-
公开(公告)号:CN117744062A
公开(公告)日:2024-03-22
申请号:CN202311753159.6
申请日:2023-12-19
申请人: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
摘要: 本发明涉及电力系统安全技术领域,具体涉及一种设备身份认证方法、装置、计算机设备及存储介质。通过实施本发明,构建表征设备身份的设备指纹;同时考虑到物理特征数据可能受到环境噪声的影响,采用模糊身份加密算法进行身份认证。设置第一阈值和第二阈值,通过第一阈值验证待认证设备的属性特征和已认证设备的属性特征的一致性,通过第二阈值对通过验证的属性特征进行全局验证。由此,该认证方法不仅考虑了设备单个物理属性的一致性,还全局考虑属性特征的相似性,提高了身份认证的准确性和容忍度,确保安全性,不仅可以应对海量电力终端设备的接入需求,还能够在不干扰设备正常工作的情况下进行身份验证,增强了电力系统的安全性和可靠性。
-
公开(公告)号:CN117715051A
公开(公告)日:2024-03-15
申请号:CN202311753126.1
申请日:2023-12-19
申请人: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
IPC分类号: H04W12/79
摘要: 本发明涉及信息安全技术领域,公开了一种基于射频信号特征的设备指纹提取方法及装置,该方法包括:获取发射机的帧前导信号;利用信号处理方法根据帧前导信号提取接收机和发射机之间的频率偏移以及幅度误差;根据接收机和发射机之间的频率偏移以及幅度误差确定设备指纹。本发明通过获取发射机的帧前导信号,采用信号处理方法提取帧前导信号的频率偏移以及幅度误差等射频特征,利用频率偏移以及幅度误差构建设备指纹,达到了为设备生成身份标识的目的,解决了相关技术中存在的射频指纹提取受信号协议影响难以提取的问题。
-
公开(公告)号:CN116405277A
公开(公告)日:2023-07-07
申请号:CN202310331888.6
申请日:2023-03-30
申请人: 国网智能电网研究院有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种非受控异构接入终端的行为检测方法、装置及存储介质,通过被动旁路监测获取的设备流量生成设备正常行为特征,采用深度学习技术中的皮质学习算法,对设备正常行为特征的计算和预测,生成设备安全行为指纹。采用该安全行为指纹与当前获取的行为特征进行预测误差和分布计算,确定终端的异常概率,最后通过对该异常概率的判断检测终端当前行为是否异常。由此保证了非受控异构终端接入的安全性,解决合法终端被仿冒或者恶意利用进行接入而无法认证识别的问题。
-
公开(公告)号:CN110909811B
公开(公告)日:2022-10-18
申请号:CN201911190223.8
申请日:2019-11-28
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种基于OCSVM的电网异常行为检测、分析方法与系统,该方案通过收集工控场景的资产信息和配置信息建立有向图模型,充分了解工控网络下的设备间的交互和控制流的路径,对全局进行把握;对发现异常后建立异常风险有向图模型,有利于异常行为的检测以及发现异常后的关联分析;通过对监测的数据包进行协议解析和行为提取,采用基于时间窗口划分出行为序列,使用基于Fisher‑OCSVM的异常行为检测模型对获取的行为序列进行检测,并对检测出的异常行为序列进行重检测和异常行为关联分析,将基于网络和基于主机相结合,减少了漏报率和误报率,并且对分析结果评估上报,以保障系统能正常运行。
-
公开(公告)号:CN110519211B
公开(公告)日:2021-09-07
申请号:CN201910505700.9
申请日:2019-06-12
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种基于设备身份认证的视频监控安全认证采集系统及方法,该系统的视频数据采集端采用固定式加密摄像头与可移动式加密摄像头相结合的方式,固定式加密摄像头和可移动式加密摄像头的相互配合,共同完成整个区域的全局监控,减少监控盲区和细节区域不能被检测到的问题的出现,保证监控的准确性、实时性、完整性和安全性;本发明采用混合设备认证机制即固定式加密摄像头与安全网关之间采用轻量级的单向设备认证,固定式加密摄像头和可移动式加密摄像头之间采用轻量级的双向设备接入认证,采用分簇的思想,将固定式摄像头设备作为簇头,在保证设备接入安全性的同时降低计算开销,减小安全网关的数据处理压力。
-
公开(公告)号:CN110909811A
公开(公告)日:2020-03-24
申请号:CN201911190223.8
申请日:2019-11-28
