-
公开(公告)号:CN110661778A
公开(公告)日:2020-01-07
申请号:CN201910750014.8
申请日:2019-08-14
申请人: 中国电力科学研究院有限公司 , 国网河北省电力有限公司 , 国网甘肃省电力公司信息通信公司 , 国家电网有限公司
摘要: 本发明公开了一种基于逆向分析模糊测试工控网络协议的方法及系统,属于网络安全技术领域。本发明包括:对工控网络协议进行逆向分析生成规则树,并对规则树进行预处理并筛选出候选关键序列的多个子序列;生成关键序列的子序列集合W;组成协议状态机;使用协议状态机根据规则树规则对规则树节点进行变异,生成模糊测试测试用例,并对目标工控网络协议进行模糊测试。解决传统模糊测试方法无法对工控专有协议进行漏洞挖掘的问题,优化了测试用例的生成过程。
-
公开(公告)号:CN110768946A
公开(公告)日:2020-02-07
申请号:CN201910744088.0
申请日:2019-08-13
申请人: 中国电力科学研究院有限公司 , 国网河北省电力有限公司 , 国家电网有限公司 , 国家电网有限公司信息通信分公司
摘要: 本发明公开了一种基于布隆过滤器的工控网络入侵检测系统及方法,属于信息技术领域。本发明包括:训练模块,所述训练模块部署在无恶意流量的测试网络中,基于布隆过滤器记录合法流量包含的合法n元模型集合,针对合法n元模型进行训练,生成训练模型;检测模块,记录所述多字节数据中的n元模型集合和n元模型集合中的元素个数H,确定所述n元模型集合中任意一个n元模型是否属于合法n元模型集合,记录不属于合法n元模型集合的n元模型的数量h,获取异常值s,确定工控网络报文为入侵异常报文并生成报警信息。本发明充分考虑了工控系统环境下的通信报文规律性强,正常情况下极少出现异常报文的特点,因此对未知威胁的检测准确率高。
-
-
公开(公告)号:CN116032554A
公开(公告)日:2023-04-28
申请号:CN202211603364.X
申请日:2022-12-13
申请人: 中国电力科学研究院有限公司 , 武汉大学 , 国网上海市电力公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种实现网站漏洞快速扫描的方法、装置及介质及设备。其中,方法包括:在目标网站存在漏洞的情况下,爬取目标网站的URL,确定目标网站的URL集合,并根据URL集合构造URL项集集合;在URL项集集合中项集数量达到预先设置的增量阈值的情况下,增量挖掘URL项集中的闭频繁项集,并将闭频繁项集转化为多个URL模式;将目标网站的URL集合中的URL与URL模式进行匹配,确定目标网站的URL集合的页面聚簇信息;多次迭代上述操作,在URL队列变为空的情况下,从页面聚簇信息的每个页面中提取预定数量的URL对目标网站进行漏洞扫描,确定扫描报告。
-
公开(公告)号:CN114826731A
公开(公告)日:2022-07-29
申请号:CN202210436202.5
申请日:2022-04-22
申请人: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司电力科学研究院
IPC分类号: H04L9/40
摘要: 本发明属于信息安全技术领域,公开一种能源互联网动态访问控制方法、装置、设备及介质,所述方法包括:用户进行身份标识认证,认证通过后查询用户对应的角色;根据所述角色编辑控制权限函数集;根据控制权限函数集对资源权限进行打包控制获得权限集,并设置权限集有效时间;查询用户请求访问能源互联网资源的请求时间,判断请求时间是否在用户对应权限集的权限集有效时间内,若是反馈权限集授权结果信息至用户,否则结束。本发明能适应于用户角色身份的动态变化,保护用户角色与权限之间的正确对应关系,有效防止内网资源的非法访问,很好地满足系统不断变化的安全需求。
-
公开(公告)号:CN114095229A
公开(公告)日:2022-02-25
申请号:CN202111349176.4
申请日:2021-11-15
