-
公开(公告)号:CN116432149A
公开(公告)日:2023-07-14
申请号:CN202310143516.0
申请日:2023-02-07
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本申请提供一种应用代码加固方法、装置、电子设备及存储介质,该方法包括:获取待加固应用的代码文件;在代码文件中提取待加固应用的关键函数,得到待加固应用中关键函数的字节码;将关键函数的字节码转换为中间代码,得到关键函数的中间代码;按照自定义代码虚拟化标准,对关键函数的中间代码进行代码虚拟化处理,以将中间代码转换为本机代码;将待加固应用的代码文件中的关键函数的字节码替换为本机代码,以得到待加固应用的目标代码文件。上述方案提供的方法,通过对待加固应用的代码文件中的关键函数字节码进行代码转换,使转换后的代码无法被恶意攻击者逆转换,实现了待加固应用的代码加固,保证了应用的安全性。
-
公开(公告)号:CN116916314A
公开(公告)日:2023-10-20
申请号:CN202310869111.5
申请日:2023-07-14
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/08 , H04W12/68 , G06F18/20 , G06F18/213
摘要: 本发明涉及系统安全技术领域,公开了基于双层隐马尔可夫链的电力终端隐藏行为特征识别方法,本发明提供的方法包括:构建双层隐马尔可夫链及双层隐马尔可夫链的状态转移矩阵,双层隐马尔可夫链包括下层电力物联终端行为操作隐马尔可夫链和上层电力物联终端行为模式隐马尔可夫链;获取可观测时间序列的终端动作数据;下层电力物联终端行为操作隐马尔可夫链根据终端动作数据识别独立的网络终端操作,计算下层的终端操作状态转移矩阵;上层电力物联终端行为模式隐马尔可夫链从多个网络终端操作中提取终端的行为模式,通过下层的终端操作状态转移矩阵计算上层的终端行为状态转移概率矩阵,生成终端的行为模式,以提高电力终端行为模式识别的准确率。
-
公开(公告)号:CN118233892A
公开(公告)日:2024-06-21
申请号:CN202311369569.0
申请日:2023-10-20
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明涉及电力系统安全技术领域,公开了一种基于微应用的电力5G零信任安全防护框架,框架包括:基础层用于实时收集用户的认证数据,认证数据包括:挑战应答身份认证数据、数字证书身份认证数据和加密传输能力数据;身份认证中心通过认证数据对用户进行身份认证,并计算防护框架对用户的信任评估数值;控制层用于对终端进行动态授权,根据终端的业务权限调整、统一身份认证能力及持续信任评估能力,制定动态访问控制策略,持续信任评估能力根据终端的实时评价报告及信任评估数值进行评估;数据层用于根据动态访问控制策略,完成对数据流的控制,其中,数据层为适用于电力5G网络的微应用通过本发明提供的框架提高了防护框架的安全性。
-
公开(公告)号:CN116108393B
公开(公告)日:2023-06-27
申请号:CN202310383650.8
申请日:2023-04-12
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司大数据中心 , 国家电网有限公司
IPC分类号: G06F18/2431 , G06F18/2415 , G06F18/15 , G06F18/22 , G06F21/62
摘要: 本发明公开了一种电力敏感数据分类分级方法、装置、存储介质及电子设备,该方法包括:获取电力业务数据;结合电力业务场景描述和数据流转暴露风险信息,构建电力业务敏感数据属性特征空间;采用改进的注意力机制,根据电力业务敏感数据属性特征空间计算电力业务数据的综合敏感度;进行敏感等级量化,得到电力业务数据的分类分级结果。通过实施本发明,结合电力业务场景描述和数据流转暴露风险信息,构建了属性特征空间,结合该特征空间进行敏感度计算以及分类分级,解决了静态存储存在敏感数据识别策略依赖人工、准确率不高的问题。采用改进的注意力机制,使其能够关联属性特征空间中的动态属性特征,进一步提高敏感数据的识别准确率。
-
公开(公告)号:CN116108393A
公开(公告)日:2023-05-12
申请号:CN202310383650.8
申请日:2023-04-12
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司大数据中心 , 国家电网有限公司
IPC分类号: G06F18/2431 , G06F18/2415 , G06F18/15 , G06F18/22 , G06F21/62
摘要: 本发明公开了一种电力敏感数据分类分级方法、装置、存储介质及电子设备,该方法包括:获取电力业务数据;结合电力业务场景描述和数据流转暴露风险信息,构建电力业务敏感数据属性特征空间;采用改进的注意力机制,根据电力业务敏感数据属性特征空间计算电力业务数据的综合敏感度;进行敏感等级量化,得到电力业务数据的分类分级结果。通过实施本发明,结合电力业务场景描述和数据流转暴露风险信息,构建了属性特征空间,结合该特征空间进行敏感度计算以及分类分级,解决了静态存储存在敏感数据识别策略依赖人工、准确率不高的问题。采用改进的注意力机制,使其能够关联属性特征空间中的动态属性特征,进一步提高敏感数据的识别准确率。
