-
公开(公告)号:CN113052490A
公开(公告)日:2021-06-29
申请号:CN202110409014.9
申请日:2021-04-15
Applicant: 全球能源互联网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Inventor: 费稼轩 , 周劼英 , 郭志民 , 王丹 , 吕卓 , 石聪聪 , 张小建 , 李斌 , 杨文 , 李暖暖 , 姚启桂 , 王向群 , 张铮 , 陈岑 , 蔡军飞 , 李鸣岩 , 张伟
Abstract: 本发明提供一种电力工控系统协同防御方法、装置及存储介质,其中,方法,应用于云端服务器,包括如下步骤:接收至少一个终端的第一目标数据;将所述第一目标数据输入至第一目标模型,得到终端状态数据;根据所述终端状态数据,确定并下发第一控制策略。通过实施本发明,将终端上传的第一目标数据输入至第一目标模型,得到终端状态数据,根据终端状态数据确定控制策略,相比于针对某种特定的工控系统协议格式开展防御方法,本方法的第一目标模型适用于多种工控系统的协议,能够识别多种终端状态,可扩展性更强,准确率更高,且将终端数据进行汇总,由云端服务器统一处理,提高了处理效率。
-
公开(公告)号:CN112784271A
公开(公告)日:2021-05-11
申请号:CN202110082926.X
申请日:2021-01-21
Applicant: 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 杭州优稳自动化系统有限公司
Abstract: 本发明公开了一种电力工控系统的控制软件逆向分析方法,其步骤为:S1:利用IDA Pro提取控制软件的机器码;S2:在提取到的机器码中搜索函数序言机器码序列,并存储函数序言偏移值;S3:判断每个函数序言偏移值是否对齐,并修复未对齐的函数序言机器码序列;S4:获取修复后的机器码序列,使用IDA Pro对修复后的机器码序列进行反汇编并建立函数;S5:在修复后的机器码序列中搜索逻辑程序函数机器码序列,并存储逻辑程序函数偏移值与参数值;S6:根据参数值计算出被调用子程序地址在内存数组中的序号,在调用函数偏移处添加注释,完成函数调用关系逆向分析。本发明能够自动化修复并逆向分析控制软件内部的函数调用逻辑,不需要获取工程文件的源代码。
-
公开(公告)号:CN109242294A
公开(公告)日:2019-01-18
申请号:CN201810993804.4
申请日:2018-08-29
Applicant: 国网河南省电力公司电力科学研究院
Abstract: 本发明公开了改进模糊神经网络的电力通信性能预警方法及装置,该方法包括获取步骤、模糊步骤、初始步骤、启动步骤、重复步骤、代入步骤、更新步骤、循环步骤、训练步骤、预警步骤,通过对通信网络的状态信息模糊化,构建基于模糊神经网络的故障预警自学习模型,在处理非线性、模糊性等问题上具有很大的优越性,并借用蚁群算法在解空间上全局搜索能力强、收敛速度快的优点,从而快速找到最优解,有效提高检索效率,提高设备故障预警准确率,快速高效地实现通信网络的事前预警。
-
公开(公告)号:CN119865350A
公开(公告)日:2025-04-22
申请号:CN202411982995.6
申请日:2024-12-31
Applicant: 国网河南省电力公司电力科学研究院
IPC: H04L9/40 , G06N3/045 , G06N3/0499 , G06N3/0464 , G06N3/048 , G06N3/088
Abstract: 一种基于TVformer的分布式光伏通信攻击检测方法及系统,包括以下步骤:采集分布式光伏系统中光伏阵列、微电网和电池运行参数的数据;对采集到的数据进行预处理后得到训练数据,并对训练数据进行划分;构建TVformer模型并结合训练数据对模型进行训练,模型包括Time‑Block组件和频域变量交互模块,结合划分后的训练数据对TVformer模型进行训练;采集分布式光伏系统中光伏阵列、微电网和电池运行参数的实时数据,结合训练后的TVformer模型对分布式光伏系统进行攻击检测,得到故障分类结果。本发明所构建的模型聚焦于与分布式光伏系统异常检测紧密相关的关键特征,有效增强了模型的辨识力和准确性,通过构建Time‑Block组件和频域变量交互模块解决了时间上的长期依赖性和不同变量之间的依赖性。
-
公开(公告)号:CN117914562A
公开(公告)日:2024-04-19
申请号:CN202311855742.8
申请日:2023-12-29
Applicant: 国网河南省电力公司电力科学研究院 , 河南九域腾龙信息工程有限公司
Abstract: 本申请公开了一种光隔离边缘计算终端及其使用方法,包括:1、网络安全交互装置具有数据采集、协议转换、通道建立、单向隔离、边缘计算等功能;2、基于FPGA驱动的光纤单向数据传输实现低功耗、低成本装置;3、内置MIPS嵌入式处理器、安全加固操作系统;4、采用安全加密芯片支持SM1、SM2、SM3、SM4等加密算法。本发明从分布式光伏群调群控业务的安全需求出发,保证业务的情况下实现数据跨大区安全传输。
-
公开(公告)号:CN117131508A
公开(公告)日:2023-11-28
申请号:CN202310907839.2
申请日:2023-07-21
