-
公开(公告)号:CN119561699A
公开(公告)日:2025-03-04
申请号:CN202411770833.6
申请日:2024-12-04
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
Inventor: 李桐 , 宋进良 , 杨舒钧 , 任帅 , 陈得丰 , 孙峰 , 刘扬 , 陈剑 , 刘卓林 , 雷振江 , 张浩明 , 杨超 , 夏天 , 李广翱 , 扬爽 , 李欢 , 肖楠 , 孙茜 , 朱紫煜 , 刘东阳 , 黄博南
Abstract: 本申请公开了一种基于模数分组的轻量级智能电表认证方法及系统,通过发布与智能电表身份绑定的秘密随机值,实现对单个智能电表用户的撤销。具体认证方案包括:系统初始化、密钥生成、智能电表注册、智能电表认证、用电数据计费和智能电表撤销六个阶段。本申请不仅通过加密来保护智能电表用电数据的安全性,而且通过使用哈希函数和时间戳来抵抗来自内部和外部对手的身份攻击,能够更有效地抵御各种攻击,保障数据传输的完整性和安全性。
-
公开(公告)号:CN113312652B
公开(公告)日:2024-05-03
申请号:CN202110714067.1
申请日:2021-06-25
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 国网辽宁省电力有限公司 , 国家电网有限公司 , 东北大学
Inventor: 任帅 , 李桐 , 徐剑 , 刘扬 , 孟庆宇 , 刘一涛 , 刘刚 , 刘劲松 , 王刚 , 周小明 , 吕旭明 , 宋进良 , 王磊 , 李广翱 , 杨智斌 , 陈得丰 , 杨超 , 王琛 , 孙赫阳 , 姜力行 , 杨璐羽 , 孙茜
Abstract: 基于改进CAT的云边协同电力终端采集数据完整性验证系统,包括:可信任第三方平台、终端设备、半可信的边缘节点、云服务器和数据使用者;一个边缘节点对终端设备的密文数据聚合后和改进CAT的结构信息发给云服务器;云服务器更新改进CAT结构,并对聚合后的密文数据进行存储,向数据使用者返回查询数据和认证路径;数据使用者,对获取的处于数据查询范围内的全部电能监测数据一次性进行完整性验证。该系统有效地对云边端协同环境下的电能流式数据进行完整性验证,能够发现对数据的篡改行为,并且支持对数据的机密性保护以及对指定范围内的数据进行批量获取和验证,从而确保电能流式数据的使用者能够高效的对数据进行查询和验证。
-
公开(公告)号:CN117874770A
公开(公告)日:2024-04-12
申请号:CN202410083877.5
申请日:2024-01-19
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 成都信息工程大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
Inventor: 李桐 , 杨舒钧 , 漆军 , 孙峰 , 刘扬 , 宋进良 , 任帅 , 马忠丽 , 陈剑 , 王磊 , 李广翱 , 杨超 , 耿洪碧 , 陈得丰 , 杨智斌 , 刘齐 , 孙守道 , 刘芮彤 , 佟昊松 , 肖楠
Abstract: 本发明提供一种基于复杂网络可控性的综合能源系统薄弱环节辨识与基于深度强化学习的高抗攻击的系统重构方法。建立一种新的可控性指标,考虑电力系统的可控性,用于识别关键节点。在规划过程中,采用级联故障模型生成不同的网络结构评估可行性,并从长期规划的角度找到最优解。并计算能量流,以提供系统各组件之间能量传输的信息,从而为系统重构决策提供指导通过网络可控性考虑系统重构,再通过连续AlphaZero算法来对系统结构进行优化,实现系统的高抗攻击性。本发明针对在多种类型的网络攻击下导致系统失稳,所以从系统重构的角度来提高系统的抗攻击性。
-
公开(公告)号:CN113873508A
公开(公告)日:2021-12-31
申请号:CN202111114896.2
申请日:2021-09-23
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
Inventor: 李桐 , 任帅 , 徐剑 , 王刚 , 宋进良 , 赵海 , 周小明 , 雷振江 , 王磊 , 李广翱 , 杨超 , 陈得丰 , 杨智斌 , 耿洪碧 , 李欢 , 张彬 , 范维 , 佟昊松 , 孙赫阳 , 孙茜 , 王琛 , 欧阳宇佳 , 姜力行 , 赵玲玲 , 李菁菁
IPC: H04W12/02 , H04W12/041 , H04W12/06 , H04W12/084 , H04W12/122 , H04L9/08 , H04L9/32
