-
公开(公告)号:CN117640223A
公开(公告)日:2024-03-01
申请号:CN202311660913.1
申请日:2023-12-06
申请人: 河海大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/16 , H04L67/12 , G06F18/15 , G06F18/213 , G06F18/214 , G06F18/22 , G06N3/0442 , G06N3/09 , G06F123/02
摘要: 本发明公开了一种电力物联网设备信任度动态评估方法、系统、设备和介质,所述方法包括:按时间顺序获取目标物联网设备的原始网络流;从每一条原始网络流中提取出表征网络流信息的多个特征,对所有网络流的特征进行归一化,通过滑动窗口的方式生成用于训练的训练集;使用训练集训练一个长短期记忆网络LSTM模型;使用训练好的LSTM模型预测未来一段时间内设备的网络流,构成预测集;获取对应预测时间段内设备网络流的k个真实值,构成真实集,计算预测集与真实集之间的相似度;根据相似度,通过递归计算得到当前设备的信任度,其中递归计算时信任度增量遵循惩罚机制。
-
公开(公告)号:CN112784271B
公开(公告)日:2022-07-22
申请号:CN202110082926.X
申请日:2021-01-21
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 杭州优稳自动化系统有限公司
摘要: 本发明公开了一种电力工控系统的控制软件逆向分析方法,其步骤为:S1:利用IDA Pro提取控制软件的机器码;S2:在提取到的机器码中搜索函数序言机器码序列,并存储函数序言偏移值;S3:判断每个函数序言偏移值是否对齐,并修复未对齐的函数序言机器码序列;S4:获取修复后的机器码序列,使用IDA Pro对修复后的机器码序列进行反汇编并建立函数;S5:在修复后的机器码序列中搜索逻辑程序函数机器码序列,并存储逻辑程序函数偏移值与参数值;S6:根据参数值计算出被调用子程序地址在内存数组中的序号,在调用函数偏移处添加注释,完成函数调用关系逆向分析。本发明能够自动化修复并逆向分析控制软件内部的函数调用逻辑,不需要获取工程文件的源代码。
-
公开(公告)号:CN113162893B
公开(公告)日:2022-05-24
申请号:CN202011054120.1
申请日:2020-09-29
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L47/2441 , G06K9/62
摘要: 本发明属于网络流量检测技术领域,具体涉及一种基于注意力机制的工业控制系统网络流量异常检测方法,包括如下步骤:收集流量样本数据集;S2、样本标定;特征提取;使用encoder结构对输入的特征向量进行预处理,计算得到attention值之后将其与原始网络流量数据合并与标准化;S5、将步骤S4处理后的特征向量输入全连接层神经网络进行分类,对样本进行正常与异常判别,对结果进行整合分析,得到样本最终的分类结果。有效地发现和提取了工业控制系统网络原始流量之间的多维关系和特征,不需要对私有通信协议进行机械以及人工规则或特征提取,不需要花费大量时间和人力代价来提取特征,最终的分类通过全连接层来完成,实现了高性能的异常检测,具有较高的检测效率,而且与经典的机器学习和深度学习算法相比,具有更高的检测精度。
-
公开(公告)号:CN114269114A
公开(公告)日:2022-04-01
申请号:CN202111526120.1
申请日:2021-12-14
申请人: 国网河南省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC分类号: H05K7/20 , G06F21/55 , G06F21/81 , H04L41/0631 , H04L41/0663 , H04L1/22 , H04L12/12 , H04L67/01
摘要: 本发明提出了一种基于工控协议的安全识别方法及装置,属于工控协议领域,通过在每个执行单元与直孔单元之间均安装有核对单元,可以对主控单元上发出的指令进行识别,避免主控单元上的指令有误导致执行单元进行错误运行造成损失,通过将备用控制单元与核对单元进行电连接,使得核对单元在识别主控单元指令有误时,可以紧急调用备用控制单元上的指令继续控制执行单元工作,避免执行单元停机,并通过将降温单元安装在机体上,并根据机体内的实际稳定自动调控,提高机体内各单元运行效率的同时,可以在一定程度上节约能耗。
-
公开(公告)号:CN113821395A
公开(公告)日:2021-12-21
申请号:CN202111040698.6
申请日:2021-09-07
申请人: 安徽继远软件有限公司 , 国网新疆电力有限公司 , 国网新疆电力有限公司乌鲁木齐供电公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网信息通信产业集团有限公司
IPC分类号: G06F11/267 , G06F11/30 , G06F21/85
摘要: 本发明公开了一种物联终端硬件接口安全自检系统,属于硬件接口安全检测技术领域,包括:控制模块,控制模块上连接有监控模块,监控模块上连接有硬件数据接口和软件调取接口,所述监控模块中设置有面向软件安全模块和硬件安全防护模块,用于对软件层面进行安全防护和对硬件接口进行安全防护。本发明可实现对数据接口与软件层面的安全防护,硬件设备安全的防护,硬件安全架构的环境安全防护,硬件接口安全的防护以及对数据通讯传输的安全防护,提高硬件接口的安全性能。
