-
公开(公告)号:CN116527308A
公开(公告)日:2023-08-01
申请号:CN202310248780.0
申请日:2023-03-15
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力行业物联网安全攻防实验方法,所述电力行业物联网安全攻防实验方法包括电力系统网络安全防御系统的搭建过程、网络安全攻防实验用户数据库的建立过程、网络攻击系统的搭建过程、网络攻击过程、安全防御系统的防御过程、网络安全状况评估过程;通过电力行业物联网安全攻防实验,对电力系统网络安全防御系统的防御性能进行测试,从而让工作人员可以依据防御性能测试结果对电力系统网络安全防御系统进行升级改进,从而更好的保证电力系统网络安全防御系统的防御性能,从而提高电力系统网络安全的目的。
-
公开(公告)号:CN113824709A
公开(公告)日:2021-12-21
申请号:CN202111081962.0
申请日:2021-09-15
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种基于互联网的电力安全监控系统及控制方法,基于互联网的电力安全监控系统包括:若干电力设备,若干电力信息监控设备,第一安全解析部,第二安全解析部,互联网大数据平台,智能终端;大数据平台包括第三安全解析部,数据服务器;电力信息监控设备获取电力设备的监控数据,电力信息监控设备通过第一安全解析部与大数据平台通信连接,智能终端通过第二安全解析部与互联网大数据平台通信连接。本发明能够基于互联网实现对电力设备的安全监控,提高电力设备互联网监控系统的安全等级。
-
公开(公告)号:CN116915480A
公开(公告)日:2023-10-20
申请号:CN202310978936.0
申请日:2023-08-04
申请人: 国网河北省电力有限公司电力科学研究院 , 国网河北能源技术服务有限公司 , 国家电网有限公司
摘要: 本发明提供一种电力物联网安全管理方法及系统。一种电力物联网安全管理方法,包括:数据接收端接收由数据发送端发出的数据传输请求,所述数据接收端对所述数据传输请求进行验证;验证通过后所述数据接收端向所述数据发送端发送身份验证信息,所述数据发送端接收所述身份验证信息,并对所述份验证信息进行验证,验证通过后所述数据发送端向所述数据接收端发送电力数据。本发明通过建立数据发送端与数据接收端之间的双向认证机制,在双向认证成功后数据发送端才会将收集到的电力数据发送至数据接收端,为电力数据的安全传输提供保障,优化了对电力数据传输的管理。
-
公开(公告)号:CN115941293B
公开(公告)日:2023-06-20
申请号:CN202211445816.6
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力网络安全检测及漏洞防护数据化方法,对现有电网信息系统采用的面对点式安全防护体系进行改进,进行了针对性的攻击‑防护多映射数据封装处理,以便于形成针对多种攻击聚类分别具有高度特化适配性的安全漏洞防护工具组合。本发明提供了整套的系统化方法,对电网安全的数据化处理技术进行了开发,并对后续的安全漏洞防护工具构建进行了探索。
-
公开(公告)号:CN116204872A
公开(公告)日:2023-06-02
申请号:CN202211445226.3
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明涉及电网信息网络攻击行为识别算法和数据处理相关技术,公开了一种基于攻防视角的电网信息网络攻击行为识别方法,首先在前驱数据预处理进程进行攻击参数初始聚类阵列的构建,进一步在所述攻击参数初始聚类阵列的基础上通过数据优化进程得到聚类参数重组阵列。整体上,本发明完成了对电力网络攻击行为参数进行有效的、广适的、可拓展的参值化数据特征识别和重构,得到了对于电力信息网络动态安检及安全工具开发具有直接数据效价的底层数据库和数据模型。
-
公开(公告)号:CN115801411B
公开(公告)日:2023-05-16
申请号:CN202211445220.6
