-
公开(公告)号:CN116886328A
公开(公告)日:2023-10-13
申请号:CN202310539381.X
申请日:2023-05-12
申请人: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
IPC分类号: H04L9/40
摘要: 本申请提供了一种数据安全的检测方法、检测装置和PLC系统,该方法包括:在收到目标数据包的情况下,检测目标数据包的第一地址数据段,确定目标数据包的来源是否安全;检测目标数据包的第一控制数据段,确定第一操作是否安全,第一控制数据段用于指示接收端控制主站和从站之间的数据传输,第一操作为主站和从站之间进行数据传输以实现生产流程的操作;检测目标数据包的第二控制数据段,确定第二操作是否安全,第二控制数据段用于指示从站控制生产设备运行;根据目标数据包的来源、第一操作、第二操作是否安全确定目标数据包是否安全。该方法解决了现有技术中没有针对MC协议3E帧格式数据的安全监测方法的问题。
-
公开(公告)号:CN116860506A
公开(公告)日:2023-10-10
申请号:CN202311001791.5
申请日:2023-08-09
申请人: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
发明人: 洪超 , 刘媛 , 杨祎巍 , 莫蓓蓓 , 支志军 , 陈文迪 , 曹扬 , 陆力瑜 , 李攀登 , 刘慕娴 , 梁志宏 , 吴繁宇 , 魏力鹏 , 刘桂华 , 张宇南 , 董智博 , 黄安妮
IPC分类号: G06F11/07
摘要: 本申请提供了一种逻辑数据的处理方法和装置,该方法包括:获取步骤:获取电网控制器的逻辑数据;第一确定步骤:确定逻辑数据中是否存在逻辑文件起始标识符,并在确定逻辑数据中存在逻辑文件起始标识符的情况下,确定多个目标逻辑文件;第二确定步骤:确定各目标逻辑文件是否存在异常,并在确定目标逻辑文件存在异常的情况下,将目标逻辑文件修改为对应的正确逻辑文件;查漏步骤:重复执行第一确定步骤和第二确定步骤,直到所有的目标逻辑文件均不存在异常。通过识别比对,并重复执行识别比对的过程,保证逻辑数据中的每个逻辑文件最终均是正确的,进而解决了现有方案无法实时保证逻辑正确而导致采用该逻辑进行的后续处理出现错误的问题。
-
公开(公告)号:CN117032057A
公开(公告)日:2023-11-10
申请号:CN202310761918.7
申请日:2023-06-25
申请人: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
摘要: 本申请提供了一种可编程逻辑控制器的固件提取方法、其装置和其系统。该方法中,首先,获取可编程逻辑控制器的运行状态;之后,在运行状态为空闲状态的情况下,获取可编程逻辑控制器中的固件,得到第一预备固件;之后,获取原始固件并计算原始固件的哈希值以及第一预备固件的哈希值;最后,根据第一预备固件的哈希值与原始固件的哈希值是否一致,确定第一预备固件是否有效,并在第一预备固件有效的情况下,确定第一预备固件为目标固件。该方法在可编程逻辑控制器空闲状态的情况下执行固件提取,可以在不干扰PLC工作的情况下提取固件,无需停机维护,从而提升自动化产能,进而解决了现有技术中PLC固件提取需要停机维护导致产能降低的问题。
-
公开(公告)号:CN116366512A
公开(公告)日:2023-06-30
申请号:CN202310404984.9
申请日:2023-04-14
申请人: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
摘要: 本发明公开了一种测试用例生成方法、装置及计算机可读存储介质。其中,该方法包括:确定目标通讯协议中用于生成测试用例的目标数据包,其中,目标数据包为用于完成客户端与服务端之间的数据收发过程的数据包;基于目标通讯协议的协议格式,采用测试用例生成策略生成第一测试用例;基于变异字节库,采用测试用例变异策略对目标数据包中的数据进行变异,得到第二测试用例;基于第一测试用例和第二测试用例,确定目标测试用例。本发明解决了缺少针对智能变电站MMS协议的高效全面地进行模糊测试方法的技术问题。
-
公开(公告)号:CN117978702A
公开(公告)日:2024-05-03
申请号:CN202311697132.X
申请日:2023-12-12
申请人: 广西电网有限责任公司 , 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC分类号: H04L43/18 , G06F18/2415 , G06F18/214 , H04L41/14 , H04L41/16 , H04L9/40
摘要: 本发明公开了一种电力协议模糊测试方法和系统,涉及工业控制系统技术领域,解决了现有技术中电力系统中常用协议存在着一些漏洞,从而导致电力系统存在安全风险的问题。本发明首先建立贝叶斯模型,定义先验概率分布;收集正常运行的电力协议数据;使用收集的正常数据训练贝叶斯模型;对协议进行模糊测试,生成包含模糊变异的测试用例,将这些测试用例发送到被测试的协议实现,并记录测试结果,用贝叶斯方法更新模型,考虑新的测试结果,观察到的异常行为将影响模型中相应特征的概率分布;基于更新后的贝叶斯模型,生成下一轮的模糊测试用例;不断迭代这个过程,通过模糊测试和贝叶斯方法相结合,逐步提高协议实现的安全性和鲁棒性。
