-
公开(公告)号:CN117744062A
公开(公告)日:2024-03-22
申请号:CN202311753159.6
申请日:2023-12-19
申请人: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
摘要: 本发明涉及电力系统安全技术领域,具体涉及一种设备身份认证方法、装置、计算机设备及存储介质。通过实施本发明,构建表征设备身份的设备指纹;同时考虑到物理特征数据可能受到环境噪声的影响,采用模糊身份加密算法进行身份认证。设置第一阈值和第二阈值,通过第一阈值验证待认证设备的属性特征和已认证设备的属性特征的一致性,通过第二阈值对通过验证的属性特征进行全局验证。由此,该认证方法不仅考虑了设备单个物理属性的一致性,还全局考虑属性特征的相似性,提高了身份认证的准确性和容忍度,确保安全性,不仅可以应对海量电力终端设备的接入需求,还能够在不干扰设备正常工作的情况下进行身份验证,增强了电力系统的安全性和可靠性。
-
公开(公告)号:CN116405277A
公开(公告)日:2023-07-07
申请号:CN202310331888.6
申请日:2023-03-30
申请人: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种非受控异构接入终端的行为检测方法、装置及存储介质,通过被动旁路监测获取的设备流量生成设备正常行为特征,采用深度学习技术中的皮质学习算法,对设备正常行为特征的计算和预测,生成设备安全行为指纹。采用该安全行为指纹与当前获取的行为特征进行预测误差和分布计算,确定终端的异常概率,最后通过对该异常概率的判断检测终端当前行为是否异常。由此保证了非受控异构终端接入的安全性,解决合法终端被仿冒或者恶意利用进行接入而无法认证识别的问题。
-
公开(公告)号:CN117715051A
公开(公告)日:2024-03-15
申请号:CN202311753126.1
申请日:2023-12-19
申请人: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
IPC分类号: H04W12/79
摘要: 本发明涉及信息安全技术领域,公开了一种基于射频信号特征的设备指纹提取方法及装置,该方法包括:获取发射机的帧前导信号;利用信号处理方法根据帧前导信号提取接收机和发射机之间的频率偏移以及幅度误差;根据接收机和发射机之间的频率偏移以及幅度误差确定设备指纹。本发明通过获取发射机的帧前导信号,采用信号处理方法提取帧前导信号的频率偏移以及幅度误差等射频特征,利用频率偏移以及幅度误差构建设备指纹,达到了为设备生成身份标识的目的,解决了相关技术中存在的射频指纹提取受信号协议影响难以提取的问题。
-
公开(公告)号:CN116996318A
公开(公告)日:2023-11-03
申请号:CN202311101431.2
申请日:2023-08-29
申请人: 国网智能电网研究院有限公司 , 湖南思极科技有限公司 , 国网湖南省电力有限公司电力科学研究院 , 国网湖南省电力有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及信息安全技术领域,公开了一种安全防护策略的可行性评估方法、装置、设备及介质,该方法包括:获取待评估的安全防护策略;基于待评估的安全防护策略确定对应的攻击方式;根据攻击方式对实行待评估的安全防护策略的系统进行攻击获得真实状态信息;将真实状态信息与预设期望信息进行对比获得对比文档;根据对比文档进行定量分析,获得可行性评分。本发明提供的安全防护策略的可行性评估方法,可以对所实行的安全防护策略进行定性定量的科学有效的评估方法,可以更加有效的证明所实行的方法是否具有切实可行性。
-
公开(公告)号:CN117807229A
公开(公告)日:2024-04-02
申请号:CN202311830562.4
申请日:2023-12-27
申请人: 湖南思极科技有限公司 , 国网湖南省电力有限公司电力科学研究院 , 国网湖南省电力有限公司 , 国网智能电网研究院有限公司 , 国家电网有限公司
IPC分类号: G06F16/35 , G06F18/214 , G06F18/23213 , G06F18/213 , G06F16/332
摘要: 本发明涉及网络通信安全技术领域,公开了一种网络安全策略的模型构建方法、装置、设备及介质,其中,方法,对网络安全问题文本进行预处理,以提取出多个不同目标语句的关键词特征进行训练;在训练时,对多个不同目标语句的关键词特征进行聚类,得到每个目标语句的聚类结果,再对每个目标语句进行分解,得到每个目标语句对应的执行动作和操作对象,并生成每个目标语句的网络安全策略;基于每个目标语句与每个安全问题之间的映射关系和每个目标语句的网络安全策略,构建网络安全策略的拓扑模型,最终在对网络系统进行安全防护时,可以显著提高网络安全防护效率。
-
公开(公告)号:CN115913572A
公开(公告)日:2023-04-04
申请号:CN202211487287.6
