一种PLC设备的安全防护方法和系统

    公开(公告)号:CN111897284B

    公开(公告)日:2021-06-29

    申请号:CN202010847599.8

    申请日:2020-08-21

    Abstract: 本发明公开了一种PLC设备的安全防护方法,包括:从上位机获取工控通信数据包,对该工控通信数据包进行解析,以获得该工控通信数据包对应的工控协议信息,判断得到的工控通信数据包中上位机的MAC地址SMAC、以及工控通信数据包中PLC设备的MAC地址DMAC是否存在于预先建立的工控白名单wlist中,如果是,则判断得到的工控通信数据包中上位机的IP地址SIP、以及PLC设备的IP地址DIP是否存在于预先建立的工控白名单wlist中,如果是,则判断得到的工控通信数据包中PLC设备的端口号Dport是否存在于预先建立的工控白名单wlist中。本发明能解决现有基于外接工业防火墙等设备实现入侵检测的方法存在网络安全风险、容易造成资源浪费的技术问题。

    一种具有前向安全性的智能电网数据加密方法和解密方法

    公开(公告)号:CN110460570B

    公开(公告)日:2021-07-23

    申请号:CN201910592762.8

    申请日:2019-07-03

    Abstract: 本发明公开了一种具有前向安全性的智能电网数据加密方法,包括:控制中心在接收到聚合网关向其发送的注册请求后注册该聚合网关,并向该聚合网关发送用于加密明文数据的公钥K,聚合网关在接收到第i个智能电表Ii向其发送的注册请求后注册该智能电表,并向该智能电表发送公钥K,设置计数器j=0,判断j是否小于等于时间周期T,如果是则第i个智能电表Ii选择其自身的ID号并产生随机数ti,j,根据随机数ti,j计算时间参考变量Ri,j并公开,并将随机数ti,j、其自身的ID号IDi和时间参考变量Ri,j发送给控制中心。本发明在固定的时段更新签名私钥,保证了签名信息的前向安全性,同时在不使用双线性对的情况下完成数字签名的聚合和验证。

    一种属性攻击图的环路识别方法及相关装置

    公开(公告)号:CN112583800A

    公开(公告)日:2021-03-30

    申请号:CN202011398069.6

    申请日:2020-12-03

    Abstract: 本申请公开了一种属性攻击图的环路识别方法,包括:根据每个节点的属性从初始节点开始搜索路径,并将搜索到的新的节点记录至已遍历节点集合中;每当搜索到下一个节点,判断所述下一个节点与所述已遍历节点集合中的节点是否重合;若是,将所述下一个节点对应的路径作为环路。通过从初始节点开始,根据每个节点的属性将搜索到的新的节点记录至已遍历的节点集合中,每当搜索到下一个节点时,进行判断以便确定是否存在重合的节点,最终实现环路的判断,提高了属性攻击图中的环路识别的效率。本申请还公开了一种属性攻击图的环路识别装置、服务器以及计算机可读存储介质,具有以上有益效果。

    一种基于隐私保护的智能电网数据采集方法

    公开(公告)号:CN110430050A

    公开(公告)日:2019-11-08

    申请号:CN201910700152.5

    申请日:2019-07-31

    Abstract: 本发明公开了一种基于隐私保护的智能电网数据采集方法,包括:可信中心生成用于同态加密的公钥和私钥,数据集中器向数据控制中心发送注册请求,并根据数据控制中心对该注册请求的响应生成智能电表的私钥x、公共参数和主密钥,智能电表向数据控制中心发送注册请求,根据数据控制中心对注册请求的响应生成伪身份,向数据控制中心确定的数据集中器发送注册请求,数据集中器在接收到该注册请求后生成私钥,并将私钥发送给智能电表,数据集中器对其管辖的所有智能电表进行分组,并使用分组的结果和伪身份KID为每个分组生成伪身份集合、分组信息的加密结果、以及密文,并将伪身份集合、分组信息的加密结果、以及密文分给对应分组中的所有智能电表。

Patent Agency Ranking