-
公开(公告)号:CN117914478A
公开(公告)日:2024-04-19
申请号:CN202311871802.5
申请日:2023-12-29
申请人: 国网河南省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 东南大学 , 国网河南省电力公司驻马店供电公司
发明人: 陈岑 , 李暖暖 , 狄立 , 吕卓 , 吕红岩 , 费稼轩 , 张铮 , 杨文 , 阚俊翔 , 仇慎健 , 蔡军飞 , 姜禹 , 常昊 , 李鸣岩 , 刘莘昱 , 宋仁杰 , 赵毅 , 张梦圆 , 张威 , 王艳敏
摘要: 本发明公开了一种基于SM2的分布式光伏网络终端设备密钥准入方法及系统,国密SM2算法采用曲线密码体制中的双线性映射技术,具有高强度、高效率、高安全性等优点,利用其优势,结合国密SM3算法及预计算表技术将SM2算法应用到分布式光伏网络的通信环境中,可实现安全可靠的终端设备的认证方式。准入技术包括以下步骤,分布式光伏网络终端设备基于SM2非对称加密算法的密钥交换,基于分布式光伏网络场景的简化SM2数字签名的报文认证,通过数字签名确认试图通信方终端设备的身份。最终通过在分布式光伏网络的接入设备的身份安全认证,实现光伏网络智能终端设备的安全准入。
-
公开(公告)号:CN116074056A
公开(公告)日:2023-05-05
申请号:CN202211685670.2
申请日:2022-12-27
申请人: 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国网智能电网研究院有限公司
IPC分类号: H04L9/40 , H04L41/142 , H04L67/12 , H04L69/165 , G06F18/23 , G06F18/214 , G06F18/2411 , G16Y10/35 , G16Y30/10
摘要: 本申请公开了智能物联终端操作系统和应用软件的精准识别方法和系统,所述方法包括:步骤1:基于特征工程理论,针对智能物联终端网络及其流量,建立主动探测和被动监听方法;所述主动探测包括端口主动探测和协议探测,被动监听包括端口被动探测、数据包深度解析和流统计特征提取;步骤2:基于步骤1建立的方法,结合多分类支持向量机,对智能物联终端操作系统和应用软件进行多维度联合特征提取与匹配。本发明选取智能物联终端操作系统和应用软件的多维度特征,并提出了多维特征的轻量级提取的方法,可有效提升终端资产属性识别精度。
-
公开(公告)号:CN115017510A
公开(公告)日:2022-09-06
申请号:CN202210401611.1
申请日:2022-04-15
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC分类号: G06F21/57
摘要: 本发明公开了一种容器内部应用软件漏洞无感缓解装置及其缓解方法,该装置包括:容器启动器附加流程单元,用于修改应用软件漏洞无感缓解策略加载单元和应用软件漏洞无感缓解策略执行单元的动态链接顺序优先于容器内部的动态链接库的动态链接顺序;应用软件漏洞无感缓解策略加载单元,用于加载和初始化应用软件漏洞无感缓解策略;应用软件漏洞无感缓解策略执行单元,包括针对不同动态链接库调用的副本,每个副本用于根据对应动态链接库的调用进行对应应用软件漏洞无感缓解策略的执行。通过实施本发明,经过应用软件漏洞无感缓解策略的加载和执行,实现对已知漏洞利用程序的匹配过滤,使用户免于针对性的已知漏洞利用攻击。
-
公开(公告)号:CN112671726A
公开(公告)日:2021-04-16
申请号:CN202011457879.4
申请日:2020-12-10
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 全球能源互联网研究院有限公司 , 浙江大学
发明人: 郭志民 , 周劼英 , 张伟剑 , 王丹 , 吕卓 , 李斌 , 杨文 , 殷树刚 , 刘锋 , 许勇刚 , 赵明明 , 刘欣 , 刘潮 , 陈旭 , 胡宇宣 , 蔡昊 , 范杰 , 姚启桂 , 费稼轩 , 程鹏 , 汪慕峰 , 刘可
摘要: 本说明书一个或多个实施例提供一种工业控制协议解析方法,其特征在于,包括:接收未知工业控制协议数据;通过工业控制协议解析模型,从所述未知工业控制协议数据中识别出报文头、数据单元、报文尾,并结合所述报文头从所述数据单元中解析出每个值域的数据类型及工业控制系统中与该值域对应的标签变量,以得到对所述未知工业控制协议数据的解析结果;其中,所述工业控制协议解析模型是通过利用多种已知工业控制协议数据建立并训练决策树模型而得到的。
-
公开(公告)号:CN115037517B
公开(公告)日:2023-11-17
申请号:CN202210483043.4
申请日:2022-05-06
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
摘要: 本发明实施例涉及智能物联终端安全状态采集方法、装置及电子设备,包括:采集多组已知工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的第一特征向量;基于各组第一特征向量,确定各组第一特征向量的各个第一聚类中心及其之间的第一转移模式;采集多组当前工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的各第二特征向量;基于各组第二特征向量,确定各组第二特征向量的各个第二聚类中心及其之间的第二转移模式;基于各个第一聚类中心及其之间的第一转移模式、各个第二聚类中心及其之间的第二转移模式,确定当前工作模式下的智能物联终端状态安全时,输出采集的多种状态信息。可为终端运行动态监控。
