-
公开(公告)号:CN117254928A
公开(公告)日:2023-12-19
申请号:CN202310812932.5
申请日:2023-07-04
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司 , 灵武市隆桥光伏新能源有限公司
IPC分类号: H04L9/40 , H04L61/4511 , H04L67/02
摘要: 本发明提供了域名混淆漏洞检测方法、装置及电子设备;其中,该方法包括:获取待检测的目标应用的安装包,并查找安装包中的WebView对象;获取WebView对象的配置信息,并根据配置信息判断WebView对象是否满足域名混淆漏洞的必要条件;如果是,获取WebView对象的回调函数,若回调函数的输入参数包含域名信息,判断域名信息是否存在竞争条件问题;如果是,当域名信息用于身份认证时,判定目标应用存在域名混淆漏洞。上述检测方式中,以目标应用的安装包为检测对象,可以帮助应用程序开发人员快速检测、发现和准确定位待检测的目标应用中存在的域名混淆漏洞,从而保障了用户和设备的信息安全,具有较好的实用价值。
-
公开(公告)号:CN116975389A
公开(公告)日:2023-10-31
申请号:CN202310866174.5
申请日:2023-07-13
申请人: 灵武市隆桥光伏新能源有限公司 , 华能宁夏能源有限公司
IPC分类号: G06F16/9035 , G06F18/214
摘要: 本发明公开了一种变电站故障分析方法及装置,其包括:获取变电站的历史运行数据和变电站的当前运行数据,将历史运行数据输入到异常数据识别模型内得到异常数据,将各异常数据输入到筛选模型内得到子异常数据集,获取各子异常数据集的时间区间,并将时间区间达到预设时长阈值的子异常数据集确定为参考异常数据集,确定各参考异常数据集对应的时间区间,将处于该时间区间内的历史运行数据确定为预测训练数据集,通过预测训练数据集对预测模型进行训练得到训练后的预测模型,并进行优化,将当前运行数据输入优化后的预测模型内,得到预测输出结果,以表征当前变电站的运行状况。本发明采用的方法能够进一步提高对变电站故障分析的准确度和效率。
-
公开(公告)号:CN115149330A
公开(公告)日:2022-10-04
申请号:CN202210682076.1
申请日:2022-06-15
申请人: 灵武市隆桥光伏新能源有限公司
IPC分类号: H01R13/631 , H01R27/00 , H01R24/00
摘要: 本发明涉及辅助装配工装技术领域,特别是涉及一种用于狭窄空间的电缆头插接导向装置,包括:电缆导向结构包括基准底座,基准底座上开设有第一凹槽,第一凹槽内固定有第一连接件,第一连接件上固定有固定电缆头;基准底座上固定有导柱;电缆活动结构包括定位基体,定位基体上开设有第一通孔,第一通孔内固定有第二连接件,第二连接件上固定有活动电缆头;定位基体上固定有导套;操作杆与电缆活动结构固定,操作杆用于移动电缆活动结构;电缆导向结构的导柱与电缆活动结构的导套在工作过程中相套合。本发明通过设置电缆导向结构和电缆活动结构解决了狭窄空间下,电缆头导向精度不足导致的电缆头斜插接问题。
-
公开(公告)号:CN113890469A
公开(公告)日:2022-01-04
申请号:CN202111194467.0
申请日:2021-10-13
申请人: 灵武市隆桥光伏新能源有限公司
摘要: 本发明提供的一种用于光伏板的防腐自动调节支架,包括支架主体和调节主体,所述调节主体安装在支架主体上,用于调整安装在支架主体上的光伏面板的角度;所述支架主体上设置有防腐层;通过调节主体对支架主体的角度进行调整,实现了对光伏板角度的调整;本结构简单,便于操作;解决了现有技术中存在的光伏板角度不可调节,进而造成能源利用率的缺陷。
-
公开(公告)号:CN117254936A
公开(公告)日:2023-12-19
申请号:CN202311055400.8
申请日:2023-08-21
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司 , 灵武市隆桥光伏新能源有限公司
IPC分类号: H04L9/40
摘要: 本发明提供了一种电力系统虚拟化网络安全靶场的漏洞扫描方法及系统,该方法包括:获取电力系统虚拟化网络安全靶场;其中,电力系统虚拟化网络安全靶场为电力系统对应的虚拟仿真环境,电力系统虚拟化网络安全靶场包括多个工控设备虚拟化得到的主机设备;扫描虚拟化网络安全靶场中在线活动的目标主机,向目标主机发送认证信息进行身份认证;当目标主机认证通过时,对各目标主机所在网络环境进行漏洞扫描,以确定电力系统虚拟化网络安全靶场中存在漏洞的设备。本发明可以避免对工控系统中的实际设备直接进行漏洞扫描影响工控设备的安全性,在不影响电力系统正常连续运行的基础上,有效提高了扫描分析电力系统漏洞的效率。
-
公开(公告)号:CN116668295A
公开(公告)日:2023-08-29
申请号:CN202310497904.9
申请日:2023-05-05
