-
公开(公告)号:CN117421721A
公开(公告)日:2024-01-19
申请号:CN202311377898.X
申请日:2023-10-23
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: G06F21/44 , G06F18/23213
摘要: 本发明涉及身份认证技术领域,公开了一种面向电力终端的身份认证方法、装置、设备及介质,该方法包括:根据电力终端节点的聚类结果获取属于同一类簇的第二电力终端节点并和获取的第二电力终端节点组成网络;向第二电力终端节点发送第一节点身份证书和第一私有数据,向已注册的待加入网络的传感节点发送第二节点身份证书和第二私有数据;基于分发的第一节点身份证书、第一私有数据、第二节点身份证书和第二私有数据,通过第二电力终端对传感节点进行身份认证;基于预设共享元组对融合终端进行身份认证并在认证完成后将已认证的传感节点接入融合终端。本发明通过双层认证的方式达到提高认证效率的目的。
-
公开(公告)号:CN116916314A
公开(公告)日:2023-10-20
申请号:CN202310869111.5
申请日:2023-07-14
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/08 , H04W12/68 , G06F18/20 , G06F18/213
摘要: 本发明涉及系统安全技术领域,公开了基于双层隐马尔可夫链的电力终端隐藏行为特征识别方法,本发明提供的方法包括:构建双层隐马尔可夫链及双层隐马尔可夫链的状态转移矩阵,双层隐马尔可夫链包括下层电力物联终端行为操作隐马尔可夫链和上层电力物联终端行为模式隐马尔可夫链;获取可观测时间序列的终端动作数据;下层电力物联终端行为操作隐马尔可夫链根据终端动作数据识别独立的网络终端操作,计算下层的终端操作状态转移矩阵;上层电力物联终端行为模式隐马尔可夫链从多个网络终端操作中提取终端的行为模式,通过下层的终端操作状态转移矩阵计算上层的终端行为状态转移概率矩阵,生成终端的行为模式,以提高电力终端行为模式识别的准确率。
-
公开(公告)号:CN114945171A
公开(公告)日:2022-08-26
申请号:CN202210555508.2
申请日:2022-05-20
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/06 , H04L9/08 , H04L9/30 , H04L9/32 , H04W12/041 , H04W12/0431 , H04W76/10
摘要: 本发明提供的一种终端二次认证方法及系统,该方法包括:向DN‑AAA服务器发送认证请求报文,DN‑AAA服务器位于企业内网;接收DN‑AAA服务器发送的第一签密消息,对第一签密消息进行解签密;根据解签密结果判断DN‑AAA服务器的网络身份认证是否通过;当确认DN‑AAA服务器的网络身份认证通过后,对解签密结果和自身身份认证码进行签密,得到第二签密消息;将第二签密消息聚合处理后发送到DN‑AAA服务器。在电力5G终端二次认证的流程引入无证书聚合签密技术,相比传统的公钥密码体制,保证了安全性的同时具有计算和存储空间消耗少和运行效率高的特点。
-
公开(公告)号:CN117992962A
公开(公告)日:2024-05-07
申请号:CN202211358346.X
申请日:2022-11-01
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明提供了基于寄存器的控制流完整性校验方法、系统、设备和介质,包括:程序执行时,获取目标程序中被调用的函数的基地址和重定位地址,将被调用的函数的基地址和重定位地址与预先构建的控制流转移安全轮廓进行粗粒度控制流完整性校验;当程序执行到设定位置时,获取并利用LBR寄存器记录目标程序中跳转到设定位置处的函数的跳转前的地址,将所述函数跳转前的地址与预先建立的内部检测表进行细粒度控制流完整性校验;本发明利用控制流转移安全轮廓分析目标程序,又在控制流转移安全轮廓设定位置插入内部检测器函数,针对性地在易受攻击位置进行异常控制流检测,减少了校验次数解决了动态生成代码相关的恶意控制流转移问题。
-
公开(公告)号:CN114945171B
公开(公告)日:2023-10-03
申请号:CN202210555508.2
申请日:2022-05-20
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/06 , H04L9/08 , H04L9/30 , H04L9/32 , H04W12/041 , H04W12/0431 , H04W76/10
摘要: 本发明提供的一种终端二次认证方法及系统,该方法包括:向DN‑AAA服务器发送认证请求报文,DN‑AAA服务器位于企业内网;接收DN‑AAA服务器发送的第一签密消息,对第一签密消息进行解签密;根据解签密结果判断DN‑AAA服务器的网络身份认证是否通过;当确认DN‑AAA服务器的网络身份认证通过后,对解签密结果和自身身份认证码进行签密,得到第二签密消息;将第二签密消息聚合处理后发送到DN‑AAA服务器。在电力5G终端二次认证的流程引入无证书聚合签密技术,相比传统的公钥密码体制,保证了安全性的同时具有计算和存储空间消耗少和运行效率高的特点。
-
公开(公告)号:CN116347492A
