-
公开(公告)号:CN118555107A
公开(公告)日:2024-08-27
申请号:CN202410702975.2
申请日:2024-06-03
Applicant: 国网江苏省电力有限公司扬州供电分公司 , 国网江苏省电力有限公司 , 浙江大学 , 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种针对分布式光伏终端高隐蔽攻击的特征提取方法、系统、设备及介质,属于智能电网网络安全领域。所述方法包括分析分布式光伏终端高隐蔽攻击链路,确定高隐蔽攻击类型;基于高隐蔽攻击类型,构建高隐蔽攻击行为分析和特征识别方法;将通过高隐蔽攻击行为分析和特征识别方法获得的字段知识特征和业务行为特征进行融合,完成特征提取。本发明首先分析高隐蔽攻击的攻击过程,梳理其攻击类型和影响后果,明确攻击链路。其次,对三种分布式光伏终端高隐蔽攻击进行特征提取工作,建立基于字段特征和业务行为的攻击特征提取方法;最后,通过融合完成特征提取。本发明为分布式光伏系统安全防护提供理论支持,确保整个智能电网安全。
-
公开(公告)号:CN118898359A
公开(公告)日:2024-11-05
申请号:CN202410923391.8
申请日:2024-07-10
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司扬州供电分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: G06Q10/0631 , H02J3/00 , H02H7/26 , G06Q10/0635 , G06Q50/06
Abstract: 本发明属于电力系统领域,公开了一种配电网连锁故障严重程度预测方法及相关装置,包括获取配电网的各攻击对象节点;获取配电网内各攻击对象节点在跨域攻击影响下对各节点的有功灵敏度因子以及各攻击对象节点的功率异动值;根据配电网内各攻击对象节点在跨域攻击影响下对各节点的有功灵敏度因子以及各攻击对象节点的功率异动值,得到配电网的各节点电压幅值改变量均值,并作为配电网跨域攻击下连锁故障严重程度预测值,实现对配电网跨域攻击下连锁故障严重程度的准确且定量的描述,充分利用了电力系统潮流数据信息,可充分表征跨域攻击对配电网造成的影响,进而辅助提高跨域攻击安全防护精度,保证配电网的安全稳定运行。
-
公开(公告)号:CN118199958A
公开(公告)日:2024-06-14
申请号:CN202410293501.7
申请日:2024-03-14
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司扬州供电分公司 , 国网江苏省电力有限公司 , 国家电网有限公司 , 浙江大学
IPC: H04L9/40 , G06N3/0442 , G06N3/0455 , G06N3/08 , H02S50/00
Abstract: 本发明涉及电力系统安全技术领域,公开了一种基于双域特征的分布式光伏终端恶意攻击检测方法,该方法包括:将实时采集的分布式光伏终端的物理域数据和信息域数据输入到预先训练好的神经网络模型获得待测数据重构误差,其中,神经网络模型的训练集为正常运行状态下分布式光伏终端的物理域历史数据和信息域历史数据;基于待测数据重构误差判断分布式光伏终端是否遭受攻击。本发明实施例将采集的物理域数据和信息域数据作为待测数据输入到神经网络模型得到待测数据重构误差并判断分布式光伏终端是否遭受攻击,提高了对光伏终端恶意攻击检测准确率。
-
公开(公告)号:CN116468280A
公开(公告)日:2023-07-21
申请号:CN202310458964.X
申请日:2023-04-25
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: G06Q10/0635 , G06F18/241 , G06F18/213
Abstract: 本发明涉及安全预警领域,公开了一种风险检测预警方法、装置、计算机设备及存储介质,该方法包括:获取待检测访问请求输入至预先构建的分类模型,得到待检测访问请求中包含的风险要素类别概率值;根据预设风险要素构建风险矩阵,采用Borda方法得到各风险要素的Borda序值;基于各风险要素的Borda序值,采用层次分析法计算各风险要素的权重;计算待检测访问请求的综合风险等级量化值,进行风险预警。通过实施本发明,采用分类模型实现风险检测,而分类模型以数据驱动,解决了采用基于规则的方法进行风险检测依赖专利经验定义的参数的问题;同时,结合风险要素概率和计算的权重实现了风险预警。
-
公开(公告)号:CN115696339A
公开(公告)日:2023-02-03
申请号:CN202211353532.4
申请日:2022-10-31
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04W12/30 , H04W12/121 , H04W12/122 , G01D21/02 , G06F18/214 , G06F18/2431 , H04W12/069 , H04W12/67 , H04W24/08 , H04W24/06