申请人: 中国电力科学研究院有限公司 , 国网福建省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明提供一种能源互联网的数据传输协议构建方法、装置和系统,方法包括:利用IBC系统对能源互联网用户中的公钥发出者进行身份认证,认证完成后计算公钥发出者的密钥,密钥产生后将客户端的公私钥对发给客户端,并产生服务器自身的公私钥对;基于客户端的公私钥对和服务器的公私钥对,利用Diffie‑Hellman密码体制进行客户端与服务器的密钥协商;基于所述客户端与服务器的密钥协商,采用轻量级对称密码算法和哈希函数构建的加密数据对能源互联网中的电力业务数据进行安全传输。该方法在通信过程中融入轻量级对称加密算法实现数据机密性保护,带认证功能的哈希函数保证数据完整性及时间戳保证数据新鲜性。
-
公开(公告)号:CN113329397A
公开(公告)日:2021-08-31
申请号:CN202110765125.3
申请日:2021-07-06
申请人: 国网上海市电力公司 , 中国电力科学研究院有限公司 , 国家电网有限公司
IPC分类号: H04W12/00 , H04W12/033 , H04W12/041 , H04W12/08 , H04W12/106
摘要: 本发明提供一种5G通信环境下电力终端安全接入认证方法、装置及系统,认证方法包括以下步骤:获取所有表计加密单元关于消息的签密密文;采用聚合签密方法计算得到所有表计加密单元的聚合签密密文;发送聚合签密密文用于验证聚合签密的合法性。该方法是5G通信环境下的电力终端安全接入认证方法,以实现高效认证,并同时保障数据的机密性及完整性,可广泛应用于大规模多对一和一对多的通信。
-
公开(公告)号:CN112686775A
公开(公告)日:2021-04-20
申请号:CN202110004429.8
申请日:2021-01-04
申请人: 中国电力科学研究院有限公司 , 华北电力大学 , 国网福建省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明提供一种基于孤立森林算法的电力网络攻击检测方法,包括获取注入虚假数据的数据集;对数据进行降维,得到低维数据空间;采用孤立森林算法计算每个数据样本的异常分值,并将每个数据样本的异常分值作为独立的数据特征;在低维数据空间中提取数据特征,将数据特征输入基于机器学习构建的攻击检测模型,进行攻击检测。能够有效的降低计算量,过挖掘数据间的关系,计算精度高,可有效提升虚假数据注入攻击的检测精度和稳定性。
-
公开(公告)号:CN111104674A
公开(公告)日:2020-05-05
申请号:CN201911076973.2
申请日:2019-11-06
申请人: 中国电力科学研究院有限公司 , 中国科学院信息工程研究所 , 国家电网有限公司 , 国网浙江省电力有限公司
摘要: 本发明公开了一种电力固件同源二进制文件关联方法及系统;所述方法包括:提取待查询二进制文件的字符串信息;过滤所述字符串信息的代码段字符串及库符号表字符串得到字符串序列;将所述字符串序列进行编码,得到编码向量;将所述编码向量生成相似度哈希签名,将所述相似度哈希签名在预设的哈希签名数据库中进行检索,得到所述哈希签名数据库中所有满足阈值条件的同源二进制文件;所述方法及系统通过深度学习网络编码二进制文件中的可读字符串生成编码向量,然后对编码向量生成相似度哈希签名从而实现快速高效关联,兼顾匹配的精度和速度,具有广阔的应用前景。
-
公开(公告)号:CN109922038A
公开(公告)日:2019-06-21
申请号:CN201811641352.X
申请日:2018-12-29
申请人: 中国电力科学研究院有限公司 , 国家电网有限公司 , 浙江大学 , 国网浙江省电力有限公司
摘要: 本发明公开了一种用于电力终端的异常数据的检测方法,包括:获取电力终端的流量历史数据,并对所述数据进行预处理;根据所述数据的先验知识,构造电力终端数据特点的特征;将电力终端数据分为训练集和测试集,对神经网络进行训练;将需要预测的电力终端数据作为输入数据,通过所述经过训练的神经网络输出所述需要预测的电力终端数据是正常数据或是异常数据,解决了针对电力工控系统的攻击检测、识别和防范方法的需求。
-
-
-
-
-
-
-
-
-