公开(公告)日:2023-06-27
申请号:CN202310475044.9
申请日:2023-04-27
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W24/06 , H04L47/2441 , H04L47/2483 , G06N3/0464 , G06N3/092 , H04L41/142 , H04L9/40 , G06N3/006
摘要: 本发明公开了一种5G切片流量异常检测方法、装置、计算机设备及存储介质,包括:基于目标5G网络中每个网络设备的特征参数确定每个网络设备对应的切片类型;获取每一类切片类型对应的流表信息,并基于所述流表信息获取流量数据和所述流量数据对应的统计数据;基于所述统计数据将所述流量数据进行图片化处理,得到模型训练样本图片;基于所述模型训练样本图片训练5G切片流量异常检测模型;基于所述5G切片流量异常检测模型对所述目标5G网络中的切片流量进行异常检测。由此,针对5G网络切片的特点进行流量切片业务的判决,识别出所承载的业务类型,随后进行面向业务类型的异常流量判决,提高了异常流量判决的准确性。
-
公开(公告)号:CN118551385A
公开(公告)日:2024-08-27
申请号:CN202410659874.1
申请日:2024-05-27
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司信息通信分公司
IPC分类号: G06F21/57 , G06F21/55 , G06F16/901
摘要: 本发明专利申请提供了一种多层级协同安全策略部署方法、系统、设备和介质,包括:根据跨层安全服务中各层的层级关系,由上层往下层,逐层部署安全策略;在各层分别执行层对应的安全策略后,得到各层执行情况的监控项,并将各层的监控项由下层往上层逐层反馈,并根据各层的反馈进行计算得到监控数据;根据监控数据和安全策略的下发顺序,生成默克尔监控树,并通过验证默克尔监控树对各层进行协同安全策略管控;本发明提出了根据跨层安全服务中各层的层级关系,由上层往下层,逐层部署安全策略方法,从而确保了安全策略的一致性,并且采用默克尔树的策略执行情况反馈验证机制,能够更方便进行策略执行情况的验证和管理,确保安全策略能够正确执行。
-
公开(公告)号:CN117896282A
公开(公告)日:2024-04-16
申请号:CN202410064111.2
申请日:2024-01-16
申请人: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
摘要: 本发明涉及置信度评估技术领域,公开了一种基于电力系统属性的动态置信度评估方法及装置,该方法包括:采用动态自适应方法更新采集周期;基于更新后的采集周期采集电力系统中终端的属性信息;对电力系统中的终端进行信任域划分,并为每个信任域设置代理节点;接收代理节点根据对应信任域内目标终端的属性信息所确定目标终端的置信度。本发明实现对电力系统中的终端的分域分层管理,节约计算资源,提高效率,并且通过动态自适应方法更新采集周期,可以根据终端的信任情况对采集周期进行实时更新,减小定时密集采集终端信息所带来的计算资源负担和计算复杂度。
-
公开(公告)号:CN117834268A
公开(公告)日:2024-04-05
申请号:CN202410009348.0
申请日:2024-01-02
申请人: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
摘要: 本发明涉及网络安全交互技术领域,具体涉及一种提升单包授权中认证过程安全性的方法及装置。本实施例中,客户端在与服务器端通信前,先向服务器端发送申请动态密钥的请求,服务器端产生动态密钥后,传递给客户端,后续客户端可以采用该动态密钥进行认证,由此解决了静态密钥容易泄露和被盗的风险。此外,该方法改变了传统的单包授权机制中仅通过对一个数据包验证通过后就打开相关端口的做法,该方法在对单个数据包验证后,再继续接收预设个数的数据包进行验证,并且,在验证过程中,利用文本密码、地址以及动态密钥作为验证,由此可以使攻击者在窃取到密钥的情形下也很难通过服务器的验证,提升了单包授权中认证过程安全性。
-
公开(公告)号:CN117743865A
公开(公告)日:2024-03-22
申请号:CN202311754358.9
申请日:2023-12-19
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC分类号: G06F18/22 , G06F18/214 , G06F123/02
摘要: 本公开了基于最大区分子序列的设备安全性监控识别方法、装置,包括:获取训练样本集中的任意设备发出的原始离散信号和待安全性监控的目标设备发出的待监测离散信号;对原始离散信号进行预设处理,得到多个信号类别中包含的每个第一时间序列对应的多个第一子序列;对待监测离散信号进行预设处理,得到多个信号类别中包含的每个第二时间序列对应的多个第二子序列;根据第一子序列和第二子序列,得到每个相同信号类别下的多个第一参考子序列以及原始离散信号中多个不同信号类别下的第二参考子序列;根据第二参考子序列得到能够全部覆盖第一时间序列的第三参考子序列;根据第三参考子序列、第二子序列以及第二时间序列,确定待监测离散信号的安全性。
-
-
-
-
-
-
-
-
-