Abstract: 本发明公开了一种安全状态评估模型构建及评估方法、装置、介质及设备,该构建方法包括:基于状态监测指标体系提取多个电力移动终端中每个店里移动终端在正常运行状态的监测指标数据和异常运行状态的监测指标数据;对监测指标数据分别进行量化,得到正样本集和负样本集;基于正样本集和负样本集训练AdaBoost算法对应的分类框架得到电力移动终端安全状态评估模型。通过实施本发明,在考虑物理类、系统类、数据类、应用类、网络类等通用移动终端安全指标的同时,增加了环境类和历史可靠性指标,并在此基础上结合AdaBoost算法建立了电力移动终端安全状态评估模型,实现了电力移动终端的在线安全状态评估。
-
公开(公告)号:CN115828265A
公开(公告)日:2023-03-21
申请号:CN202211636143.2
申请日:2022-12-14
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: G06F21/57
Abstract: 本发明实施例涉及一种源码跨站脚本漏洞检测方法、装置、电子设备及存储介质,包括:通过反代码变形操作调整源码格式以提取源码内容;基于提取到的源码内容采用预设构建规则构建特征表达式以及预设的变量转换方法构建静态检测分析工具;采用动态测试技术通过预设工具注入攻击向量监测页面状态,得到页面状态监测信息;基于所述静态检测分析工具和所述页面状态监测信息检测源码跨站脚本漏洞。由此,通过构建特征表达式和数据流分析实现静态漏洞检测,通过构建攻击向量动态模拟发掘源码注入点,动静结合提高源码跨站脚本漏洞检测准确率,准确定位并输出源码漏洞点。
-
公开(公告)号:CN115379454A
公开(公告)日:2022-11-22
申请号:CN202211014371.6
申请日:2022-08-23
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种移动智能终端安全评估方法及系统,分别对待评估的移动智能终端集合中的任一终端,根据安全评估静态指标集所列指标项,以第一周期采集并更新终端静态数据,计算得到终端的安全评估静态指标值,根据安全评估动态指标集所列指标项,以第二周期采集并更新终端动态数据,计算得到终端的安全评估动态指标值;基于安全评估静态指标值对终端集合进行相似性聚合分析后将待评估的移动智能终端划分为多个安全评估终端子集;基于安全评估动态指标值计算安全评估终端子集的异常指标样本集;对任一异常指标样本集采用改进的灰色关联分析法计算终端子集中所有终端的安全指数集合对终端进行安全评估,可以全面有效的对移动智能终端进行安全评估。
-
公开(公告)号:CN115379454B
公开(公告)日:2024-10-15
申请号:CN202211014371.6
申请日:2022-08-23
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种移动智能终端安全评估方法及系统,分别对待评估的移动智能终端集合中的任一终端,根据安全评估静态指标集所列指标项,以第一周期采集并更新终端静态数据,计算得到终端的安全评估静态指标值,根据安全评估动态指标集所列指标项,以第二周期采集并更新终端动态数据,计算得到终端的安全评估动态指标值;基于安全评估静态指标值对终端集合进行相似性聚合分析后将待评估的移动智能终端划分为多个安全评估终端子集;基于安全评估动态指标值计算安全评估终端子集的异常指标样本集;对任一异常指标样本集采用改进的灰色关联分析法计算终端子集中所有终端的安全指数集合对终端进行安全评估,可以全面有效的对移动智能终端进行安全评估。
-
公开(公告)号:CN116599724A
公开(公告)日:2023-08-15
申请号:CN202310563421.4
申请日:2023-05-18
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L9/40 , G06F16/35 , G06F40/284 , G06F40/289 , G06F40/30 , G06N3/0455 , G06N3/047 , G06N3/048 , G06N3/084 , G06N3/0985
Abstract: 本发明提供了一种Web攻击检测模型构建方法、装置及电子设备,其中,Web攻击检测模型构建方法包括:获取Web攻击数据集;对Web攻击数据集进行预处理,得到词元序列;基于BERT和多层感知机构建深度学习模型;使用词元序列对深度学习模型进行训练;根据训练后的深度学习模型构建Web攻击检测模型。通过本发明,解决了相关技术中存在的模型自定义特征设计复杂且对Web攻击检测准确性较低的问题。
-
公开(公告)号:CN116192432A
公开(公告)日:2023-05-30
申请号:CN202211569290.2
申请日:2022-12-07
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种微应用架构下安全认证和权限控制方法、装置及存储介质,方法包括:接收客户端发送的认证请求进行验证;当对认证请求验证成功时,根据认证请求生成令牌,将共享会话密钥协商参数和令牌发送至客户端,令牌采用共享会话密钥加密;接收客户端根据令牌生成的资源访问请求验证是否有效;当对资源访问请求验证有效后,根据预设用户‑角色分配规则和资源访问请求生成权限访问请求;根据权限访问请求与预设权限策略对比,确定是否有权访问并操作相应资源。通过实施本发明,可以提供更加细粒度的权限控制,有效预防单一权限控制的权限,降低了角色管理的复杂度和角色爆炸的可能性;另外,共享会话密钥的设置增强了微应架构下的低耦合特性。
-
-
-
-
-
-
-
-
-