-
公开(公告)号:CN118041630A
公开(公告)日:2024-05-14
申请号:CN202410177078.4
申请日:2024-02-08
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及网络安全技术领域,公开了一种电力系统网络安全防御方法、装置、设备及介质,本发明包括:获取电力系统的潜在网络威胁,并利用预设网络威胁行为知识库从网络威胁中提取潜在威胁攻击技术矩阵;查找潜在威胁攻击技术矩阵对应的防御措施矩阵;将电力系统的当前防御措施与防御措施矩阵进行比对,以评估电力系统的当前防御能力;基于评估结果,调整电力系统的当前防御措施;应用潜在威胁攻击技术矩阵模拟网络攻击行为,并检测调整后的电力系统的当前防御措施的防御能力;基于攻击结果,制定电力系统的网络安全改进计划。本发明可以实现对网络威胁进行全面的识别和评估,并对复杂的网络攻击进行有效的预警和防范。
-
公开(公告)号:CN117834268A
公开(公告)日:2024-04-05
申请号:CN202410009348.0
申请日:2024-01-02
申请人: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
摘要: 本发明涉及网络安全交互技术领域,具体涉及一种提升单包授权中认证过程安全性的方法及装置。本实施例中,客户端在与服务器端通信前,先向服务器端发送申请动态密钥的请求,服务器端产生动态密钥后,传递给客户端,后续客户端可以采用该动态密钥进行认证,由此解决了静态密钥容易泄露和被盗的风险。此外,该方法改变了传统的单包授权机制中仅通过对一个数据包验证通过后就打开相关端口的做法,该方法在对单个数据包验证后,再继续接收预设个数的数据包进行验证,并且,在验证过程中,利用文本密码、地址以及动态密钥作为验证,由此可以使攻击者在窃取到密钥的情形下也很难通过服务器的验证,提升了单包授权中认证过程安全性。
-
公开(公告)号:CN117743865A
公开(公告)日:2024-03-22
申请号:CN202311754358.9
申请日:2023-12-19
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC分类号: G06F18/22 , G06F18/214 , G06F123/02
摘要: 本公开了基于最大区分子序列的设备安全性监控识别方法、装置,包括:获取训练样本集中的任意设备发出的原始离散信号和待安全性监控的目标设备发出的待监测离散信号;对原始离散信号进行预设处理,得到多个信号类别中包含的每个第一时间序列对应的多个第一子序列;对待监测离散信号进行预设处理,得到多个信号类别中包含的每个第二时间序列对应的多个第二子序列;根据第一子序列和第二子序列,得到每个相同信号类别下的多个第一参考子序列以及原始离散信号中多个不同信号类别下的第二参考子序列;根据第二参考子序列得到能够全部覆盖第一时间序列的第三参考子序列;根据第三参考子序列、第二子序列以及第二时间序列,确定待监测离散信号的安全性。
-
公开(公告)号:CN116389420A
公开(公告)日:2023-07-04
申请号:CN202310383466.3
申请日:2023-04-11
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L61/5007 , H04L9/40 , G06F18/243
摘要: 本发明公开了一种电力终端设备指纹生成方法、装置、电子设备及存储介质,包括:获取电力终端设备接入时与服务器端通信的网络数据流量;基于网络数据流量中数据包的IP地址对所述网络数据流量进行数据预处理,得到预处理结果;基于预处理结果构建哈夫曼树;基于对哈夫曼树的修剪结果生成电力终端设备的指纹。通过实施本发明,直接从网络数据流量中提取电力终端设备的指纹特征,更加适用于具有巨大网络数据流量的真实网络环境;基于IP地址将原始网络流量划分为网络流量片段,可以获取细粒度的指纹特征,加强了电力终端设备身份鉴别的可靠性;避免了采用粗粒度特征导致生成的设备指纹准确性得不到保证的问题。
-
公开(公告)号:CN115935282A
公开(公告)日:2023-04-07
申请号:CN202211674401.6
申请日:2022-12-26
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网四川省电力公司 , 国家电网有限公司
IPC分类号: G06F18/2431 , G06F18/2411 , G06F18/15 , G06F17/18 , G06N20/00 , G06F18/214 , G06F18/21
摘要: 本发明提供了一种基于App使用序列的智能终端盗用检测方法和装置,方法包括:获取智能终端的App使用数据,其中,App使用数据包括App包名、App的启动时间戳以及智能终端对应的终端用户标识;根据预设时间窗口和App的启动时间戳对App包名排序,得到智能终端的多个App使用序列;将多个App使用序列输入至预训练的文本嵌入式表示模型得到多个App使用序列对应的向量;根据所有智能终端的所有向量以及各向量对应的终端用户标识训练目标分类模型;使用训练后的目标分类模型根据待检测的App使用数据判断是否存在终端盗用。本发明解决了相关技术中存在的终端盗用检测使用的信息特征不明显从而导致检测效果不好的问题。
-
-
-
-
-
-
-
-
-