-
公开(公告)号:CN117134938A
公开(公告)日:2023-11-28
申请号:CN202310766702.X
申请日:2023-06-26
申请人: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
摘要: 本申请提供了一种GOOSE数据的入侵检测方法、装置和入侵检测系统,该方法包括:获取GOOSE数据,GOOSE数据为电力系统的通信数据;对GOOSE数据进行特征提取,得到特征向量,特征向量包括基础特征、统计特征、时序特征和频域特征;将特征向量输入分类模型,得到行为类型,分类模型是使用多组训练数据训练得到的,多组训练数据中的每一组训练数据均包括历史GOOSE数据对应的历史特征向量和历史GOOSE数据对应的历史行为类型,行为类型包括正常通信行为和恶意攻击行为;在行为类型为恶意攻击行为的情况下,确定出现入侵,解决了现有技术无法及时检测电力系统入侵的问题。
-
公开(公告)号:CN116389033A
公开(公告)日:2023-07-04
申请号:CN202211720734.8
申请日:2022-12-30
申请人: 广西电网有限责任公司 , 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
摘要: 本发明涉及系统软件测试技术领域,具体公开了一种基于渗透防御博弈模型的IEC104协议模糊测试最优变异的方法,本发明用博弈模型对IEC104协议电力系统中渗透防御行为进行建模,量化评估攻防资源、后果与行动策略;寻找均衡点,求解最优攻防策略。从防御方视角建模,目标使攻击破坏最小;或从渗透方视角建模,使渗透者造成的破坏最大,最后给出优化博弈策略,即为最优变异。本方法与传统的模糊测试变异方法相比,充分考虑了本质恶意攻击者的意图,更符合工控渗透行为分析、漏洞挖掘的实情;最优测试用例集合提高了高威胁恶意漏洞发现的概率,能降低IEC104协议广泛应用的电力、石油等行业的工控系统被攻击的概率,确保系统安全稳定的运行。
-
公开(公告)号:CN116319483A
公开(公告)日:2023-06-23
申请号:CN202310072276.X
申请日:2023-02-03
申请人: 广西电网有限责任公司 , 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
摘要: 本发明公开了一种异常测试报文回溯方法,涉及网络安全测试技术领域,包括以下步骤S1:设置异常报文段初始值,即定义下界值Lower、上界值Upper、临时下界值l和临时上界值u并进行初步赋值;S2:通过二分法查找出最小异常测试报文段的下界;S3:锁定下界值Lower,重置临时上界值u,使其等于上界值Upper;S4:通过二分法查找出最小异常测试报文段的上界;S5:锁定上界值Upper;S6:输出最小异常测试报文段。通过二分法,在每一次回溯操作之后都将临时上界或者临时下界值换成中间值m,以至于每一次回溯之后都会排除掉所剩测试报文段的一半,提高了查找效率,解决了传统的回溯测试效率较低,回溯次数较多的问题。
-
公开(公告)号:CN115695161A
公开(公告)日:2023-02-03
申请号:CN202211329344.8
申请日:2022-10-27
申请人: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
IPC分类号: H04L41/0677 , H04L43/0817 , H04L43/0823 , H04L43/50
摘要: 本申请公开了一种模糊测试异常报文定位方法、装置、终端及介质,本申请提供的方案根据所述测试报文集包含的报文数量,初始化所述测试报文集的报文序号的初始边界、临时边界以及步进长度值,并通过计算渐进值,按照指数渐进法确定异常报文的上下边界,从而得到最小异常测试报文段,提高了异常定位的效率,解决了现有异常定位方法定位效率低的技术问题。
-
公开(公告)号:CN114916089B
公开(公告)日:2024-05-28
申请号:CN202210510672.1
申请日:2022-05-11
申请人: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC分类号: H04W74/0816 , H04W74/00 , H04W12/06 , H04W12/041
摘要: 本发明公开了一种节点数据传输方法、装置、电子设备及存储介质,用于解决现有的节点数据传输方式存在节点信道竞争的公平性低、因无序竞争导致数据传输整体效率低的技术问题。其中,方法包括:网关生成随机校验码,并将随机校验码发送至多个通信节点;通信节点通过预设查找策略查找候选附加码,并获取对应的节点数据;通信节点采用候选附加码和节点数据生成第一校验值,并采用随机校验码对第一校验值进行校验;通信节点在校验通过前持续监听网关的无线信道是否处于空闲状态,若是,向网关发送节点数据和候选附加码;网关采用节点数据和候选附加码生成第二校验值,并采用随机校验码对第二校验值进行校验,以判断节点数据是否接收成功。
-
-
-
-
-
-
-
-
-