-
公开(公告)号:CN108650111B
公开(公告)日:2022-03-04
申请号:CN201810273451.0
申请日:2018-03-29
申请人: 中国电力科学研究院有限公司 , 国家电网公司 , 华中科技大学 , 国网浙江省电力有限公司
IPC分类号: H04L41/14 , H04L12/28 , H04L67/141 , H04L61/5007
摘要: 本发明涉及一种信息安全电力半实物仿真平台搭建方法及系统,包括:在第一仿真主机上,利用仿真软件搭建广域网通信系统;在电力系统的发电站点、输电站点、变电站点、配电站点、用电站点、调度中心站点上分别部署对应的远程终端单元,且使所述远程终端单元与所述广域网通信系统建立通信连接;部署第二仿真主机,将所述第二仿真主机作为信息安全数据中心,且使所述信息安全数据中心与所述广域网通信系统及所述远程终端单元之间均建立通信连接。本发明可以对运行的数据进行全方位的收集,为研究电力工控系统信息安全防护问题提供数据支持。
-
公开(公告)号:CN113708934A
公开(公告)日:2021-11-26
申请号:CN202110832952.X
申请日:2021-07-22
申请人: 中国电力科学研究院有限公司 , 国家电网有限公司 , 电子科技大学 , 国网福建省电力有限公司电力科学研究院
发明人: 周亮 , 夏琦 , 高建彬 , 刘彦松 , 朱朝阳 , 缪思薇 , 余文豪 , 张晓娟 , 戴晗薇 , 吴丽进 , 何金栋 , 吴丹 , 朱亚运 , 王海翔 , 应欢 , 韩丽芳 , 曹静怡
摘要: 本发明公开了一种异构环境下基于区块链的能源互联网可信交互数据模型,所述异构环境包括能源消费端、能源传输端、能源生产端各个生产环节中的管理系统及其子系统环境;所述多方可信交互数据流通模型包括异构系统的身份认证、身份识别、身份关联、可信传输以及节点信用评估。本发明旨在解决能源互联网环境中异构系统数据交互所涉及的跨域访问流程繁琐、数据管控力度不大而造成的数据不可信、数据易被篡改的问题,有利于增进能源互联网中的信任传递与数据流通效率,具有广阔的应用前景。
-
公开(公告)号:CN108196963B
公开(公告)日:2021-11-16
申请号:CN201711487307.9
申请日:2017-12-29
申请人: 中国电力科学研究院有限公司 , 国家电网公司
IPC分类号: G06F9/54
摘要: 本发明公开了一种基于自适应释放的确定性重放方法,基于库函数重载确定线程执行同步操作的顺序,并在线程请求获得共享页面的访问权限失败时调用自适应释放模块,自适应释放模块将引起各线程阻塞的所有共享页面暂存于候选集合,并从候选集合中选出合适的释放线程和被释放共享页面移入待释放集合;所有线程遍历待释放集合判断自身是否为释放线程,若判断结果为是,则当前线程释放相应的共享页面,若判断结果为否,则当前线程替释放线程释放相应的共享页面,释放线程在后续执行过程中取消被释放共享页面的访问权限。本发明能够让最合适的线程在合适的时机释放最合适的共享页面,降低并行程序在记录阶段处理页保护异常的开销,提高记录性能。
-
公开(公告)号:CN110661778A
公开(公告)日:2020-01-07
申请号:CN201910750014.8
申请日:2019-08-14
申请人: 中国电力科学研究院有限公司 , 国网河北省电力有限公司 , 国网甘肃省电力公司信息通信公司 , 国家电网有限公司
摘要: 本发明公开了一种基于逆向分析模糊测试工控网络协议的方法及系统,属于网络安全技术领域。本发明包括:对工控网络协议进行逆向分析生成规则树,并对规则树进行预处理并筛选出候选关键序列的多个子序列;生成关键序列的子序列集合W;组成协议状态机;使用协议状态机根据规则树规则对规则树节点进行变异,生成模糊测试测试用例,并对目标工控网络协议进行模糊测试。解决传统模糊测试方法无法对工控专有协议进行漏洞挖掘的问题,优化了测试用例的生成过程。
-
公开(公告)号:CN108650111A
公开(公告)日:2018-10-12
申请号:CN201810273451.0
申请日:2018-03-29
申请人: 中国电力科学研究院有限公司 , 国家电网公司 , 华中科技大学 , 国网浙江省电力有限公司
CPC分类号: H04L41/145 , H04L12/2854 , H04L61/2007 , H04L67/141
摘要: 本发明涉及一种信息安全电力半实物仿真平台搭建方法及系统,包括:在第一仿真主机上,利用仿真软件搭建广域网通信系统;在电力系统的发电站点、输电站点、变电站点、配电站点、用电站点、调度中心站点上分别部署对应的远程终端单元,且使所述远程终端单元与所述广域网通信系统建立通信连接;部署第二仿真主机,将所述第二仿真主机作为信息安全数据中心,且使所述信息安全数据中心与所述广域网通信系统及所述远程终端单元之间均建立通信连接。本发明可以对运行的数据进行全方位的收集,为研究电力工控系统信息安全防护问题提供数据支持。
-
公开(公告)号:CN114143348B