申请日:2022-11-17
申请人: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种拟态存储系统数据校验方法、装置、设备、介质及系统,该方法通过接收客户端上传的文件和哈希密钥;调用拟态防御系统根据哈希密钥计算每个数据块的同态哈希值,接收客户端发送的数据校验请求;基于数据校验请求获取要进行数据校验的数据块和对应的同态哈希值,调用至少两个同态校验执行体分别计算数据聚合值和哈希聚合值,以使所述客户端采用同态哈希函数对所述数据聚合值进行计算得到同态哈希标签,并根据所述同态哈希标签和所述哈希聚合值是否相同,确定数据校验请求对应的数据块所属的文件是否被正确持有,本发明实施例利用拟态防御系统防御外部攻击,提高系统安全性能,且引入同态哈希算法进行加密,降低数据泄露风险。
-
公开(公告)号:CN115580398A
公开(公告)日:2023-01-06
申请号:CN202211169896.7
申请日:2022-09-23
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
摘要: 本发明实施例涉及一种电力物联网终端认证方法、装置、网关及存储介质,包括:初始化电力物联网中的网关信息和待接入终端信息,并获取待接入终端对应的终端序列号以及终端身份证明信息;基于所述终端序列号以及终端身份证明信息对所述终端进行协议认证,得到协议认证结果;基于所述终端序列号以及终端身份证明信息对网关和所述终端进行会话秘钥协商,得到会话秘钥协商结果;基于所述协议认证结果和会话秘钥协商结果对所述终端进行会话接入控制。由此,可以实现对终端安全认证,抵御中间人攻击,如果攻击者获得了某个通信方的密钥,协议可以判断出来,并阻止终端接入,保护主站系统安全,提升终端安全管控水平。
-
公开(公告)号:CN115580398B
公开(公告)日:2024-09-17
申请号:CN202211169896.7
申请日:2022-09-23
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
摘要: 本发明实施例涉及一种电力物联网终端认证方法、装置、网关及存储介质,包括:初始化电力物联网中的网关信息和待接入终端信息,并获取待接入终端对应的终端序列号以及终端身份证明信息;基于所述终端序列号以及终端身份证明信息对所述终端进行协议认证,得到协议认证结果;基于所述终端序列号以及终端身份证明信息对网关和所述终端进行会话秘钥协商,得到会话秘钥协商结果;基于所述协议认证结果和会话秘钥协商结果对所述终端进行会话接入控制。由此,可以实现对终端安全认证,抵御中间人攻击,如果攻击者获得了某个通信方的密钥,协议可以判断出来,并阻止终端接入,保护主站系统安全,提升终端安全管控水平。
-
公开(公告)号:CN115499486B
公开(公告)日:2024-08-02
申请号:CN202211126178.1
申请日:2022-09-16
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司 , 国网江苏省电力有限公司
IPC分类号: H04L67/148 , H04L67/146 , H04L67/56 , H04L9/40
摘要: 本发明公开了一种用于执行体切换后网络会话连接同步的拟态系统,包括:输入代理、运行执行体池、备份执行体池、裁决器以及设置在输入代理中的配置管理器和报文管理器;配置管理器用于获取拟态系统网络通信的网络配置信息和执行体的工作状态信息;报文管理器用于生成数据报文和连接报文;运行执行体池中的执行体接收数据报文,进行运算处理,将运算处理结果发送至裁决器进行裁决;备份执行体池中的执行体接收连接报文,保持和输入代理的通信连接,不进行运算处理。通过该拟态系统的设置,既保证了在切换执行体时新上线执行体能迅速建立与输入代理的网络连接,恢复原有系统配置,并且减少了备份执行体冗余工作带来的资源的浪费。
-
公开(公告)号:CN116599681A
公开(公告)日:2023-08-15
申请号:CN202310706259.7
申请日:2023-06-14
申请人: 国网智能电网研究院有限公司 , 国网安徽省电力有限公司信息通信分公司 , 国网安徽省电力有限公司 , 国网安徽省电力有限公司滁州供电公司 , 国家电网有限公司
摘要: 本发明公开了一种证书基签名方法、装置、存储介质及电子设备,该方法包括:采用国密SM2算法初始化,生成主公钥和主私钥;根据用户身份和主公钥进行密钥生成,得到用户秘密值和用户公钥;根据主公钥、主私钥、用户公钥和用户身份进行签名,得到用户部分私钥;根据主公钥、用户部分私钥、用户秘密值、用户身份和待签名的消息进行签名,得到部分签名;根据主公钥、用户身份、用户公钥和待签名的消息对最终签名进行验签。通过实施本发明,实现了基于国密签名算法SM2的证书基签名方法,且不同于SM9基于身份算法需要双线性对运算,计算效率更高。用户的签名过程本质上即一次国密SM2算法的签名阶段的运行,具有高的计算效率。
-
-
-
-
-
-
-
-
-