-
公开(公告)号:CN118264601A
公开(公告)日:2024-06-28
申请号:CN202410340771.9
申请日:2024-03-25
申请人: 电子科技大学 , 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
IPC分类号: H04L43/18 , H04L69/329 , H04L69/22
摘要: 本发明公开了一种基于路径信息的应用层通信协议逆向分析方法,包括:1)捕获协议可执行程序正常通信流量;2)采用聚类算法对通信流量的报文格式类型进行初步划分;3)以基本块为单位,通过动态插桩的方式,提取报文在协议可执行程序中的解析路径信息,结合路径信息纠正初步划分结果;4)采用序列化比对方法对每一类别报文进行初步字段边界识别;5)通过动态污点分析方法,对初步划分出的关键字段进行字节粒度的内存传播路径跟踪,纠正初步划分结果。本发明结合路径信息及流量信息自动分析出协议格式信息及关键字段信息,对存在多种报文形态的协议及复杂的协议格式信息识别有较高的准确率。
-
公开(公告)号:CN118233180A
公开(公告)日:2024-06-21
申请号:CN202410340769.1
申请日:2024-03-25
申请人: 电子科技大学 , 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于行为分析和流量检测的异常用户识别方法,本发明从用户登录状态提取用户所使用的浏览器、操作系统、用户真实地址、设备MAC地址、登录时间和用户输入密码时间信息,以进行合法登录状态的关联规则挖掘,从而实现对用户异常登录情况的拦截。其次在用户操作过程中,利用集成学习模型对用户与服务器交互时产生的流量数据和敏感操作信息进行分析,进一步拦截非法用户在合法登录系统后进行的异常操作。本发明可以在不影响用户登录体验的情况下,快速完成检测,并在用户使用过程中持续化分析异常行为,实现了高效的异常用户识别。
-
公开(公告)号:CN118041678A
公开(公告)日:2024-05-14
申请号:CN202410340770.4
申请日:2024-03-25
申请人: 电子科技大学 , 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
IPC分类号: H04L9/40 , G06N3/0442 , G06N3/08
摘要: 本发明在帮助组织监测和检测日志数据中的异常情况,特别是与网络安全相关的异常,提供一种自动化的日志合规检测方法,包括日志解析、事件模板生成、数据处理、深度学习模型训练以及实时日志监测步骤。通过使用深度学习技术来自动分析历史日志数据并根据模式识别完成异常检测。它还支持实时日志数据的监测,并可以根据用户需求进行告警和人工复核。这项技术的优势在于减少了对人工检测的依赖,提高了检测的效率和准确性,同时为网络安全和合规性提供了有力的支持。
-
公开(公告)号:CN118171260A
公开(公告)日:2024-06-11
申请号:CN202410277356.3
申请日:2024-03-12
摘要: 本发明涉及电力系统安全技术领域,公开了一种基于插件的电力系统密码产品检测方法及系统,该方法,采用插件管理方法对密码组件插件和密码检测插件进行管理。本发明解决了现有技术存在的灵活性较低、适应性较差、可扩展性较低等问题。
-
公开(公告)号:CN118157854A
公开(公告)日:2024-06-07
申请号:CN202410277584.0
申请日:2024-03-12
摘要: 本发明涉及电力系统安全技术领域,公开了一种电能计量密码机接口自动化检测方法及系统,该方法,根据密钥参数信息,自动生成测试用例并自动执行测试用例。本发明解决了现有技术存在的测试效率低、难以覆盖全面、容易出现人为差错等问题。
-
公开(公告)号:CN116065049B
公开(公告)日:2024-09-27
申请号:CN202211698244.2
申请日:2022-12-28
申请人: 国网智能电网研究院有限公司 , 中国电力科学研究院有限公司 , 国网浙江省电力有限公司经济技术研究院 , 国家电网有限公司
IPC分类号: C22C1/05 , C22C27/04 , B22F1/17 , B22F1/18 , B22F3/02 , B22F3/15 , B22F9/24 , H01H1/021 , H01H11/04 , H01H33/02