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司 , 灵武市隆桥光伏新能源有限公司
发明人: 王艺杰 , 杨东 , 王文庆 , 邓楠轶 , 王厉行 , 崔逸群 , 刘鹏飞 , 刘超飞 , 朱博迪 , 毕玉冰 , 朱召鹏 , 董夏昕 , 曹乃虹 , 介银娟 , 肖力炀 , 刘迪 , 崔鑫 , 南瑾 , 刘鹏举 , 刘骁 , 李凯
IPC分类号: H04L41/0895 , H04L41/122 , H04L45/586 , H04L67/12
摘要: 本发明提供了一种发电厂虚拟化网络安全靶场构建方法及系统,基于虚拟化技术与实物网络的融合,有效保证网络节点仿真的逼真度,提高了资源的利用效率、部署速率和网络节点的仿真度,降低了能耗和运营成本,提升了对各类软硬件的测试能力,同时可提升虚拟网络的规模,扩大了所模拟发电厂的网络规模。
-
公开(公告)号:CN117318927A
公开(公告)日:2023-12-29
申请号:CN202311204024.4
申请日:2023-09-18
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司 , 灵武市隆桥光伏新能源有限公司
摘要: 本发明涉及加密通信技术领域,具体而言,涉及一种命名数据网络通信方法,以解决现有的命名数据网络通信方法中终端的敏感数据在数据交互中易泄露的问题。该方法包括步骤:终端向密钥管理节点发送数据包名称,以使密钥管理节点生成保形密钥并将保形密钥发送给终端;终端获取密钥管理节点生成的保形密钥并通过保形密钥加密数据包,以封装数据包的数据;终端通过封装后的数据包在命名数据网络中实现数据交互。采用该方法,终端在不破坏原有数据存储结构和命名数据网络的通信协议的情况下,提高了数据包中数据的隐私安全性,实现了数据在命名数据网络中的通信安全。
-
公开(公告)号:CN117176405A
公开(公告)日:2023-12-05
申请号:CN202311055390.8
申请日:2023-08-21
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司 , 灵武市隆桥光伏新能源有限公司
IPC分类号: H04L9/40
摘要: 本发明提供了一种针对跨站攻击检测方法及系统,该方法包括:将网络应用的源代码转化为抽象语法树,然后转化为静态单赋值形式;将静态单赋值形式的变量映射为符号值,得到变量的取值范围和约束条件,以及依据符号值进行符号执行;生成可达路径以及提取可达路径的约束条件;基于污点分析算法对可达路径进行跟踪;基于求解器将污点分析结果转化为逻辑表达式进行验证;根据求解器的验证结果输出静态分析报告。本发明实施例可以检测输入型漏洞,改善可行路径检测误报率,识别跨站脚本攻击;以及,定义了监听信道以及设计自动化探测侧信道信息泄露的方案,构建攻击验证流水线,可以自动化地检测跨站隐私泄露威胁。
-
公开(公告)号:CN117150219A
公开(公告)日:2023-12-01
申请号:CN202310865047.3
申请日:2023-07-13
申请人: 灵武市隆桥光伏新能源有限公司 , 华能宁夏能源有限公司
IPC分类号: G06F18/10 , G01R31/56 , G06F18/214
摘要: 本发明涉及逆变器故障技术领域,特别是涉及一种逆变器故障预测方法及系统,包括:采集预设时段的逆变器运行数据,对所述运行数据进行预处理,输出标准化数据;将所述标准化数据输入到训练好的故障预测模型中,所述故障预测模型输出故障预测信息;计算所述故障预测信息的第二可信度,根据第一可信度和第二可信度计算综合可信度,若综合可信度不小于预设可信度阈值,发送预警信号。本发明解决了故障预测结果并不一定准确,对逆变器运行状态不能做出准确判断,从而导致逆变器故障发现不及时,增加不必要的断电时间的问题。
-
公开(公告)号:CN117041976A
公开(公告)日:2023-11-10
申请号:CN202310973883.3
申请日:2023-08-03
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司 , 灵武市隆桥光伏新能源有限公司
IPC分类号: H04W12/128 , H04W12/106 , H04W12/069 , H04W12/61 , H04W12/69
摘要: 本发明提供了防护短信验证码本地窃取攻击的方法及系统,对于终端设备,首先应用客户端向对应的服务端发送验证码请求信息,以使服务端根据验证码请求信息生成短信信息;然后,短信系统服务获取服务端发送的短信信息,并查找短信信息中是否存在Token信息;若存在,对Token信息进行验证,并在验证通过后,解析得到短信信息中的验证码;将验证码发送至Token信息对应的目标应用客户端,以使目标应用客户端根据验证码进行短信验证。上述方式中,通过对终端设备的短信系统服务进行功能扩展,使短信系统服务在接收到短信信息时,将短信信息中的验证码定向发送至Token信息对应的目标应用客户端,避免了短信验证码遭受本地窃取攻击。
-
-
-
-
-
-
-
-
-