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力物联网络攻击行为的高阶数据特征提取和识别方法,该方法基于对电力物联网终端设备的边信道信息进行二次数据构建,实现对攻击行为特征的程序化提取,以作为独立的电力网络安全监控数据基础或者作为前置数据筛查工具与其他电力网络安全监控数据工具结合进行电力物联网络的安全监测数据体系构建。本发明基于简化的电力物联网络异常行为初级数据特征分析和提取模型,进行了面向实用的高阶数据特征分析和提取,所得到的得到异常特征值聚类及其逆映射所对应的电力物联网络时空节点集合,即可直接作为独立的电力网络安全监控数据基础进行电力物联网络的安全监测数据体系构建。
-
公开(公告)号:CN115941293A
公开(公告)日:2023-04-07
申请号:CN202211445816.6
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力网络安全检测及漏洞防护数据化方法,对现有电网信息系统采用的面对点式安全防护体系进行改进,进行了针对性的攻击‑防护多映射数据封装处理,以便于形成针对多种攻击聚类分别具有高度特化适配性的安全漏洞防护工具组合。本发明提供了整套的系统化方法,对电网安全的数据化处理技术进行了开发,并对后续的安全漏洞防护工具构建进行了探索。
-
公开(公告)号:CN113987504A
公开(公告)日:2022-01-28
申请号:CN202111138969.1
申请日:2021-09-27
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种网络资产管理的漏洞检测方法,基于混合结构化的网络安全平台漏洞扫描,实现网络资产安全的混合结构化分析;解决redis、memcache数据库,网络传输密钥管理,用户权限设置及web端登录网页进行权限、口令和冻结的安全问题;混合结构化分析完成后,对网络资产安全漏洞的深度进行设置。本发明对redis、memcache数据库中混合结构化的网络资源进行漏洞安全扫描,得到批量化的漏洞结果,可以对各类电子商务平台、网络交易平台进行漏洞扫描,并实现全程的漏洞跟踪。本发明对非结构化、结构化的数据进行综合的分析,提高利用率、准确性和有效性。
-
公开(公告)号:CN117077135A
公开(公告)日:2023-11-17
申请号:CN202311012850.9
申请日:2023-08-12
申请人: 国网河北省电力有限公司电力科学研究院 , 国网河北能源技术服务有限公司 , 国家电网有限公司
IPC分类号: G06F21/56 , G06F21/57 , G06N3/0464 , G06F18/214
摘要: 本发明提供一种基于人工智能分析的漏洞挖掘方法及系统。一种基于人工智能分析的漏洞挖掘方法,包括以下步骤:S1、获取待分析代码文本;S2、构建漏洞分析模型,并对漏洞分析模型进行训练;S3、将待分析代码文本输入到训练好的漏洞分析模型中,输出分析结果;S4、将分析结果中的相似值与预设阈值比较,若是相似值大于预设阈值,则用漏洞挖掘模型对待分析代码文本进行漏洞挖掘,得到漏洞挖掘结果。本发明基于人工智能技术中的深度学习技术,构建深度学习模型,用于对需要进行漏洞挖掘的应用程序的源代码进行漏洞分析,预估存在漏洞的可能,再通过模糊测试技术对代码进行进一步的漏洞挖掘,提升漏洞挖掘效率。
-
公开(公告)号:CN114913384A
公开(公告)日:2022-08-16
申请号:CN202210731081.7
申请日:2022-06-24
申请人: 河北科技大学 , 国网河北省电力有限公司电力科学研究院 , 国网河北能源技术服务有限公司
IPC分类号: G06V10/764 , G06V10/774 , G06V10/82 , G06V10/30 , G06N3/04 , G06N3/08
摘要: 本发明提供一种目标应用的分类方法、装置和电子设备。该方法包括:获取目标应用的灰度图像,灰度图像用于表征目标应用的程序特征;对目标应用的灰度图像进行小波变换处理,去除灰度图像中的噪声,得到目标应用的去噪图像;将去噪图像输入到预先训练的SE‑Resnet网络模型,得到目标应用的分类结果,分类结果用于指示目标应用的恶意软件类型,SE‑Resnet网络模型用于对目标应用的程序特征进行加权分析,其中,不同的程序特征对应不同的权重。本发明能够提高目标应用的分类精度,使得恶意软件的检测更加准确。
-
-
-
-
-
-
-
-
-