-
公开(公告)号:CN117609016A
公开(公告)日:2024-02-27
申请号:CN202311458962.7
申请日:2023-11-03
申请人: 中国电力科学研究院有限公司 , 国网江西省电力有限公司 , 国家电网有限公司
IPC分类号: G06F11/36
摘要: 本发明公开了一种电力设备固件定向灰盒模糊测试方法,并公开了具有电力设备固件定向灰盒模糊测试方法的系统,其中电力设备固件定向灰盒模糊测试方法提出一种基于机器学习的电力设备固件定向灰盒模糊测试技术,利用程序脆弱性预测模型分析待测程序,在AFL框架的基础上,通过预测的程序脆弱点引导种子变异,实现对于可获取代码的固件设备的高效率自动化定向灰盒模糊测试。
-
公开(公告)号:CN117806275A
公开(公告)日:2024-04-02
申请号:CN202311785964.7
申请日:2023-12-22
申请人: 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
摘要: 本申请提出一种电力系统分布式电源电力电子装置攻击检测方法,向控制输入注入痕迹注入测试信号,并采用线性时不变系统状态空间方程表征电力系统,后续检测时基于系统方程,系统方程需采集电力系统中电源电力电子装置的系统状态与输出状态进行攻击检测。攻击检测包括动态痕迹检测和补充监测,动态痕迹检测针对电源电力电子装置模型进行检测,根据传感器报告的测量值中是否包含痕迹注入测试信号对应的特征,判断传感器是否被篡改,补充检测根据由系统方程计算的传感器理论测量值和传感器报告的测量值之间的关系,判断电力系统是否被攻击,以及传感器是否被篡改,依据动态痕迹检测结果和补充检测结果,能够确定电力系统是否受到攻击,以及攻击来源。
-
公开(公告)号:CN118264601A
公开(公告)日:2024-06-28
申请号:CN202410340771.9
申请日:2024-03-25
申请人: 电子科技大学 , 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
IPC分类号: H04L43/18 , H04L69/329 , H04L69/22
摘要: 本发明公开了一种基于路径信息的应用层通信协议逆向分析方法,包括:1)捕获协议可执行程序正常通信流量;2)采用聚类算法对通信流量的报文格式类型进行初步划分;3)以基本块为单位,通过动态插桩的方式,提取报文在协议可执行程序中的解析路径信息,结合路径信息纠正初步划分结果;4)采用序列化比对方法对每一类别报文进行初步字段边界识别;5)通过动态污点分析方法,对初步划分出的关键字段进行字节粒度的内存传播路径跟踪,纠正初步划分结果。本发明结合路径信息及流量信息自动分析出协议格式信息及关键字段信息,对存在多种报文形态的协议及复杂的协议格式信息识别有较高的准确率。
-
公开(公告)号:CN118233180A
公开(公告)日:2024-06-21
申请号:CN202410340769.1
申请日:2024-03-25
申请人: 电子科技大学 , 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于行为分析和流量检测的异常用户识别方法,本发明从用户登录状态提取用户所使用的浏览器、操作系统、用户真实地址、设备MAC地址、登录时间和用户输入密码时间信息,以进行合法登录状态的关联规则挖掘,从而实现对用户异常登录情况的拦截。其次在用户操作过程中,利用集成学习模型对用户与服务器交互时产生的流量数据和敏感操作信息进行分析,进一步拦截非法用户在合法登录系统后进行的异常操作。本发明可以在不影响用户登录体验的情况下,快速完成检测,并在用户使用过程中持续化分析异常行为,实现了高效的异常用户识别。
-
公开(公告)号:CN118171260A
公开(公告)日:2024-06-11
申请号:CN202410277356.3
申请日:2024-03-12
摘要: 本发明涉及电力系统安全技术领域,公开了一种基于插件的电力系统密码产品检测方法及系统,该方法,采用插件管理方法对密码组件插件和密码检测插件进行管理。本发明解决了现有技术存在的灵活性较低、适应性较差、可扩展性较低等问题。
-
公开(公告)号:CN118157854A
