-
公开(公告)号:CN113312652B
公开(公告)日:2024-05-03
申请号:CN202110714067.1
申请日:2021-06-25
申请人: 国网辽宁省电力有限公司电力科学研究院 , 国网辽宁省电力有限公司 , 国家电网有限公司 , 东北大学
发明人: 任帅 , 李桐 , 徐剑 , 刘扬 , 孟庆宇 , 刘一涛 , 刘刚 , 刘劲松 , 王刚 , 周小明 , 吕旭明 , 宋进良 , 王磊 , 李广翱 , 杨智斌 , 陈得丰 , 杨超 , 王琛 , 孙赫阳 , 姜力行 , 杨璐羽 , 孙茜
摘要: 基于改进CAT的云边协同电力终端采集数据完整性验证系统,包括:可信任第三方平台、终端设备、半可信的边缘节点、云服务器和数据使用者;一个边缘节点对终端设备的密文数据聚合后和改进CAT的结构信息发给云服务器;云服务器更新改进CAT结构,并对聚合后的密文数据进行存储,向数据使用者返回查询数据和认证路径;数据使用者,对获取的处于数据查询范围内的全部电能监测数据一次性进行完整性验证。该系统有效地对云边端协同环境下的电能流式数据进行完整性验证,能够发现对数据的篡改行为,并且支持对数据的机密性保护以及对指定范围内的数据进行批量获取和验证,从而确保电能流式数据的使用者能够高效的对数据进行查询和验证。
-
公开(公告)号:CN113873508A
公开(公告)日:2021-12-31
申请号:CN202111114896.2
申请日:2021-09-23
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
发明人: 李桐 , 任帅 , 徐剑 , 王刚 , 宋进良 , 赵海 , 周小明 , 雷振江 , 王磊 , 李广翱 , 杨超 , 陈得丰 , 杨智斌 , 耿洪碧 , 李欢 , 张彬 , 范维 , 佟昊松 , 孙赫阳 , 孙茜 , 王琛 , 欧阳宇佳 , 姜力行 , 赵玲玲 , 李菁菁
IPC分类号: H04W12/02 , H04W12/041 , H04W12/06 , H04W12/084 , H04W12/122 , H04L9/08 , H04L9/32
摘要: 基于用户双公私钥的边缘计算双向认证方法及系统,其方法包括:1,注册中心RC将公共参数和自己的公钥公开;2,移动边缘计算服务器MEC向RC进行注册;3,移动用户U向RC进行注册;4,U将用户端第一令牌、第一中间变量以及用户端第一时间戳发送给移动边缘计算服务器MEC;5,MEC将服务器端时间戳和服务器端令牌发送给移U;6,U验证MEC的身份,如果验证通过,生成用户端第二令牌β和用户端第二时间戳T3,并发送给MEC;7,MEC验证U的身份,如果验证通过,则表示移动边缘计算双向认证通过,否则表示认证失败。本发明提出的认证方法在认证过程中不需要引入额外的可信第三方实体,与同类协议相比,计算效率有非常明显的优势。
-
公开(公告)号:CN113282759A
公开(公告)日:2021-08-20
申请号:CN202110439459.1
申请日:2021-04-23
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
发明人: 李桐 , 刘一涛 , 刘刚 , 王刚 , 赵桐 , 周小明 , 宋进良 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 陈得丰 , 刘莹 , 杨智斌 , 耿洪碧 , 杨巍 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
摘要: 本发明属于工控网络安全技术领域,尤其涉及一种基于威胁情报的网络安全知识图谱生成方法。包括:高效率分布式威胁情报数据收集;通过分布式威胁情报爬取系统进行网络安全威胁情报数据集制作;将网络安全威胁情报数据质量进行提升;对制作的网络安全威胁情报数据集进行网络安全实体识别;对网络安全实体关系抽取;数据组织。本发明通过大量实验,验证了本方法中所提威胁情报数据质量提升算法、网络安全威胁情报,情报文本中实体识别与实体关系抽取及生成的知识图谱的质量均得到了显著的提高,并且具有良好的本地网络弱点可视化能力与攻击预判分析能力。
-
公开(公告)号:CN113873508B
公开(公告)日:2024-02-23
申请号:CN202111114896.2
申请日:2021-09-23
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
