-
公开(公告)号:CN111581099B
公开(公告)日:2023-02-10
申请号:CN202010390833.9
申请日:2020-05-11
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网浙江省电力有限公司 , 南京理工大学
Abstract: 本发明公开了一种漏洞路径优先级的符号执行调度方法及系统,通过将待挖掘漏洞二进制程序逆向编译的可读文本,并将可读文本划分成多个片段,每个片段中包含至少一个基本块;分析漏洞潜在性高的基本块的复杂度,片段的复杂度,程序执行路径的复杂度,结合漏洞存在因素计算疑似漏洞点所在程序执行路径的优先度,并对其进行排序,根据程序执行路径优先度调度符号执行测试,为实现高效的符号执行提供路径指导,有利于快速、高效发现漏洞路径。
-
公开(公告)号:CN109302380B
公开(公告)日:2022-10-25
申请号:CN201810927065.9
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 邵志鹏 , 黄秀丽 , 费稼轩 , 周诚 , 陈秀真 , 陈璐艺 , 华晔 , 陈璐 , 李妮格 , 郭骞 , 张明扬 , 周晟 , 傅慧斌
Abstract: 本发明提供一种安全防护设备联动防御策略智能决策方法及系统,当接收到告警消息时,根据告警类型在预先定义的防御策略触发条件中选取相应的防御策略触发条件,并根据告警消息相关联的漏洞构建网络攻击图;根据选中的防御策略触发条件,在预先建立的防御策略模板库中确定相应的联动防御策略,生成待选联动防御策略集合;逐一计算集合中各策略作用于网络攻击图的系统安全风险值;根据系统安全风险值确定最终的联动防御策略。通过上述方案对网络安全域中IT资源事件的采集、深度数据挖掘和事件关联分析,实现各类安全事件的监控与管理;并基于整体信息安全的发展态势为信息系统的安全运营提供决策服务,确保网络资产的安全性和网络的正常运行。
-
公开(公告)号:CN113835879A
公开(公告)日:2021-12-24
申请号:CN202110991158.X
申请日:2021-08-26
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司
Abstract: 一种边缘物联代理虚拟资源优化分配方法及系统,包括首先将被部署的虚拟机视为粒子,根据资源平衡度匹配的方法划分到各个平台下;然后,基于粒子群算法,将划分到各平台的虚拟机划分到所述平台下的各物理机上,得到针对各平台的虚拟机的部署方案;其中,所述边缘物联代理包括:若干异构平台,每个平台包含多个物理机。本发明可以实现虚拟机在实例化时自动匹配选择最优宿主平台与宿主物理机,并在各异构平台下降低虚拟机的迁移代价,从而使虚拟资源被高效利用。
-
公开(公告)号:CN113313029A
公开(公告)日:2021-08-27
申请号:CN202110597332.2
申请日:2021-05-31
Applicant: 华北电力大学 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 全球能源互联网研究院有限公司
Abstract: 本发明公开了一种基于“人、物”特征融合的一体化身份认证方法,包括如下步骤:1)人物特征采集;2)设备指纹特征采集;3)“人、物”特征融合。本发明的基于“人、物”特征融合的一体化身份认证方法,采用基于“人、物”特征融合技术,融合了用户的身份特征和终端的身份特征,实现了二者身份的绑定,能够减少用户的认证次数以及防止同一终端被多个用户使用,既提高了易用性,又可实现某些安全级别较高的应用场景下“专人专机”的监管要求。
-
公开(公告)号:CN109495168B
公开(公告)日:2020-08-25
申请号:CN201811431900.6
申请日:2018-11-27
Applicant: 全球能源互联网研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC: H04B10/079 , H04B10/70 , H04L9/08 , H04L29/06
Abstract: 本发明公开了一种量子密钥分配系统的强光致盲攻击的检测方法及装置,该方法包括:制备一个与编码粒子的量子态相互作用的辅助粒子;接收发送方发送的编码粒子,使辅助粒子与编码粒子发生相互作用;分别对编码粒子和所述辅助粒子的量子态进行测量;根据编码粒子的测量结果及辅助粒子的测量结果计算编码粒子的误码率和辅助粒子的误码率;判断辅助粒子的误码率是否大于预设的辅助粒子阈值;当辅助粒子的误码率大于预设的辅助粒子阈值时,则判定通信过程存在强光致盲攻击。通过实施本发明,由于辅助粒子不在量子信道中传输,窃听者无法控制辅助粒子的单光子探测器,从而能够根据检测辅助粒子的误码率,有效判断在量子通信时是否受到强光致盲攻击。
-
公开(公告)号:CN108667529B