Abstract: 基于用户双公私钥的边缘计算双向认证方法及系统,其方法包括:1,注册中心RC将公共参数和自己的公钥公开;2,移动边缘计算服务器MEC向RC进行注册;3,移动用户U向RC进行注册;4,U将用户端第一令牌、第一中间变量以及用户端第一时间戳发送给移动边缘计算服务器MEC;5,MEC将服务器端时间戳和服务器端令牌发送给移U;6,U验证MEC的身份,如果验证通过,生成用户端第二令牌β和用户端第二时间戳T3,并发送给MEC;7,MEC验证U的身份,如果验证通过,则表示移动边缘计算双向认证通过,否则表示认证失败。本发明提出的认证方法在认证过程中不需要引入额外的可信第三方实体,与同类协议相比,计算效率有非常明显的优势。
-
公开(公告)号:CN119766484A
公开(公告)日:2025-04-04
申请号:CN202411715504.1
申请日:2024-11-27
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
Inventor: 宋进良 , 杨舒钧 , 李桐 , 任帅 , 陈得丰 , 夏天 , 雷振江 , 张浩明 , 杨超 , 刘卓林 , 李广翱 , 扬爽 , 李欢 , 肖楠 , 孙茜 , 朱紫煜 , 刘东阳 , 黄博南
Abstract: 本发明提供了一种恶意指令跨空间传播风险分析方法。所述方法包括建立有源配电网信息物理系统耦合网络结构后,利用先验概率,后验概率理论和最小负载损失率理论,研究了恶意指令在耦合网络中的过程并建立了跨空间传播风险定量评估模型,考虑了从信息节点侵入后和物理节点之间的联系,以及风险传播的蔓延过程,最后利用贝叶斯理论将恶意指令侵入后风险传播的三个似然函数近似出来,并计算出一个定量值,为有源配电网安全稳定运行提供了一个指标,并且本发明考虑了物理层与信息层之间链接的方向性和相互依赖性,利用基于传染病的传染模式表征信息层和物理层之间的风险传播机制,提高了恶意指令跨空间传播风险分析的全面性和准确性。
-
公开(公告)号:CN114554490B
公开(公告)日:2024-08-06
申请号:CN202111642769.X
申请日:2021-12-30
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 国网辽宁省电力有限公司 , 国家电网有限公司
Inventor: 李桐 , 王磊 , 王刚 , 宋进良 , 刘扬 , 周小明 , 刘一涛 , 刘刚 , 李钊 , 刘劲松 , 雷振江 , 李广翱 , 杨超 , 陈得丰 , 杨智斌 , 耿洪碧 , 任帅 , 陈剑 , 李欢 , 张彬 , 佟昊松 , 孙赫阳 , 孙茜
IPC: H04W12/122 , H04W24/06 , G06F18/214 , G06F18/2433 , G06F18/241 , G06N3/044 , G06N3/08
Abstract: 一种基于时序模型的异常AP检测方法系统,方法包括以下步骤:步骤1,采集正常AP数据和异常AP数据,进行数据预处理,将在时间维度上进行数据数值化;步骤2,以步骤1的数据预处理结果生成训练数据集,设置训练的时间窗口、训练输入数据和输出数据;步骤3,以步骤2的数据训练集,以设定的损失函数和梯度训练RNN时序模型,在模型训练完成后可得到保存的模型,用于模型预测;步骤4,使用步骤3保存的模型,以设定时间窗口的AP数据作为输入,预测下一时刻是否出现异常AP;步骤5,将步骤4的模型预测结果以可视化的形式予以展示。本发明用于对公共区域的异常AP进行检测及发现,防止被攻击者伪造钓鱼AP监听、窃取用户网络通信数据。
-
公开(公告)号:CN113873508B
公开(公告)日:2024-02-23
申请号:CN202111114896.2
申请日:2021-09-23
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
Inventor: 李桐 , 任帅 , 徐剑 , 王刚 , 宋进良 , 赵海 , 周小明 , 雷振江 , 王磊 , 李广翱 , 杨超 , 陈得丰 , 杨智斌 , 耿洪碧 , 李欢 , 张彬 , 范维 , 佟昊松 , 孙赫阳 , 孙茜 , 王琛 , 欧阳宇佳 , 姜力行 , 赵玲玲 , 李菁菁
IPC: H04W12/02 , H04W12/041 , H04W12/06 , H04W12/084 , H04W12/122 , H04L9/08 , H04L9/32
Abstract: 基于用户双公私钥的边缘计算双向认证方法及系统,其方法包括:1,注册中心RC将公共参数和自己的公钥公开;2,移动边缘计算服务器MEC向RC进行注册;3,移动用户U向RC进行注册;4,U将用户端第一令牌、第一中间变量以及用户端第一时间戳发送给移动边缘计算服务器MEC;5,MEC将服务器端时间戳和服务器端令牌发送给移U;6,U验证MEC的身份,如果验证通过,生成用户端第二令牌β和用户端第二时间戳T3,并发送给MEC;7,MEC验证U的身份,如果验证通过,则表示移动边缘计算双向认证通过,否则表示认证失败。本发明提出的认证方法在认证过程中不需要引入额外的可信第三方实体,与同类协议相比,计算效率有非常明显的优势。
