-
公开(公告)号:CN114362933B
公开(公告)日:2024-08-06
申请号:CN202111547993.0
申请日:2021-12-16
Applicant: 国网河北省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种电力物联网环境下的数据源头可信认证方法。以电力物联网的应用背景为出发点,有针对性地选择了适用于此环境的群签名算法。通过匿名签名/认证和签名信息打开的源头追溯两部分功能的结合,在保护物联网末端设备身份隐私的同时提供了数据源头追溯的可能。并以此为基础,在不同组网模式下构建了数据源头认证服务所需的功能模块。最终以服务的形式整合、连接功能模块,提供数据源头可信认证服务。
-
公开(公告)号:CN114553534B
公开(公告)日:2024-01-23
申请号:CN202210162743.3
申请日:2022-02-22
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明属于电网安全技术领域,具体地涉及一种基于知识图谱的电网安全漏洞评估方法。包括以下步骤:步骤1:构建电网安全漏洞挖掘模型,定位电网的安全漏洞;步骤2:根据步骤1定位的电网安全漏洞位置,生成基于知识图谱的电网安全漏洞攻击图;步骤3:基于步骤2生成基于知识图谱的电网安全漏洞攻击图,计算攻击误差与攻击损失,实现对电网安全漏洞的评估。本发明的发明能准确计算电网安全漏洞的攻击误差与攻击损失,以此可以判断电网安全漏洞的攻击成功率与攻击后电网损失情况,评估用时短、评估精度高,为电网的安全运行提供保障。
-
公开(公告)号:CN115643059B
公开(公告)日:2023-05-23
申请号:CN202211240081.3
申请日:2022-10-11
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种于深度学习的电力网络恶意攻击防护系统,包括电网数据库模块,用于生成电网拓扑结构,同时采集电网数据并存储在电网拓扑结构对应的节点中;数据特征生成模块,用于根据电网数据和存储结构生成对应的数据特征;数据特征识别模块,用于对待分析的数据特征进行分析,得到异常数据特征;训练数据集模块,用于使用现有的数据特征生成训练数据集,并对数据特征识别模块进行训练;攻击行为预警模块,用于根据数据特征识别模块的分析结果进行攻击行为预警;攻击行为识别模块,用于根据数据特征识别模块的分析结果对攻击行为预警模块做出预警对应的攻击行为进行识别,本发明能够改进现有技术的不足,提高了恶意攻击行为识别准确度。
-
公开(公告)号:CN115643059A
公开(公告)日:2023-01-24
申请号:CN202211240081.3
申请日:2022-10-11
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种于深度学习的电力网络恶意攻击防护系统,包括电网数据库模块,用于生成电网拓扑结构,同时采集电网数据并存储在电网拓扑结构对应的节点中;数据特征生成模块,用于根据电网数据和存储结构生成对应的数据特征;数据特征识别模块,用于对待分析的数据特征进行分析,得到异常数据特征;训练数据集模块,用于使用现有的数据特征生成训练数据集,并对数据特征识别模块进行训练;攻击行为预警模块,用于根据数据特征识别模块的分析结果进行攻击行为预警;攻击行为识别模块,用于根据数据特征识别模块的分析结果对攻击行为预警模块做出预警对应的攻击行为进行识别,本发明能够改进现有技术的不足,提高了恶意攻击行为识别准确度。
-
公开(公告)号:CN113037567B
公开(公告)日:2022-01-11
申请号:CN202110355219.3
申请日:2021-04-01
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种用于电网企业的网络攻击行为仿真系统,包括数据包分配模块,用于对进入仿真系统的数据包分配路径IP地址;若干个数据模拟模块,用于对接收的数据包进行模拟运行,每个数据模拟模块内设置有程序调用接口、数据通讯接口和安全探针接口;预设程序数据库,用于存储预设程序,通过程序调用接口与数据模拟模块通讯连接;安全探针监测模块,通过安全探针接口与数据模拟模块连接,用于对攻击行为进行监测;攻击行为特征监控模块,通过数据通讯接口与数据模拟模块连接,用于对攻击行为特征进行提取和比对,本发明能够改进现有技术的不足,有效的提高了攻击行为的检测速度和准确性。
-
公开(公告)号:CN113778509A
公开(公告)日:2021-12-10
申请号:CN202110931931.3
申请日:2021-08-13