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种基于OCSVM的电网异常行为检测、分析方法与系统,该方案通过收集工控场景的资产信息和配置信息建立有向图模型,充分了解工控网络下的设备间的交互和控制流的路径,对全局进行把握;对发现异常后建立异常风险有向图模型,有利于异常行为的检测以及发现异常后的关联分析;通过对监测的数据包进行协议解析和行为提取,采用基于时间窗口划分出行为序列,使用基于Fisher-OCSVM的异常行为检测模型对获取的行为序列进行检测,并对检测出的异常行为序列进行重检测和异常行为关联分析,将基于网络和基于主机相结合,减少了漏报率和误报率,并且对分析结果评估上报,以保障系统能正常运行。
-
公开(公告)号:CN110519211A
公开(公告)日:2019-11-29
申请号:CN201910505700.9
申请日:2019-06-12
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种基于设备身份认证的视频监控安全认证采集系统及方法,该系统的视频数据采集端采用固定式加密摄像头与可移动式加密摄像头相结合的方式,固定式加密摄像头和可移动式加密摄像头的相互配合,共同完成整个区域的全局监控,减少监控盲区和细节区域不能被检测到的问题的出现,保证监控的准确性、实时性、完整性和安全性;本发明采用混合设备认证机制即固定式加密摄像头与安全网关之间采用轻量级的单向设备认证,固定式加密摄像头和可移动式加密摄像头之间采用轻量级的双向设备接入认证,采用分簇的思想,将固定式摄像头设备作为簇头,在保证设备接入安全性的同时降低计算开销,减小安全网关的数据处理压力。
-
公开(公告)号:CN116527777B
公开(公告)日:2024-04-23
申请号:CN202310440393.7
申请日:2023-04-23
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L69/04 , H04L1/00 , H04L41/084 , H04L67/12
摘要: 本发明公开了一种量测数据压缩采集方法及系统、电子设备、存储介质,在该方法中,终端侧在生成原始报文后新增了校验键,同时引入了模板作为数据压缩和解压缩的标准,校验键可以指示上报的数据项中哪些相比于模板发生了变化。在进行压缩时,只针对数据项进行压缩处理,且只保留相对于模板发生变化的数据项,大大降低了冗余数据信息。还配置了模板更新机制,进一步减少保留的数据项,提高数据压缩效率。另外,还计算了校验码,将其作为核查解压缩数据是否无误的辅助手段,保证了解压后数据的完整性和可靠性。该方法结合了终端的边缘计算能力,可以实现量测数据的无损压缩采集,大大降低了数据传输量和上传MQTT数据包所需的带宽和流量费用。
-
公开(公告)号:CN117458475A
公开(公告)日:2024-01-26
申请号:CN202311488052.3
申请日:2023-11-09
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H02J3/00 , G06F18/214 , G06F18/21 , G06F18/241 , G06Q50/06 , G06F123/02
摘要: 本发明公开了一种基于用电时序数据的充电桩用电负荷预测方法,包括获取目标区域的充电桩数据信息;将数据信息映射为特征向量并进行聚类得到充电桩特征类别标签;获取目标区域充电桩的历史用电负荷数据并处理得到训练数据集;构建充电桩用电负荷预测初始模型并进行训练和评价得到最终的充电桩用电负荷预测模型;采用充电桩用电负荷预测模型进行基于用电时序数据的充电桩用电负荷预测。本发明还公开了一种实现所述基于用电时序数据的充电桩用电负荷预测方法的系统。本发明不仅能够实现基于用电时序数据的充电桩用电负荷预测,而且可靠性更高、精确性更好且更加客观科学。
-
公开(公告)号:CN117009932A
公开(公告)日:2023-11-07
申请号:CN202311018362.9
申请日:2023-08-14
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: G06F21/16 , G06N3/0442 , G06N3/045 , G06N3/08
摘要: 本发明公开了一种针对数据中台的数据泄露追溯方法,包括收集数据中台每一次的数据共享信息并生成唯一标识;进行风险度量并构建风险库;确定各个数据共享过程所对应的水印形式;数据泄露时获取数据泄露样本和对应的水印内容并构建泄露事实库;训练风险模型;对风险度量过程进行参数更新;重复以上步骤实时完成针对数据中台的数据泄露追溯。本发明还公开了一种实现所述针对数据中台的数据泄露追溯方法的系统。本发明能够通过数据水印信息进行对应的解析判断,最后通过既定泄露事实依据深度学习模型调整风险识别参数,实现风险识别的实时优化;因此本发明的可靠性高、准确性好且客观科学。
-
-
-
-
-
-
-
-
-