-
公开(公告)号:CN117353981A
公开(公告)日:2024-01-05
申请号:CN202311194065.X
申请日:2023-09-15
申请人: 国网河南省电力公司电力科学研究院 , 郑州大学
摘要: 一种基于地理位置的电力终端报文认证系统及方法,方法包括:电力终端向地理位置认证系统请求地理位置认证服务;地理位置认证系统向地理位置监控系统请求电力终端的实时地理位置信息;地理位置监控系统向电力终端设备的定位模块查询其实时地理位置信息;电力终端设备的定位模块返回实时地理位置信息给地理位置监控系统;地理位置监控系统将实时地理位置信息发送给地理位置认证系统;地理位置认证系统生成地理位置戳并保存到地理位置戳数据库;地理位置认证系统将地理位置戳发送给电力终端。本发明基于密码技术可保证电力终端与实时地理位置的强相关性和认证安全性,可有效强化电力终端的远程通信安全。
-
公开(公告)号:CN118965454A
公开(公告)日:2024-11-15
申请号:CN202411005802.1
申请日:2024-07-25
申请人: 国网河南省电力公司电力科学研究院 , 武汉大学 , 国网河南省电力公司 , 国家电网有限公司
摘要: 一种基于探针的混合远程验证方法及系统,包括以下步骤:步骤1,在安全关键应用中插入探针,专用编译器自动识别和扩展控制相关变量和语义关键变量,生成控制流图;步骤2,通过伪随机遍历内存地址生成标准静态测量值,通过控制流图生成标准控制流测量值;步骤3,根据控制流图和标准测量值生成质询信息,根据验证方的质询生成静态测量值和控制流测量值,证明方通过探针捕获关键变量信息,生成关键数据完整性测量值;步骤4,将静态测量值、控制流测量值和关键数据完整性测量值汇总成在线测量报告发送给验证方;步骤5,验证方将在线测量报告与离线标准值进行比对,证明应用未遭受攻击。解决了控制流证明效率低且没有验证关键数据完整性的问题。
-
公开(公告)号:CN118784366A
公开(公告)日:2024-10-15
申请号:CN202411137436.5
申请日:2024-08-19
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/147
摘要: 一种基于协同控制的配电台区互动攻击防范方法和系统。对智能终端固件的漏洞、配电台区网络协议漏洞、业务层漏洞进行挖掘分析,确定漏洞风险,生成测试数据并构造协议包,针对配电台区典型业务场景分析并利用业务层漏洞;构建层次化攻击图,枚举攻击路径,通过告警管理分析已发生的攻击,预测后续攻击;采用拟态防御技术对智能终端应用程序的源代码进行多样化编译,得到异构冗余执行程序并同时执行,通过异构、冗余、动态、裁决机制主动防御未知漏洞和未知攻击;利用Docker容器构建异构执行程序运行环境,实现攻击源和操作系统之间的隔离。本发明的方案提升了智能终端的安全性和稳定性。
-
公开(公告)号:CN117312764A
公开(公告)日:2023-12-29
申请号:CN202311172893.3
申请日:2023-09-12
申请人: 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司
IPC分类号: G06F18/00 , G06F18/10 , G06Q30/018 , G06Q50/06
摘要: 一种分布式光伏网络终端设备的抗伪造指纹生成方法及系统,包括:步骤1,采集分布式光伏网络总线上终端设备的设备信号,对采集到的设备信号进行频谱转换得到原始信号频谱;步骤2,对步骤1得到的原始信号频谱进行预处理,得到设备信号的原始频谱段和理想频谱段;步骤3,构建自适应滤波器,并基于设备信号的原始频谱段和理想频谱段提取设备的指纹特征信息;步骤4,构建分类识别模型并进行训练,结合设备的初始指纹特征信息和训练后的分类识别模型获取分布式光伏网络终端设备的抗伪造指纹。通过本发明所提出的生成方法能够充分提取设备信号的特征构建其对应的指纹信息,在处理过程中的计算成本较低,有助于快速获取更精确的设备抗伪造指纹。
