-
公开(公告)号:CN117744062A
公开(公告)日:2024-03-22
申请号:CN202311753159.6
申请日:2023-12-19
Applicant: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及电力系统安全技术领域,具体涉及一种设备身份认证方法、装置、计算机设备及存储介质。通过实施本发明,构建表征设备身份的设备指纹;同时考虑到物理特征数据可能受到环境噪声的影响,采用模糊身份加密算法进行身份认证。设置第一阈值和第二阈值,通过第一阈值验证待认证设备的属性特征和已认证设备的属性特征的一致性,通过第二阈值对通过验证的属性特征进行全局验证。由此,该认证方法不仅考虑了设备单个物理属性的一致性,还全局考虑属性特征的相似性,提高了身份认证的准确性和容忍度,确保安全性,不仅可以应对海量电力终端设备的接入需求,还能够在不干扰设备正常工作的情况下进行身份验证,增强了电力系统的安全性和可靠性。
-
公开(公告)号:CN116405277A
公开(公告)日:2023-07-07
申请号:CN202310331888.6
申请日:2023-03-30
Applicant: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种非受控异构接入终端的行为检测方法、装置及存储介质,通过被动旁路监测获取的设备流量生成设备正常行为特征,采用深度学习技术中的皮质学习算法,对设备正常行为特征的计算和预测,生成设备安全行为指纹。采用该安全行为指纹与当前获取的行为特征进行预测误差和分布计算,确定终端的异常概率,最后通过对该异常概率的判断检测终端当前行为是否异常。由此保证了非受控异构终端接入的安全性,解决合法终端被仿冒或者恶意利用进行接入而无法认证识别的问题。
-
公开(公告)号:CN117715051A
公开(公告)日:2024-03-15
申请号:CN202311753126.1
申请日:2023-12-19
Applicant: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
IPC: H04W12/79
Abstract: 本发明涉及信息安全技术领域,公开了一种基于射频信号特征的设备指纹提取方法及装置,该方法包括:获取发射机的帧前导信号;利用信号处理方法根据帧前导信号提取接收机和发射机之间的频率偏移以及幅度误差;根据接收机和发射机之间的频率偏移以及幅度误差确定设备指纹。本发明通过获取发射机的帧前导信号,采用信号处理方法提取帧前导信号的频率偏移以及幅度误差等射频特征,利用频率偏移以及幅度误差构建设备指纹,达到了为设备生成身份标识的目的,解决了相关技术中存在的射频指纹提取受信号协议影响难以提取的问题。
-
公开(公告)号:CN110909811B
公开(公告)日:2022-10-18
申请号:CN201911190223.8
申请日:2019-11-28
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种基于OCSVM的电网异常行为检测、分析方法与系统,该方案通过收集工控场景的资产信息和配置信息建立有向图模型,充分了解工控网络下的设备间的交互和控制流的路径,对全局进行把握;对发现异常后建立异常风险有向图模型,有利于异常行为的检测以及发现异常后的关联分析;通过对监测的数据包进行协议解析和行为提取,采用基于时间窗口划分出行为序列,使用基于Fisher‑OCSVM的异常行为检测模型对获取的行为序列进行检测,并对检测出的异常行为序列进行重检测和异常行为关联分析,将基于网络和基于主机相结合,减少了漏报率和误报率,并且对分析结果评估上报,以保障系统能正常运行。
-
公开(公告)号:CN110519211B
公开(公告)日:2021-09-07
申请号:CN201910505700.9
申请日:2019-06-12
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种基于设备身份认证的视频监控安全认证采集系统及方法,该系统的视频数据采集端采用固定式加密摄像头与可移动式加密摄像头相结合的方式,固定式加密摄像头和可移动式加密摄像头的相互配合,共同完成整个区域的全局监控,减少监控盲区和细节区域不能被检测到的问题的出现,保证监控的准确性、实时性、完整性和安全性;本发明采用混合设备认证机制即固定式加密摄像头与安全网关之间采用轻量级的单向设备认证,固定式加密摄像头和可移动式加密摄像头之间采用轻量级的双向设备接入认证,采用分簇的思想,将固定式摄像头设备作为簇头,在保证设备接入安全性的同时降低计算开销,减小安全网关的数据处理压力。
-
公开(公告)号:CN110909811A
