-
公开(公告)号:CN117873896A
公开(公告)日:2024-04-12
申请号:CN202410077086.1
申请日:2024-01-18
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及电力设备安全技术领域,公开了一种基于TrustZone的电力边缘智能设备防护系统,系统基于TrustZone划分为普通世界和安全世界,电力边缘智能设备软件运行在普通世界,安全世界作为信任根,包括:部署在普通世界的普通监控模块以及部署在安全世界的安全监控模块,普通监控模块包括普通度量子模块,安全监控模块包括安全度量子模块,普通度量子模块用于接收文件完整性度量请求,对可执行文件进行完整性度量,安全度量子模块用于在普通度量子模块对可执行文件进行完整性度量前后对普通度量子模块进行度量。本发明达到了减少安全世界代码规模的效果,解决TrustZone直接应用于电力边缘智能设备代价过高的问题。
-
公开(公告)号:CN118199957A
公开(公告)日:2024-06-14
申请号:CN202410293488.5
申请日:2024-03-14
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及电力物联网安全接入技术领域,公开了一种非侵入式电力物联终端安全准入认证方法及系统,该方法包括:探测是否存在预注册的电力物联终端;若预注册的电力物联终端为非首次注册,则捕获预注册的电力物联终端的行为特征;将所述行为特征输入到训练好的终端指纹识别模型,通过所述终端指纹识别模型的识别结果确定是否对预注册的电力物联终端进行注册准入,本发明只需要在边缘物联代理设备部署终端指纹识别模型,无需在电力物联终端部署准入软件或改造电力物联终端软硬件配置,具备非侵入式、轻量化安全准入认证特点,提升了电力物联终端安全准入的适应性。
-
公开(公告)号:CN118034721A
公开(公告)日:2024-05-14
申请号:CN202410177079.9
申请日:2024-02-08
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F8/61
摘要: 本发明涉及计算机技术领域,公开了一种电力网络安全应用程序的部署方法及系统,该方法包括:服务器主机获取电力网络安全应用程序,将电力网络安全应用程序分解为状态组件和非状态组件,并将状态组件进行封装,将非状态组件和封装后的状态组件发送给容器化装置;容器化装置将封装后的状态组件存储至状态库中,并将非状态组件进行容器化处理,得到电力网络安全应用程序对应的镜像文件,将镜像文件发送给电力终端;电力终端基于镜像文件创建并运行目标容器,并将状态库中封装后的状态组件映射至目标容器中,得到电力网络安全应用程序。本发明提升了网络安全应用程序在异构电力终端的部署便捷性和安全响应能力。
-
公开(公告)号:CN118041630A
公开(公告)日:2024-05-14
申请号:CN202410177078.4
申请日:2024-02-08
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及网络安全技术领域,公开了一种电力系统网络安全防御方法、装置、设备及介质,本发明包括:获取电力系统的潜在网络威胁,并利用预设网络威胁行为知识库从网络威胁中提取潜在威胁攻击技术矩阵;查找潜在威胁攻击技术矩阵对应的防御措施矩阵;将电力系统的当前防御措施与防御措施矩阵进行比对,以评估电力系统的当前防御能力;基于评估结果,调整电力系统的当前防御措施;应用潜在威胁攻击技术矩阵模拟网络攻击行为,并检测调整后的电力系统的当前防御措施的防御能力;基于攻击结果,制定电力系统的网络安全改进计划。本发明可以实现对网络威胁进行全面的识别和评估,并对复杂的网络攻击进行有效的预警和防范。
-
公开(公告)号:CN116389420A
公开(公告)日:2023-07-04
申请号:CN202310383466.3
申请日:2023-04-11
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L61/5007 , H04L9/40 , G06F18/243
摘要: 本发明公开了一种电力终端设备指纹生成方法、装置、电子设备及存储介质,包括:获取电力终端设备接入时与服务器端通信的网络数据流量;基于网络数据流量中数据包的IP地址对所述网络数据流量进行数据预处理,得到预处理结果;基于预处理结果构建哈夫曼树;基于对哈夫曼树的修剪结果生成电力终端设备的指纹。通过实施本发明,直接从网络数据流量中提取电力终端设备的指纹特征,更加适用于具有巨大网络数据流量的真实网络环境;基于IP地址将原始网络流量划分为网络流量片段,可以获取细粒度的指纹特征,加强了电力终端设备身份鉴别的可靠性;避免了采用粗粒度特征导致生成的设备指纹准确性得不到保证的问题。
-
公开(公告)号:CN117692125A
公开(公告)日:2024-03-12
