-
公开(公告)号:CN119885185A
公开(公告)日:2025-04-25
申请号:CN202411704420.8
申请日:2024-11-26
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
IPC: G06F21/57
Abstract: 本发明公开了一种基于动态污点分析和静态踪迹分析的漏洞检测方法及装置,该方法包括:将外部输入数据标记为污点数据,在程序运行过程中跟踪污点变量在程序中的传播,生成每个污点变量的属性向量,并记录程序运行过程中各函数的信息,建立函数过程链表;在程序运行过程中,根据所述函数过程链表以及各污点变量的属性向量进行动态分析,对安全漏洞进行动态检测;根据所述函数过程链表生成函数调用踪迹和返回地址踪迹,进而在程序运行结束后,根据所述函数调用踪迹和所述返回地址踪迹进行静态分析,对安全漏洞进行静态检测。本发明有助于提高漏洞检测的效果。
-
公开(公告)号:CN119577594A
公开(公告)日:2025-03-07
申请号:CN202411580248.X
申请日:2024-11-07
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
IPC: G06F18/243 , G06F18/21 , G06F18/25 , G06N20/00
Abstract: 本发明提供了一种多模态大模型内容安全性评估方法和装置,方法包括:将多模态有害数据集输入至待评估多模态大模型,得到多模态大模型的输出响应;初始化多个大型语言模型,为多个大型语言模型赋予不同的角色特征以形成异质性评估体系;利用多个大型语言模型对多模态大模型进行内容安全性方面的独立评估;利用多个大型语言模型共同审议独立评估结果,通过模型间的协作讨论达成一致评估意见;利用硬投票机制及软投票机制得到最终评估结果。本发明引入多个具有不同角色特征的大型语言模型进行协作评估,实现了多视角、多层次的安全风险评估。且通过独立评估与协作审议相结合的方式,有效整合了多样化视角,显著提高了评估结果的可靠性和一致性。
-
公开(公告)号:CN119316328A
公开(公告)日:2025-01-14
申请号:CN202411197154.4
申请日:2024-08-29
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本发明提供一种面向配电终端通信协议的模糊测试方法及装置,涉测试技术领域。所述方法包括:获取配电终端的目标协议类型,确定目标协议类型对应的目标应用服务数据单元类型,并确定与目标应用服务数据单元类型对应的各目标可变字段;根据与各目标可变字段分别对应的目标模糊处理策略对各目标可变字段分别进行模糊处理,将处理后的目标可变字段与对应相同目标的不可变字段进行拼接,得到各目标模糊测试样本用例;向配电终端发送各目标模糊测试样本用例,以供配电终端返回对应目标模糊测试样本用例的目标模糊测试结果。所述装置执行上述方法。本发明实施例提供的方法及装置,能够提高安全性测试工作效率。
-
公开(公告)号:CN111836258B
公开(公告)日:2024-04-23
申请号:CN202010660649.1
申请日:2020-07-10
Applicant: 国网冀北电力有限公司电力科学研究院 , 华北电力科学研究院有限责任公司 , 国家电网有限公司 , 华北电力大学
IPC: H04W12/08 , H04W12/033 , H04L9/40
Abstract: 本发明提供了一种配电物联网节点安全接入的方法及装置。所述方法包括:接收新节点广播于簇内的申请信息及身份信息;将所述身份信息上传至汇聚网关,并经由所述汇聚网关,获得主站基于区块链中记录信息反馈的验证结果;若所述验证结果为验证通过,则于簇内广播所述验证结果及所述申请信息,并发起簇内投票;若获知得票率高于预设阈值,则接入所述新节点。本发明通过对新节点身份信息验证,确保节点的安全接入,同时保障了物联网节点的安全可靠,此外,通过簇内各节点利用区块链技术参与投票,实现了配电物联网节点接入机制的弱中心化,避免由于簇首单点故障或被攻击等问题造成非法节点接入。
-
公开(公告)号:CN117579472A
公开(公告)日:2024-02-20
申请号:CN202311552598.0
申请日:2023-11-20
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
IPC: H04L41/08 , H04L41/12 , H04L43/0811 , H04L41/06 , H04L41/0654