公开(公告)日:2020-03-24
申请号:CN201911190223.8
申请日:2019-11-28
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种基于OCSVM的电网异常行为检测、分析方法与系统,该方案通过收集工控场景的资产信息和配置信息建立有向图模型,充分了解工控网络下的设备间的交互和控制流的路径,对全局进行把握;对发现异常后建立异常风险有向图模型,有利于异常行为的检测以及发现异常后的关联分析;通过对监测的数据包进行协议解析和行为提取,采用基于时间窗口划分出行为序列,使用基于Fisher-OCSVM的异常行为检测模型对获取的行为序列进行检测,并对检测出的异常行为序列进行重检测和异常行为关联分析,将基于网络和基于主机相结合,减少了漏报率和误报率,并且对分析结果评估上报,以保障系统能正常运行。
-
公开(公告)号:CN110895565A
公开(公告)日:2020-03-20
申请号:CN201911202779.4
申请日:2019-11-29
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: G06F16/35 , G06F40/289 , G06F40/30
Abstract: 本发明公开了一种电力设备故障缺陷文本分类方法与系统,该方法包括:电力设备故障缺陷文本预处理,段落矩阵训练模型构建,语义特征提取,softmax分类器训练,利用提取的语义特征输入到训练好的softmax分类器对故障缺陷文本进行分类。本发明提出的电力设备故障缺陷文本分类方法能解决现有人工分类的人力成本高,分类结果受不同技术人员自身经验影响以及传统的文本分类方法缺乏针对性,不能适用于电力设备专业领域的技术问题。
-
公开(公告)号:CN110519211A
公开(公告)日:2019-11-29
申请号:CN201910505700.9
申请日:2019-06-12
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种基于设备身份认证的视频监控安全认证采集系统及方法,该系统的视频数据采集端采用固定式加密摄像头与可移动式加密摄像头相结合的方式,固定式加密摄像头和可移动式加密摄像头的相互配合,共同完成整个区域的全局监控,减少监控盲区和细节区域不能被检测到的问题的出现,保证监控的准确性、实时性、完整性和安全性;本发明采用混合设备认证机制即固定式加密摄像头与安全网关之间采用轻量级的单向设备认证,固定式加密摄像头和可移动式加密摄像头之间采用轻量级的双向设备接入认证,采用分簇的思想,将固定式摄像头设备作为簇头,在保证设备接入安全性的同时降低计算开销,减小安全网关的数据处理压力。
-
公开(公告)号:CN119578366A
公开(公告)日:2025-03-07
申请号:CN202411758109.1
申请日:2024-12-03
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: G06F40/103 , G06F40/137 , G06F40/18 , G06V30/413
Abstract: 本发明公开了一种电力系统技术标准文本的信息提取方法,包括获取目标电力系统技术标准文本的数据信息;判定目标电力系统技术标准文本的类型;若为文本类型则进行行结构、段结构、标题和关系识别;若为非文本类型则进行表格、图片和元数据信息的识别;根据得到的识别信息完成目标电力系统技术标准文本的信息提取。本发明还公开了一种实现所述电力系统技术标准文本的信息提取方法的系统。本发明提通过对目标电力系统技术标准文本的类别进行识别,并根据对应的文本类型,采用对应的技术方案进行信息的提取,因此本发明不仅能够实现电力系统技术标准文本的信息提取,而且可靠性更高,精确性更好。
-
公开(公告)号:CN119094232A
公开(公告)日:2024-12-06
申请号:CN202411368488.3
申请日:2024-09-29
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种电力系统巡检数据的加密传输方法,包括设定电力系统巡检过程的重要设施和文件类型的权重;获取电力系统巡检数据并预处理;对预处理后的数据进行敏感性判定;计算得到数据的敏感程度;对数据进行分级加密;将加密后的数据上传到电力系统以完成电力系统巡检数据的加密传输。本发明还公开了一种实现所述电力系统巡检数据的加密传输方法的系统。本发明通过对数据的处理、数据信息的获取和敏感度的计算,找到巡检数据中的敏感数据信息,并进行针对性的分级加密;因此本发明不仅能够实现电力系统巡检数据的加密传输,而且可靠性更高,精确性更好,安全性也更好。
-
-
-
-
-
-
-
-
-