-
公开(公告)号:CN117592126A
公开(公告)日:2024-02-23
申请号:CN202311373426.7
申请日:2023-10-20
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
摘要: 本发明公开一种可信密码模块的仿真测试方法、装置及存储介质,方法包括:根据获取到的测试参数,从预设的可信计算功能库中选择对应的可信计算关联功能函数;基于测试参数利用所选择的可信计算关联功能函数组装得到命令包;在模拟处理器中运行待测试可信密码模块的可执行文件,或者,运行预先根据待测试可信密码模块的可执行文件编写的可信计算软件,以对所述命令包进行读取和解析,并根据解析结果执行对应的可信计算操作,得到执行结果数据;对执行结果数据进行校核,若校核通过则对应的可信计算功能通过测试。本发明能够不依赖物理芯片对可信计算模块的功能进行仿真测试,方便测试功能的移植以及可信计算功能的扩展。
-
公开(公告)号:CN117459252A
公开(公告)日:2024-01-26
申请号:CN202311281848.1
申请日:2023-09-28
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种适用于新型配电系统的信任评估及动态防御方法和系统,所述方法包括终端向该配电系统发起申请,请求接入并连接到该系统,并将所述终端的重要数据在该系统注册;当终端注册信息完毕后,信任评估动态防御组件将作为第一道防线,对所述终端注册的信息进行核查和验证,对其信任值进行评估,利用日志管理模块记录对应的计算信息,对整个终端信息以及动态信任评估过程进行记录,方便查看和检测;所述系统包括终端注册模块和日志管理模块。本发明具有良好的安全性和抗攻击性:能够应对海量异构终端申请介入网络,并可以进行动态信任评估,具有高效性。
-
公开(公告)号:CN117938621A
公开(公告)日:2024-04-26
申请号:CN202410154092.2
申请日:2024-02-02
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC分类号: H04L41/0604 , H02J13/00 , G06F18/15 , G06F18/2113 , G06F18/243 , G06N3/126 , G06N20/20 , H04L41/0631 , H04L41/0681 , H04L41/14 , H04L41/142
摘要: 本发明公开了一种新型配电系统网络安全预警方法及系统,该方法首先根据设定的采样条件采集新型配电系统中的网络安全数据和用户行为数据,构造从属数据集;在从属数据集中进行数据预处理,得到主导数据集;根据从属数据集计算每类数据在本次采集中出现的次数,根据次数调整该类数据的所述采样条件;然后在主导数据集中基于特征重要性对数据进行排序,筛选出特征集合;最后建立网络安全预警模型,根据所述特征集合得到预警结果;本发明能够避免数据的重复采集,提升数据预处理速度,同时去除无关属性特征,提高安全预警的速度和准确度,有效避免新型配电系统安全预警中存在的预警效率低、误报漏报率高等问题。
-
公开(公告)号:CN118784334A
公开(公告)日:2024-10-15
申请号:CN202411013736.2
申请日:2024-07-26
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江西省电力有限公司
摘要: 本发明公开了一种电力信息系统网络攻击行为诱捕方法、系统、设备及介质。方法包括:获取电力信息系统的网络实体信息;基于网络实体信息,建立网络空间拓扑图和虚拟仿真设备,在虚拟仿真设备部署网络仿真信息,基于此镜像出与电力信息系统网络结构相同的虚拟蜜网网络;结合电力信息系统数据的敏感性和网络安全漏洞的危害程度,制定不同甜度的蜜饵,并将蜜饵投递到虚拟蜜网网络;基于采集探针,对实体网络和虚拟蜜网网络进行监测分析,判断对应网络是否受到网络攻击;根据网络攻击判断结果,通过调节实体网络和蜜网网络的系统流量,吸引攻击者进入虚拟蜜网网络。本发明方法能够在业务程序低耦合的前提下,实施对网络攻击的欺骗及诱捕。
-
公开(公告)号:CN118944869A
公开(公告)日:2024-11-12
申请号:CN202410950115.0
申请日:2024-07-16
申请人: 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种面向电力监控系统的动态密钥交换安全接入注册认证方法和系统,所述方法包括:首先由安全接入客户端发起安全接入认证流程,完成安全接入认证流程后,再由安全接入客户端发起密钥协商及协商密钥验证流程,所述系统包括:安全接入客户端、安全接入服务端、公钥证书、动态随机对称密钥、安全接入认证模块、密钥协商模块和协商密钥验证模块。本发明降低了攻击者获取敏感信息的风险,保护了系统和用户的数据安全。这为电力监控系统等领域带来了重要的技术进步,提升了系统的安全性和可靠性;有效的解决全网指标重复统计和设备数据合并困难等问题,为系统的稳定运行和数据管理提供了可靠的保障。
-
-
-
-