-
公开(公告)号:CN117834169A
公开(公告)日:2024-04-05
申请号:CN202311337827.7
申请日:2023-10-16
申请人: 中国电力科学研究院有限公司 , 国网江西省电力有限公司
摘要: 本发明公开了一种基于ATT和CK的新型电力系统构建攻击图的方法及系统,该方法,包括:收集与新型电力系统安全相关的安全数据,获取观测序列;通过特征函数将观测序列中的每个观测事件映射到相应的ATT和CK技术或战术,并建立条件随机场模型;并行化所述条件随机场模模型训练,更新模型参数;将所述观测序列划分为多个块,求解最优攻击战术序列;根据特征函数和条件随机场模型,对求解得到的最优攻击战术序列进行映射,确定每个攻击战术在ATT和CK模型中的位置;根据每个攻击战术在ATT和CK模型中的位置和最优攻击战术序列,构建攻击图。有助于理解新型电力系统中潜在的安全威胁和可能造成的损失,从而提供有效的安全防护和应对策略。
-
公开(公告)号:CN117459301A
公开(公告)日:2024-01-26
申请号:CN202311532692.X
申请日:2023-11-16
申请人: 中国电力科学研究院有限公司 , 国网山东省电力公司
IPC分类号: H04L9/40
摘要: 本发明属于继电保护网络安全技术领域,公开了一种继电保护设备网络安全防护方法及相关装置,包括基于静态的通信协议脆弱性分析技术,定位继电保护设备网络的脆弱点,得到攻击模拟目标;基于攻击模拟目标建立攻击测试序列,并基于攻击测试序列实施攻击,得到攻击模拟目标的攻击响应;根据攻击模拟目标的攻击响应,得到攻击模拟目标的修复方式,并基于攻击模拟目标的修复方式,修复攻击模拟目标。能够应对复杂多变的安全威胁和攻击,保障继电保护设备的安全性和稳定性,提高继电保护设备网络的安全性和抵御网络攻击的能力,确保电力系统的稳定运行和数据的完整性,为能源供应的可持续发展提供有力的支持。
-
公开(公告)号:CN114244527B
公开(公告)日:2023-10-31
申请号:CN202111525769.1
申请日:2021-12-14
申请人: 中国电力科学研究院有限公司
IPC分类号: H04L9/32 , H04L9/40 , H04L67/1095 , G06F21/64 , G16Y10/35 , G16Y20/20 , G16Y30/10 , G16Y40/50
摘要: 本发明属于电力自动化领域,公开了一种基于区块链的电力物联网设备身份认证方法及系统,包括以下步骤:电力物联网设备生成认证请求信息,发送至区块链网络;其中,认证请求信息包括电力物联网设备的设备参数信息和数字证书;区块链网络查询内部的区块链中是否包含目标区块;其中,目标区块为包含电力物联网设备的设备参数信息和数字证书的区块;当区块链中包含目标区块时,区块链网络发送可靠性证明消息至电力物联网设备,完成电力物联网设备的身份认证。有效解决了电力物联网目前常用的基于公钥基础设施的身份认证过程中存在的兼容性低、抗攻击能力弱以及中心化网络负担重等问题,实现了高度安全的分布式电力物联网设备身份认证。
-
公开(公告)号:CN112532373B
公开(公告)日:2023-08-25
申请号:CN202011333563.4
申请日:2020-11-24
申请人: 中国电力科学研究院有限公司
摘要: 本发明提出了一种针对流密码算法的差分故障分析方法、系统及存储介质,利用位置信息的状态表示输出的差分密钥流;并进行分类;给定差分密钥流,按照其所属类别,确定错误注入的位置,并引入优化策略;当错误位置确定后,根据差分序列提取足够多的方程来恢复密码算法的初始状态;密码算法的初始状态被恢复后,对任意明文进行加密,得到相应密文及标签,在解密过程中能通过验证,即完成伪造攻击。通过利用位置信息的三种状态表示输出的差分密钥流,同时提出了一些优化策略,提高了错误位置定位的准确性,在恢复初始状态阶段,给出提取足够的方程的方法,形成一套完整的实现差分故障分析的方法,对基于移位寄存器的流密码算法具有普适性,具有广泛的应用前景。
-
公开(公告)号:CN116595515A
公开(公告)日:2023-08-15
申请号:CN202310526520.5
申请日:2023-05-10
申请人: 中国电力科学研究院有限公司 , 国网北京市电力公司
IPC分类号: G06F21/55 , G06F18/24 , G06N3/0455 , G06N3/0464 , G06N3/094
摘要: 本发明公开了一种基于去噪自编码器的对抗样本防御方法及系统,属于对抗样本攻击与防御技术领域。本发明方法,包括:获取原始样本,基于所述原始样本及去噪自编码器,构建用于对抗样本防御的防御网络;将目标样本输入至所述防御网络,基于所述防御网络对所述目标样本进行识别,以得到识别结果;基于防御网络对于目标样本的识别结果,确定目标样本是否为对抗样本,若是,则通过防御网络对所述对抗样本进行防御。本发明不依赖于外部数据集和算法,实现和部署的成本低。
