-
公开(公告)号:CN116233834A
公开(公告)日:2023-06-06
申请号:CN202211705071.2
申请日:2022-12-29
Applicant: 南方电网科学研究院有限责任公司 , 广州工业智能研究院
IPC: H04W12/033 , H04L9/08 , H04K1/00
Abstract: 本发明公开了一种通信网络的安全管理方法、装置、存储介质以及系统。通过将Gold伪随机序列和待传输信息混频并在处理后进行跳频传输,该安全管理方法、装置、存储介质以及系统提升了通信网络的安全性和稳定性。
-
公开(公告)号:CN112926802B
公开(公告)日:2023-05-23
申请号:CN202110354068.X
申请日:2021-04-01
Applicant: 重庆邮电大学 , 南方电网科学研究院有限责任公司
IPC: G06Q10/04 , G06N3/0464 , G06N3/0442 , G06N3/048 , G06N3/08
Abstract: 本发明属于时序数据处理领域,具体涉及一种时序数据对抗样本生成方法、系统、电子设备及存储介质;所述方法包括使用原始时序数据训练时序预测模型;采用随机梯度下降优化策略计算所述时序预测模型中损失函数的最大值;根据所述损失函数的最大值确定出对应的噪声;对所述原始时序数据叠加所述噪声生成全局扰动的时序数据对抗样本;本发明能在少量数据扰动的情况下明显降低模型准确性,对于工业系统的安全应用具有重要意义,并且具有广泛的适用性和迁移性。
-
公开(公告)号:CN112202731B
公开(公告)日:2023-03-07
申请号:CN202010962024.0
申请日:2020-09-14
Applicant: 南方电网科学研究院有限责任公司
IPC: H04L9/40
Abstract: 本发明公开了一种电力设备认证方法,通过预先获取合法设备的标准环境指纹和标准信道指纹;当未知设备模拟任意一个合法设备的接入智能电网时,服务器根据未被模拟的合法设备的标准环境指纹及其当前新的环境指纹,对未知设备和被模拟的合法设备进行第一认证;当第一认证不通过时,服务器根据被模拟的合法设备的标准信道指纹及其当前新的信道指纹、未知设备当前新的信道指纹,对被模拟的合法设备、未知设备进行第二认证;通过对未知设备和被模拟的合法设备进行两次认证,能有效在资源和能源受限的电力设备中实现安全认证,提高认证安全权性。
-
公开(公告)号:CN113098908B
公开(公告)日:2022-12-23
申请号:CN202110512660.8
申请日:2021-05-11
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本申请公开了一种基于多阶段博弈的虚假数据注入攻击防御方法及装置,针对信息物理系统的虚假数据注入攻击行为,基于双人零和博弈的理论,求解单阶段攻防博弈的回报值,并在多阶段攻防博弈中,基于前置的攻击结果,动态调整系统防御资源的部署,使得攻击效果最小化,解决了目前的研究方法大多停留在静态层面,没有考虑攻防双方的交互过程,甚至没有考虑多阶段博弈双方策略的调整过程的技术问题,实现了攻击效果达到最小化。
-
公开(公告)号:CN115484100A
公开(公告)日:2022-12-16
申请号:CN202211125087.6
申请日:2022-09-15
Applicant: 南方电网科学研究院有限责任公司
IPC: H04L9/40
Abstract: 本申请公开了一种网络安全事件分析方法、装置及存储介质,该方法包括信息获取和特征匹配。该装置包括获取模块、攻击数据库、特征匹配模块、特征拆分模块、分析溯源模块。该存储介质存储有被处理器执行实现上述的网络安全事件分析方法的计算机程序。本申请基于网络安全事件数据与攻击数据库的匹配比对,深入到网络安全事件的攻击代码、主机信息甚至是拆分重组构成的攻击数据对网络安全事件进行全面的剖析,避免无法深挖网络安全事件的重要数据信息导致的事件分析不彻底、不精准的问题出现,完善网络安全事件分析方向和内容,深度剖析网络安全事件,从而提高对网络安全事件的认知,为后续应对以及防范该网络安全事件和相关的网络安全事件提供基础。
-
公开(公告)号:CN111935171B
公开(公告)日:2022-12-06
申请号:CN202010856869.1
申请日:2020-08-24
Applicant: 南方电网科学研究院有限责任公司 , 电子科技大学
