-
公开(公告)号:CN118965454A
公开(公告)日:2024-11-15
申请号:CN202411005802.1
申请日:2024-07-25
申请人: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国网河南省电力公司 , 国家电网有限公司
摘要: 一种基于探针的混合远程验证方法及系统,包括以下步骤:步骤1,在安全关键应用中插入探针,专用编译器自动识别和扩展控制相关变量和语义关键变量,生成控制流图;步骤2,通过伪随机遍历内存地址生成标准静态测量值,通过控制流图生成标准控制流测量值;步骤3,根据控制流图和标准测量值生成质询信息,根据验证方的质询生成静态测量值和控制流测量值,证明方通过探针捕获关键变量信息,生成关键数据完整性测量值;步骤4,将静态测量值、控制流测量值和关键数据完整性测量值汇总成在线测量报告发送给验证方;步骤5,验证方将在线测量报告与离线标准值进行比对,证明应用未遭受攻击。解决了控制流证明效率低且没有验证关键数据完整性的问题。
-
公开(公告)号:CN118843106A
公开(公告)日:2024-10-25
申请号:CN202410829217.7
申请日:2024-06-25
申请人: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国家电网有限公司
摘要: 一种基于信任评估和权限分类的访问控制方法和装置。当用户发起访问请求时,动态评估用户的实时信任值,根据实时信任值筛可信用户;基于用户属性、角色属性和用户与角色的分配关系为用户分配角色,并对用户与角色的分配关系进行过滤;基于角色属性、客体角色属性和角色与客体角色的分配关系授予客体角色;基于用户与角色的分配关系、角色与客体角色的分配关系和客体角色与权限的分配关系得到最大权限集,过滤得到最终权限集;判断用户的最终权限集是否包含访问请求所需权限,如果包含则允许访问,否则拒绝访问。本发明的方案实现了细粒度可审计、管理简单的动态访问控制。
-
公开(公告)号:CN118784366A
公开(公告)日:2024-10-15
申请号:CN202411137436.5
申请日:2024-08-19
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/147
摘要: 一种基于协同控制的配电台区互动攻击防范方法和系统。对智能终端固件的漏洞、配电台区网络协议漏洞、业务层漏洞进行挖掘分析,确定漏洞风险,生成测试数据并构造协议包,针对配电台区典型业务场景分析并利用业务层漏洞;构建层次化攻击图,枚举攻击路径,通过告警管理分析已发生的攻击,预测后续攻击;采用拟态防御技术对智能终端应用程序的源代码进行多样化编译,得到异构冗余执行程序并同时执行,通过异构、冗余、动态、裁决机制主动防御未知漏洞和未知攻击;利用Docker容器构建异构执行程序运行环境,实现攻击源和操作系统之间的隔离。本发明的方案提升了智能终端的安全性和稳定性。
-
公开(公告)号:CN117312764A
公开(公告)日:2023-12-29
申请号:CN202311172893.3
申请日:2023-09-12
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司
IPC分类号: G06F18/00 , G06F18/10 , G06Q30/018 , G06Q50/06
摘要: 一种分布式光伏网络终端设备的抗伪造指纹生成方法及系统,包括:步骤1,采集分布式光伏网络总线上终端设备的设备信号,对采集到的设备信号进行频谱转换得到原始信号频谱;步骤2,对步骤1得到的原始信号频谱进行预处理,得到设备信号的原始频谱段和理想频谱段;步骤3,构建自适应滤波器,并基于设备信号的原始频谱段和理想频谱段提取设备的指纹特征信息;步骤4,构建分类识别模型并进行训练,结合设备的初始指纹特征信息和训练后的分类识别模型获取分布式光伏网络终端设备的抗伪造指纹。通过本发明所提出的生成方法能够充分提取设备信号的特征构建其对应的指纹信息,在处理过程中的计算成本较低,有助于快速获取更精确的设备抗伪造指纹。
-
公开(公告)号:CN115017504A
公开(公告)日:2022-09-06
申请号:CN202210394915.X
申请日:2022-04-15
申请人: 国网河南省电力公司电力科学研究院 , 华北电力大学 , 国网新疆电力有限公司乌鲁木齐供电公司 , 国家电网有限公司
发明人: 郭志民 , 吕卓 , 陈岑 , 李暖暖 , 杨文 , 张铮 , 狄立 , 蔡军飞 , 李鸣岩 , 常昊 , 吴克河 , 谷肖帆 , 高雪 , 杨楠 , 刘陆洋 , 张萍 , 袁泽坤 , 杨丹 , 李为
摘要: 本发明公开了一种智能物联终端容器安全管控方法:包括对容器镜像进行管控和对运行容器进行管控;对容器镜像进行管控包括镜像漏洞扫描和镜像恶意代码扫描;对运行容器进行管控包括容器系统入侵检测与防护和容器网络入侵检测与防护。本发明智能物联终端容器安全管控方法,一方面是对容器镜像进行管控,主要管控点为镜像深度扫描和镜像运行控制,另一方面是对运行容器进行管控,主要管控点为容器系统入侵检测与防护和容器网络入侵检测与防护;通过对容器进行管控,在容器的镜像安全、运行安全和入侵检测等方面,能够及时发现容器存在的安全问题,以此来避免容器在迁移部署和运行过程中出现安全问题,保证容器安全稳定的运行。
-
公开(公告)号:CN115373798A
公开(公告)日:2022-11-22
申请号:CN202210874791.5
申请日:2022-07-25
申请人: 国网新疆电力有限公司乌鲁木齐供电公司 , 华北电力大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
