-
公开(公告)号:CN109120405A
公开(公告)日:2019-01-01
申请号:CN201811274285.2
申请日:2018-10-29
Applicant: 全球能源互联网研究院有限公司
Abstract: 本发明公开了一种终端安全接入方法、装置及系统,该终端安全接入方法包括:接收终端发出的身份认证与密钥协商请求报文;判断与终端之间是否存在接入协议;当判断与终端之间不存在接入协议时,根据身份认证与密钥协商请求报文向终端发出获取终端基本信息报文;获取终端根据获取终端基本信息报文反馈的终端基本信息报文;根据终端基本信息报文向终端发出密钥协商报文,与终端进行密钥协商会话,建立与终端的接入协议。通过实施本发明,可以实现基于UDP协议的终端接入,从而接入无连接协议终端,减小了协议开销,同时终端和网关的密钥协商过程与TCP连接没有绑定关系,可灵活选择无连接方式或者短连接方式通信,非常利于以短报文或短连接方式接入终端。
-
公开(公告)号:CN108156114A
公开(公告)日:2018-06-12
申请号:CN201611101880.7
申请日:2016-12-02
Applicant: 全球能源互联网研究院有限公司 , 国家电网公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明提供一种电力信息物理系统网络攻击图的关键节点确定方法及装置,所述方法包括:分别获取攻击图中的所有节点的至少一种特征值;分别确定所述特征值的权重;根据所述至少一种特征值以及所述权重从所述所有节点中确定关键节点。
-
公开(公告)号:CN107577936A
公开(公告)日:2018-01-12
申请号:CN201710582721.1
申请日:2017-07-17
Applicant: 全球能源互联网研究院有限公司 , 国家电网公司 , 国网江苏省电力公司 , 国网山东省电力公司潍坊供电公司
Abstract: 本发明提供了一种弱口令扫描方法及装置,该方法包括获取同一类型的待检查终端,根据预设的用户名和弱口令组合的数量对上述同一类型的待检查终端进行随机采样,生成待检查终端采样样本,通过预设的用户名和弱口令组合对待检查终端采样样本进行扫描,将登录成功的用户名和弱口令组合对同一类型的待检查终端进行扫描,记录登录成功的待检查终端数量,当登录成功的待检查终端数量大于预定阈值时,判定该同一类型的待检查终端存在安全性问题。本发明提供的弱口令扫描方法显著提高了终端扫描效率,降低了宽带占用,使用远程扫描,避免了人工去现场检查终端。
-
公开(公告)号:CN114143076B
公开(公告)日:2024-01-19
申请号:CN202111435812.5
申请日:2021-11-29
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司
Abstract: 本发明提供了一种电力物联网安全防护系统,应用于边缘物联代理,电力物联网安全防护系统包括:虚拟交换机和多个安全组件,安全组件各自封装在虚拟容器中,与虚拟交换机连接;虚拟交换机上设置有多个虚拟端口,通过虚拟端口与安全组件连接;虚拟交换机通过流表项对虚拟端口进行两两匹配,控制数据报文在安全组件之间的传输顺序,实现对安全组件的编排。本发明提供的电力物联网安全防护系统,将虚拟交换框架应用于边缘物联代理,通过将虚拟交换框架中应用在边缘侧,通过使用流表项控制实现虚拟端口配对,控制二层报文的流向,从而实现安全组件的按需动态编排,满足电力物联网业务场景的精准适度、轻量灵活的安全防护需求。
-
公开(公告)号:CN113078997B
公开(公告)日:2022-09-20
申请号:CN202110316995.2
申请日:2021-03-24
Applicant: 华北电力大学 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 全球能源互联网研究院有限公司
Abstract: 本发明公开了一种基于轻量级密码算法的终端保护方法,用ECC算法来进行终端身份信息的加密,采用Feistel结构来设计轻量级分组密码算法。本申请采用基于轻量级密码算法的终端身份隐私保护技术,对密码算法中的密钥长度进行了适量的缩减,降低了算法实现时的运算复杂度和占用的内存空间;轻量级密码算法减少了密码算法过程中对明文的加密轮次,降低了能耗;提高了终端身份隐私的保护强。本申请采用的方法将公钥加密技术引入到了终端数据加密中,使得其即便在传输中被攻击者截取,仍然会因无法获得与之相匹配的私钥,导致截取的公钥失去意义;不需要专门设计解密算法,能够减小内存需求并提高硬件实现效率,满足终端组件完整性保护对算法的轻量化要求。
-
公开(公告)号:CN114143076A
公开(公告)日:2022-03-04