申请号:CN202311658174.2
申请日:2023-12-05
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及新型电力系统通信技术领域,公开一种分布式灵活资源的物理层密钥信息加密方法及解密方法,其中物理层密钥信息加密方法,对信道估计矩阵进行预处理,以生成物理层初始密钥,基于混沌初始加密策略,将物理层初始密钥分解为第一密钥参数和第二密钥参数,将第二密钥参数输入陈氏混沌系统,生成目标混沌序列,再基于目标混沌序列和第一密钥参数,对初始调制信号进行加密以生成目标调制信号发送至第二用户终端。本发明通过生成物理层的密钥信息,增强了密钥信息的随机性和安全性,并通过混沌初始加密策略生成目标混沌序列以对目标调制信号进行加密保护,最终有效避免了新型电力系统保护信息发生泄露的现象。
-
公开(公告)号:CN116451061A
公开(公告)日:2023-07-18
申请号:CN202310450151.6
申请日:2023-04-24
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F18/2131 , G06F18/10 , H04W12/08 , H04W12/122
摘要: 本发明提供了一种电力系统非法设备识别方法、装置、电子设备及存储介质,其中,该方法包括:根据预设采样频率获取电力系统中任一设备的采样信号;提取采样信号的前导信号;计算前导信号的目标频谱,目标频谱为对前导信号求平方后对应的频谱;根据前导信号的目标频谱是否服从高斯分布判断任一设备是否为非法设备。通过本发明,解决了相关技术中存在的电力系统非法设备识别实时性较差的问题。
-
公开(公告)号:CN117319019A
公开(公告)日:2023-12-29
申请号:CN202311227971.5
申请日:2023-09-21
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及网络安全技术领域,公开了一种基于智能决策的电力网络动态防御系统,包括攻击监测模块,用于存储根据电力网络的攻击特征数据构建的攻击监测策略;防御策略库,用于存储并执行和各报警信息匹配的联动防御策略;智能决策模块,用于根据目标报警信息从防御策略库中匹配若干目标联动防御策略,结合目标联动防御策略、目标报警信息和与预设网络信息生成网络攻击图,根据网络攻击图计算并输出执行联动防御策略时对应的总网络风险值,本发明结合网络攻击图得到的总网络风险值可以体现网络的总体风险,网络管理员可以根据每个联动防御策略对应的总网络风险值选择合适的联动防御策略进行执行,实现对未知攻击进行联动处置,保护电力系统安全。
-
公开(公告)号:CN118551385A
公开(公告)日:2024-08-27
申请号:CN202410659874.1
申请日:2024-05-27
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司信息通信分公司
IPC分类号: G06F21/57 , G06F21/55 , G06F16/901
摘要: 本发明专利申请提供了一种多层级协同安全策略部署方法、系统、设备和介质,包括:根据跨层安全服务中各层的层级关系,由上层往下层,逐层部署安全策略;在各层分别执行层对应的安全策略后,得到各层执行情况的监控项,并将各层的监控项由下层往上层逐层反馈,并根据各层的反馈进行计算得到监控数据;根据监控数据和安全策略的下发顺序,生成默克尔监控树,并通过验证默克尔监控树对各层进行协同安全策略管控;本发明提出了根据跨层安全服务中各层的层级关系,由上层往下层,逐层部署安全策略方法,从而确保了安全策略的一致性,并且采用默克尔树的策略执行情况反馈验证机制,能够更方便进行策略执行情况的验证和管理,确保安全策略能够正确执行。
-
公开(公告)号:CN117743865A
公开(公告)日:2024-03-22
申请号:CN202311754358.9
申请日:2023-12-19
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC分类号: G06F18/22 , G06F18/214 , G06F123/02
摘要: 本公开了基于最大区分子序列的设备安全性监控识别方法、装置,包括:获取训练样本集中的任意设备发出的原始离散信号和待安全性监控的目标设备发出的待监测离散信号;对原始离散信号进行预设处理,得到多个信号类别中包含的每个第一时间序列对应的多个第一子序列;对待监测离散信号进行预设处理,得到多个信号类别中包含的每个第二时间序列对应的多个第二子序列;根据第一子序列和第二子序列,得到每个相同信号类别下的多个第一参考子序列以及原始离散信号中多个不同信号类别下的第二参考子序列;根据第二参考子序列得到能够全部覆盖第一时间序列的第三参考子序列;根据第三参考子序列、第二子序列以及第二时间序列,确定待监测离散信号的安全性。
-
-
-
-
-
-
-
-
-