-
公开(公告)号:CN107403268A
公开(公告)日:2017-11-28
申请号:CN201710606122.9
申请日:2017-07-24
申请人: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 国网江苏省电力公司 , 国网江苏省电力公司南京供电公司 , 国网江苏省电力公司泰州供电公司 , 江苏省电力试验研究院有限公司
CPC分类号: G06Q10/0635 , G06Q50/06
摘要: 本发明公开了一种输电线路风险评估系统,包括采集模块、评估模块、存储模块和展示模块;采集模块:采集输电线路运行数据、杆塔规格参数和气象实时监测数据;评估模块:解析采集数据,并对输电线路上的杆塔进行风险等级评估,对输电线路上的区段进行风险状态评估;存储模块:对采集数据和评估结果进行存储;展示模块:对采集数据和评估结果GIS进行展示。本发明通过对输电线路数据和气象监测数据对接,使系统处理分析结果准确度高、应用性强并实现数据共享,为输电线路展示和信息集中提供平台。
-
公开(公告)号:CN106951786A
公开(公告)日:2017-07-14
申请号:CN201710200591.0
申请日:2017-03-30
申请人: 国网江苏省电力公司电力科学研究院 , 国网江苏省电力公司泰州供电公司 , 国家电网公司 , 南京理工大学 , 江苏省电力试验研究院有限公司
IPC分类号: G06F21/57
CPC分类号: G06F21/577 , G06F2221/033
摘要: 本发明公开了一种面向安卓平台的移动应用权限安全分析方法,包括构造“方法‑权限”映射关系集M;其中“方法‑权限”映射关系描述了调用方法对应的权限;提取待分析应用的权限集P1、方法集C和组件信息;识别冗余权限;分析权限泄露;产生包含冗余权限识别结果和权限泄露分析结果的分析报告。本发明集成了冗余权限检测和权限泄露检测,通过静态分析的方式发现目标应用是否存在冗余权限声明、权限泄露等安全隐患,既能帮助开发者评价自行开发应用权限申请的合理性,又能帮助用户避免安装恶意应用或者那些可能被利用于进行恶意攻击的应用。
-
公开(公告)号:CN107071781B
公开(公告)日:2019-11-29
申请号:CN201710307060.1
申请日:2017-05-04
申请人: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 江苏省电力试验研究院有限公司
摘要: 本发明公开了一种适用于电力无线专网核心网的安全防护性能测评方法,首先,构建核心网安全防护性能测评系统,包括终端、若干个基站、交换机、一台安全加密网关、核心网、网管服务器、网管客户端、安全接入平台;其次,执行S1接口数据传输安全防护测试;执行HSS鉴权服务器拒绝服务攻击测试;执行核心网安全可控性测试;执行无线专网网管系统安全测试。采用本发明方法可以针对电力无线专网核心网存在的安全风险进行全面评测,有效防止恶意主机对无线专网核心网的攻击行为,强化电力无线专网核心网的安全健壮性。
-
公开(公告)号:CN107071781A
公开(公告)日:2017-08-18
申请号:CN201710307060.1
申请日:2017-05-04
申请人: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 江苏省电力试验研究院有限公司
摘要: 本发明公开了一种适用于电力无线专网核心网的安全防护性能测评方法,首先,构建核心网安全防护性能测评系统,包括终端、若干个基站、交换机、一台安全加密网关、核心网、网管服务器、网管客户端、安全接入平台;其次,执行S1接口数据传输安全防护测试;执行HSS鉴权服务器拒绝服务攻击测试;执行核心网安全可控性测试;执行无线专网网管系统安全测试。采用本发明方法可以针对电力无线专网核心网存在的安全风险进行全面评测,有效防止恶意主机对无线专网核心网的攻击行为,强化电力无线专网核心网的安全健壮性。
-
公开(公告)号:CN107124715B
公开(公告)日:2020-04-21
申请号:CN201710307059.9
申请日:2017-05-04
申请人: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 江苏省电力试验研究院有限公司
摘要: 本发明公开了一种适用于电力无线专网终端的安全防护性能测评方法,首先,构建基站安全防护性能测评系统,包括终端、若干个基站、交换机、一台安全加密网关、核心网、网管服务器、网管客户端和安全接入平台;其次,执行恶意窃取USIM卡接入测试,执行非法复制USIM卡接入测试,执行采取社工手段通过非法USIM卡接入测试,执行非法终端通过合法USIM卡及通信模组接入测试,执行非法终端通过合法业务终端接入测试。本发明增强了电力无线专网终端安全防护的管控能力,有力保护了大电网工控业务的信息安全。