摘要: 一种纳米碳材料改性铜钨合金材料及其制备方法和应用,属于电工材料技术领域,克服了现有技术中的纳米碳材料与基体金属复合时界面润湿性较差、复合材料的力学性能、电学性能较差的缺陷。本发明纳米碳材料改性铜钨合金材料的制备方法包括以下步骤:S1、称取钨粉、铜粉和纳米碳材料;S2、对钨粉和纳米碳材料进行预处理,制得镀铜钨粉和镀铜纳米碳材料;S3、将镀铜钨粉、镀铜纳米碳材料与铜粉混合,得到混合物;S4、将混合物进行冷压,将其制备成生坯料;S5、对生坯料进行热等静压处理。制得的合金材料具有较高的室温电导率和抗弯强度。
-
公开(公告)号:CN117896074A
公开(公告)日:2024-04-16
申请号:CN202311703534.6
申请日:2023-12-12
申请人: 中国电力科学研究院有限公司
摘要: 本发明公开了一种基于设备指纹的终端安全可信状态监测方法及系统,属于终端安全、设备指纹技术领域。本发明先获取初始设备指纹,采用静态度量和动态度量结合的方式构造可信度量基准值;再基于以上信息利用可信计算相关动态完整性度量技术,对终端运行环境进行安全可信评估,并将可信凭证与初始设备指纹一起作为终端身份证明信息,用于终端设备接入认,无需第三方CA参与认证,简化了认证过程繁琐;设计监测体系整体流程,考虑设备指纹生成要素、安全状态的匹配度,接入终端设备后对终端设备进行动态监测和度量,获取终端设备安全状态,若安全状态改变或系统升级则更新设备指纹。因此,本发明提出的方法能够解决现有技术中存在的问题。
-
公开(公告)号:CN118312965A
公开(公告)日:2024-07-09
申请号:CN202410456085.8
申请日:2024-04-16
申请人: 中国电力科学研究院有限公司
摘要: 本发明提供一种用于检测跨架构设备固件漏洞的方法和装置,其中,所述方法包括:对待检测固件进行解析,获取待检测可执行文件;根据待检测可执行文件的hash值和预先搭建的函数漏洞库的漏洞函数的hash值进行匹配,确定待检测固件中是否存在漏洞函数,当通过可执行文件的hash值匹配无法确定待检测固件中是否存在漏洞函数时,通过反汇编待检测可执行文件,获取其中的二进制函数;利用文本语义技术,通过计算二进制函数与函数漏洞库中漏洞函数的相似性来判断待检测固件中是否存在漏洞函数。所述方法和装置能够克服跨架构检测相似性难度大的问题,并且不需要昂贵的函数控制流程图提取过程,从而提高了设备固件漏洞检测的效率和准确性。
-
公开(公告)号:CN117834169A
公开(公告)日:2024-04-05
申请号:CN202311337827.7
申请日:2023-10-16
申请人: 中国电力科学研究院有限公司 , 国网江西省电力有限公司
摘要: 本发明公开了一种基于ATT和CK的新型电力系统构建攻击图的方法及系统,该方法,包括:收集与新型电力系统安全相关的安全数据,获取观测序列;通过特征函数将观测序列中的每个观测事件映射到相应的ATT和CK技术或战术,并建立条件随机场模型;并行化所述条件随机场模模型训练,更新模型参数;将所述观测序列划分为多个块,求解最优攻击战术序列;根据特征函数和条件随机场模型,对求解得到的最优攻击战术序列进行映射,确定每个攻击战术在ATT和CK模型中的位置;根据每个攻击战术在ATT和CK模型中的位置和最优攻击战术序列,构建攻击图。有助于理解新型电力系统中潜在的安全威胁和可能造成的损失,从而提供有效的安全防护和应对策略。
-
公开(公告)号:CN117587299A
公开(公告)日:2024-02-23
申请号:CN202311553480.X
申请日:2023-11-21
申请人: 国网智能电网研究院有限公司 , 中国电力科学研究院有限公司 , 国家电网有限公司
摘要: 本发明涉及电力行业输电线路架空导线领域,具体涉及一种高强高导耐热铝合金节能线材及其制备方法和应用。本发明提供一种高强高导耐热铝合金节能线材,以质量百分比计,包括:0.03~0.06%的Zr;0.05~0.15%的Er;0.002~0.02%的B;Fe≤0.1%;Si≤0.05%;(Cr+Mn+V+Ti)≤0.005%,余量为铝和不可避免的微量杂质。本发明通过优化在铝合金的添加元素,添加Zr、Er、B等合金化元素,并通过控制Zr、Er、B等各合金化元素的含量,可使铝合金线材兼具高电导率、高强度、高耐热性能。
-
-
-
-
-
-
-
-
-