-
公开(公告)号:CN112269995A
公开(公告)日:2021-01-26
申请号:CN202010790966.5
申请日:2020-08-07
Applicant: 国网河北省电力有限公司信息通信分公司 , 北京工业大学
Inventor: 程凯 , 祝金会 , 赵建斌 , 陈连栋 , 刘欣 , 康之增 , 公备 , 刘咸通 , 申培培 , 辛晓鹏 , 赵林丛 , 林静 , 侯泽鹏 , 刘宏 , 路欣 , 马超 , 陈泽 , 常杰 , 高丽芳
Abstract: 本发明公开了一种智能电网环境下计算与防护并行的可信计算平台,可信计算平台包括:并行的智能电网计算部件和智能电网防护部件,智能电网计算部件用于完成计算任务,智能电网防护部件用于通过可信平台控制模块,根据可信策略对智能电网计算部件进行主动度量和主动控制;智能电网防护部件具体用于通过主动免疫芯片代理对智能电网计算部件分别进行静态度量和动态度量。本发明所提供的可信计算平台,通过并行的智能电网计算部件和智能电网防护部件实现在计算的同时进行主动安全防护。
-
公开(公告)号:CN114884747B
公开(公告)日:2024-09-06
申请号:CN202210687595.7
申请日:2022-06-16
Applicant: 华北电力大学(保定) , 国网河北省电力有限公司信息通信分公司 , 北京邮电大学
IPC: H04L9/40 , H04L9/32 , H04L67/1097
Abstract: 本发明公开了一种基于云链融合的能源交易数据共享系统及方法,所述系统包括数据分享者、数据获取者、云服务商和区块链,所述数据分享者主要负责收集系统运行信息,并进行分类加密之后发送到区块链和云服务商,所述数据获取者主要指对系统中的共享数据具有获取需求的节点,所述云服务商对数据分享者上传的共享数据进行可信验证和加密存储,所述区块链存储共享数据关键信息和共享结果。所述方法包括:初始化参数设定、信息加密、索引生成、陷门生成、共享数据搜索和数据验证。本发明通过构建云链融合下的能源互联网数据共享系统,将云上的存储计算能力赋予区块链,轻量化区块存储模式的同时降低了能源互联网运行成本。
-
公开(公告)号:CN114362933B
公开(公告)日:2024-08-06
申请号:CN202111547993.0
申请日:2021-12-16
Applicant: 国网河北省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种电力物联网环境下的数据源头可信认证方法。以电力物联网的应用背景为出发点,有针对性地选择了适用于此环境的群签名算法。通过匿名签名/认证和签名信息打开的源头追溯两部分功能的结合,在保护物联网末端设备身份隐私的同时提供了数据源头追溯的可能。并以此为基础,在不同组网模式下构建了数据源头认证服务所需的功能模块。最终以服务的形式整合、连接功能模块,提供数据源头可信认证服务。
-
公开(公告)号:CN114553534B
公开(公告)日:2024-01-23
申请号:CN202210162743.3
申请日:2022-02-22
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明属于电网安全技术领域,具体地涉及一种基于知识图谱的电网安全漏洞评估方法。包括以下步骤:步骤1:构建电网安全漏洞挖掘模型,定位电网的安全漏洞;步骤2:根据步骤1定位的电网安全漏洞位置,生成基于知识图谱的电网安全漏洞攻击图;步骤3:基于步骤2生成基于知识图谱的电网安全漏洞攻击图,计算攻击误差与攻击损失,实现对电网安全漏洞的评估。本发明的发明能准确计算电网安全漏洞的攻击误差与攻击损失,以此可以判断电网安全漏洞的攻击成功率与攻击后电网损失情况,评估用时短、评估精度高,为电网的安全运行提供保障。
-
公开(公告)号:CN115643059B
公开(公告)日:2023-05-23
申请号:CN202211240081.3
申请日:2022-10-11
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种于深度学习的电力网络恶意攻击防护系统,包括电网数据库模块,用于生成电网拓扑结构,同时采集电网数据并存储在电网拓扑结构对应的节点中;数据特征生成模块,用于根据电网数据和存储结构生成对应的数据特征;数据特征识别模块,用于对待分析的数据特征进行分析,得到异常数据特征;训练数据集模块,用于使用现有的数据特征生成训练数据集,并对数据特征识别模块进行训练;攻击行为预警模块,用于根据数据特征识别模块的分析结果进行攻击行为预警;攻击行为识别模块,用于根据数据特征识别模块的分析结果对攻击行为预警模块做出预警对应的攻击行为进行识别,本发明能够改进现有技术的不足,提高了恶意攻击行为识别准确度。
-
公开(公告)号:CN115643059A
公开(公告)日:2023-01-24
申请号:CN202211240081.3
申请日:2022-10-11
