-
公开(公告)号:CN117032057A
公开(公告)日:2023-11-10
申请号:CN202310761918.7
申请日:2023-06-25
Applicant: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
Abstract: 本申请提供了一种可编程逻辑控制器的固件提取方法、其装置和其系统。该方法中,首先,获取可编程逻辑控制器的运行状态;之后,在运行状态为空闲状态的情况下,获取可编程逻辑控制器中的固件,得到第一预备固件;之后,获取原始固件并计算原始固件的哈希值以及第一预备固件的哈希值;最后,根据第一预备固件的哈希值与原始固件的哈希值是否一致,确定第一预备固件是否有效,并在第一预备固件有效的情况下,确定第一预备固件为目标固件。该方法在可编程逻辑控制器空闲状态的情况下执行固件提取,可以在不干扰PLC工作的情况下提取固件,无需停机维护,从而提升自动化产能,进而解决了现有技术中PLC固件提取需要停机维护导致产能降低的问题。
-
公开(公告)号:CN117978702A
公开(公告)日:2024-05-03
申请号:CN202311697132.X
申请日:2023-12-12
Applicant: 广西电网有限责任公司 , 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L43/18 , G06F18/2415 , G06F18/214 , H04L41/14 , H04L41/16 , H04L9/40
Abstract: 本发明公开了一种电力协议模糊测试方法和系统,涉及工业控制系统技术领域,解决了现有技术中电力系统中常用协议存在着一些漏洞,从而导致电力系统存在安全风险的问题。本发明首先建立贝叶斯模型,定义先验概率分布;收集正常运行的电力协议数据;使用收集的正常数据训练贝叶斯模型;对协议进行模糊测试,生成包含模糊变异的测试用例,将这些测试用例发送到被测试的协议实现,并记录测试结果,用贝叶斯方法更新模型,考虑新的测试结果,观察到的异常行为将影响模型中相应特征的概率分布;基于更新后的贝叶斯模型,生成下一轮的模糊测试用例;不断迭代这个过程,通过模糊测试和贝叶斯方法相结合,逐步提高协议实现的安全性和鲁棒性。
-
公开(公告)号:CN117134938A
公开(公告)日:2023-11-28
申请号:CN202310766702.X
申请日:2023-06-26
Applicant: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
Abstract: 本申请提供了一种GOOSE数据的入侵检测方法、装置和入侵检测系统,该方法包括:获取GOOSE数据,GOOSE数据为电力系统的通信数据;对GOOSE数据进行特征提取,得到特征向量,特征向量包括基础特征、统计特征、时序特征和频域特征;将特征向量输入分类模型,得到行为类型,分类模型是使用多组训练数据训练得到的,多组训练数据中的每一组训练数据均包括历史GOOSE数据对应的历史特征向量和历史GOOSE数据对应的历史行为类型,行为类型包括正常通信行为和恶意攻击行为;在行为类型为恶意攻击行为的情况下,确定出现入侵,解决了现有技术无法及时检测电力系统入侵的问题。
-
公开(公告)号:CN116319483A
公开(公告)日:2023-06-23
申请号:CN202310072276.X
申请日:2023-02-03
Applicant: 广西电网有限责任公司 , 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Inventor: 莫蓓蓓 , 陆力瑜 , 陈文迪 , 洪超 , 曹扬 , 胡继军 , 匡晓云 , 陶文伟 , 刘媛 , 刘慕娴 , 董智博 , 吴繁宇 , 梁志宏 , 杨祎巍 , 张宇南 , 徐文倩
Abstract: 本发明公开了一种异常测试报文回溯方法,涉及网络安全测试技术领域,包括以下步骤S1:设置异常报文段初始值,即定义下界值Lower、上界值Upper、临时下界值l和临时上界值u并进行初步赋值;S2:通过二分法查找出最小异常测试报文段的下界;S3:锁定下界值Lower,重置临时上界值u,使其等于上界值Upper;S4:通过二分法查找出最小异常测试报文段的上界;S5:锁定上界值Upper;S6:输出最小异常测试报文段。通过二分法,在每一次回溯操作之后都将临时上界或者临时下界值换成中间值m,以至于每一次回溯之后都会排除掉所剩测试报文段的一半,提高了查找效率,解决了传统的回溯测试效率较低,回溯次数较多的问题。
-
公开(公告)号:CN116886328A
公开(公告)日:2023-10-13
申请号:CN202310539381.X
申请日:2023-05-12
Applicant: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本申请提供了一种数据安全的检测方法、检测装置和PLC系统,该方法包括:在收到目标数据包的情况下,检测目标数据包的第一地址数据段,确定目标数据包的来源是否安全;检测目标数据包的第一控制数据段,确定第一操作是否安全,第一控制数据段用于指示接收端控制主站和从站之间的数据传输,第一操作为主站和从站之间进行数据传输以实现生产流程的操作;检测目标数据包的第二控制数据段,确定第二操作是否安全,第二控制数据段用于指示从站控制生产设备运行;根据目标数据包的来源、第一操作、第二操作是否安全确定目标数据包是否安全。该方法解决了现有技术中没有针对MC协议3E帧格式数据的安全监测方法的问题。
