-
公开(公告)号:CN118965454A
公开(公告)日:2024-11-15
申请号:CN202411005802.1
申请日:2024-07-25
申请人: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国网河南省电力公司 , 国家电网有限公司
摘要: 一种基于探针的混合远程验证方法及系统,包括以下步骤:步骤1,在安全关键应用中插入探针,专用编译器自动识别和扩展控制相关变量和语义关键变量,生成控制流图;步骤2,通过伪随机遍历内存地址生成标准静态测量值,通过控制流图生成标准控制流测量值;步骤3,根据控制流图和标准测量值生成质询信息,根据验证方的质询生成静态测量值和控制流测量值,证明方通过探针捕获关键变量信息,生成关键数据完整性测量值;步骤4,将静态测量值、控制流测量值和关键数据完整性测量值汇总成在线测量报告发送给验证方;步骤5,验证方将在线测量报告与离线标准值进行比对,证明应用未遭受攻击。解决了控制流证明效率低且没有验证关键数据完整性的问题。
-
公开(公告)号:CN118843106A
公开(公告)日:2024-10-25
申请号:CN202410829217.7
申请日:2024-06-25
申请人: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国家电网有限公司
摘要: 一种基于信任评估和权限分类的访问控制方法和装置。当用户发起访问请求时,动态评估用户的实时信任值,根据实时信任值筛可信用户;基于用户属性、角色属性和用户与角色的分配关系为用户分配角色,并对用户与角色的分配关系进行过滤;基于角色属性、客体角色属性和角色与客体角色的分配关系授予客体角色;基于用户与角色的分配关系、角色与客体角色的分配关系和客体角色与权限的分配关系得到最大权限集,过滤得到最终权限集;判断用户的最终权限集是否包含访问请求所需权限,如果包含则允许访问,否则拒绝访问。本发明的方案实现了细粒度可审计、管理简单的动态访问控制。
-
公开(公告)号:CN118713299A
公开(公告)日:2024-09-27
申请号:CN202410829222.8
申请日:2024-06-25
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 一种配电台区协同控制拟态防御网络架构。包括智能终端层、网络通信层、平台层和应用层和安全风险识别与防御模块;智能终端层用于实时采集、传输和处理配电台区的相关数据,通过网络通信层传输至平台层;平台层接收来自智能终端层的数据,进行统一物联管理;应用层根据平台层提供的数据监控光伏系统的运行状态,识别潜在的安全风险,并基于所述风险分析调整和优化逆变器的控制策略,实现资源的优化配置,通过对光伏逆变器的通信和控制,实现分布式光伏的接入和调度;安全风险识别与防御模块对智能终端、网络通信以及系统架构的安全风险进行分析,采取相应的防御措施,实现配电台区协同控制互动的安全稳定运行。本发明的方案实现了对配电台区各层的安全风险全面识别和分析,提高了安全性和稳定性。
-
公开(公告)号:CN118632317A
公开(公告)日:2024-09-10
申请号:CN202410707754.4
申请日:2024-06-03
申请人: 北京智芯微电子科技有限公司 , 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国家电网有限公司 , 中国电力科学研究院有限公司
IPC分类号: H04W40/24 , H04W40/22 , H04L45/121 , H04L45/122
摘要: 本发明公开了一种基于信道竞争机制的物联自组网机动路由选择方法。所述方法包括:通过中间节点在接收到入网请求消息时,根据入网请求消息的尝试转发次数确定信道竞争估计值;根据接收到的入网请求消息中的路由信道竞争值和信道竞争估计值之间的最大值更新入网请求消息中的路由信道竞争值,并根据具有路由信道竞争值的节点数量更新入网请求消息中的竞争节点数量;尝试将入网请求消息转发到下一跳节点,直到下一跳节点接收到入网请求消息并继续寻找目的节点,以使目的节点根据接收到的入网请求消息中的路由信道竞争信息选择目标路由;增加了数据包传递率,减少了数据包延迟。
-
公开(公告)号:CN118535165A
公开(公告)日:2024-08-23
申请号:CN202410629020.9
申请日:2024-05-20
申请人: 紫金山实验室 , 国家电网有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院
摘要: 本发明公开了一种应用程序自动异构化方法、装置、电子设备、介质和程序,其中,该方法包括:根据预设随机映射规则生成待异构程序对应的助记符和操作码的第一对应关系;按照所述第一对应关系调整所述待异构程序内原始助记符与原始操作码的原始对应关系,得到经过异构化的待异构程序;根据所述第一对应关系生成运行所述待异构程序的客制化虚拟机,其中,所述客制化虚拟机用于运行所述经过异构化的待异构程序。本发明实施例通过随机调整程序代码内助记符与操作码的对应关系,实现应用程序的自动异构化,降低应用程序的反编译成功概率,可提高应用程序源码的安全性,应用程序的自动异构化过程不对业务功能进行修改,可保障应用程序的稳定性。