发明人: 李桐 , 任帅 , 徐剑 , 王刚 , 宋进良 , 赵海 , 周小明 , 雷振江 , 王磊 , 李广翱 , 杨超 , 陈得丰 , 杨智斌 , 耿洪碧 , 李欢 , 张彬 , 范维 , 佟昊松 , 孙赫阳 , 孙茜 , 王琛 , 欧阳宇佳 , 姜力行 , 赵玲玲 , 李菁菁
IPC分类号: H04W12/02 , H04W12/041 , H04W12/06 , H04W12/084 , H04W12/122 , H04L9/08 , H04L9/32
摘要: 基于用户双公私钥的边缘计算双向认证方法及系统,其方法包括:1,注册中心RC将公共参数和自己的公钥公开;2,移动边缘计算服务器MEC向RC进行注册;3,移动用户U向RC进行注册;4,U将用户端第一令牌、第一中间变量以及用户端第一时间戳发送给移动边缘计算服务器MEC;5,MEC将服务器端时间戳和服务器端令牌发送给移U;6,U验证MEC的身份,如果验证通过,生成用户端第二令牌β和用户端第二时间戳T3,并发送给MEC;7,MEC验证U的身份,如果验证通过,则表示移动边缘计算双向认证通过,否则表示认证失败。本发明提出的认证方法在认证过程中不需要引入额外的可信第三方实体,与同类协议相比,计算效率有非常明显的优势。
-
公开(公告)号:CN113328992A
公开(公告)日:2021-08-31
申请号:CN202110437933.7
申请日:2021-04-23
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
发明人: 李桐 , 刘一涛 , 刘刚 , 单垚 , 王刚 , 周小明 , 宋进良 , 李凤来 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 杨巍 , 刘莹 , 陈得丰 , 杨智斌 , 耿洪碧 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
IPC分类号: H04L29/06
摘要: 本发明属于工控网络安全技术领域,尤其涉及一种基于流量分析的动态蜜网系统,具体是一种使用Docker容器和基于流量分析蜜网动态调整方法的工控动态蜜网系统。本发明包括欺骗环境层、数据处理层及蜜网管理层三层结构。本发明能在蜜网交互深度较高时,以较少的迭代代价在各子网内提升蜜罐的活跃度;还能在低交互深度时,基于蜜罐状态的调整方法根据每个蜜罐的访问量进行排序,用具有最大活跃度和最小活跃度的蜜罐的年龄更新,每个蜜罐均反映了其所在区域的流量情况,能更快更全面的提高蜜网的诱骗能力。实现工控动态蜜网体系结构,提高蜜网的数据收集能力,捕获更多的恶意流量数据,为工业环境的网络安全分析提供数据支持。
-
公开(公告)号:CN113282759B
公开(公告)日:2024-02-20
申请号:CN202110439459.1
申请日:2021-04-23
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
发明人: 李桐 , 刘一涛 , 刘刚 , 王刚 , 赵桐 , 周小明 , 宋进良 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 陈得丰 , 刘莹 , 杨智斌 , 耿洪碧 , 杨巍 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
摘要: 本发明属于工控网络安全技术领域,尤其涉及一种基于威胁情报的网络安全知识图谱生成方法。包括:高效率分布式威胁情报数据收集;通过分布式威胁情报爬取系统进行网络安全威胁情报数据集制作;将网络安全威胁情报数据质量进行提升;对制作的网络安全威胁情报数据集进行网络安全实体识别;对网络安全实体关系抽取;数据组织。本发明通过大量实验,验证了本方法中所提威胁情报数据质量提升算法、网络安全威胁情报,情报文本中实体识别与实体关系抽取及生成的知识图谱的质量均得到了显著的提高,(56)对比文件曹玉琳 等.基于状态空间模型和概率矩阵分解的推荐算法《.计算机应用研究》.2019,第37卷(第11期),1001-3695.邵昊阳 等. 基于多域先验的乳腺超声图像协同分割《.自动化学报》.2015,第42卷(第4期),580-592.O. Yousif 等.Improving SAR-BasedUrban Change Detection by Combining MAP-MRF Classifier and Nonlocal MeansSimilarity Weights《.in IEEE Journal ofSelected Topics in Applied EarthObservations and Remote Sensing》.2014,第7卷(第10期),4288-4300.