公开(公告)日:2020-08-25
申请号:CN201810482964.2
申请日:2018-05-18
Applicant: 全球能源互联网研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC: H04L9/08
Abstract: 本发明公开了一种量子保密通信系统的安全评估方法及装置,其中,方法包括:获取量子保密通信系统的光源信息;根据光源信息判断所述量子保密通信系统是否具有抗光子数分离攻击能力,并生成量子保密通信系统的安全评估信息。本发明实施例提供的量子保密通信系统的安全评估方法及装置,利用量子保密通信系统的光源信息对量子保密通信系统做出安全评估,解决了现有技术缺乏对量子保密通信系统自身安全性评估的问题。
-
公开(公告)号:CN111541661A
公开(公告)日:2020-08-14
申请号:CN202010295503.1
申请日:2020-04-15
Applicant: 全球能源互联网研究院有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国家电网有限公司
Inventor: 崔洁 , 席泽生 , 张波 , 马媛媛 , 李洁 , 邵志鹏 , 管小娟 , 陈牧 , 陈璐 , 李尼格 , 李勇 , 陈亮 , 王建宽 , 张国强 , 殷博 , 林永峰 , 石伟
Abstract: 本发明公开了一种基于因果知识的电力信息网络攻击场景重构方法及系统,该方法包括:接收网络中的安全设备上传的告警信息;将告警信息格式化处理,剔除不完整的告警信息;从告警信息中提取告警事件,将告警事件按时间顺序排列成告警序列,对根据告警序列获得告警周期值进行正确性检验,过滤误告警信息;根据告警事件地址间的相关性对告警序列中告警事件进行聚类,划分攻击场景序列;挖掘攻击场景序列中各安全设备告警事件类型间的统计关联关系,形成因果知识;并利用预设算法判断告警序列的攻击场景。通过实施本发明,提高了对于海量告警事件的关联分析能力,避免了告警信息预处理中的信息损失,为后续在实际环境中构建因果知识提供便利条件。
-
公开(公告)号:CN111478966A
公开(公告)日:2020-07-31
申请号:CN202010266179.0
申请日:2020-04-07
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明提供一种物联网协议的解析方法、装置、计算机设备及存储介质,该方法包括:创建不同协议对应的协议解析器,并存储数据包与协议解析器之间的匹配规则;所述协议解析器包括报文格式文件和事件处理文件;基于所述匹配规则,确定与物联网中的目标数据包相匹配的目标协议解析器;通过所述目标协议解析器对所述目标数据包进行基于所述报文格式文件的解析,获取所述目标数据包中特定字段的关键字;根据所述事件处理文件对所述特定字段的关键字进行处理,以确定所述目标数据包是否异常。本发明能够根据业务场景对不同协议解析器进行灵活地增加或者裁剪,同时可以监测物联网中的异常数据包,从而可以避免遭受恶意攻击,提高整个物联网的网络安全性。
-
公开(公告)号:CN111310194A
公开(公告)日:2020-06-19
申请号:CN202010093345.1
申请日:2020-02-14
Applicant: 全球能源互联网研究院有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国家电网有限公司
Abstract: 本发明提供了一种漏洞渗透验证方法及装置,包括:获取目标系统环境信息;对所述目标系统环境信息进行处理,得到目标样本;将所述目标样本输入目标漏洞渗透验证神经网络模型,得到对应的漏洞类型;根据所述漏洞类型对应的漏洞渗透验证方法对所述漏洞进行渗透验证。通过实施本发明通过将目标样本输入目标漏洞渗透验证神经网络模型,得到对应的漏洞渗透验证方法,根据得到的漏洞渗透验证方法对漏洞进行渗透验证,既能够实现漏洞的识别也能够对漏洞进行有效的验证,降低了漏洞检测的误报率,提高了漏洞检测的准确率。
-
公开(公告)号:CN111212429A
公开(公告)日:2020-05-29
申请号:CN201911265454.0
申请日:2019-12-11
Applicant: 全球能源互联网研究院有限公司
Abstract: 本发明提供了一种移动终端的安全接入系统及方法,所述系统,包括:移动终端、安全接入网关、CA服务系统和业务系统;所述移动终端,用于存储密钥并基于预先定义的应用层通信协议为与业务系统交互的数据提供加/解密服务;所述安全接入网关,用于为CA服务系统提供独立通道,还用于与移动终端进行密钥协商;所述CA服务系统,用于基于安全接入网关提供的独立通道为移动终端提供安全证书服务;所述业务系统:基于预先定义的应用层通信协议实现与移动终端的双向数据交互。本发明提供的技术方案解决了移动终端安全接入业务系统的问题。
-
-
-
-
-
-
-
-
-