Abstract: 本申请实施例提供一种网络资产测绘中资产连接关系配置处理方法及装置,方法包括:分别获取容器和微服务的数据,并将获取到的数据存储在设定图数据库中;根据所述图数据库中的数据构建对应的连接关系图,根据所述连接关系图和与所述容器和微服务的数据对应的性能分析结果,配置容器和微服务之间的连接和通信规则;持续监测所述连接关系图和所述性能分析结果,在监测到异常时触发报警和恢复机制;本申请能够确保应用程序的连通性。
-
公开(公告)号:CN115577363A
公开(公告)日:2023-01-06
申请号:CN202211121312.9
申请日:2022-09-15
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本申请提供一种恶意代码反序列化利用链的检测方法及装置,涉及软件测试领域,包括:利用待检测代码中的正则表达式提取代码特征属性,以构建所述待检测代码的抽象语法树;遍历所述抽象语法树,并根据所述功能描述信息及所述调用关系生成待检测利用链;检测所述待检测利用链的开端函数、尾端函数及中间调用函数,并确定所述待检测利用链是否为恶意代码反序列化利用链。本申请能够确定待检测利用链是否为恶意代码反序列化利用链,从而自动发现恶意代码。
-
公开(公告)号:CN115169634A
公开(公告)日:2022-10-11
申请号:CN202210507375.1
申请日:2022-05-11
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本发明提供一种任务分配优化处理方法及装置,涉及数据优化处理技术领域。所述方法包括:获取任务评价指标参数;所述任务评价指标参数包括任务发起方等级参数、任务时效性参数、任务周期性参数和负荷重要度参数;根据待分配任务和所述任务评价指标参数确定可评价任务重要度的综合评价指数;获取边缘节点的剩余计算能力,并根据所述剩余计算能力和所述综合评价指数构建任务分配优化计算模型;求解所述任务分配优化计算模型得到为各边缘节点分配的目标任务,并分配所述目标任务至对应的目标边缘节点。所述装置执行上述方法。本发明实施例提供的任务分配优化处理方法及装置,保证重要程度高的任务能够及时完成。
-
公开(公告)号:CN111770017B
公开(公告)日:2022-06-10
申请号:CN202010571619.3
申请日:2020-06-22
Applicant: 国网冀北电力有限公司电力科学研究院 , 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本发明提供了一种基于可信区块链的配电物联网分簇管理系统及方法,所述系统包含网关节点和多个物联设备;所述多个物联设备上分别设置有区块链节点,所述区块链节点根据物联网自组织算法将多个物联设备通信连接构建为多个分簇群;所述分簇群内所有区块链节点通过预设的匹配算法选举簇首节点,通过簇首节点所对应的物联设备管控所处分簇群的其他物联设备及提供所述分簇群与其他分簇群之间的通信通道;所述网关节点分别与簇首节点所对应的物联设备通信连接,用于管控相连物联设备,并提供相连物联设备间的通信通道。
-
公开(公告)号:CN110035076B
公开(公告)日:2021-05-25
申请号:CN201910269979.5
申请日:2019-04-04
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本申请提供一种面向能源互联网的可信接入方法、可信客户端及服务器,通过在非授权终端和待交互能源系统之间增加可信认证服务系统(包括可信服务器和可信客户端),以可信接入思想实现各种能源互联网非授权终端接入网络的安全性,实现了系统级能源系统的信息交互,保障了系统之间的交互安全性,避免多系统之间的差异性形成攻击漏洞的问题。
-
公开(公告)号:CN109870674A
公开(公告)日:2019-06-11
申请号:CN201910114158.4
申请日:2019-02-14
Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
Abstract: 本发明提供了一种软件雷达信号安全防护的方法和装置,该方法包括:接收软件雷达信号;将软件雷达信号在至少三个存储地址内进行备份,生成备份数据;比较备份数据,生成安全的软件雷达信号。本发明通过将软件雷达信号备份存储在存储地址里,使得在进行信号调整计算之前,对信号参数进行比较,纠正出错的信号参数,选取正确的参数用于信号的调整,确保软件雷达信号发生器输入参数准确,生成安全的软件雷达信号,能够极大地提高软件雷达系统的安全性能。
-
-
-
-
-
-
-
-
-