-
公开(公告)号:CN113312652A
公开(公告)日:2021-08-27
申请号:CN202110714067.1
申请日:2021-06-25
申请人: 国网辽宁省电力有限公司电力科学研究院 , 国网辽宁省电力有限公司 , 国家电网有限公司 , 东北大学
发明人: 任帅 , 李桐 , 徐剑 , 刘扬 , 孟庆宇 , 刘一涛 , 刘刚 , 刘劲松 , 王刚 , 周小明 , 吕旭明 , 宋进良 , 王磊 , 李广翱 , 杨智斌 , 陈得丰 , 杨超 , 王琛 , 孙赫阳 , 姜力行 , 杨璐羽 , 孙茜
摘要: 基于改进CAT的云边协同电力终端采集数据完整性验证系统,包括:可信任第三方平台、终端设备、半可信的边缘节点、云服务器和数据使用者;一个边缘节点对终端设备的密文数据聚合后和改进CAT的结构信息发给云服务器;云服务器更新改进CAT结构,并对聚合后的密文数据进行存储,向数据使用者返回查询数据和认证路径;数据使用者,对获取的处于数据查询范围内的全部电能监测数据一次性进行完整性验证。该系统有效地对云边端协同环境下的电能流式数据进行完整性验证,能够发现对数据的篡改行为,并且支持对数据的机密性保护以及对指定范围内的数据进行批量获取和验证,从而确保电能流式数据的使用者能够高效的对数据进行查询和验证。
-
公开(公告)号:CN113328992B
公开(公告)日:2023-03-24
申请号:CN202110437933.7
申请日:2021-04-23
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
发明人: 李桐 , 刘一涛 , 刘刚 , 单垚 , 王刚 , 周小明 , 宋进良 , 李凤来 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 杨巍 , 刘莹 , 陈得丰 , 杨智斌 , 耿洪碧 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
IPC分类号: H04L9/40
摘要: 本发明属于工控网络安全技术领域,尤其涉及一种基于流量分析的动态蜜网系统,具体是一种使用Docker容器和基于流量分析蜜网动态调整方法的工控动态蜜网系统。本发明包括欺骗环境层、数据处理层及蜜网管理层三层结构。本发明能在蜜网交互深度较高时,以较少的迭代代价在各子网内提升蜜罐的活跃度;还能在低交互深度时,基于蜜罐状态的调整方法根据每个蜜罐的访问量进行排序,用具有最大活跃度和最小活跃度的蜜罐的年龄更新,每个蜜罐均反映了其所在区域的流量情况,能更快更全面的提高蜜网的诱骗能力。实现工控动态蜜网体系结构,提高蜜网的数据收集能力,捕获更多的恶意流量数据,为工业环境的网络安全分析提供数据支持。
-
公开(公告)号:CN114421618A
公开(公告)日:2022-04-29
申请号:CN202210039807.0
申请日:2022-01-14
申请人: 国网辽宁省电力有限公司电力科学研究院 , 北京双湃智安科技有限公司 , 东北大学 , 中科院沈阳自动化研究所
发明人: 李桐 , 赵海 , 王刚 , 宋进良 , 刘扬 , 周小明 , 王磊 , 黄东华 , 黄博南 , 赵剑明 , 宋纯贺 , 刘一涛 , 李钊 , 刘劲松 , 雷振江 , 李广翱 , 杨超 , 陈得丰 , 杨智斌 , 任帅 , 耿洪碧 , 陈剑 , 孙赫阳 , 李欢 , 张彬 , 佟昊松 , 孙茜 , 王琛 , 赵玲玲 , 姜力行 , 肖楠 , 阎宇航 , 韩雨烔
摘要: 本发明涉及环境模拟技术领域,且公开了一种电网智能传感器运行环境模拟装置,包括箱体,所述箱体的内壁固定连接减震垫,所述减震垫的两侧分别固定安装在箱体的内壁左右两侧,所述箱体的内部设有环境模拟机构,通过轮胎与模拟坡体的配合,又通过在箱体的内壁上下两侧分别设置的两个缓震机构便能模拟出电网运行时的环境所产生的震动的效果,达到了对传感器运行环境做出模拟,达到了有效防止电网智能传感器运行环境模拟装置会在急速运行时产生剧烈震荡而造成的短路。
-
公开(公告)号:CN117874770A
公开(公告)日:2024-04-12
申请号:CN202410083877.5
申请日:2024-01-19
申请人: 国网辽宁省电力有限公司电力科学研究院 , 成都信息工程大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
发明人: 李桐 , 杨舒钧 , 漆军 , 孙峰 , 刘扬 , 宋进良 , 任帅 , 马忠丽 , 陈剑 , 王磊 , 李广翱 , 杨超 , 耿洪碧 , 陈得丰 , 杨智斌 , 刘齐 , 孙守道 , 刘芮彤 , 佟昊松 , 肖楠
摘要: 本发明提供一种基于复杂网络可控性的综合能源系统薄弱环节辨识与基于深度强化学习的高抗攻击的系统重构方法。建立一种新的可控性指标,考虑电力系统的可控性,用于识别关键节点。在规划过程中,采用级联故障模型生成不同的网络结构评估可行性,并从长期规划的角度找到最优解。并计算能量流,以提供系统各组件之间能量传输的信息,从而为系统重构决策提供指导通过网络可控性考虑系统重构,再通过连续AlphaZero算法来对系统结构进行优化,实现系统的高抗攻击性。本发明针对在多种类型的网络攻击下导致系统失稳,所以从系统重构的角度来提高系统的抗攻击性。
-
-
-
-
-
-
-
-
-