-
公开(公告)号:CN113886225B
公开(公告)日:2024-12-03
申请号:CN202111112940.6
申请日:2021-09-18
Applicant: 国网河南省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Inventor: 郭志民 , 周劼英 , 王丹 , 吕卓 , 杨文 , 许勇刚 , 殷树刚 , 陈岑 , 李暖暖 , 张铮 , 蔡军飞 , 李鸣岩 , 刘锋 , 刘欣 , 刘潮 , 陈旭 , 胡宇宣
IPC: G06F11/36
Abstract: 本申请公开了一种面向未知工控协议的模糊测试系统和方法,包括:智能体利用基于分层强化学习的HRLFuzz模型,通过执行动作生成变异测试样例;接收回报、奖励,结合从测试样例导出的新状态选择下一动作,分层强化学习生成变异测试样例,直至奖励最大化;消息发送模块将测试样例发送给工控网络系统;工控网络系统对测试用例进行处理得到回报和消息响应;解释器将回报翻译后发送至智能体;工控网络监控模块得到奖励后发送至智能体,并对消息响应进行异常监控。本发明利用强化学习模型实现测试用例的变异生成,并提出工业控制协议模糊测试框架HRLFuzz,解决了已有的模糊测试方法并没有对被测对象进行全面、完整的漏洞检测的问题。
-
公开(公告)号:CN118843106A
公开(公告)日:2024-10-25
申请号:CN202410829217.7
申请日:2024-06-25
Applicant: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国家电网有限公司
Abstract: 一种基于信任评估和权限分类的访问控制方法和装置。当用户发起访问请求时,动态评估用户的实时信任值,根据实时信任值筛可信用户;基于用户属性、角色属性和用户与角色的分配关系为用户分配角色,并对用户与角色的分配关系进行过滤;基于角色属性、客体角色属性和角色与客体角色的分配关系授予客体角色;基于用户与角色的分配关系、角色与客体角色的分配关系和客体角色与权限的分配关系得到最大权限集,过滤得到最终权限集;判断用户的最终权限集是否包含访问请求所需权限,如果包含则允许访问,否则拒绝访问。本发明的方案实现了细粒度可审计、管理简单的动态访问控制。
-
公开(公告)号:CN117640342B
公开(公告)日:2024-09-06
申请号:CN202311660918.4
申请日:2023-12-06
Applicant: 国网河南省电力公司电力科学研究院 , 河海大学 , 国家电网有限公司
IPC: H04L41/0631 , H04L41/069 , H04L41/16 , H04L43/04 , G06N3/042 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了一种电力监控系统主体异常检测方法、装置、设备和介质,所述方法包括:获取电力监控系统中网络流日志数据,对网络流日志数据进行时间序列分析,并将其转换为具有时序特征的结构化数据;基于结构化的日志数据建立图结构;根据图结构获取特征矩阵X和邻接矩阵A;将特征矩阵X和邻接矩阵A输入图神经网络模型中,对图神经网络模型进行训练;利用训练好的图神经网络模型,根据访问主体当前需要进行的交互行为,由图神经网络判断其边概率,根据边概率判其是否异常行为。本发明通过时序分析将电力监控系统的日志转换为结构化数据,利用图卷积神经网络来识别交互中异常行为,能针对复杂环境和多重因素做出准确可靠的主体异常检测。
-
公开(公告)号:CN117938370A
公开(公告)日:2024-04-26
申请号:CN202311771859.8
申请日:2023-12-21
Applicant: 国网河南省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国网山东省电力公司 , 国家电网有限公司 , 国网电力科学研究院有限公司
