-
公开(公告)号:CN114629712B
公开(公告)日:2023-03-24
申请号:CN202210295870.0
申请日:2022-03-24
Applicant: 国网河南省电力公司电力科学研究院 , 武汉大学
Abstract: 一种面向智能电网V2G的可控匿名隐私保护系统及方法,具有实现隐私保护、安全高效等特点,能够保护电动汽车对电网V2G供需双方的隐私安全,通过使用短随机签名,电动汽车将电力需求以匿名方式发送到汇聚单元,汇聚单元将需求发送到区块链上,等待充电站在区块链上发送服务请求。匹配成功后,充电站使用短随机签名进行匿名身份认证。特别地,在发生争执时,可信权威TA可以追溯电动汽车/充电站。
-
公开(公告)号:CN114629712A
公开(公告)日:2022-06-14
申请号:CN202210295870.0
申请日:2022-03-24
Applicant: 国网河南省电力公司电力科学研究院 , 武汉大学
Abstract: 一种面向智能电网V2G的可控匿名隐私保护系统及方法,具有实现隐私保护、安全高效等特点,能够保护电动汽车对电网V2G供需双方的隐私安全,通过使用短随机签名,电动汽车将电力需求以匿名方式发送到汇聚单元,汇聚单元将需求发送到区块链上,等待充电站在区块链上发送服务请求。匹配成功后,充电站使用短随机签名进行匿名身份认证。特别地,在发生争执时,可信权威TA可以追溯电动汽车/充电站。
-
公开(公告)号:CN114615280A
公开(公告)日:2022-06-10
申请号:CN202210295873.4
申请日:2022-03-24
Applicant: 国网河南省电力公司电力科学研究院 , 武汉大学
IPC: H04L67/104 , H04L9/32 , H04L9/40
Abstract: 本发明提出基于匿名凭证的电力区块链隐私保护方法及系统,通过以下技术方案实现:电力终端用户生成零知识证明发送给背书节点,背书节点随机选取随机数w,t并计算Q,将Q,w,t发送给用户,用户用监管者公钥加密自己的公钥,生成对应匿名凭证的零知识证明用于区块链上交易。本发明具有匿名可审计、安全性高、易验证等特点,使用于电力区块链中其他用户不知道交易发起方用户身份的情况下发起正确交易,产生匿名凭证的过程必须有用户和背书节点两方同时参与,生成匿名凭证的过程不会向节点泄漏用户的身份隐私。
-
公开(公告)号:CN118965454A
公开(公告)日:2024-11-15
申请号:CN202411005802.1
申请日:2024-07-25
Applicant: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国网河南省电力公司 , 国家电网有限公司
Abstract: 一种基于探针的混合远程验证方法及系统,包括以下步骤:步骤1,在安全关键应用中插入探针,专用编译器自动识别和扩展控制相关变量和语义关键变量,生成控制流图;步骤2,通过伪随机遍历内存地址生成标准静态测量值,通过控制流图生成标准控制流测量值;步骤3,根据控制流图和标准测量值生成质询信息,根据验证方的质询生成静态测量值和控制流测量值,证明方通过探针捕获关键变量信息,生成关键数据完整性测量值;步骤4,将静态测量值、控制流测量值和关键数据完整性测量值汇总成在线测量报告发送给验证方;步骤5,验证方将在线测量报告与离线标准值进行比对,证明应用未遭受攻击。解决了控制流证明效率低且没有验证关键数据完整性的问题。
-
公开(公告)号:CN118843106A
公开(公告)日:2024-10-25
申请号:CN202410829217.7
申请日:2024-06-25
Applicant: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国家电网有限公司
Abstract: 一种基于信任评估和权限分类的访问控制方法和装置。当用户发起访问请求时,动态评估用户的实时信任值,根据实时信任值筛可信用户;基于用户属性、角色属性和用户与角色的分配关系为用户分配角色,并对用户与角色的分配关系进行过滤;基于角色属性、客体角色属性和角色与客体角色的分配关系授予客体角色;基于用户与角色的分配关系、角色与客体角色的分配关系和客体角色与权限的分配关系得到最大权限集,过滤得到最终权限集;判断用户的最终权限集是否包含访问请求所需权限,如果包含则允许访问,否则拒绝访问。本发明的方案实现了细粒度可审计、管理简单的动态访问控制。
-
公开(公告)号:CN114615280B
公开(公告)日:2023-02-03
申请号:CN202210295873.4
申请日:2022-03-24
Applicant: 国网河南省电力公司电力科学研究院 , 武汉大学
IPC: H04L67/104 , H04L9/32 , H04L9/40