-
公开(公告)号:CN118034721A
公开(公告)日:2024-05-14
申请号:CN202410177079.9
申请日:2024-02-08
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F8/61
摘要: 本发明涉及计算机技术领域,公开了一种电力网络安全应用程序的部署方法及系统,该方法包括:服务器主机获取电力网络安全应用程序,将电力网络安全应用程序分解为状态组件和非状态组件,并将状态组件进行封装,将非状态组件和封装后的状态组件发送给容器化装置;容器化装置将封装后的状态组件存储至状态库中,并将非状态组件进行容器化处理,得到电力网络安全应用程序对应的镜像文件,将镜像文件发送给电力终端;电力终端基于镜像文件创建并运行目标容器,并将状态库中封装后的状态组件映射至目标容器中,得到电力网络安全应用程序。本发明提升了网络安全应用程序在异构电力终端的部署便捷性和安全响应能力。
-
公开(公告)号:CN117834143A
公开(公告)日:2024-04-05
申请号:CN202311527781.5
申请日:2023-11-16
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/32
摘要: 本发明公开了一种基于schnorr签名的零信任分布式身份认证方法,通过维护一个历史信用值数据库作为信用评价基准,零信任网关将资源请求者的信息发布给多个认证节点,认证节点通过历史信用数据库中的信用值结合自己的加权评分计算得到当前评分值,使用schnorr签名算法对评分值进行签名提交,确保数据的可靠性。零信任网关通过综合所有评价节点的评分,实现对资源请求节点的信任度评判和认证。
-
公开(公告)号:CN112905184B
公开(公告)日:2024-03-26
申请号:CN202110024995.5
申请日:2021-01-08
申请人: 浙江大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F8/41
摘要: 本发明公开了一种基于插桩的基本块粒度下工控协议语法逆向分析方法,具体包括:对工控协议二进制可执行程序实现指令、基本块和函数粒度的动态插桩,在动态污点分析过程中记录指令粒度的污点传播信息以及基本块粒度、函数粒度、逻辑判断和跳转信息,生成程序运行时日志文件。日志文件通过重排序和相关分析算法,实现基本块粒度下的工控协议字段边界识别。本方法相较于函数粒度下的字段边界识别方法,可以获取更多基本块粒度下的程序上下文信息,从而识别出在同一函数下处理的不同字段,提升了字段边界识别精度。
-
公开(公告)号:CN117692188A
公开(公告)日:2024-03-12
申请号:CN202311657886.2
申请日:2023-12-05
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/0604
摘要: 本发明涉及网络安全技术领域,具体涉及面向攻击监测场景的电力安全事件关联分析方法及装置。方法包括:获取多条告警记录和脆弱性信息;采用告警融合算法分别对告警记录和脆弱性信息进行融合计算,得到告警记录对应的报警概率和与告警记录依赖的脆弱性信息对应的漏洞匹配概率;基于报警概率和漏洞匹配概率确定有效告警。通过实施本发明,采用告警融合算法对告警记录和脆弱性信息进行融合计算,有效地利用了设备的互补冗余信息来过滤确认报警;同时确定了与告警记录依赖或者说相关联的脆弱性信息的漏洞匹配概率,筛选有效告警,实现了依据环境信息判断攻击成功的可信度。使得最终上报的报警更为准确充分地反映环境中的攻击行为。
-
公开(公告)号:CN117640223A
公开(公告)日:2024-03-01
申请号:CN202311660913.1
申请日:2023-12-06
申请人: 河海大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/16 , H04L67/12 , G06F18/15 , G06F18/213 , G06F18/214 , G06F18/22 , G06N3/0442 , G06N3/09 , G06F123/02
摘要: 本发明公开了一种电力物联网设备信任度动态评估方法、系统、设备和介质,所述方法包括:按时间顺序获取目标物联网设备的原始网络流;从每一条原始网络流中提取出表征网络流信息的多个特征,对所有网络流的特征进行归一化,通过滑动窗口的方式生成用于训练的训练集;使用训练集训练一个长短期记忆网络LSTM模型;使用训练好的LSTM模型预测未来一段时间内设备的网络流,构成预测集;获取对应预测时间段内设备网络流的k个真实值,构成真实集,计算预测集与真实集之间的相似度;根据相似度,通过递归计算得到当前设备的信任度,其中递归计算时信任度增量遵循惩罚机制。
-
-
-
-
-
-
-
-
-