-
公开(公告)号:CN115037517A
公开(公告)日:2022-09-09
申请号:CN202210483043.4
申请日:2022-05-06
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
摘要: 本发明实施例涉及智能物联终端安全状态采集方法、装置及电子设备,包括:采集多组已知工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的第一特征向量;基于各组第一特征向量,确定各组第一特征向量的各个第一聚类中心及其之间的第一转移模式;采集多组当前工作模式下的智能物联终端的多种状态信息,并确定各组多种状态信息的各第二特征向量;基于各组第二特征向量,确定各组第二特征向量的各个第二聚类中心及其之间的第二转移模式;基于各个第一聚类中心及其之间的第一转移模式、各个第二聚类中心及其之间的第二转移模式,确定当前工作模式下的智能物联终端状态安全时,输出采集的多种状态信息。可为终端运行动态监控。
-
公开(公告)号:CN113052490A
公开(公告)日:2021-06-29
申请号:CN202110409014.9
申请日:2021-04-15
申请人: 全球能源互联网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明提供一种电力工控系统协同防御方法、装置及存储介质,其中,方法,应用于云端服务器,包括如下步骤:接收至少一个终端的第一目标数据;将所述第一目标数据输入至第一目标模型,得到终端状态数据;根据所述终端状态数据,确定并下发第一控制策略。通过实施本发明,将终端上传的第一目标数据输入至第一目标模型,得到终端状态数据,根据终端状态数据确定控制策略,相比于针对某种特定的工控系统协议格式开展防御方法,本方法的第一目标模型适用于多种工控系统的协议,能够识别多种终端状态,可扩展性更强,准确率更高,且将终端数据进行汇总,由云端服务器统一处理,提高了处理效率。
-
公开(公告)号:CN114024725B
公开(公告)日:2023-06-20
申请号:CN202111242113.9
申请日:2021-10-25
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网新疆电力有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种容器间通信方法、系统、电子设备及存储介质,该方法包括如下步骤:接收待转发的报文;判断报文发送端的标签与报文接收端的标签是否匹配;当报文发送端的标签与报文接收端的标签匹配时,向所述报文接收端转发待转发报文。本发明提供的容器间通信方法、系统、电子设备及存储介质,针对报文发送端和报文接收端设置标签,当网桥转发待转发报文时,先对报文发送端的标签和报文接收端的标签进行匹配,匹配成功时,再进行报文的转发。由此,该容器间的通信方法通过设置标签,可以有效限制报文转发的方向,实现业务隔离。同时可以灵活实现对容器间网络通信的限制,进而有效提升容器间的安全防护能力。
-
公开(公告)号:CN114598544A
公开(公告)日:2022-06-07
申请号:CN202210286654.X
申请日:2022-03-22
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种智能物联终端安全状态基线判别方法及装置,该方法包括:获取待校验终端在正常运行时预设时间段内的信息数据;提取信息数据的特征数据,生成特征向量序列;根据预设的哈希函数,计算特征向量序列的哈希函数值序列;将哈希函数值序列中每一数据分别与标准基线值进行比较,当完全相同时,将待校验终端判别为安全,否则判别为不安全。通过提取信息数据的特征数据并生成特征向量序列,能够将终端的信息数据进行筛选,提取出有效特征,减少数据维度。通过计算哈希函数值序列并与标准基线值进行比较,利用了哈希函数族的碰撞特性,加快了物联终端工作状态和安全基线的匹配速度,克服了现有技术中计算量大且浪费系统资源的缺陷。
-
公开(公告)号:CN113159992A
公开(公告)日:2021-07-23
申请号:CN202110442797.0
申请日:2021-04-23
申请人: 全球能源互联网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种闭源电力工控系统行为模式的分类方法及装置,其中该分类方法包括:获取目标电力工控系统的正常数据包;对正常数据包进行特征提取处理,构建正常行为模式特征库;获取待测试数据包;根据正常行为模式特征库,确定待测试数据包的类型,类型包括正常行为模式以及异常行为模式。通过实施本发明,结合已经构建完成的正常行为模式特征库,可以实现对工控系统的实际通信行为进行离线学习,从而在缺乏电源的实际攻击场景下归纳出工控系统的行为模式,辅助网络攻击检测,维护电力工控系统的可靠性以及安全性。
-
-
-
-
-
-
-
-
-