-
公开(公告)号:CN113706100A
公开(公告)日:2021-11-26
申请号:CN202110974559.4
申请日:2021-08-24
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 国网辽宁省电力有限公司 , 国家电网有限公司
Inventor: 周小明 , 胡博 , 李桐 , 任帅 , 周振柳 , 王磊 , 李广翱 , 王刚 , 宋进良 , 孙茜 , 陈剑 , 刘扬 , 耿洪碧 , 陈得丰 , 杨智斌 , 李欢 , 佟昊松 , 何立帅 , 刘芮彤 , 孙赫阳 , 王琛 , 姜力行
Abstract: 一种配电网物联终端设备实时探测识别方法与系统,首先建立配电网物联终端设备基础信息库,对入网的每台物联终端设备进行注册形成注册终端设备库;实时采集配电网网络流量,通过分析实时网络流量提取到终端设备特征信息实现对配电网在线物联终端设备的探测;对探测到的在线物联终端设备通过其特征信息计算设备相似度实现在线物联终端设备的识别,按照相似度识别值高低可视化展示配电网中所有的在线物联终端设备。本发明能够生成配电网物联终端设备全资产的实时台账,方便及时发现配电网物联终端设备的运行异常、运行故障和非法设备风险,提高配电网物联终端设备运行的可靠性,增强了配电网物联终端设备运行的透明度和安全性。
-
公开(公告)号:CN113328992A
公开(公告)日:2021-08-31
申请号:CN202110437933.7
申请日:2021-04-23
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
Inventor: 李桐 , 刘一涛 , 刘刚 , 单垚 , 王刚 , 周小明 , 宋进良 , 李凤来 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 杨巍 , 刘莹 , 陈得丰 , 杨智斌 , 耿洪碧 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
IPC: H04L29/06
Abstract: 本发明属于工控网络安全技术领域,尤其涉及一种基于流量分析的动态蜜网系统,具体是一种使用Docker容器和基于流量分析蜜网动态调整方法的工控动态蜜网系统。本发明包括欺骗环境层、数据处理层及蜜网管理层三层结构。本发明能在蜜网交互深度较高时,以较少的迭代代价在各子网内提升蜜罐的活跃度;还能在低交互深度时,基于蜜罐状态的调整方法根据每个蜜罐的访问量进行排序,用具有最大活跃度和最小活跃度的蜜罐的年龄更新,每个蜜罐均反映了其所在区域的流量情况,能更快更全面的提高蜜网的诱骗能力。实现工控动态蜜网体系结构,提高蜜网的数据收集能力,捕获更多的恶意流量数据,为工业环境的网络安全分析提供数据支持。
-
公开(公告)号:CN119675922A
公开(公告)日:2025-03-21
申请号:CN202411727815.X
申请日:2024-11-28
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
Inventor: 杨舒钧 , 宋进良 , 李桐 , 任帅 , 陈得丰 , 张浩明 , 雷振江 , 夏天 , 杨超 , 刘卓林 , 李广翱 , 扬爽 , 李欢 , 肖楠 , 孙茜 , 朱紫煜 , 刘东阳 , 黄博南
IPC: H04L9/40 , G06F9/455 , G06N3/045 , G06N3/0442 , G06N3/0464 , G06F18/213 , G06F18/2415
Abstract: 本发明提供了一种基于CNN‑LSTM混合模型的恶意控制指令检测方法及系统。所述方法应用于配电网通信网络,首先利用开源的布谷鸟沙盒对配电网操作软件中恶意控制指令在软件中的执行行为产生的API调用序列进行提取,构建训练的数据集。建立CNN‑LSTM混合模型,提取API调用序列的一部分作为输入数据后构建损失函数,选择二分类损失函数Sigmoid处理后,得到分类结果,检测控制指令是否是恶意的。然后通过混淆矩阵证明所提出的方法在恶意业务控制指令下的高效性,并通过精度、召回率、准确度、F1分数等指标与传统的CNN和LSTM模型检测性能进行比较,证明所提方法CNN‑LSTM混合模型的性能优势。最后调整超参数确定最优CNN‑LSTM混合模型。本发明能够更高效更精确地检测到恶意控制指令。
-
-
-
-
-
-
-
-
-