-
公开(公告)号:CN114269114A
公开(公告)日:2022-04-01
申请号:CN202111526120.1
申请日:2021-12-14
申请人: 国网河南省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC分类号: H05K7/20 , G06F21/55 , G06F21/81 , H04L41/0631 , H04L41/0663 , H04L1/22 , H04L12/12 , H04L67/01
摘要: 本发明提出了一种基于工控协议的安全识别方法及装置,属于工控协议领域,通过在每个执行单元与直孔单元之间均安装有核对单元,可以对主控单元上发出的指令进行识别,避免主控单元上的指令有误导致执行单元进行错误运行造成损失,通过将备用控制单元与核对单元进行电连接,使得核对单元在识别主控单元指令有误时,可以紧急调用备用控制单元上的指令继续控制执行单元工作,避免执行单元停机,并通过将降温单元安装在机体上,并根据机体内的实际稳定自动调控,提高机体内各单元运行效率的同时,可以在一定程度上节约能耗。
-
公开(公告)号:CN113821774A
公开(公告)日:2021-12-21
申请号:CN202111040690.X
申请日:2021-09-07
申请人: 安徽继远软件有限公司 , 国网新疆电力有限公司 , 国网新疆电力有限公司乌鲁木齐供电公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网信息通信产业集团有限公司
摘要: 本发明公开了一种终端安全风险模块匹配和验证系统,属于安全防护技术领域,包括:终端设备,所述终端设备上连接有安全风险模块,所述安全风险模块包括安全验证模块和安全匹配模块,所述安全验证模块用于对传输的数据信息进行安全验证,所述安全匹配模块用于对传输的数据信息的准确性进行校验。本发明利用安全验证模块对数据信息进行安全验证,利用安全校验模块获取数据信息中的有用数据,以及对地址进行校验,实现安全防护问题的有效验证。
-
公开(公告)号:CN118112621A
公开(公告)日:2024-05-31
申请号:CN202410090735.1
申请日:2024-01-22
申请人: 国网信息通信产业集团有限公司 , 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国家电网有限公司
摘要: 本申请提供一种基于北斗和蓝牙的室内外无缝定位切换方法,对于频繁进行定位系统切换的目标场景,通过构建三维地图模型,并引入区域判决指标来辅助切换判决,解决了异构网络垂直切换时存在的判决模糊问题,以避免异构网络定位造成的反复切换。通过引入了场景三维地图模型实现了准确的室内区域和室外区域划分。并在切换判决条件中加入区域判决指标,有效避免了过去由于反复切换而引起的乒乓效应,从而通过定位系统的无缝切换实现了复杂场景中的室内外高精度定位。
-
公开(公告)号:CN113886225A
公开(公告)日:2022-01-04
申请号:CN202111112940.6
申请日:2021-09-18
申请人: 国网河南省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC分类号: G06F11/36
摘要: 本申请公开了一种面向未知工控协议的模糊测试系统和方法,包括:智能体利用基于分层强化学习的HRLFuzz模型,通过执行动作生成变异测试样例;接收回报、奖励,结合从测试样例导出的新状态选择下一动作,分层强化学习生成变异测试样例,直至奖励最大化;消息发送模块将测试样例发送给工控网络系统;工控网络系统对测试用例进行处理得到回报和消息响应;解释器将回报翻译后发送至智能体;工控网络监控模块得到奖励后发送至智能体,并对消息响应进行异常监控。本发明利用强化学习模型实现测试用例的变异生成,并提出工业控制协议模糊测试框架HRLFuzz,解决了已有的模糊测试方法并没有对被测对象进行全面、完整的漏洞检测的问题。
-
公开(公告)号:CN117914546A
公开(公告)日:2024-04-19
申请号:CN202311808143.0
申请日:2023-12-26
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种配电台区终端网络协议模糊测试方法、系统及计算机可读存储介质。配电台区终端网络协议模糊测试方法,包括以下步骤:捕获收集并预处理数据集;用RNN对数据集中响应正常的请求MQTT协议报文进行学习,生成模型,再由模型生成测试用例;对测试用例的头部和数据单元进行变异,并将头部和数据单元的变异结果拼接在一起,形成变异后的测试用例;对变异后的测试用例的字节重要性进行自适应调整,得到规范测试用例;将规范测试用例发送至配电台区终端执行模糊测试,监控异常信息,分析记录漏洞,并反馈测试结果。本发明利用RNN网络学习网络协议的语义,生成测试用例,该方法生成的测试用例接受率高;能更好地触发漏洞,扩展了模糊测试的方法。
-
公开(公告)号:CN117744053A
公开(公告)日:2024-03-22