申请号:CN202111435812.5
申请日:2021-11-29
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司
Abstract: 本发明提供了一种电力物联网安全防护系统,应用于边缘物联代理,电力物联网安全防护系统包括:虚拟交换机和多个安全组件,安全组件各自封装在虚拟容器中,与虚拟交换机连接;虚拟交换机上设置有多个虚拟端口,通过虚拟端口与安全组件连接;虚拟交换机通过流表项对虚拟端口进行两两匹配,控制数据报文在安全组件之间的传输顺序,实现对安全组件的编排。本发明提供的电力物联网安全防护系统,将虚拟交换框架应用于边缘物联代理,通过将虚拟交换框架中应用在边缘侧,通过使用流表项控制实现虚拟端口配对,控制二层报文的流向,从而实现安全组件的按需动态编排,满足电力物联网业务场景的精准适度、轻量灵活的安全防护需求。
-
公开(公告)号:CN113986463A
公开(公告)日:2022-01-28
申请号:CN202111255291.5
申请日:2021-10-27
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司信息通信公司
IPC: G06F9/455
Abstract: 本发明公开了一种电力物联网安全组件虚拟化构建方法及系统,该方法包括:获取待部署位置的当前应用环境、当前安全需求及安全组件最小运行环境对应的核心基础镜像;基于当前应用环境和当前安全需求从预设安全组件镜像库中筛选安全组件镜像构成安全组件镜像集合,预设安全组件镜像库用于存储应用环境、安全需求及安全组件之间的映射规则;基于核心基础镜像和安全组件镜像集合构建虚拟化安全组件。本发明通过预设应用环境、安全需求及安全组件之间的映射规则,基于安全需求和应用环境能够快速的根据映射关系查找到所需的安全组件镜像,从而快速实现安全组件的部署,保证了安全防护的及时响应,并且这种构建方式有利于安全组件的快速变更。
-
公开(公告)号:CN110378121B
公开(公告)日:2021-03-16
申请号:CN201910535158.1
申请日:2019-06-19
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
IPC: G06F21/57
Abstract: 本发明公开了一种边缘计算终端安全评估方法、装置、设备及存储介质,该评估方法包括:根据预设标准对边缘计算终端的威胁节点进行量化,计算得到威胁节点的先验概率;根据威胁节点的节点关系计算得到威胁节点的条件概率;根据先验概率和条件概率对边缘计算终端的安全性进行评估。通过实施本发明,不仅对威胁节点进行量化,还考虑了各个威胁节点间的关联关系,提高了安全评估的准确性,同时具有良好可扩展性,适用于泛在电力物联网环境下,海量异构终端接入,存在大规模终端应用的场景。
-
公开(公告)号:CN112491757A
公开(公告)日:2021-03-12
申请号:CN202011364917.1
申请日:2020-11-27
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04L25/02
Abstract: 本发明公开一种设备的特征提取方法、装置及计算机设备,该方法包括;获取目标设备的目标导频序列,目标导频序列用于表征目标设备发送的数字基带信号;根据目标导频序列生成用于标识目标设备的轨迹特征。通过实施本发明,结合目标设备发送的目标导频序列,确定运行轨迹,即目标设备的轨迹特征,由于目标设备的轨迹特征是根据目标设备的物理层特性决定的,而物理层特性来源于目标设备位于不同空间位置带来的信号扰动,在信号传输过程中,该信号扰动会包含在数字基带信号中,因此,基于目标导频序列形成的轨迹特征仅与设备的实际电路有关,具备唯一性以及稳定性,可以将无线通信设备的轨迹特征用于设备的身份认证,实现了对无线设备的准确识别。
-
公开(公告)号:CN111581099A
公开(公告)日:2020-08-25
申请号:CN202010390833.9
申请日:2020-05-11
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网浙江省电力有限公司 , 南京理工大学
Abstract: 本发明公开了一种漏洞路径优先级的符号执行调度方法及系统,通过将待挖掘漏洞二进制程序逆向编译的可读文本,并将可读文本划分成多个片段,每个片段中包含至少一个基本块;分析漏洞潜在性高的基本块的复杂度,片段的复杂度,程序执行路径的复杂度,结合漏洞存在因素计算疑似漏洞点所在程序执行路径的优先度,并对其进行排序,根据程序执行路径优先度调度符号执行测试,为实现高效的符号执行提供路径指导,有利于快速、高效发现漏洞路径。
-
-
-
-
-
-
-
-
-