-
公开(公告)号:CN114269114B
公开(公告)日:2025-01-21
申请号:CN202111526120.1
申请日:2021-12-14
Applicant: 国网河南省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: H05K7/20 , G06F21/55 , G06F21/81 , H04L41/0631 , H04L41/0663 , H04L1/22 , H04L12/12 , H04L67/01
Abstract: 本发明提出了一种基于工控协议的安全识别方法及装置,属于工控协议领域,通过在每个执行单元与直孔单元之间均安装有核对单元,可以对主控单元上发出的指令进行识别,避免主控单元上的指令有误导致执行单元进行错误运行造成损失,通过将备用控制单元与核对单元进行电连接,使得核对单元在识别主控单元指令有误时,可以紧急调用备用控制单元上的指令继续控制执行单元工作,避免执行单元停机,并通过将降温单元安装在机体上,并根据机体内的实际稳定自动调控,提高机体内各单元运行效率的同时,可以在一定程度上节约能耗。
-
公开(公告)号:CN114269114A
公开(公告)日:2022-04-01
申请号:CN202111526120.1
申请日:2021-12-14
Applicant: 国网河南省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: H05K7/20 , G06F21/55 , G06F21/81 , H04L41/0631 , H04L41/0663 , H04L1/22 , H04L12/12 , H04L67/01
Abstract: 本发明提出了一种基于工控协议的安全识别方法及装置,属于工控协议领域,通过在每个执行单元与直孔单元之间均安装有核对单元,可以对主控单元上发出的指令进行识别,避免主控单元上的指令有误导致执行单元进行错误运行造成损失,通过将备用控制单元与核对单元进行电连接,使得核对单元在识别主控单元指令有误时,可以紧急调用备用控制单元上的指令继续控制执行单元工作,避免执行单元停机,并通过将降温单元安装在机体上,并根据机体内的实际稳定自动调控,提高机体内各单元运行效率的同时,可以在一定程度上节约能耗。
-
公开(公告)号:CN113821395A
公开(公告)日:2021-12-21
申请号:CN202111040698.6
申请日:2021-09-07
Applicant: 安徽继远软件有限公司 , 国网新疆电力有限公司 , 国网新疆电力有限公司乌鲁木齐供电公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网信息通信产业集团有限公司
IPC: G06F11/267 , G06F11/30 , G06F21/85
Abstract: 本发明公开了一种物联终端硬件接口安全自检系统,属于硬件接口安全检测技术领域,包括:控制模块,控制模块上连接有监控模块,监控模块上连接有硬件数据接口和软件调取接口,所述监控模块中设置有面向软件安全模块和硬件安全防护模块,用于对软件层面进行安全防护和对硬件接口进行安全防护。本发明可实现对数据接口与软件层面的安全防护,硬件设备安全的防护,硬件安全架构的环境安全防护,硬件接口安全的防护以及对数据通讯传输的安全防护,提高硬件接口的安全性能。
-
公开(公告)号:CN113886225A
公开(公告)日:2022-01-04
申请号:CN202111112940.6
申请日:2021-09-18
Applicant: 国网河南省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Inventor: 郭志民 , 周劼英 , 王丹 , 吕卓 , 杨文 , 许勇刚 , 殷树刚 , 陈岑 , 李暖暖 , 张铮 , 蔡军飞 , 李鸣岩 , 刘锋 , 刘欣 , 刘潮 , 陈旭 , 胡宇宣
IPC: G06F11/36
Abstract: 本申请公开了一种面向未知工控协议的模糊测试系统和方法,包括:智能体利用基于分层强化学习的HRLFuzz模型,通过执行动作生成变异测试样例;接收回报、奖励,结合从测试样例导出的新状态选择下一动作,分层强化学习生成变异测试样例,直至奖励最大化;消息发送模块将测试样例发送给工控网络系统;工控网络系统对测试用例进行处理得到回报和消息响应;解释器将回报翻译后发送至智能体;工控网络监控模块得到奖励后发送至智能体,并对消息响应进行异常监控。本发明利用强化学习模型实现测试用例的变异生成,并提出工业控制协议模糊测试框架HRLFuzz,解决了已有的模糊测试方法并没有对被测对象进行全面、完整的漏洞检测的问题。
-
公开(公告)号:CN113886225B
公开(公告)日:2024-12-03
申请号:CN202111112940.6
申请日:2021-09-18
Applicant: 国网河南省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Inventor: 郭志民 , 周劼英 , 王丹 , 吕卓 , 杨文 , 许勇刚 , 殷树刚 , 陈岑 , 李暖暖 , 张铮 , 蔡军飞 , 李鸣岩 , 刘锋 , 刘欣 , 刘潮 , 陈旭 , 胡宇宣
IPC: G06F11/36
Abstract: 本申请公开了一种面向未知工控协议的模糊测试系统和方法,包括:智能体利用基于分层强化学习的HRLFuzz模型,通过执行动作生成变异测试样例;接收回报、奖励,结合从测试样例导出的新状态选择下一动作,分层强化学习生成变异测试样例,直至奖励最大化;消息发送模块将测试样例发送给工控网络系统;工控网络系统对测试用例进行处理得到回报和消息响应;解释器将回报翻译后发送至智能体;工控网络监控模块得到奖励后发送至智能体,并对消息响应进行异常监控。本发明利用强化学习模型实现测试用例的变异生成,并提出工业控制协议模糊测试框架HRLFuzz,解决了已有的模糊测试方法并没有对被测对象进行全面、完整的漏洞检测的问题。
