-
公开(公告)号:CN117692125A
公开(公告)日:2024-03-12
申请号:CN202311658174.2
申请日:2023-12-05
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及新型电力系统通信技术领域,公开一种分布式灵活资源的物理层密钥信息加密方法及解密方法,其中物理层密钥信息加密方法,对信道估计矩阵进行预处理,以生成物理层初始密钥,基于混沌初始加密策略,将物理层初始密钥分解为第一密钥参数和第二密钥参数,将第二密钥参数输入陈氏混沌系统,生成目标混沌序列,再基于目标混沌序列和第一密钥参数,对初始调制信号进行加密以生成目标调制信号发送至第二用户终端。本发明通过生成物理层的密钥信息,增强了密钥信息的随机性和安全性,并通过混沌初始加密策略生成目标混沌序列以对目标调制信号进行加密保护,最终有效避免了新型电力系统保护信息发生泄露的现象。
-
公开(公告)号:CN116776102A
公开(公告)日:2023-09-19
申请号:CN202310890539.8
申请日:2023-07-19
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F18/20 , G06F18/214 , G06N3/0442 , G06N3/08
摘要: 本发明公开一种APT攻击调查方法、装置、计算机设备及存储介质,包括:获取待调查目标受攻击时的日志和攻击警告;将日志和攻击警告转化为因果图,确定因果图中的未知节点集合和已知攻击节点集合;将未知节点集合中的节点分别加入到已知攻击节点集合中,构建多个序列;采用预训练的攻击检测模型对多个序列分别进行检测,确定多个序列中的攻击序列;根据攻击序列中的攻击节点确定攻击过程。通过实施本发明,采用攻击检测模型对序列中未知节点的预测,解决了需要具有领域专业知识的专家定期更新规则的问题;采用因果图结合攻击检测模型识别攻击节点还原攻击过程的方式,有效地解决了其他方法仅能减少日志条目数量但无法精确定位关键攻击步骤的问题。
-
公开(公告)号:CN118101255A
公开(公告)日:2024-05-28
申请号:CN202410154554.0
申请日:2024-02-02
申请人: 国网河南省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国网电力科学研究院有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种电力监控系统零信任安全的访问控制方法及系统,该方法包括:基于软件定义边界构建电力监控系统零信任网络;业务前置服务器对待接入设备进行认证预授权;采集多源信息和数据并构建数据库;基于多源信息和Beta分布贝叶斯算法,结合数据库进行信任评估,并周期性计算更新业务前置服务器和厂站通信网关机的信任值;基于实时的信任值联动实施对待接入设备的动态访问控制。本发明基于多源信息和Beta分布贝叶斯算法对电力监控系统电力设备的可信程度进行准确判断,能够保证电力监控系统业务访问的认证加密性和访问控制的实时动态性和可靠性。
-
公开(公告)号:CN117938370A
公开(公告)日:2024-04-26
申请号:CN202311771859.8
申请日:2023-12-21
申请人: 国网河南省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国网山东省电力公司 , 国家电网有限公司 , 国网电力科学研究院有限公司
摘要: 本发明公开了一种基于群矩阵的对称密钥协商生成方法及系统,系统包括:注册中心TA模块,第一用户模块和第二用户模块,生成方法包括:对注册中心TA进行初始化,第一用户和第二用户向TA进行注册,获取自身的共享密钥后,验证两个用户之间共享密钥的一致性,后续利用具有实时性特点的随机数实现第一用户、第二用户与TA之间的密钥交换与信息传递。本发明在密钥协商过程中更新共享密钥,能保证方案满足完美前向安全。将群矩阵理论与共享密钥生成阶段相结合,在密钥协商过程中利用矩阵的特殊性质提高方案的效率,保证密钥协商方案的安全性。群矩阵实现复杂度低、具有计算优势,从而降低方案通信开销。
-
公开(公告)号:CN116996980A
公开(公告)日:2023-11-03
申请号:CN202311161528.2
申请日:2023-09-08
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及通信设备节能技术领域,公开了一种虚拟电厂通信设备能耗控制方法、系统及装置,该方法包括:获取虚拟电厂中通信设备的运行状态和能耗情况;根据运行状态和能耗情况,得到分析结果;根据分析结果,得到通信设备中第一数量个设备分组的能耗调整策略,其中,设备分组是根据特性对通信设备进行分组后得到的;根据能耗调整策略,调整每个设备分组的通信设备。本发明解决了无法根据通信设备的实际情况灵活调整能耗管理策略,能耗管理策略不精准的问题。
-
公开(公告)号:CN115017510A
公开(公告)日:2022-09-06
申请号:CN202210401611.1
申请日:2022-04-15
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC分类号: G06F21/57