Abstract: 本发明公开了一种边缘计算下基于机器学习的终端安全策略选择方法,边缘侧设备每次可以从p种安全策略中选取一种或者多种安全策略对终端进行保护,采用机器学习方法等按各终端量化值进行选择,需要满足预设阈值,并且在机器学习机的性能评价值不能满足预设阈值,需要提前时间重新进行训练。本发明充分利用边缘设备的计算能力,采用离线训练、在线判断的方式,使得进行机器学习机的训练可以在边缘侧完成,也可以在云端完成,机器学习机等对边缘计算侧的安全接入策略选择不因为训练而中断,实现边缘计算系统安全策略选择的实时更新和实时选择。
-
公开(公告)号:CN113973115A
公开(公告)日:2022-01-25
申请号:CN202111262421.8
申请日:2021-10-28
Applicant: 南方电网科学研究院有限责任公司
IPC: H04L67/104 , H04L41/0803 , H04L12/46 , H04L9/40 , G06F16/27 , G06F16/25 , G06F9/455
Abstract: 本申请公开了一种自定义通证流通方法及其相关装置,在智能合约对应的以太坊虚拟机中配置自定义通证操作对应的网关操作指令和在智能合约和区块链网络中配置网关操作指令对应的接口;当区块链节点接收到智能合约调用交易时,调用以太坊虚拟机执行智能合约;当以太坊虚拟机执行智能合约的过程中解析得到网关操作指令时,通过接口将网关操作指令回调给区块链节点,使得区块链节点执行网关操作指令对应的自定义通证操作;在区块链节点执行完自定义通证操作后,进行交易共识;在交易共识通过后,通过区块链节点将交易共识结果回调给智能合约,改善了现有技术在智能合约内发行的自定义通证与区块链内发行的自定义通证无法相互流通的技术问题。
-
公开(公告)号:CN112583820A
公开(公告)日:2021-03-30
申请号:CN202011446647.9
申请日:2020-12-09
Applicant: 南方电网科学研究院有限责任公司 , 浙江大学
IPC: H04L29/06
Abstract: 本发明公开了一种基于攻击拓扑的电力攻击测试系统,属于电力网络安全技术领域。本发明面向电力系统拓扑结构,构建了一个完备的电力攻击样本数据库,为电力系统中的各个环节提供对应的攻击样本,包含电力攻击数据库的构建方法,并搭建了一个用户交互界面,建立有攻击通道模块实施针对性的攻击,最后采用了攻防样本扩充模块与防御平台联动自主化扩充样本。本发明为电力产业和工业控制系统信息安全建立一个用于储存、测试与演练的标准化场所。
-
公开(公告)号:CN112468465A
公开(公告)日:2021-03-09
申请号:CN202011278342.1
申请日:2020-11-16
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种基于担保派生的零信任环境下终端账户身份认证方法和系统,其方法步骤包括:响应于鉴别请求,发送担保请求到担保账户终端,所述担保账户终端为数量固定的随机账户终端,且所述担保账户终端存在有对应的公钥和私钥;接收所述担保账户终端返回的确认担保信息,并上传至所述安全服务器,所述确认担保信息为所述担保账户终端依据所述担保请求签名得到;接收所述安全服务器发送的所述待担保账户终端的可信性判定结果,所述可信性判定结果由所述确认担保信息的数量决定。从而构建账户终端之间,涉及社交形式的可信性认证方法,克服现有鉴别方式存在的普适性不强和客观性不足的问题。
-
公开(公告)号:CN112235283A
公开(公告)日:2021-01-15
申请号:CN202011080452.7
申请日:2020-10-10
Applicant: 南方电网科学研究院有限责任公司 , 浙江大学
Abstract: 本发明公开了一种基于脆弱性描述攻击图的电力工控系统网络攻击评估方法,属于智能电网信息及设备安全技术领域。方法包括收集电力工控系统原始攻击案例;对案例进行漏洞特征提取、数据清洗、漏洞分类与聚类,形成攻击样本;构建系统网络连接拓扑和网络连接权限拓扑;构建电力工控系统组件集合和系统状态集合;使用系统状态集合、网络连接拓扑和权限拓扑构造基于状态的攻击图;计算攻击图所含单步路径的可行性、攻击链路的可行性和收益。方法综合考虑了网络攻击所使用漏洞的性能特征和电力工控系统组件的物理功能,选用具有通用性的评估指标,基于攻击图的模型,可对电力工控系统的任意子系统进行攻击机理分析和攻击效果评估。
-
-
-
-
-
-
-
-
-