公开(公告)日:2024-06-07
申请号:CN202410277584.0
申请日:2024-03-12
摘要: 本发明涉及电力系统安全技术领域,公开了一种电能计量密码机接口自动化检测方法及系统,该方法,根据密钥参数信息,自动生成测试用例并自动执行测试用例。本发明解决了现有技术存在的测试效率低、难以覆盖全面、容易出现人为差错等问题。
-
公开(公告)号:CN118337413A
公开(公告)日:2024-07-12
申请号:CN202410313443.X
申请日:2024-03-19
申请人: 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
IPC分类号: H04L9/40 , H02J13/00 , G06F18/2433 , G06N3/048 , G06N3/0499 , G06N3/084
摘要: 本发明公开了一种用于分布式设备网络流量异常检测的方法及系统,属于新型电力系统技术领域。本发明方法,包括:获取新型电力系统分布式设备的网络流量数据,对所述网络流量数据进行预处理,得到目标数据集;基于预先建立的神经网络,提取出所述目标数据集的特征数据集;确定所述特征数据集的马哈拉诺比斯距离,并基于异常检测指标,确定所述马哈拉诺比斯距离是否超出异常检测指标,来确定所述分布式设备网络流量是否发生异常。本发明能够快速有效的检测出网络流量是否发生异常。
-
公开(公告)号:CN118041678A
公开(公告)日:2024-05-14
申请号:CN202410340770.4
申请日:2024-03-25
申请人: 电子科技大学 , 中国电力科学研究院有限公司 , 国网江西省电力有限公司电力科学研究院
IPC分类号: H04L9/40 , G06N3/0442 , G06N3/08
摘要: 本发明在帮助组织监测和检测日志数据中的异常情况,特别是与网络安全相关的异常,提供一种自动化的日志合规检测方法,包括日志解析、事件模板生成、数据处理、深度学习模型训练以及实时日志监测步骤。通过使用深度学习技术来自动分析历史日志数据并根据模式识别完成异常检测。它还支持实时日志数据的监测,并可以根据用户需求进行告警和人工复核。这项技术的优势在于减少了对人工检测的依赖,提高了检测的效率和准确性,同时为网络安全和合规性提供了有力的支持。
-
公开(公告)号:CN117834169A
公开(公告)日:2024-04-05
申请号:CN202311337827.7
申请日:2023-10-16
申请人: 中国电力科学研究院有限公司 , 国网江西省电力有限公司
摘要: 本发明公开了一种基于ATT和CK的新型电力系统构建攻击图的方法及系统,该方法,包括:收集与新型电力系统安全相关的安全数据,获取观测序列;通过特征函数将观测序列中的每个观测事件映射到相应的ATT和CK技术或战术,并建立条件随机场模型;并行化所述条件随机场模模型训练,更新模型参数;将所述观测序列划分为多个块,求解最优攻击战术序列;根据特征函数和条件随机场模型,对求解得到的最优攻击战术序列进行映射,确定每个攻击战术在ATT和CK模型中的位置;根据每个攻击战术在ATT和CK模型中的位置和最优攻击战术序列,构建攻击图。有助于理解新型电力系统中潜在的安全威胁和可能造成的损失,从而提供有效的安全防护和应对策略。
-
公开(公告)号:CN117688905A
公开(公告)日:2024-03-12
申请号:CN202311688114.5
申请日:2023-12-08
申请人: 国网北京市电力公司 , 国家电网有限公司 , 中国电力科学研究院有限公司
IPC分类号: G06F40/117 , G06F40/221 , G06F40/279 , G06F40/30 , G06N3/0455 , G06N3/0442
摘要: 本发明公开了一种数据处理方法和装置。其中,该方法包括:获取待处理数据,其中,待处理数据包括威胁情报数据;对待处理数据进行结构类型检测,得到待处理数据的结构类型;响应于结构类型为待处理数据是非结构化数据,对待处理数据中的文本进行标记,得到至少一个标记文本序列;利用多序列标注模型对标记文本序列进行处理,从待处理数据中提取出威胁情报数据。本发明解决了相关技术中对威胁情报数据的提取准确度较差的技术问题。
-
-
-
-
-
-
-
-
-