发明人: 孙祥飞 , 段绪伟 , 范子涛 , 杨楠 , 乔子芩 , 姜威威 , 刘培媛 , 胡志刚 , 赵乐乐 , 张萍 , 王昱洁 , 刘陆洋 , 范浩如 , 朱雪琴 , 白箐 , 刘璐 , 刘瑞 , 郭志民 , 吕卓 , 陈岑 , 李暖暖 , 杨文 , 张铮 , 狄立 , 蔡军飞 , 李鸣岩 , 常昊 , 吴克河 , 谷肖帆 , 高雪 , 袁泽坤 , 杨丹
IPC分类号: G06F9/455
摘要: 本发明公开了一种智能物联终端容器逃逸攻击检测和防御方法,包括如下步骤:1)模拟攻击者利用内核漏洞对宿主机发起攻击,造成容器逃逸;2)根据进程所属的Namespace来判断该进程是否属于容器内进程,之后将容器内进程的访问限制在该容器内,禁止访问其他容器以及宿主机文件。本发明智能物联终端容器逃逸攻击检测和防御方法,对运行容器进行逃逸攻击检测,检测容器运行环境,并提出一种针对容器逃逸攻击的防御方案,通过模拟攻击者对智能物联终端容器进行逃逸攻击,及时发现容器存在的安全问题,并在此基础上运用容器逃逸攻击防御方法,在一定程度上可以避免攻击者对容器发起逃逸攻击,保障服务器安全稳定的运行。
-
公开(公告)号:CN112966272B
公开(公告)日:2022-09-09
申请号:CN202110352283.6
申请日:2021-03-31
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明属于物联网Android恶意软件检测技术领域,具体涉及一种基于对抗式网络的物联网Android恶意软件检测方法,使用卷积神经网络从原始内存数据中获取整合信息,基于获取的进程ID和其他相关内存特征转化成灰度图的形式来训练卷积神经网络得到基础模型;使用生成式对抗网络对特征进行学习对特征灰度图进行学习和生成在不改变原有恶意软件特征的情况下生成基础模型无法正确分类的数据,利用生成的扩展数据再次对卷积神经网络模型进行训练得到最终分类器用于检测Android恶意软件,提升分类器的鲁棒性提升了对位置恶意软件特征的检测能力,使得恶意软件检测任务更加准确,更
-
公开(公告)号:CN114547594A
公开(公告)日:2022-05-27
申请号:CN202210076489.5
申请日:2022-01-24
申请人: 华北电力大学 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司乌鲁木齐供电公司 , 国家电网有限公司
发明人: 李为 , 谷肖帆 , 高雪 , 郭志民 , 袁泽坤 , 杨丹 , 徐鑫 , 崔文超 , 吕卓 , 张伟剑 , 狄立 , 陈岑 , 李暖暖 , 杨文 , 张铮 , 蔡军飞 , 李鸣岩 , 常昊 , 张伟 , 袁涛
摘要: 本发明公开了一种智能物联终端容器的渗透攻击检测方法,包括如下步骤:1)通过安全漏洞对容器进行渗透攻击,检测是否出现容器逃逸;2)通过错误的配置引发容器逃逸,并对此进行渗透攻击检测。本发明通过进行智能物联终端容器的渗透攻击检测,能够及时发现容器存在的安全问题,避免以后因为错误配置和安全漏洞造成容器逃逸,给公司带来损失;同时可以制作安全使用容器手册,将被渗透攻击而造成容器逃逸的错误配置写明,避免用户在使用容器的过程中出现错误配置,造成容器逃逸;多次对容器进行渗透攻击检测,及时发现由于漏洞引发的安全问题,分析容器面临的安全威胁,避免容器遭受外部攻击,保障服务器安全稳定运行。
-
公开(公告)号:CN113163026A
公开(公告)日:2021-07-23
申请号:CN202110352019.2
申请日:2021-03-31
申请人: 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国家电网有限公司
摘要: 本发明涉及智能家居DNS重绑定攻击检测防御技术领域,具体涉及一种智能家居环境下的DNS重绑定攻击检测方法,提出收线建立“三点一线”的攻击检测模型,“三点”分别为:局域网内部跳板、攻击者恶意DNS服务器、受害者IOT设备,“一线”为跳板对域名进行查询过程,即攻击者操纵恶意DNS服务器返回域名对应本地物联网设备的地址给跳板,跳板作为恶意请求的转发者对目标IOT设备发起恶意攻击,攻击检测模型认为当构成“三点一线”时,智能家居环境下的IOT设备就有可能遭受DNS重绑定的攻击,再通过对跳板设备上访问站点的JS代码分析,智能家居环境中的IOT设备API接口信息的综合审查,判断是否遭受DNS重绑定攻击的风险。
-
公开(公告)号:CN113114469A
公开(公告)日:2021-07-13
申请号:CN202110327338.8
申请日:2021-03-26
申请人: 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国家电网有限公司 , 武汉联微图软件有限公司
摘要: 本发明涉及一种具有隐私保护功能的可净化签名的生成、净化和验证方法。其中可净化签名的生成方法具体包括:步骤101,利用等价类签名算法为所述签名者S的公钥生成等价类签名θ和ω;步骤102,将给定消息m分解为消息块,根据所述给定消息和签名者私钥,生成每一消息块mi的签名σi,其中为i为消息块的标识;步骤103,将签名σi组合为原始签名σ;步骤104,选取随机数r,利用加法循环群算法生成点R和点Q的二维坐标;步骤105,为所述给定消息m相关的辅助信息生成对应密文c;步骤106,将生成上述信息发送给所述净化者Z。基于本发明中所述方法,能够在确保数据的完整性、真实性和可用性的同时,保证数据的隐私性和不可伪造性。
-
-
-
-
-
-
-
-
-