-
公开(公告)号:CN116860506A
公开(公告)日:2023-10-10
申请号:CN202311001791.5
申请日:2023-08-09
Applicant: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
Inventor: 洪超 , 刘媛 , 杨祎巍 , 莫蓓蓓 , 支志军 , 陈文迪 , 曹扬 , 陆力瑜 , 李攀登 , 刘慕娴 , 梁志宏 , 吴繁宇 , 魏力鹏 , 刘桂华 , 张宇南 , 董智博 , 黄安妮
IPC: G06F11/07
Abstract: 本申请提供了一种逻辑数据的处理方法和装置,该方法包括:获取步骤:获取电网控制器的逻辑数据;第一确定步骤:确定逻辑数据中是否存在逻辑文件起始标识符,并在确定逻辑数据中存在逻辑文件起始标识符的情况下,确定多个目标逻辑文件;第二确定步骤:确定各目标逻辑文件是否存在异常,并在确定目标逻辑文件存在异常的情况下,将目标逻辑文件修改为对应的正确逻辑文件;查漏步骤:重复执行第一确定步骤和第二确定步骤,直到所有的目标逻辑文件均不存在异常。通过识别比对,并重复执行识别比对的过程,保证逻辑数据中的每个逻辑文件最终均是正确的,进而解决了现有方案无法实时保证逻辑正确而导致采用该逻辑进行的后续处理出现错误的问题。
-
公开(公告)号:CN116488845A
公开(公告)日:2023-07-25
申请号:CN202310126364.3
申请日:2023-02-17
Applicant: 广西电网有限责任公司 , 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种PLC通讯过程中生成加密数据的加密函数定位方法,针对PLC通讯认证机制,包括步骤S1:通过网络封包分析软件捕获通讯数据报文;S2:分析、提取关键信息,确定关键通讯DLL;S3:结合加密特征,定位关键加密函数;S4:对比加密数据,校验关键加密函数。通过这些步骤可以定位到PLC通讯过程中的关键通讯DLL以及生成通讯中加密数据的加密函数,然后方便后续通过引用定位到的加密函数来生成认证所需数据,构造出带有操作PLC指令的报文来测试设备中PLC的认证机制是否存在缺陷,从而进行进一步升级加固,提升PLC的安全性。
-
公开(公告)号:CN119135234A
公开(公告)日:2024-12-13
申请号:CN202411277374.8
申请日:2024-09-12
Applicant: 中国南方电网有限责任公司超高压输电公司 , 南方电网科学研究院有限责任公司
IPC: H04B7/155 , H04L41/142
Abstract: 本申请公开了双向中继网络的信息传输方法、装置及设备,方法包括:基于双向中继网络系统中服从指数分布的传输文件的时间信息进行时效一致性分析,并确定信息新鲜度期望表达式,信息新鲜度期望表达式与传输文件的新鲜持续时间相关;采用拍卖博弈理论对双向中继网络系统的传输文件进行信息新鲜度分析,得到更新资源拍卖函数;结合信息新鲜度期望表达式和更新资源拍卖函数进行博弈求解,得到纳什均衡解,纳什均衡解包括文件请求频率;通过双向中继网络系统依据纳什均衡解进行双向信息传输。因此,本申请能够解决现有技术缺乏对传输信息的时效性和一致性分析,导致信息传输缺乏及时性和可靠性的技术问题。
-
公开(公告)号:CN119939351A
公开(公告)日:2025-05-06
申请号:CN202510066138.X
申请日:2025-01-16
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: G06F18/241 , G06F18/10 , G06F18/214 , G06N20/20 , G06Q50/06
Abstract: 一种面向电力系统人工智能模型后门攻击的自学习防御方法、装置、设备、存储介质及程序产品,其中方法包括:通过前置过滤器对当前电力数据中的信息进行筛选,并确定是否筛选出异常信息;在确定筛选出异常信息的情况下,对当前电力数据进行存储,并将当前电力数据输入到数据检测模型中,得到针对当前电力数据的预测类别;基于预测类别,确定针对当前电力数据的标签;在标签为异常电力数据的情况下,基于异常电力数据对集成学习模型进行训练和更新;更新后的集成学习模型用于对下一次输入的电力数据进行检测。这样,可在保证智能电网人工智能模型精度的情况下,提高模型的安全性。
-
公开(公告)号:CN119254507A
公开(公告)日:2025-01-03
申请号:CN202411418088.9
申请日:2024-10-11
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本申请涉及一种网络空间反测绘方法、装置、计算机设备和存储介质,涉及网络安全技术领域。所述方法包括:将网络空间中实时的网络流量数据输入训练好的异常检测模型,确定网络流量数据的异常检测结果;异常检测模型是基于网络安全知识图谱中的标注数据训练得到的;若异常检测结果为异常,则确定网络流量数据中异常请求对应的异常模式,并根据异常模式、网络空间的拓扑结构,对潜在攻击路径进行分析,确定预测攻击方案;异常请求为异常检测结果为异常的网络流量数据在网络空间中向各资源数据发起的访问请求;基于预测攻击方案更新安全策略,得到更新后的安全策略,并执行安全策略。采用本方法能够提升网络空间在进行测绘的安全性。
-
-
-
-
-
-
-
-
-