-
公开(公告)号:CN118784366A
公开(公告)日:2024-10-15
申请号:CN202411137436.5
申请日:2024-08-19
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/147
摘要: 一种基于协同控制的配电台区互动攻击防范方法和系统。对智能终端固件的漏洞、配电台区网络协议漏洞、业务层漏洞进行挖掘分析,确定漏洞风险,生成测试数据并构造协议包,针对配电台区典型业务场景分析并利用业务层漏洞;构建层次化攻击图,枚举攻击路径,通过告警管理分析已发生的攻击,预测后续攻击;采用拟态防御技术对智能终端应用程序的源代码进行多样化编译,得到异构冗余执行程序并同时执行,通过异构、冗余、动态、裁决机制主动防御未知漏洞和未知攻击;利用Docker容器构建异构执行程序运行环境,实现攻击源和操作系统之间的隔离。本发明的方案提升了智能终端的安全性和稳定性。
-
公开(公告)号:CN117312764A
公开(公告)日:2023-12-29
申请号:CN202311172893.3
申请日:2023-09-12
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司
IPC分类号: G06F18/00 , G06F18/10 , G06Q30/018 , G06Q50/06
摘要: 一种分布式光伏网络终端设备的抗伪造指纹生成方法及系统,包括:步骤1,采集分布式光伏网络总线上终端设备的设备信号,对采集到的设备信号进行频谱转换得到原始信号频谱;步骤2,对步骤1得到的原始信号频谱进行预处理,得到设备信号的原始频谱段和理想频谱段;步骤3,构建自适应滤波器,并基于设备信号的原始频谱段和理想频谱段提取设备的指纹特征信息;步骤4,构建分类识别模型并进行训练,结合设备的初始指纹特征信息和训练后的分类识别模型获取分布式光伏网络终端设备的抗伪造指纹。通过本发明所提出的生成方法能够充分提取设备信号的特征构建其对应的指纹信息,在处理过程中的计算成本较低,有助于快速获取更精确的设备抗伪造指纹。
-
公开(公告)号:CN116996980A
公开(公告)日:2023-11-03
申请号:CN202311161528.2
申请日:2023-09-08
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及通信设备节能技术领域,公开了一种虚拟电厂通信设备能耗控制方法、系统及装置,该方法包括:获取虚拟电厂中通信设备的运行状态和能耗情况;根据运行状态和能耗情况,得到分析结果;根据分析结果,得到通信设备中第一数量个设备分组的能耗调整策略,其中,设备分组是根据特性对通信设备进行分组后得到的;根据能耗调整策略,调整每个设备分组的通信设备。本发明解决了无法根据通信设备的实际情况灵活调整能耗管理策略,能耗管理策略不精准的问题。
-
公开(公告)号:CN115017504A
公开(公告)日:2022-09-06
申请号:CN202210394915.X
申请日:2022-04-15
申请人: 国网河南省电力公司电力科学研究院 , 华北电力大学 , 国网新疆电力有限公司乌鲁木齐供电公司 , 国家电网有限公司
发明人: 郭志民 , 吕卓 , 陈岑 , 李暖暖 , 杨文 , 张铮 , 狄立 , 蔡军飞 , 李鸣岩 , 常昊 , 吴克河 , 谷肖帆 , 高雪 , 杨楠 , 刘陆洋 , 张萍 , 袁泽坤 , 杨丹 , 李为
摘要: 本发明公开了一种智能物联终端容器安全管控方法:包括对容器镜像进行管控和对运行容器进行管控;对容器镜像进行管控包括镜像漏洞扫描和镜像恶意代码扫描;对运行容器进行管控包括容器系统入侵检测与防护和容器网络入侵检测与防护。本发明智能物联终端容器安全管控方法,一方面是对容器镜像进行管控,主要管控点为镜像深度扫描和镜像运行控制,另一方面是对运行容器进行管控,主要管控点为容器系统入侵检测与防护和容器网络入侵检测与防护;通过对容器进行管控,在容器的镜像安全、运行安全和入侵检测等方面,能够及时发现容器存在的安全问题,以此来避免容器在迁移部署和运行过程中出现安全问题,保证容器安全稳定的运行。
-
公开(公告)号:CN113886225A
公开(公告)日:2022-01-04
申请号:CN202111112940.6
申请日:2021-09-18
申请人: 国网河南省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC分类号: G06F11/36
摘要: 本申请公开了一种面向未知工控协议的模糊测试系统和方法,包括:智能体利用基于分层强化学习的HRLFuzz模型,通过执行动作生成变异测试样例;接收回报、奖励,结合从测试样例导出的新状态选择下一动作,分层强化学习生成变异测试样例,直至奖励最大化;消息发送模块将测试样例发送给工控网络系统;工控网络系统对测试用例进行处理得到回报和消息响应;解释器将回报翻译后发送至智能体;工控网络监控模块得到奖励后发送至智能体,并对消息响应进行异常监控。本发明利用强化学习模型实现测试用例的变异生成,并提出工业控制协议模糊测试框架HRLFuzz,解决了已有的模糊测试方法并没有对被测对象进行全面、完整的漏洞检测的问题。
-
-
-
-
-
-
-
-
-