一种电力移动应用越权访问漏洞检测方法

    公开(公告)号:CN106713347B

    公开(公告)日:2019-06-11

    申请号:CN201710033289.0

    申请日:2017-01-18

    IPC分类号: H04L29/06 H04L29/08 G06F21/57

    摘要: 本发明公开了一种电力移动应用越权访问漏洞检测方法,包括:获取并存储移动应用存在的所有用户类型和与每种用户类型对应的用户数量;构造属于同一用户类型的不同用户针对同一操作的http请求,修改其中一个用户的http请求,并将修改后的请求发送给服务端,分析执行结果以检测平行越权访问漏洞;构造属于不同用户类型的不同用户的http请求,并修改属于某些用户类型的用户可执行但其他类型用户无法执行操作的http请求,将修改后的请求发送给服务端,分析执行结果以检测未授权访问漏洞;综合检测发现的漏洞,完成越权访问漏洞检测。本发明用于在集成测试阶段对移动应用进行安全测评,为降低移动应用存在的安全风险,提高移动应用的安全性提供支持。

    一种电网故障电流冲击拓扑图的分析方法

    公开(公告)号:CN106021596A

    公开(公告)日:2016-10-12

    申请号:CN201610397191.9

    申请日:2016-06-07

    IPC分类号: G06F17/30 G06Q50/06

    摘要: 本发明公开了一种电网故障电流冲击拓扑图的分析方法,包括以下步骤:步骤一,获取所有变电站内厂站和一次设备的接线图信息及实时状态信息;步骤二,根据接线图信息及实时状态信息采用树图算法,从变电站内的故障开关位置开始对站内一次设备进行拓扑,然后从站内拓扑到对侧变电站,直至完成所有变电站的拓扑;步骤三,以上拓扑形成的树图以最短路径树输出为电网故障电流冲击拓扑图。本发明通过电网故障电流冲击拓扑图的形式形象的展示了故障发生时刻故障电流对主干电网的冲击路径,为故障电流累积冲击的量化研究方面提供了准确的计算基础。