Abstract: 本发明提出基于匿名凭证的电力区块链隐私保护方法及系统,通过以下技术方案实现:电力终端用户生成零知识证明发送给背书节点,背书节点随机选取随机数w,t并计算Q,将Q,w,t发送给用户,用户用监管者公钥加密自己的公钥,生成对应匿名凭证的零知识证明用于区块链上交易。本发明具有匿名可审计、安全性高、易验证等特点,使用于电力区块链中其他用户不知道交易发起方用户身份的情况下发起正确交易,产生匿名凭证的过程必须有用户和背书节点两方同时参与,生成匿名凭证的过程不会向节点泄漏用户的身份隐私。
-
公开(公告)号:CN119788314A
公开(公告)日:2025-04-08
申请号:CN202411715591.0
申请日:2024-11-27
Applicant: 国网河南省电力公司电力科学研究院
IPC: H04L9/40 , H04L41/069 , H04L41/0631 , G06N5/025 , G06Q50/06
Abstract: 一种基于日志关联分析的分布式光伏安全监测方法及系统,包括如下步骤:采集分布式光伏系统中各设备日志数据中的连续数据,并通过对采集到的连续数据进行切分处理,得到各项连续数据离散化标准;对采集到的分布式光伏系统中各设备的日志数据进行初步处理;结合离散化标准,基于存储结构重组和并行计算的改进关联规则挖掘算法对初步处理后的日志数据进行关联分析,得到安全监测结果。本发明将日志关联分析无法处理的连续数据转变为离散数据,处理简单且能够保留数据的内在特征;采用基于存储结构重组和并行计算的改进关联规则挖掘算法,提高了数据分析效率,能够更高效地监测设备的异常行为,及时发现并隔离潜在的恶意攻击或异常设备。
-
公开(公告)号:CN114269114B
公开(公告)日:2025-01-21
申请号:CN202111526120.1
申请日:2021-12-14
Applicant: 国网河南省电力公司电力科学研究院 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: H05K7/20 , G06F21/55 , G06F21/81 , H04L41/0631 , H04L41/0663 , H04L1/22 , H04L12/12 , H04L67/01
Abstract: 本发明提出了一种基于工控协议的安全识别方法及装置,属于工控协议领域,通过在每个执行单元与直孔单元之间均安装有核对单元,可以对主控单元上发出的指令进行识别,避免主控单元上的指令有误导致执行单元进行错误运行造成损失,通过将备用控制单元与核对单元进行电连接,使得核对单元在识别主控单元指令有误时,可以紧急调用备用控制单元上的指令继续控制执行单元工作,避免执行单元停机,并通过将降温单元安装在机体上,并根据机体内的实际稳定自动调控,提高机体内各单元运行效率的同时,可以在一定程度上节约能耗。
-
公开(公告)号:CN118713299A
公开(公告)日:2024-09-27
申请号:CN202410829222.8
申请日:2024-06-25
Applicant: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 一种配电台区协同控制拟态防御网络架构。包括智能终端层、网络通信层、平台层和应用层和安全风险识别与防御模块;智能终端层用于实时采集、传输和处理配电台区的相关数据,通过网络通信层传输至平台层;平台层接收来自智能终端层的数据,进行统一物联管理;应用层根据平台层提供的数据监控光伏系统的运行状态,识别潜在的安全风险,并基于所述风险分析调整和优化逆变器的控制策略,实现资源的优化配置,通过对光伏逆变器的通信和控制,实现分布式光伏的接入和调度;安全风险识别与防御模块对智能终端、网络通信以及系统架构的安全风险进行分析,采取相应的防御措施,实现配电台区协同控制互动的安全稳定运行。本发明的方案实现了对配电台区各层的安全风险全面识别和分析,提高了安全性和稳定性。
-
公开(公告)号:CN118632317A
公开(公告)日:2024-09-10
申请号:CN202410707754.4
申请日:2024-06-03
Applicant: 北京智芯微电子科技有限公司 , 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国家电网有限公司 , 中国电力科学研究院有限公司
IPC: H04W40/24 , H04W40/22 , H04L45/121 , H04L45/122
Abstract: 本发明公开了一种基于信道竞争机制的物联自组网机动路由选择方法。所述方法包括:通过中间节点在接收到入网请求消息时,根据入网请求消息的尝试转发次数确定信道竞争估计值;根据接收到的入网请求消息中的路由信道竞争值和信道竞争估计值之间的最大值更新入网请求消息中的路由信道竞争值,并根据具有路由信道竞争值的节点数量更新入网请求消息中的竞争节点数量;尝试将入网请求消息转发到下一跳节点,直到下一跳节点接收到入网请求消息并继续寻找目的节点,以使目的节点根据接收到的入网请求消息中的路由信道竞争信息选择目标路由;增加了数据包传递率,减少了数据包延迟。
-
-
-
-
-
-
-
-
-