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种于深度学习的电力网络恶意攻击防护系统,包括电网数据库模块,用于生成电网拓扑结构,同时采集电网数据并存储在电网拓扑结构对应的节点中;数据特征生成模块,用于根据电网数据和存储结构生成对应的数据特征;数据特征识别模块,用于对待分析的数据特征进行分析,得到异常数据特征;训练数据集模块,用于使用现有的数据特征生成训练数据集,并对数据特征识别模块进行训练;攻击行为预警模块,用于根据数据特征识别模块的分析结果进行攻击行为预警;攻击行为识别模块,用于根据数据特征识别模块的分析结果对攻击行为预警模块做出预警对应的攻击行为进行识别,本发明能够改进现有技术的不足,提高了恶意攻击行为识别准确度。
-
公开(公告)号:CN113037567B
公开(公告)日:2022-01-11
申请号:CN202110355219.3
申请日:2021-04-01
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种用于电网企业的网络攻击行为仿真系统,包括数据包分配模块,用于对进入仿真系统的数据包分配路径IP地址;若干个数据模拟模块,用于对接收的数据包进行模拟运行,每个数据模拟模块内设置有程序调用接口、数据通讯接口和安全探针接口;预设程序数据库,用于存储预设程序,通过程序调用接口与数据模拟模块通讯连接;安全探针监测模块,通过安全探针接口与数据模拟模块连接,用于对攻击行为进行监测;攻击行为特征监控模块,通过数据通讯接口与数据模拟模块连接,用于对攻击行为特征进行提取和比对,本发明能够改进现有技术的不足,有效的提高了攻击行为的检测速度和准确性。
-
公开(公告)号:CN113778509A
公开(公告)日:2021-12-10
申请号:CN202110931931.3
申请日:2021-08-13
Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本申请实施例公开了一种确定开源组件的版本的方法、存储介质和电子装置。所述方法包括:步骤A01、从预先存储的开源组件中的漏洞风险信息中,选择漏洞风险信息作为目标漏洞风险信息;步骤A02、检测目标组件是否存在目标漏洞风险信息,得到检测结果,其中目标组件是基于开源组件的源代码二次开发得到的;步骤A03、根据目标漏洞风险信息在开源组件所影响的版本信息,确定检测结果对应的备选版本范围;步骤A04、判断备选版本范围中的版本总数是否大于1,得到判断结果;如果判断结果为大于1,则继续执行步骤A01;否则,执行步骤A05;步骤A05、将备选版本范围中的版本信息记录为目标组件中开源组件的源代码的目标版本。
-
公开(公告)号:CN113726727A
公开(公告)日:2021-11-30
申请号:CN202110596259.7
申请日:2021-05-30
Applicant: 国网河北省电力有限公司信息通信分公司 , 北京工业大学
Inventor: 陈连栋 , 卢宁 , 刘欣 , 陈中伟 , 李士林 , 王占魁 , 程凯 , 孙辰军 , 刘玮 , 曹明 , 辛晓鹏 , 赵林丛 , 郑涛 , 周文芳 , 高丽芳 , 刘明硕 , 杨力平 , 孙思思 , 左琦 , 公备 , 宁振虎
Abstract: 本发明公开了一种基于边缘计算的电力物联网可信连接方法,适用于电力边缘计算的可信连接架构及流程分为三个层次,首先在电力边缘计算本地可信认证中心协助下完成电力边缘计算访问请求者与物理网访问控制者之间的双向身份认证。其次完成电力物联网与电力边缘计算网络接入点之间的双向可信平台评估。最终依据策略完成对电力物联网行为和电力MEC行为的可信度量。实现了电力边缘计算网络接入点和电力MEC的双向身份鉴别和双向平台完整性鉴别以及电力边缘计算本地可信认证中心对电力MEC行为的可信鉴别。
-
公开(公告)号:CN113438214A
公开(公告)日:2021-09-24
申请号:CN202110648348.1
申请日:2021-06-10
Applicant: 国网河北省电力有限公司信息通信分公司 , 北京邮电大学 , 国家电网有限公司
Inventor: 辛锐 , 卢宁 , 刘欣 , 郭少勇 , 魏勇 , 赵炜 , 孙辰军 , 国明 , 左琦 , 周文芳 , 高丽芳 , 程凯 , 杨巍 , 张磊 , 陈明 , 连阳阳 , 李启蒙 , 刘芳
Abstract: 本发明适用于互联网技术领域,提供了一种域名管理系统,包括:主链以及与主链连接的至少一个从链,各个从链对应不同的地域;主链中的主链节点为顶级域名服务器,主链节点用于对主链中的域名交易进行记账和确认;从链中的从链节点为次级域名服务器,从链节点用于对从链中的域名交易进行记账和确认;主链与从链通过网关节点连接;其中,网关节点为主链和从链的共有节点,网关节点用于将从链中的域名交易签名后提交至主链。本发明能够有效提高DNS系统的安全性和服务性能。
-
-
-
-
-
-
-
-
-