Abstract: 本发明公开了一种基于群矩阵的对称密钥协商生成方法及系统,系统包括:注册中心TA模块,第一用户模块和第二用户模块,生成方法包括:对注册中心TA进行初始化,第一用户和第二用户向TA进行注册,获取自身的共享密钥后,验证两个用户之间共享密钥的一致性,后续利用具有实时性特点的随机数实现第一用户、第二用户与TA之间的密钥交换与信息传递。本发明在密钥协商过程中更新共享密钥,能保证方案满足完美前向安全。将群矩阵理论与共享密钥生成阶段相结合,在密钥协商过程中利用矩阵的特殊性质提高方案的效率,保证密钥协商方案的安全性。群矩阵实现复杂度低、具有计算优势,从而降低方案通信开销。
-
公开(公告)号:CN113887633B
公开(公告)日:2023-06-27
申请号:CN202111169081.4
申请日:2021-09-30
Applicant: 国网河南省电力公司电力科学研究院 , 华北电力大学 , 国家电网有限公司
IPC: G06V10/764 , G06V10/774 , G06V10/82 , G06N3/0464 , G06N3/08
Abstract: 基于IL的闭源电力工控系统恶意行为识别方法,包括如下步骤:获取闭源电力工控系统底层多域数据并对数据进行预处理,形成样本集;对样本集进行类别标注,并设定比例将图像随机划分为训练集和测试集;构建恶意行为分类模型并对其进行训练,得到经过训练的恶意行为分类模型;基于训练后的恶意行为分类模型对待分类恶意行为进行分类;当闭源电力工控系统出现新数据流时,结合新数据流基于增量学习动态调整恶意行为分类模型;基于调整后的恶意行为分类模型对待分类恶意行为进行分类。本发明能够在闭源电力工控系统中有新的数据流出现时,对分类模型进行动态调整从而确保其使用时的准确性,并通过调整样本集数量减小了模型动态更新的开销。
-
公开(公告)号:CN113313291B
公开(公告)日:2022-08-30
申请号:CN202110492177.8
申请日:2021-05-06
Applicant: 国网河南省电力公司电力科学研究院 , 河南九域恩湃电力技术有限公司 , 国家电网有限公司
Inventor: 卢明 , 郭志民 , 李哲 , 梁允 , 姚德贵 , 刘善峰 , 王超 , 王津宇 , 王磊 , 李帅 , 杨磊 , 苑司坤 , 高阳 , 崔晶晶 , 马建伟 , 耿俊成 , 吕卓 , 陈岑 , 刘莘昱 , 张小斐 , 刘昊 , 杨文 , 刘枫琪 , 马彩霞
Abstract: 一种基于初值扰动的电网风灾集合预报以及验证方法,所述预报以及验证方法包括以下步骤:1、根据精度需求,将需要开展风灾预报的区域等距划分为经纬网络;2、采集步骤1划分的经纬网络中每个网络点内的观测数据以及全球气象预报场的初值条件以及全球气象预报场的侧边界条件数据;3、通过步骤2所采集的数据进行集合预报;4、对步骤3生成的集合预报进行降尺度计算;5、对步骤4的集合预报降尺度结果进行插值,提取与自动站观测资料对应的预报网格点的预报数据;6、对步骤5生成的预报数据进行检验。本专利的方法能更好地反应观测密度和准确率,在相当的数量上保持集合扰动的不相关,因此优于其它传统方法。
-
公开(公告)号:CN113098684B
公开(公告)日:2022-07-05
申请号:CN202110327332.0
申请日:2021-03-26
Applicant: 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国家电网有限公司 , 武汉联微图软件有限公司