-
公开(公告)号:CN107169350A
公开(公告)日:2017-09-15
申请号:CN201710325228.1
申请日:2017-05-10
申请人: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 江苏省电力试验研究院有限公司
CPC分类号: G06F21/554 , G06F21/6218 , G06F2221/2141
摘要: 本发明公开了一种针对移动应用使用异常权限的检测和阻断方法:获取待测应用申请权限中的异常权限,在这些异常权限调用系统框架层提供的方法时,查询方法对应的安全行为模式表,如果调用过程不满足安全行为模式表中定义的安全行为模式序列,则阻断此次调用,如果满足,则不做任何操作。本发明对移动应用的权限申请以及运行过程中的权限使用情况进行分析,对应用的危险调用行为进行及时的阻断,从而防止由于权限使用不当而造成的敏感信息泄露问题。
-
公开(公告)号:CN107172621B
公开(公告)日:2019-12-27
申请号:CN201710307058.4
申请日:2017-05-04
申请人: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 江苏省电力试验研究院有限公司
摘要: 本发明公开了一种适用于电力无线专网基站的安全防护性能测评方法,首先,构建基站安全防护性能测评系统,包括终端、若干个基站、交换机、一台安全加密网关、核心网、网管服务器、网管客户端和安全接入平台;其次,执行基站被远程或本地恶意控制安全测试,检查设备远程连接情况、管理员信息、用户列表以及敏感操作记录,执行基站物理安全防护安全测试,测试多个拥有相同USIM卡的终端能否连入到同一基站中,以及终端之间可否互相访问,执行非法基站干扰测试,执行伪基站攻击测试,测试终端是否能够被伪基站劫持。本发明可以降低针对基站的信息安全威胁,增强基站安全防护的管控能力。
-
公开(公告)号:CN107124715A
公开(公告)日:2017-09-01
申请号:CN201710307059.9
申请日:2017-05-04
申请人: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 江苏省电力试验研究院有限公司
摘要: 本发明公开了一种适用于电力无线专网终端的安全防护性能测评方法,首先,构建基站安全防护性能测评系统,包括终端、若干个基站、交换机、一台安全加密网关、核心网、网管服务器、网管客户端和安全接入平台;其次,执行恶意窃取USIM卡接入测试,执行非法复制USIM卡接入测试,执行采取社工手段通过非法USIM卡接入测试,执行非法终端通过合法USIM卡及通信模组接入测试,执行非法终端通过合法业务终端接入测试。本发明增强了电力无线专网终端安全防护的管控能力,有力保护了大电网工控业务的信息安全。
-
公开(公告)号:CN107172621A
公开(公告)日:2017-09-15
申请号:CN201710307058.4
申请日:2017-05-04
申请人: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 江苏省电力试验研究院有限公司
摘要: 本发明公开了一种适用于电力无线专网基站的安全防护性能测评方法,首先,构建基站安全防护性能测评系统,包括终端、若干个基站、交换机、一台安全加密网关、核心网、网管服务器、网管客户端和安全接入平台;其次,执行基站被远程或本地恶意控制安全测试,检查设备远程连接情况、管理员信息、用户列表以及敏感操作记录,执行基站物理安全防护安全测试,测试多个拥有相同USIM卡的终端能否连入到同一基站中,以及终端之间可否互相访问,执行非法基站干扰测试,执行伪基站攻击测试,测试终端是否能够被伪基站劫持。本发明可以降低针对基站的信息安全威胁,增强基站安全防护的管控能力。
-
公开(公告)号:CN107066878B
公开(公告)日:2019-06-11
申请号:CN201710037439.5
申请日:2017-01-19
申请人: 国网江苏省电力公司电力科学研究院 , 国家电网公司 , 南京理工大学
摘要: 本发明公开了一种面向安卓平台的移动应用安全防护方法,包括以下步骤:(1)构造Android方法调用API与其访问权限之间的映射关系,并识别出不同Android平台所有的安全关键的API;(2)识别出Android应用的所有安全关键的API;(3)拦截步骤(2)中识别出来的安全关键的API的调用,注入防护策略,产生新的可部署APK安装文件,实现面向安卓平台的移动应用安全防护。本发明的为不可信的安卓平台上的移动应用提供一种运行时安全防护方法,该方法能够扩展Android应用安装时的粗粒度授权机制,提供一种运行时的细粒度授权机制,应对包括用户隐私数据泄露,恶意提权等在内的多种攻击方式。
-
-
-
-
-
-
-
-
-