-
公开(公告)号:CN115426141A
公开(公告)日:2022-12-02
申请号:CN202210998676.9
申请日:2022-08-19
申请人: 国网河南省电力公司电力科学研究院
摘要: 本申请公开了基于零信任网络的云主站业务动态访问控制方法和系统,云基础设施安全平台基于零信任网络实现云主站业务动态访问控制,云基础设施安全平台包括身份安全管理中心、信任持续评估中心、动态访问控制中心和安全代理中心;所述动态访问控制方法包括:身份安全管理中心对云主站的新业务场景和新访问主体进行动态身份和权限管理与认证;信任持续评估中心基于深度学习算法持续进行访问信任评估,得到业务访问主体的信任度和环境的风险;动态访问控制中心结合安全代理中心,对访问信任评估结果进行动态判定和授权。本发明可实现持续身份认证和动态访问控制。
-
公开(公告)号:CN115017504A
公开(公告)日:2022-09-06
申请号:CN202210394915.X
申请日:2022-04-15
申请人: 国网河南省电力公司电力科学研究院 , 华北电力大学 , 国网新疆电力有限公司乌鲁木齐供电公司 , 国家电网有限公司
发明人: 郭志民 , 吕卓 , 陈岑 , 李暖暖 , 杨文 , 张铮 , 狄立 , 蔡军飞 , 李鸣岩 , 常昊 , 吴克河 , 谷肖帆 , 高雪 , 杨楠 , 刘陆洋 , 张萍 , 袁泽坤 , 杨丹 , 李为
摘要: 本发明公开了一种智能物联终端容器安全管控方法:包括对容器镜像进行管控和对运行容器进行管控;对容器镜像进行管控包括镜像漏洞扫描和镜像恶意代码扫描;对运行容器进行管控包括容器系统入侵检测与防护和容器网络入侵检测与防护。本发明智能物联终端容器安全管控方法,一方面是对容器镜像进行管控,主要管控点为镜像深度扫描和镜像运行控制,另一方面是对运行容器进行管控,主要管控点为容器系统入侵检测与防护和容器网络入侵检测与防护;通过对容器进行管控,在容器的镜像安全、运行安全和入侵检测等方面,能够及时发现容器存在的安全问题,以此来避免容器在迁移部署和运行过程中出现安全问题,保证容器安全稳定的运行。
-
公开(公告)号:CN117914478A
公开(公告)日:2024-04-19
申请号:CN202311871802.5
申请日:2023-12-29
申请人: 国网河南省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 东南大学 , 国网河南省电力公司驻马店供电公司
发明人: 陈岑 , 李暖暖 , 狄立 , 吕卓 , 吕红岩 , 费稼轩 , 张铮 , 杨文 , 阚俊翔 , 仇慎健 , 蔡军飞 , 姜禹 , 常昊 , 李鸣岩 , 刘莘昱 , 宋仁杰 , 赵毅 , 张梦圆 , 张威 , 王艳敏
摘要: 本发明公开了一种基于SM2的分布式光伏网络终端设备密钥准入方法及系统,国密SM2算法采用曲线密码体制中的双线性映射技术,具有高强度、高效率、高安全性等优点,利用其优势,结合国密SM3算法及预计算表技术将SM2算法应用到分布式光伏网络的通信环境中,可实现安全可靠的终端设备的认证方式。准入技术包括以下步骤,分布式光伏网络终端设备基于SM2非对称加密算法的密钥交换,基于分布式光伏网络场景的简化SM2数字签名的报文认证,通过数字签名确认试图通信方终端设备的身份。最终通过在分布式光伏网络的接入设备的身份安全认证,实现光伏网络智能终端设备的安全准入。