Abstract: 本申请公开了一种面向智能电网的不可追踪盲签名方法和系统,所述方法包括:初始化智能电网系统参数;根据系统参数,生成签名者的私钥和公钥,用于为用户的智能电网相关数据计算盲化签名;基于签名者的私钥和公钥,用户与签名者进行信息交互,得到盲化签名后,通过去盲操作最终得到消息签名对,所述消息指智能电网相关数据;验证消息签名对,若验证通过,则认为用户智能电网相关数据具有真实性,即确实得到签名者授权,否则认为数据是未授权的。本申请通过在盲签名计算过程中,加入盲化因子,保证恶意签名者无法从公开的签名列表关联出盲签名,具有不可追踪性,可以增强智能电网应用的隐私保护能力,促进盲签名技术在智能电网的广泛应用。
-
公开(公告)号:CN113009817B
公开(公告)日:2022-07-05
申请号:CN202110181198.8
申请日:2021-02-08
Applicant: 浙江大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: G05B9/02
Abstract: 本发明公开了一种基于控制器输出状态安全熵的工控系统入侵检测方法。该方法不需要额外采集工控系统设备信息,通过采集控制器输出状态并有效处理即可实现入侵检测。该方法基于获得的控制器输出状态集合,通过处理得到数字输出状态集合和模拟输出状态集合,然后建立状态关联度描述状态对的独立关系。在确定状态对之间的独立关系后,分别计算数字输出状态和模拟输出状态的安全熵,并计算得到用于衡量整个工控系统安全状态的联合安全熵。最后,在所设定的固定周期内迭代计算联合安全熵,通过实时联合安全熵与安全阈值的比较,快速可靠的判断工控系统是否遭到入侵。
-
公开(公告)号:CN113313289A
公开(公告)日:2021-08-27
申请号:CN202110490634.X
申请日:2021-05-06
Applicant: 国网河南省电力公司电力科学研究院 , 河南九域恩湃电力技术有限公司 , 国家电网有限公司
Inventor: 姚德贵 , 梁允 , 李哲 , 王超 , 郭志民 , 王磊 , 王津宇 , 卢明 , 刘善峰 , 李帅 , 杨磊 , 苑司坤 , 高阳 , 崔晶晶 , 马建伟 , 耿俊成 , 吕卓 , 陈岑 , 刘莘昱 , 张小斐 , 刘昊 , 杨文
Abstract: 一种基于多数据源的电网气象预警系统,包括数据解析层、数据存储层、数据分析层以及数据应用层:数据解析层进行数据的下载与解析,将解析后的数据存储至所述数据存储层中对应的数据库;数据分析层从所述数据存储层调用所需数据进行逻辑处理,并将结果发送至所述数据应用层进行展示与应用。本发明的系统可结合运用多种数据进行更加精准的解析与预警,其中数据分析层结合多种数据源判断气象灾害与设备故障关联敏感性,山火对路线影响分析模型使用多种数据对山火情况进行分析,同时可应用改进的覆冰舞动天气与设备故障关联分析模型对覆冰舞动天气与设备故障进行预警,实现更加准确的多功能电网气象预警。
-
公开(公告)号:CN113238230A
公开(公告)日:2021-08-10
申请号:CN202110391633.X
申请日:2021-04-12
Applicant: 国网河南省电力公司电力科学研究院 , 河南九域恩湃电力技术有限公司 , 国家电网有限公司
Inventor: 李哲 , 卢明 , 梁允 , 姚德贵 , 郭志民 , 刘善峰 , 王超 , 王津宇 , 王磊 , 李帅 , 杨磊 , 苑司坤 , 高阳 , 马建伟 , 耿俊成 , 吕卓 , 陈岑 , 刘莘昱 , 张小斐 , 刘昊 , 杨文
Abstract: 一种针对电网生产的夏季强对流引起的大风预警方法,基于风暴单体自动识别、跟踪SCIT算法和模糊逻辑原理,首先根据大量的历史数据,统计雷暴大风的雷达识别指标及其对应的权重系数和隶属函数,得到雷暴大风识别算法模型;其次在实施过程中将雷达基数据转化为雷达回波拼图资料,进而对雷达三维组网拼图数据进行风暴单体自动识别和跟踪,对识别到的每个风暴单体进行跟踪识别判断,计算风暴单体产生大风概率;当满足灾害性大风阈值标准时,会及时提醒预警或实时显示。本方法适用于灾害性大风短临预警业务,提高雷暴大风自动、快速识别能力,最大限度降低灾害大风对电网及电网设备造成的损失。
-
-
-
-
-
-
-
-
-