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本申请实施例公开了一种确定开源组件的版本的方法、存储介质和电子装置。所述方法包括:步骤A01、从预先存储的开源组件中的漏洞风险信息中,选择漏洞风险信息作为目标漏洞风险信息;步骤A02、检测目标组件是否存在目标漏洞风险信息,得到检测结果,其中目标组件是基于开源组件的源代码二次开发得到的;步骤A03、根据目标漏洞风险信息在开源组件所影响的版本信息,确定检测结果对应的备选版本范围;步骤A04、判断备选版本范围中的版本总数是否大于1,得到判断结果;如果判断结果为大于1,则继续执行步骤A01;否则,执行步骤A05;步骤A05、将备选版本范围中的版本信息记录为目标组件中开源组件的源代码的目标版本。
-
公开(公告)号:CN113726727A
公开(公告)日:2021-11-30
申请号:CN202110596259.7
申请日:2021-05-30
Applicant: 国网河北省电力有限公司信息通信分公司 , 北京工业大学
Inventor: 陈连栋 , 卢宁 , 刘欣 , 陈中伟 , 李士林 , 王占魁 , 程凯 , 孙辰军 , 刘玮 , 曹明 , 辛晓鹏 , 赵林丛 , 郑涛 , 周文芳 , 高丽芳 , 刘明硕 , 杨力平 , 孙思思 , 左琦 , 公备 , 宁振虎
Abstract: 本发明公开了一种基于边缘计算的电力物联网可信连接方法,适用于电力边缘计算的可信连接架构及流程分为三个层次,首先在电力边缘计算本地可信认证中心协助下完成电力边缘计算访问请求者与物理网访问控制者之间的双向身份认证。其次完成电力物联网与电力边缘计算网络接入点之间的双向可信平台评估。最终依据策略完成对电力物联网行为和电力MEC行为的可信度量。实现了电力边缘计算网络接入点和电力MEC的双向身份鉴别和双向平台完整性鉴别以及电力边缘计算本地可信认证中心对电力MEC行为的可信鉴别。
-
公开(公告)号:CN113438214A
公开(公告)日:2021-09-24
申请号:CN202110648348.1
申请日:2021-06-10
Applicant: 国网河北省电力有限公司信息通信分公司 , 北京邮电大学 , 国家电网有限公司
Inventor: 辛锐 , 卢宁 , 刘欣 , 郭少勇 , 魏勇 , 赵炜 , 孙辰军 , 国明 , 左琦 , 周文芳 , 高丽芳 , 程凯 , 杨巍 , 张磊 , 陈明 , 连阳阳 , 李启蒙 , 刘芳
Abstract: 本发明适用于互联网技术领域,提供了一种域名管理系统,包括:主链以及与主链连接的至少一个从链,各个从链对应不同的地域;主链中的主链节点为顶级域名服务器,主链节点用于对主链中的域名交易进行记账和确认;从链中的从链节点为次级域名服务器,从链节点用于对从链中的域名交易进行记账和确认;主链与从链通过网关节点连接;其中,网关节点为主链和从链的共有节点,网关节点用于将从链中的域名交易签名后提交至主链。本发明能够有效提高DNS系统的安全性和服务性能。
-
公开(公告)号:CN113037567A
公开(公告)日:2021-06-25
申请号:CN202110355219.3
申请日:2021-04-01
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种用于电网企业的网络攻击行为仿真系统,包括数据包分配模块,用于对进入仿真系统的数据包分配路径IP地址;若干个数据模拟模块,用于对接收的数据包进行模拟运行,每个数据模拟模块内设置有程序调用接口、数据通讯接口和安全探针接口;预设程序数据库,用于存储预设程序,通过程序调用接口与数据模拟模块通讯连接;安全探针监测模块,通过安全探针接口与数据模拟模块连接,用于对攻击行为进行监测;攻击行为特征监控模块,通过数据通讯接口与数据模拟模块连接,用于对攻击行为特征进行提取和比对,本发明能够改进现有技术的不足,有效的提高了攻击行为的检测速度和准确性。
-
公开(公告)号:CN112434309A
公开(公告)日:2021-03-02
申请号:CN202011510726.1
申请日:2020-12-18
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明适用于计算机技术领域,提供了一种渗透测试方法、装置、设备和存储介质,其中,渗透测试方法包括:获取预先经过结构化语言转换的渗透经验数据;渗透经验数据包括多个条件语句,每个条件语句包括脚本名称以及脚本名称对应的脚本执行条件和脚本参数;判断渗透经验数据中的各个条件语句的脚本执行条件和脚本参数是否满足预设条件;在目标条件语句的脚本执行条件和脚本参数满足预设条件的情况下,执行目标条件语句中的脚本,以进行渗透测试;目标条件语句为多个条件语句中的任意一个条件语句。采用本发明能够在降低渗透测试成本的同时,保证较高的渗透测试准确率。
-
-
-
-
-
-
-
-
-