-
公开(公告)号:CN118112621A
公开(公告)日:2024-05-31
申请号:CN202410090735.1
申请日:2024-01-22
Applicant: 国网信息通信产业集团有限公司 , 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国家电网有限公司
Abstract: 本申请提供一种基于北斗和蓝牙的室内外无缝定位切换方法,对于频繁进行定位系统切换的目标场景,通过构建三维地图模型,并引入区域判决指标来辅助切换判决,解决了异构网络垂直切换时存在的判决模糊问题,以避免异构网络定位造成的反复切换。通过引入了场景三维地图模型实现了准确的室内区域和室外区域划分。并在切换判决条件中加入区域判决指标,有效避免了过去由于反复切换而引起的乒乓效应,从而通过定位系统的无缝切换实现了复杂场景中的室内外高精度定位。
-
公开(公告)号:CN117914546A
公开(公告)日:2024-04-19
申请号:CN202311808143.0
申请日:2023-12-26
Applicant: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种配电台区终端网络协议模糊测试方法、系统及计算机可读存储介质。配电台区终端网络协议模糊测试方法,包括以下步骤:捕获收集并预处理数据集;用RNN对数据集中响应正常的请求MQTT协议报文进行学习,生成模型,再由模型生成测试用例;对测试用例的头部和数据单元进行变异,并将头部和数据单元的变异结果拼接在一起,形成变异后的测试用例;对变异后的测试用例的字节重要性进行自适应调整,得到规范测试用例;将规范测试用例发送至配电台区终端执行模糊测试,监控异常信息,分析记录漏洞,并反馈测试结果。本发明利用RNN网络学习网络协议的语义,生成测试用例,该方法生成的测试用例接受率高;能更好地触发漏洞,扩展了模糊测试的方法。
-
公开(公告)号:CN117692125A
公开(公告)日:2024-03-12
申请号:CN202311658174.2
申请日:2023-12-05
Applicant: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明涉及新型电力系统通信技术领域,公开一种分布式灵活资源的物理层密钥信息加密方法及解密方法,其中物理层密钥信息加密方法,对信道估计矩阵进行预处理,以生成物理层初始密钥,基于混沌初始加密策略,将物理层初始密钥分解为第一密钥参数和第二密钥参数,将第二密钥参数输入陈氏混沌系统,生成目标混沌序列,再基于目标混沌序列和第一密钥参数,对初始调制信号进行加密以生成目标调制信号发送至第二用户终端。本发明通过生成物理层的密钥信息,增强了密钥信息的随机性和安全性,并通过混沌初始加密策略生成目标混沌序列以对目标调制信号进行加密保护,最终有效避免了新型电力系统保护信息发生泄露的现象。
-
公开(公告)号:CN117640342A
公开(公告)日:2024-03-01
申请号:CN202311660918.4
申请日:2023-12-06
Applicant: 国网河南省电力公司电力科学研究院 , 河海大学 , 国家电网有限公司
IPC: H04L41/0631 , H04L41/069 , H04L41/16 , H04L43/04 , G06N3/042 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了一种电力监控系统主体异常检测方法、装置、设备和介质,所述方法包括:获取电力监控系统中网络流日志数据,对网络流日志数据进行时间序列分析,并将其转换为具有时序特征的结构化数据;基于结构化的日志数据建立图结构;根据图结构获取特征矩阵X和邻接矩阵A;将特征矩阵X和邻接矩阵A输入图神经网络模型中,对图神经网络模型进行训练;利用训练好的图神经网络模型,根据访问主体当前需要进行的交互行为,由图神经网络判断其边概率,根据边概率判其是否异常行为。本发明通过时序分析将电力监控系统的日志转换为结构化数据,利用图卷积神经网络来识别交互中异常行为,能针对复杂环境和多重因素做出准确可靠的主体异常检测。
-
公开(公告)号:CN116776102A
公开(公告)日:2023-09-19
申请号:CN202310890539.8
申请日:2023-07-19
Applicant: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: G06F18/20 , G06F18/214 , G06N3/0442 , G06N3/08
Abstract: 本发明公开一种APT攻击调查方法、装置、计算机设备及存储介质,包括:获取待调查目标受攻击时的日志和攻击警告;将日志和攻击警告转化为因果图,确定因果图中的未知节点集合和已知攻击节点集合;将未知节点集合中的节点分别加入到已知攻击节点集合中,构建多个序列;采用预训练的攻击检测模型对多个序列分别进行检测,确定多个序列中的攻击序列;根据攻击序列中的攻击节点确定攻击过程。通过实施本发明,采用攻击检测模型对序列中未知节点的预测,解决了需要具有领域专业知识的专家定期更新规则的问题;采用因果图结合攻击检测模型识别攻击节点还原攻击过程的方式,有效地解决了其他方法仅能减少日志条目数量但无法精确定位关键攻击步骤的问题。
-
-
-
-
-
-
-
-
-