公开(公告)日:2024-10-22
申请号:CN202111449997.5
申请日:2021-11-30
申请人: 中国电力科学研究院有限公司
摘要: 一种电力物联网安全防御方法、系统、存储介质及服务器,方法包括:建立电力物联网的安全防护体系;将电力物联网的安全防护体系从协同的角度进行精简,并在电力物联网的安全防护体系下进行安全数据的监测与采集,当检测到入侵攻击后,对该攻击路径进行封锁;对电力物联网的安全防护体系从设备级、区域级、全局级三个层面开展协同防御。本发明针对电力物联网面临新型复杂攻击的背景,突破传统的单点防护、边界防护模式,引入云网端协同防御的理念,基于多点数据采集开展全局安全防护策略制定,从设备级、区域级、全局级多个层面进行协同防护。协同防护的流程包括攻击图生成、策略生成、冲突消除、策略下发执行,对电力物联网起到较好的防护效果。
-
公开(公告)号:CN114095229B
公开(公告)日:2024-09-17
申请号:CN202111349176.4
申请日:2021-11-15
申请人: 中国电力科学研究院有限公司 , 国网福建省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明提供一种能源互联网的数据传输协议构建方法、装置和系统,方法包括:利用IBC系统对能源互联网用户中的公钥发出者进行身份认证,认证完成后计算公钥发出者的密钥,密钥产生后将客户端的公私钥对发给客户端,并产生服务器自身的公私钥对;基于客户端的公私钥对和服务器的公私钥对,利用Diffie‑Hellman密码体制进行客户端与服务器的密钥协商;基于所述客户端与服务器的密钥协商,采用轻量级对称密码算法和哈希函数构建的加密数据对能源互联网中的电力业务数据进行安全传输。该方法在通信过程中融入轻量级对称加密算法实现数据机密性保护,带认证功能的哈希函数保证数据完整性及时间戳保证数据新鲜性。
-
公开(公告)号:CN113708934B
公开(公告)日:2024-07-26
申请号:CN202110832952.X
申请日:2021-07-22
申请人: 中国电力科学研究院有限公司 , 国家电网有限公司 , 电子科技大学 , 国网福建省电力有限公司电力科学研究院
发明人: 周亮 , 夏琦 , 高建彬 , 刘彦松 , 朱朝阳 , 缪思薇 , 余文豪 , 张晓娟 , 戴晗薇 , 吴丽进 , 何金栋 , 吴丹 , 朱亚运 , 王海翔 , 应欢 , 韩丽芳 , 曹静怡
IPC分类号: H04L9/32 , H04L67/1042
摘要: 本发明公开了一种异构环境下基于区块链的能源互联网可信交互数据系统,所述异构环境包括能源消费端、能源传输端、能源生产端各个生产环节中的管理系统及其子系统环境;所述多方可信交互数据流通模型包括异构系统的身份认证、身份识别、身份关联、可信传输以及节点信用评估。本发明旨在解决能源互联网环境中异构系统数据交互所涉及的跨域访问流程繁琐、数据管控力度不大而造成的数据不可信、数据易被篡改的问题,有利于增进能源互联网中的信任传递与数据流通效率,具有广阔的应用前景。
-
公开(公告)号:CN118041678A
公开(公告)日:2024-05-14
申请号:CN202410340770.4
申请日:2024-03-25
申请人: 电子科技大学 , 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
IPC分类号: H04L9/40 , G06N3/0442 , G06N3/08
摘要: 本发明在帮助组织监测和检测日志数据中的异常情况,特别是与网络安全相关的异常,提供一种自动化的日志合规检测方法,包括日志解析、事件模板生成、数据处理、深度学习模型训练以及实时日志监测步骤。通过使用深度学习技术来自动分析历史日志数据并根据模式识别完成异常检测。它还支持实时日志数据的监测,并可以根据用户需求进行告警和人工复核。这项技术的优势在于减少了对人工检测的依赖,提高了检测的效率和准确性,同时为网络安全和合规性提供了有力的支持。
-
公开(公告)号:CN117834169A
公开(公告)日:2024-04-05
申请号:CN202311337827.7
申请日:2023-10-16
申请人: 中国电力科学研究院有限公司 , 国网江西省电力有限公司
摘要: 本发明公开了一种基于ATT和CK的新型电力系统构建攻击图的方法及系统,该方法,包括:收集与新型电力系统安全相关的安全数据,获取观测序列;通过特征函数将观测序列中的每个观测事件映射到相应的ATT和CK技术或战术,并建立条件随机场模型;并行化所述条件随机场模模型训练,更新模型参数;将所述观测序列划分为多个块,求解最优攻击战术序列;根据特征函数和条件随机场模型,对求解得到的最优攻击战术序列进行映射,确定每个攻击战术在ATT和CK模型中的位置;根据每个攻击战术在ATT和CK模型中的位置和最优攻击战术序列,构建攻击图。有助于理解新型电力系统中潜在的安全威胁和可能造成的损失,从而提供有效的安全防护和应对策略。
-
-
-
-
-
-
-
-
-