摘要: 本发明公开了一种容器内部应用软件漏洞无感缓解装置及其缓解方法,该装置包括:容器启动器附加流程单元,用于修改应用软件漏洞无感缓解策略加载单元和应用软件漏洞无感缓解策略执行单元的动态链接顺序优先于容器内部的动态链接库的动态链接顺序;应用软件漏洞无感缓解策略加载单元,用于加载和初始化应用软件漏洞无感缓解策略;应用软件漏洞无感缓解策略执行单元,包括针对不同动态链接库调用的副本,每个副本用于根据对应动态链接库的调用进行对应应用软件漏洞无感缓解策略的执行。通过实施本发明,经过应用软件漏洞无感缓解策略的加载和执行,实现对已知漏洞利用程序的匹配过滤,使用户免于针对性的已知漏洞利用攻击。
-
公开(公告)号:CN118157964A
公开(公告)日:2024-06-07
申请号:CN202410321312.6
申请日:2024-03-20
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/0894 , H04L41/0895 , H04L41/16
摘要: 本发明涉及网络安全技术领域,公开了一种基于软件定义网络的未知攻击云边协同防御系统及方法,系统包括:部署在云端的主站以及部署在边端的多个边缘站,软件定义安全平台包括:主控制器,安全控制器以及安全组件资源池,任一边缘站包括:边缘控制器;安全控制器用于接收主控制器和/或任一边缘控制器上传的网络安全信息,根据网络安全信息识别未知攻击,生成对应的防御策略以及将防御策略下发至安全组件资源池、主控制器和/或任一边缘控制器;安全组件资源池用于将安全防护功能虚拟化为安全组件,根据网络安全信息或防御策略为主站和/或任一边缘站配置安全组件。解决了传统静态固化防御措施和策略无法满足未知攻击防御需求的问题。
-
公开(公告)号:CN116074056A
公开(公告)日:2023-05-05
申请号:CN202211685670.2
申请日:2022-12-27
申请人: 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国网智能电网研究院有限公司
IPC分类号: H04L9/40 , H04L41/142 , H04L67/12 , H04L69/165 , G06F18/23 , G06F18/214 , G06F18/2411 , G16Y10/35 , G16Y30/10
摘要: 本申请公开了智能物联终端操作系统和应用软件的精准识别方法和系统,所述方法包括:步骤1:基于特征工程理论,针对智能物联终端网络及其流量,建立主动探测和被动监听方法;所述主动探测包括端口主动探测和协议探测,被动监听包括端口被动探测、数据包深度解析和流统计特征提取;步骤2:基于步骤1建立的方法,结合多分类支持向量机,对智能物联终端操作系统和应用软件进行多维度联合特征提取与匹配。本发明选取智能物联终端操作系统和应用软件的多维度特征,并提出了多维特征的轻量级提取的方法,可有效提升终端资产属性识别精度。
-
公开(公告)号:CN117914478A
公开(公告)日:2024-04-19
申请号:CN202311871802.5
申请日:2023-12-29
申请人: 国网河南省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 东南大学 , 国网河南省电力公司驻马店供电公司
发明人: 陈岑 , 李暖暖 , 狄立 , 吕卓 , 吕红岩 , 费稼轩 , 张铮 , 杨文 , 阚俊翔 , 仇慎健 , 蔡军飞 , 姜禹 , 常昊 , 李鸣岩 , 刘莘昱 , 宋仁杰 , 赵毅 , 张梦圆 , 张威 , 王艳敏
摘要: 本发明公开了一种基于SM2的分布式光伏网络终端设备密钥准入方法及系统,国密SM2算法采用曲线密码体制中的双线性映射技术,具有高强度、高效率、高安全性等优点,利用其优势,结合国密SM3算法及预计算表技术将SM2算法应用到分布式光伏网络的通信环境中,可实现安全可靠的终端设备的认证方式。准入技术包括以下步骤,分布式光伏网络终端设备基于SM2非对称加密算法的密钥交换,基于分布式光伏网络场景的简化SM2数字签名的报文认证,通过数字签名确认试图通信方终端设备的身份。最终通过在分布式光伏网络的接入设备的身份安全认证,实现光伏网络智能终端设备的安全准入。
-
公开(公告)号:CN118632317A
公开(公告)日:2024-09-10
申请号:CN202410707754.4
申请日:2024-06-03
申请人: 北京智芯微电子科技有限公司 , 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国家电网有限公司 , 中国电力科学研究院有限公司
IPC分类号: H04W40/24 , H04W40/22 , H04L45/121 , H04L45/122
摘要: 本发明公开了一种基于信道竞争机制的物联自组网机动路由选择方法。所述方法包括:通过中间节点在接收到入网请求消息时,根据入网请求消息的尝试转发次数确定信道竞争估计值;根据接收到的入网请求消息中的路由信道竞争值和信道竞争估计值之间的最大值更新入网请求消息中的路由信道竞争值,并根据具有路由信道竞争值的节点数量更新入网请求消息中的竞争节点数量;尝试将入网请求消息转发到下一跳节点,直到下一跳节点接收到入网请求消息并继续寻找目的节点,以使目的节点根据接收到的入网请求消息中的路由信道竞争信息选择目标路由;增加了数据包传递率,减少了数据包延迟。
-
-
-
-
-
-
-
-
-