理器用于获取拟态系统网络通信的网络配置信息和执行体的工作状态信息;报文管理器用于生成数据报文和连接报文;运行执行体池中的执行体接收数据报文,进行运算处理,将运算处理结果发送至裁决器进行裁决;备份执行体池中的执行体接收连接报文,保持和输入代理的通信连接,不进行运算处理。通过该拟态系统的设置,既保证了在切换执行体时新上线执行体能迅速建立与输入代理的网络连接,恢复原有系统配置,并且减少了备份执行体冗余工作带来的资源的浪费。
-
公开(公告)号:CN117744062A
公开(公告)日:2024-03-22
申请号:CN202311753159.6
申请日:2023-12-19
Applicant: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及电力系统安全技术领域,具体涉及一种设备身份认证方法、装置、计算机设备及存储介质。通过实施本发明,构建表征设备身份的设备指纹;同时考虑到物理特征数据可能受到环境噪声的影响,采用模糊身份加密算法进行身份认证。设置第一阈值和第二阈值,通过第一阈值验证待认证设备的属性特征和已认证设备的属性特征的一致性,通过第二阈值对通过验证的属性特征进行全局验证。由此,该认证方法不仅考虑了设备单个物理属性的一致性,还全局考虑属性特征的相似性,提高了身份认证的准确性和容忍度,确保安全性,不仅可以应对海量电力终端设备的接入需求,还能够在不干扰设备正常工作的情况下进行身份验证,增强了电力系统的安全性和可靠性。
-
公开(公告)号:CN117692188A
公开(公告)日:2024-03-12
申请号:CN202311657886.2
申请日:2023-12-05
Applicant: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L9/40 , H04L41/0604
Abstract: 本发明涉及网络安全技术领域,具体涉及面向攻击监测场景的电力安全事件关联分析方法及装置。方法包括:获取多条告警记录和脆弱性信息;采用告警融合算法分别对告警记录和脆弱性信息进行融合计算,得到告警记录对应的报警概率和与告警记录依赖的脆弱性信息对应的漏洞匹配概率;基于报警概率和漏洞匹配概率确定有效告警。通过实施本发明,采用告警融合算法对告警记录和脆弱性信息进行融合计算,有效地利用了设备的互补冗余信息来过滤确认报警;同时确定了与告警记录依赖或者说相关联的脆弱性信息的漏洞匹配概率,筛选有效告警,实现了依据环境信息判断攻击成功的可信度。使得最终上报的报警更为准确充分地反映环境中的攻击行为。
-
公开(公告)号:CN116996318A
公开(公告)日:2023-11-03
申请号:CN202311101431.2
申请日:2023-08-29
Applicant: 国网智能电网研究院有限公司 , 湖南思极科技有限公司 , 国网湖南省电力有限公司电力科学研究院 , 国网湖南省电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明涉及信息安全技术领域,公开了一种安全防护策略的可行性评估方法、装置、设备及介质,该方法包括:获取待评估的安全防护策略;基于待评估的安全防护策略确定对应的攻击方式;根据攻击方式对实行待评估的安全防护策略的系统进行攻击获得真实状态信息;将真实状态信息与预设期望信息进行对比获得对比文档;根据对比文档进行定量分析,获得可行性评分。本发明提供的安全防护策略的可行性评估方法,可以对所实行的安全防护策略进行定性定量的科学有效的评估方法,可以更加有效的证明所实行的方法是否具有切实可行性。
-
-
-
-
-
-
-
-
-