-
公开(公告)号:CN116483666A
公开(公告)日:2023-07-25
申请号:CN202310220484.X
申请日:2023-03-08
申请人: 中国电力科学研究院有限公司
摘要: 本发明公开了一种基于时空关联性的多源异构告警信息融合方法及系统,属于数据融合技术领域。本发明方法,包括:读取多源异构的网络日志数据,对所述网络日志数据中的告警信息进行提取;对提取的告警信息进行预处理,以得到多源的目标告警信息;基于时空关联性确定所述多源的目标告警信息的可信度,基于所述可信度对所述多源的目标告警信息进行融合。本发明具有很优秀的扩展性,在读取数据后,可以快速的对数据信息进行融合。
-
公开(公告)号:CN112532373A
公开(公告)日:2021-03-19
申请号:CN202011333563.4
申请日:2020-11-24
申请人: 中国电力科学研究院有限公司
摘要: 本发明提出了一种针对流密码算法的差分故障分析方法、系统及存储介质,利用位置信息的状态表示输出的差分密钥流;并进行分类;给定差分密钥流,按照其所属类别,确定错误注入的位置,并引入优化策略;当错误位置确定后,根据差分序列提取足够多的方程来恢复密码算法的初始状态;密码算法的初始状态被恢复后,对任意明文进行加密,得到相应密文及标签,在解密过程中能通过验证,即完成伪造攻击。通过利用位置信息的三种状态表示输出的差分密钥流,同时提出了一些优化策略,提高了错误位置定位的准确性,在恢复初始状态阶段,给出提取足够的方程的方法,形成一套完整的实现差分故障分析的方法,对基于移位寄存器的流密码算法具有普适性,具有广泛的应用前景。
-
公开(公告)号:CN112153165B
公开(公告)日:2021-02-02
申请号:CN202011351605.7
申请日:2020-11-27
申请人: 中国电力科学研究院有限公司
摘要: 本发明提供一种电力业务仿真环境构建方法、系统、设备及存储介质,基于软件定义电网框架的针对电力设备与电力系统紧密耦合的特性,通过软件定义的方式,将整个面向电力业务的仿真框架分解为应用定义层、运行控制层和电力底层设备层三个层次,实现电力底层设备层设备的自动化发现以及电力业务场景的自动化配置。可解决电力网络安全仿真过程中人工操作专业度高、自动配置难、操作效率低等相关问题,通过仿真环境快速构建方法,实现各类电力业务环境的软硬件资源灵活配置和管控,能够支撑网络安全防护体系的验证工作,支撑网络安全供方技术人员的培训工作,并对外开展网络安全防护方案的测评工作。
-
公开(公告)号:CN118264601A
公开(公告)日:2024-06-28
申请号:CN202410340771.9
申请日:2024-03-25
申请人: 电子科技大学 , 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
IPC分类号: H04L43/18 , H04L69/329 , H04L69/22
摘要: 本发明公开了一种基于路径信息的应用层通信协议逆向分析方法,包括:1)捕获协议可执行程序正常通信流量;2)采用聚类算法对通信流量的报文格式类型进行初步划分;3)以基本块为单位,通过动态插桩的方式,提取报文在协议可执行程序中的解析路径信息,结合路径信息纠正初步划分结果;4)采用序列化比对方法对每一类别报文进行初步字段边界识别;5)通过动态污点分析方法,对初步划分出的关键字段进行字节粒度的内存传播路径跟踪,纠正初步划分结果。本发明结合路径信息及流量信息自动分析出协议格式信息及关键字段信息,对存在多种报文形态的协议及复杂的协议格式信息识别有较高的准确率。
-
公开(公告)号:CN118233180A
公开(公告)日:2024-06-21
申请号:CN202410340769.1
申请日:2024-03-25
申请人: 电子科技大学 , 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于行为分析和流量检测的异常用户识别方法,本发明从用户登录状态提取用户所使用的浏览器、操作系统、用户真实地址、设备MAC地址、登录时间和用户输入密码时间信息,以进行合法登录状态的关联规则挖掘,从而实现对用户异常登录情况的拦截。其次在用户操作过程中,利用集成学习模型对用户与服务器交互时产生的流量数据和敏感操作信息进行分析,进一步拦截非法用户在合法登录系统后进行的异常操作。本发明可以在不影响用户登录体验的情况下,快速完成检测,并在用户使用过程中持续化分析异常行为,实现了高效的异常用户识别。
-
-
-
-
-
-
-
-
-