-
公开(公告)号:CN113162893B
公开(公告)日:2022-05-24
申请号:CN202011054120.1
申请日:2020-09-29
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L47/2441 , G06K9/62
摘要: 本发明属于网络流量检测技术领域,具体涉及一种基于注意力机制的工业控制系统网络流量异常检测方法,包括如下步骤:收集流量样本数据集;S2、样本标定;特征提取;使用encoder结构对输入的特征向量进行预处理,计算得到attention值之后将其与原始网络流量数据合并与标准化;S5、将步骤S4处理后的特征向量输入全连接层神经网络进行分类,对样本进行正常与异常判别,对结果进行整合分析,得到样本最终的分类结果。有效地发现和提取了工业控制系统网络原始流量之间的多维关系和特征,不需要对私有通信协议进行机械以及人工规则或特征提取,不需要花费大量时间和人力代价来提取特征,最终的分类通过全连接层来完成,实现了高性能的异常检测,具有较高的检测效率,而且与经典的机器学习和深度学习算法相比,具有更高的检测精度。
-
公开(公告)号:CN114269114A
公开(公告)日:2022-04-01
申请号:CN202111526120.1
申请日:2021-12-14
申请人: 国网河南省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC分类号: H05K7/20 , G06F21/55 , G06F21/81 , H04L41/0631 , H04L41/0663 , H04L1/22 , H04L12/12 , H04L67/01
摘要: 本发明提出了一种基于工控协议的安全识别方法及装置,属于工控协议领域,通过在每个执行单元与直孔单元之间均安装有核对单元,可以对主控单元上发出的指令进行识别,避免主控单元上的指令有误导致执行单元进行错误运行造成损失,通过将备用控制单元与核对单元进行电连接,使得核对单元在识别主控单元指令有误时,可以紧急调用备用控制单元上的指令继续控制执行单元工作,避免执行单元停机,并通过将降温单元安装在机体上,并根据机体内的实际稳定自动调控,提高机体内各单元运行效率的同时,可以在一定程度上节约能耗。
-
公开(公告)号:CN113821395A
公开(公告)日:2021-12-21
申请号:CN202111040698.6
申请日:2021-09-07
申请人: 安徽继远软件有限公司 , 国网新疆电力有限公司 , 国网新疆电力有限公司乌鲁木齐供电公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网信息通信产业集团有限公司
IPC分类号: G06F11/267 , G06F11/30 , G06F21/85
摘要: 本发明公开了一种物联终端硬件接口安全自检系统,属于硬件接口安全检测技术领域,包括:控制模块,控制模块上连接有监控模块,监控模块上连接有硬件数据接口和软件调取接口,所述监控模块中设置有面向软件安全模块和硬件安全防护模块,用于对软件层面进行安全防护和对硬件接口进行安全防护。本发明可实现对数据接口与软件层面的安全防护,硬件设备安全的防护,硬件安全架构的环境安全防护,硬件接口安全的防护以及对数据通讯传输的安全防护,提高硬件接口的安全性能。
-
公开(公告)号:CN112905305A
公开(公告)日:2021-06-04
申请号:CN202110253135.9
申请日:2021-03-03
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F9/455
摘要: 本发明公开了一种基于VPP的集群式虚拟化数据转发方法、装置及系统,所述方法包括获取若干个业务容器,形成容器化集群,所述业务容器是对安全接入服务虚拟化获得的;将各个业务容器均注册到负载均衡进程中,由负载均衡进程对外提供唯一的服务地址和端口号;当监测到负载均衡进程接收到某客户端发送的访问请求后,控制负载均衡进程按照预设的工作模式和轮询算法,在kubernetes容器框架下通过VPP中DPDK转发驱动与对应业务容器进行通信,完成数据转发。本发明中所有数据的收发包驱动均基于DPDK,不涉及用户态到内核态的报文拷贝,保证了传统基于DPDK转发驱动的网关接入业务的性能不受影响。
-
公开(公告)号:CN117914546A
公开(公告)日:2024-04-19
申请号:CN202311808143.0
申请日:2023-12-26
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种配电台区终端网络协议模糊测试方法、系统及计算机可读存储介质。配电台区终端网络协议模糊测试方法,包括以下步骤:捕获收集并预处理数据集;用RNN对数据集中响应正常的请求MQTT协议报文进行学习,生成模型,再由模型生成测试用例;对测试用例的头部和数据单元进行变异,并将头部和数据单元的变异结果拼接在一起,形成变异后的测试用例;对变异后的测试用例的字节重要性进行自适应调整,得到规范测试用例;将规范测试用例发送至配电台区终端执行模糊测试,监控异常信息,分析记录漏洞,并反馈测试结果。本发明利用RNN网络学习网络协议的语义,生成测试用例,该方法生成的测试用例接受率高;能更好地触发漏洞,扩展了模糊测试的方法。