-
公开(公告)号:CN117439774A
公开(公告)日:2024-01-23
申请号:CN202311261952.4
申请日:2023-09-27
发明人: 吕卓 , 陈岑 , 杨文 , 张伟剑 , 狄立 , 张铮 , 蔡军飞 , 李暖暖 , 李鸣岩 , 常昊 , 杨雷 , 王献军 , 赵毅 , 宋仁杰 , 刘昊 , 赵健 , 魏小钊 , 田杨阳
摘要: 一种基于分布式光伏安全状态基线的异常流量检测方法及系统,包括:获取标准状态下分布式光伏网络系统各时刻特征属性的信息熵并生成分布式光伏网络系统的特征向量;将标准状态下的分布式光伏安全状态特征向量映射至汉明空间得到对应的标准状态的汉明空间特征向量;选取最佳哈希函数并结合标准状态的汉明空间特征向量计算分布式光伏安全状态的标准基线值;计算实际运行中的分布式光伏网络系统对应的哈希值,将其与标准基线值对比,判断分布式光伏网络的流量是否异常。本发明通过特征属性计算分布式光伏网络系统的标准基线,并结合实际运行的分布式光伏网络系统特征属性来判断分布式光伏网络系统的流量是否异常,提高了判断的准确度。
-
公开(公告)号:CN117215952A
公开(公告)日:2023-12-12
申请号:CN202311254759.8
申请日:2023-09-26
申请人: 网络通信与安全紫金山实验室 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院
摘要: 本发明公开了一种软件异构度的度量方法、装置、设备及存储介质,所述方法包括:获取待度量的第一软件和第二软件,分别构建第一软件的第一文件级控制流图与第二软件的第二文件级控制流图;识别第一文件级控制流图和第二文件级控制流图之间的异构特征;确定第一文件级控制流图和第二文件级控制流图之间的图编辑距离,并根据图编辑距离确定第一软件和所述第二软件之间的异构度。本发明提供的软件异构度的度量方法,将软件之间的异构度转化为控制流图之间的图编辑距离,通过这种方法可以准确便捷地进行异构度的度量,并可以直观地展现软件中文件及依赖关系的变更。
-
公开(公告)号:CN115373798A
公开(公告)日:2022-11-22
申请号:CN202210874791.5
申请日:2022-07-25
申请人: 国网新疆电力有限公司乌鲁木齐供电公司 , 华北电力大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
发明人: 孙祥飞 , 段绪伟 , 范子涛 , 杨楠 , 乔子芩 , 姜威威 , 刘培媛 , 胡志刚 , 赵乐乐 , 张萍 , 王昱洁 , 刘陆洋 , 范浩如 , 朱雪琴 , 白箐 , 刘璐 , 刘瑞 , 郭志民 , 吕卓 , 陈岑 , 李暖暖 , 杨文 , 张铮 , 狄立 , 蔡军飞 , 李鸣岩 , 常昊 , 吴克河 , 谷肖帆 , 高雪 , 袁泽坤 , 杨丹
IPC分类号: G06F9/455
摘要: 本发明公开了一种智能物联终端容器逃逸攻击检测和防御方法,包括如下步骤:1)模拟攻击者利用内核漏洞对宿主机发起攻击,造成容器逃逸;2)根据进程所属的Namespace来判断该进程是否属于容器内进程,之后将容器内进程的访问限制在该容器内,禁止访问其他容器以及宿主机文件。本发明智能物联终端容器逃逸攻击检测和防御方法,对运行容器进行逃逸攻击检测,检测容器运行环境,并提出一种针对容器逃逸攻击的防御方案,通过模拟攻击者对智能物联终端容器进行逃逸攻击,及时发现容器存在的安全问题,并在此基础上运用容器逃逸攻击防御方法,在一定程度上可以避免攻击者对容器发起逃逸攻击,保障服务器安全稳定的运行。
-
-
-
-
-
-
-
-
-