Applicant: 华北电力大学 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司乌鲁木齐供电公司 , 国家电网有限公司
Inventor: 李为 , 谷肖帆 , 高雪 , 郭志民 , 陈岑 , 李暖暖 , 吕卓 , 张铮 , 蔡军飞 , 杨丹 , 袁泽坤 , 陈涛 , 袁涛 , 桑遥 , 孙祥飞 , 张博文 , 居来提·阿不力孜 , 杨楠 , 姜威威 , 赵乐乐 , 张萍 , 刘璐 , 王斌
Abstract: 本发明公开了一种智能物联终端容器的自动化渗透攻击测试方法和系统,测试方法包括:获取目标容器的信息;根据目标容器的信息,实施威胁建模,分析出目标容器可能存在的安全漏洞;根据威胁建模阶段分析出的可能存在的安全漏洞,选择最佳渗透攻击途径;按照最佳渗透攻击途径、利用安全漏洞对目标容器可能存在的安全漏洞进行渗透攻击,获取目标容器的控制权限;利用后门程序对目标容器的控制权限进行持久化,同时清除攻击痕迹;根据上述过程和结果生成渗透测试报告。根据渗透测试报告对目标容器进行升级,提升安全性。本发明智能物联终端容器的自动化渗透攻击测试方法和系统,实现了智能物联终端容器的自动化渗透攻击测试,提高了测试效率。
-
公开(公告)号:CN115373798A
公开(公告)日:2022-11-22
申请号:CN202210874791.5
申请日:2022-07-25
Applicant: 国网新疆电力有限公司乌鲁木齐供电公司 , 华北电力大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Inventor: 孙祥飞 , 段绪伟 , 范子涛 , 杨楠 , 乔子芩 , 姜威威 , 刘培媛 , 胡志刚 , 赵乐乐 , 张萍 , 王昱洁 , 刘陆洋 , 范浩如 , 朱雪琴 , 白箐 , 刘璐 , 刘瑞 , 郭志民 , 吕卓 , 陈岑 , 李暖暖 , 杨文 , 张铮 , 狄立 , 蔡军飞 , 李鸣岩 , 常昊 , 吴克河 , 谷肖帆 , 高雪 , 袁泽坤 , 杨丹
IPC: G06F9/455
Abstract: 本发明公开了一种智能物联终端容器逃逸攻击检测和防御方法,包括如下步骤:1)模拟攻击者利用内核漏洞对宿主机发起攻击,造成容器逃逸;2)根据进程所属的Namespace来判断该进程是否属于容器内进程,之后将容器内进程的访问限制在该容器内,禁止访问其他容器以及宿主机文件。本发明智能物联终端容器逃逸攻击检测和防御方法,对运行容器进行逃逸攻击检测,检测容器运行环境,并提出一种针对容器逃逸攻击的防御方案,通过模拟攻击者对智能物联终端容器进行逃逸攻击,及时发现容器存在的安全问题,并在此基础上运用容器逃逸攻击防御方法,在一定程度上可以避免攻击者对容器发起逃逸攻击,保障服务器安全稳定的运行。
-
公开(公告)号:CN112966272B
公开(公告)日:2022-09-09
申请号:CN202110352283.6
申请日:2021-03-31
Applicant: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明属于物联网Android恶意软件检测技术领域,具体涉及一种基于对抗式网络的物联网Android恶意软件检测方法,使用卷积神经网络从原始内存数据中获取整合信息,基于获取的进程ID和其他相关内存特征转化成灰度图的形式来训练卷积神经网络得到基础模型;使用生成式对抗网络对特征进行学习对特征灰度图进行学习和生成在不改变原有恶意软件特征的情况下生成基础模型无法正确分类的数据,利用生成的扩展数据再次对卷积神经网络模型进行训练得到最终分类器用于检测Android恶意软件,提升分类器的鲁棒性提升了对位置恶意软件特征的检测能力,使得恶意软件检测任务更加准确,更
-
公开(公告)号:CN114629712A
公开(公告)日:2022-06-14
申请号:CN202210295870.0
申请日:2022-03-24
Applicant: 国网河南省电力公司电力科学研究院 , 武汉大学
Abstract: 一种面向智能电网V2G的可控匿名隐私保护系统及方法,具有实现隐私保护、安全高效等特点,能够保护电动汽车对电网V2G供需双方的隐私安全,通过使用短随机签名,电动汽车将电力需求以匿名方式发送到汇聚单元,汇聚单元将需求发送到区块链上,等待充电站在区块链上发送服务请求。匹配成功后,充电站使用短随机签名进行匿名身份认证。特别地,在发生争执时,可信权威TA可以追溯电动汽车/充电站。
-
公开(公告)号:CN114615280A
公开(公告)日:2022-06-10
申请号:CN202210295873.4
申请日:2022-03-24
Applicant: 国网河南省电力公司电力科学研究院 , 武汉大学
IPC: H04L67/104 , H04L9/32 , H04L9/40
Abstract: 本发明提出基于匿名凭证的电力区块链隐私保护方法及系统,通过以下技术方案实现:电力终端用户生成零知识证明发送给背书节点,背书节点随机选取随机数w,t并计算Q,将Q,w,t发送给用户,用户用监管者公钥加密自己的公钥,生成对应匿名凭证的零知识证明用于区块链上交易。本发明具有匿名可审计、安全性高、易验证等特点,使用于电力区块链中其他用户不知道交易发起方用户身份的情况下发起正确交易,产生匿名凭证的过程必须有用户和背书节点两方同时参与,生成匿名凭证的过程不会向节点泄漏用户的身份隐私。
-
-
-
-
-
-
-
-
-