-
公开(公告)号:CN117640342A
公开(公告)日:2024-03-01
申请号:CN202311660918.4
申请日:2023-12-06
申请人: 国网河南省电力公司电力科学研究院 , 河海大学 , 国家电网有限公司
IPC分类号: H04L41/0631 , H04L41/069 , H04L41/16 , H04L43/04 , G06N3/042 , G06N3/0442 , G06N3/08
摘要: 本发明公开了一种电力监控系统主体异常检测方法、装置、设备和介质,所述方法包括:获取电力监控系统中网络流日志数据,对网络流日志数据进行时间序列分析,并将其转换为具有时序特征的结构化数据;基于结构化的日志数据建立图结构;根据图结构获取特征矩阵X和邻接矩阵A;将特征矩阵X和邻接矩阵A输入图神经网络模型中,对图神经网络模型进行训练;利用训练好的图神经网络模型,根据访问主体当前需要进行的交互行为,由图神经网络判断其边概率,根据边概率判其是否异常行为。本发明通过时序分析将电力监控系统的日志转换为结构化数据,利用图卷积神经网络来识别交互中异常行为,能针对复杂环境和多重因素做出准确可靠的主体异常检测。
-
公开(公告)号:CN114615280B
公开(公告)日:2023-02-03
申请号:CN202210295873.4
申请日:2022-03-24
申请人: 国网河南省电力公司电力科学研究院 , 武汉大学
IPC分类号: H04L67/104 , H04L9/32 , H04L9/40
摘要: 本发明提出基于匿名凭证的电力区块链隐私保护方法及系统,通过以下技术方案实现:电力终端用户生成零知识证明发送给背书节点,背书节点随机选取随机数w,t并计算Q,将Q,w,t发送给用户,用户用监管者公钥加密自己的公钥,生成对应匿名凭证的零知识证明用于区块链上交易。本发明具有匿名可审计、安全性高、易验证等特点,使用于电力区块链中其他用户不知道交易发起方用户身份的情况下发起正确交易,产生匿名凭证的过程必须有用户和背书节点两方同时参与,生成匿名凭证的过程不会向节点泄漏用户的身份隐私。
-
公开(公告)号:CN113887633A
公开(公告)日:2022-01-04
申请号:CN202111169081.4
申请日:2021-09-30
申请人: 国网河南省电力公司电力科学研究院 , 华北电力大学 , 国家电网有限公司
摘要: 基于IL的闭源电力工控系统恶意行为识别方法,包括如下步骤:获取闭源电力工控系统底层多域数据并对数据进行预处理,形成样本集;对样本集进行类别标注,并设定比例将图像随机划分为训练集和测试集;构建恶意行为分类模型并对其进行训练,得到经过训练的恶意行为分类模型;基于训练后的恶意行为分类模型对待分类恶意行为进行分类;当闭源电力工控系统出现新数据流时,结合新数据流基于增量学习动态调整恶意行为分类模型;基于调整后的恶意行为分类模型对待分类恶意行为进行分类。本发明能够在闭源电力工控系统中有新的数据流出现时,对分类模型进行动态调整从而确保其使用时的准确性,并通过调整样本集数量减小了模型动态更新的开销。
-
公开(公告)号:CN112966272A
公开(公告)日:2021-06-15
申请号:CN202110352283.6
申请日:2021-03-31
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明属于物联网Android恶意软件检测技术领域,具体涉及一种基于对抗式网络的物联网Android恶意软件检测方法,使用卷积神经网络从原始内存数据中获取整合信息,基于获取的进程ID和其他相关内存特征转化成灰度图的形式来训练卷积神经网络得到基础模型;使用生成式对抗网络对特征进行学习对特征灰度图进行学习和生成在不改变原有恶意软件特征的情况下生成基础模型无法正确分类的数据,利用生成的扩展数据再次对卷积神经网络模型进行训练得到最终分类器用于检测Android恶意软件,提升分类器的鲁棒性提升了对位置恶意软件特征的检测能力,使得恶意软件检测任务更加准确,更加有效完成Android恶意软件的检测任务。
-
公开(公告)号:CN112615814A
公开(公告)日:2021-04-06
申请号:CN202011352463.6
申请日:2020-11-27
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明属于网络安全技术领域,具体涉及以中欧满足跨区数据交互的电力设备安全隔离装置,包括基于FPGA的单向透传通信模型,所述的通信模型包括生产控制大区FPGA模块及与其连接的管理信息大区FPGA模块;通信报文通过生产控制大区终端设备发出并经过数据接口传输给生产控制大区FPGA模块,经生产控制大区FPGA模块处理过的数据通过光纤传输到管理信息大区FPGA模块。本发明实现物联终端统一采集、处处应用的同时,实现跨区、跨域的数据安全交互,强化泛在电力物联网边界安全防护。
-
-
-
-
-
-
-
-
-