申请号:CN202311840716.8
申请日:2023-12-28
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及角色挖掘技术领域,公开了一种基于重叠聚类的用户语义角色挖掘方法及装置,该方法包括:获取用户权限分配关系数据集以及用户属性数据;根据用户权限分配关系数据集生成用户权限矩阵;根据预设相似度阈值以及由用户权限矩阵和用户属性数据确定的用户相似度生成用户关联图;利用重叠聚类算法根据用户关联图生成候选角色集合,任一候选角色包含多个用户;基于候选角色包含的多个用户对应的用户相似度确定候选角色包含的语义信息;根据候选角色包含的语义信息以及预设阈值生成用户语义角色集合。本发明达到了提高角色语义表达能力以及降低访问控制系统角色管理负担的效果,解决了相关技术中存在的角色语义表达力不强的问题。
-
公开(公告)号:CN117692125A
公开(公告)日:2024-03-12
申请号:CN202311658174.2
申请日:2023-12-05
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及新型电力系统通信技术领域,公开一种分布式灵活资源的物理层密钥信息加密方法及解密方法,其中物理层密钥信息加密方法,对信道估计矩阵进行预处理,以生成物理层初始密钥,基于混沌初始加密策略,将物理层初始密钥分解为第一密钥参数和第二密钥参数,将第二密钥参数输入陈氏混沌系统,生成目标混沌序列,再基于目标混沌序列和第一密钥参数,对初始调制信号进行加密以生成目标调制信号发送至第二用户终端。本发明通过生成物理层的密钥信息,增强了密钥信息的随机性和安全性,并通过混沌初始加密策略生成目标混沌序列以对目标调制信号进行加密保护,最终有效避免了新型电力系统保护信息发生泄露的现象。
-
公开(公告)号:CN117650920A
公开(公告)日:2024-03-05
申请号:CN202311616009.0
申请日:2023-11-29
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及电子信息安全防护技术领域,公开了一种面向电力监控系统演进的零信任安全防护方法及系统,该方法包括:接收实时授权申请以及实时电力监控系统信息;根据实时授权申请以及实时电力监控系统信息生成动态评估结果;根据动态评估结果生成动态授权信息;根据动态授权信息执行实时授权申请。本申请基于零信任理念接收电力监控系统的实时授权访问请求并生成对应的动态评估结果,根据动态评估结果生成的动态授权信息执行实时授权申请,实现了提升系统内部安全防护能力的目的,达到了对授权访问请求持续评估、提升系统响应速度以及安全性能的效果,解决了相关技术中存在的电力监控系统安全防护能力较差的问题。
-
公开(公告)号:CN117640342A
公开(公告)日:2024-03-01
申请号:CN202311660918.4
申请日:2023-12-06
申请人: 国网河南省电力公司电力科学研究院 , 河海大学 , 国家电网有限公司
IPC分类号: H04L41/0631 , H04L41/069 , H04L41/16 , H04L43/04 , G06N3/042 , G06N3/0442 , G06N3/08
摘要: 本发明公开了一种电力监控系统主体异常检测方法、装置、设备和介质,所述方法包括:获取电力监控系统中网络流日志数据,对网络流日志数据进行时间序列分析,并将其转换为具有时序特征的结构化数据;基于结构化的日志数据建立图结构;根据图结构获取特征矩阵X和邻接矩阵A;将特征矩阵X和邻接矩阵A输入图神经网络模型中,对图神经网络模型进行训练;利用训练好的图神经网络模型,根据访问主体当前需要进行的交互行为,由图神经网络判断其边概率,根据边概率判其是否异常行为。本发明通过时序分析将电力监控系统的日志转换为结构化数据,利用图卷积神经网络来识别交互中异常行为,能针对复杂环境和多重因素做出准确可靠的主体异常检测。
-
公开(公告)号:CN116776102A
公开(公告)日:2023-09-19
申请号:CN202310890539.8
申请日:2023-07-19
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F18/20 , G06F18/214 , G06N3/0442 , G06N3/08
摘要: 本发明公开一种APT攻击调查方法、装置、计算机设备及存储介质,包括:获取待调查目标受攻击时的日志和攻击警告;将日志和攻击警告转化为因果图,确定因果图中的未知节点集合和已知攻击节点集合;将未知节点集合中的节点分别加入到已知攻击节点集合中,构建多个序列;采用预训练的攻击检测模型对多个序列分别进行检测,确定多个序列中的攻击序列;根据攻击序列中的攻击节点确定攻击过程。通过实施本发明,采用攻击检测模型对序列中未知节点的预测,解决了需要具有领域专业知识的专家定期更新规则的问题;采用因果图结合攻击检测模型识别攻击节点还原攻击过程的方式,有效地解决了其他方法仅能减少日志条目数量但无法精确定位关键攻击步骤的问题。
-
-
-
-
-
-
-
-
-