-
公开(公告)号:CN113676940B
公开(公告)日:2023-12-26
申请号:CN202110896214.1
申请日:2021-08-05
Applicant: 国网浙江省电力有限公司电力科学研究院 , 上海物盾信息科技有限公司
IPC: H04W24/06 , H04W28/06 , H04L41/0894 , H04L9/40 , H04L43/50
Abstract: 本发明公开了用于5G电网切片的隔离测试方法以及隔离测试系统,属于5G电网切片隔离测试技术领域。现有技术没有公开如何快速有效的对切片的隔离性进行测试。本发明的用于5G电网切片的隔离测试方法,包括针对业务指标进行切片间隔离的功能测试或/和针对网络开放功能NEF进行切片间隔离的功能测试。本发明通过电网的现有数据、综合各项数据的类型以及对电力系统性能指标影响程度,伪造正常或者异常的数据包以及请求包,开展针对业务指标进行切片间隔离的功能测试和针对网络开放功能NEF进行切片间隔离的功能测试,验证电力各业务系统之间切片的隔离性,从而确保各个业务场景之间能互不干扰,方案详尽,切实可行,便于实现。
-
公开(公告)号:CN113676940A
公开(公告)日:2021-11-19
申请号:CN202110896214.1
申请日:2021-08-05
Applicant: 国网浙江省电力有限公司电力科学研究院 , 上海物盾信息科技有限公司
Abstract: 本发明公开了用于5G电网切片的隔离测试方法以及隔离测试系统,属于5G电网切片隔离测试技术领域。现有技术没有公开如何快速有效的对切片的隔离性进行测试。本发明的用于5G电网切片的隔离测试方法,包括针对业务指标进行切片间隔离的功能测试或/和针对网络开放功能NEF进行切片间隔离的功能测试。本发明通过电网的现有数据、综合各项数据的类型以及对电力系统性能指标影响程度,伪造正常或者异常的数据包以及请求包,开展针对业务指标进行切片间隔离的功能测试和针对网络开放功能NEF进行切片间隔离的功能测试,验证电力各业务系统之间切片的隔离性,从而确保各个业务场景之间能互不干扰,方案详尽,切实可行,便于实现。
-
公开(公告)号:CN113487218A
公开(公告)日:2021-10-08
申请号:CN202110834235.0
申请日:2021-07-21
Applicant: 国网浙江省电力有限公司电力科学研究院 , 上海物盾信息科技有限公司
Abstract: 一种物联网信任评估方法,包括步骤,利用多因子的身份认证策略,保证身份信息的真实性;根据设备单一属性计算异常等级评分;根据多个属性建立异常模型,根据不同异常模型,得出异常等级得分;根据等级规则,计算可信任得分或者不可信任得分,从而完成信任评估。所述的身份认证,利用多因子的强身份认证策略,基于密钥、UID、Cookie、生物特征、位置和设备证书等因素,综合判断身份信息的真实性,以决定身份认证是否被通过。
-
公开(公告)号:CN113542291A
公开(公告)日:2021-10-22
申请号:CN202110824641.9
申请日:2021-07-21
Applicant: 国网浙江省电力有限公司电力科学研究院 , 上海物盾信息科技有限公司
Abstract: 一种物联网安全访问控制策略,该策略包括:根据访问主体的角色,以及相应的角色权限,给予该访问主体相应的访问操作权限;根据访问主体和被访问主体的属性,以及访问操作类型,给予该访问主体相应的访问操作权限;根据动态环境因素,确定访问主体信任值,据此给予该访问主体相应的访问操作权限。所述的动态环境因素包括漏洞、APT攻击以及访问主体状态因子。
-
公开(公告)号:CN119520051A
公开(公告)日:2025-02-25
申请号:CN202411598990.3
申请日:2024-11-11
Applicant: 国网浙江省电力有限公司电力科学研究院
Abstract: 本发明公开了一种电力物联终端攻击路径预测方法和系统,属于电力物联终端安全状态评估技术领域。本发明的基于状态机和攻击图的电力物联终端攻击路径预测方法,通过构建漏洞识别模型、攻击图生成模型、攻击划分模型、攻击映射模型,并使用有限状态机和贝叶斯攻击图对攻击路径进行预测、简化,从而可以有效降低大规模网络环境中预测攻击路径的复杂性,因而可以有效降低对硬件的数据处理能力的要求,大大缩短处理时间,进而可以对攻击行为进行快速响应。本发明不仅提高了对潜在网络威胁的识别和防御能力,而且特别适用于处理大规模和高复杂性的网络环境,使得安全团队能够有效量化各攻击面在受到攻击时的安全状态,并采取针对性的防御措施。
-
公开(公告)号:CN119513231A
公开(公告)日:2025-02-25
申请号:CN202510065175.9
申请日:2025-01-15
Applicant: 国网浙江省电力有限公司电力科学研究院
IPC: G06F16/332 , G06F18/2411 , G06F18/214 , G06F18/25 , G06F18/22
Abstract: 本发明涉及信息处理技术领域,公开了一种敏感信息识别方法、系统、设备、存储介质及程序产品,方法包括:获取待分析文本;将待分析文本与预先构建的知识数据库进行相似度计算,确定知识数据库中相似度排名靠前的预设个数的知识子数据库;其中,知识数据库包括敏感信息、敏感信息分类信息、敏感信息分级信息;将待分析文本与知识子数据库进行组合,获得文本数据;将文本数据输入预先构建的分级分类大模型,输出与待分析文本对应的敏感信息分类分级结果。本发明既可通过细粒度文本分块策略提升上下文理解的深度,又能够针对不同业务需求提供灵活的智能化响应,为敏感数据保护提供了高效而智能的解决方案,且进一步提高了敏感信息的分类与分级精度。
-
公开(公告)号:CN119094247A
公开(公告)日:2024-12-06
申请号:CN202411578019.4
申请日:2024-11-07
Applicant: 国网浙江省电力有限公司电力科学研究院
Abstract: 本发明涉及一种电力物联终端系统的整体安全威胁评估方法,针对电力物联终端系统的若干种攻击面,生成每种攻击面的漏洞测试智能体,并组成多智能体阵列,然后生成多智能体阵列共享的价值网络;通过针对若干种攻击面建立的模糊测试场景训练多智能体阵列,使用训练后的多智能体阵列对各攻击面进行模糊测试以发现漏洞,根据漏洞计算每个攻击面的安全威胁指数,并计算电力物联终端系统的整体安全威胁指数。本发明的方法不仅能够模拟单个攻击面对电力物联终端发起攻击时造成的影响,而且能够模拟从多个攻击面联合对电力物联终端发起攻击的情况,使模拟测试更加贴合实际攻击可能出现的多种复杂形式,从而使整体安全评估更加全面、准确。
-
公开(公告)号:CN118631551A
公开(公告)日:2024-09-10
申请号:CN202410823907.1
申请日:2024-06-25
Applicant: 国网浙江省电力有限公司电力科学研究院
Abstract: 本发明涉及一种电力物联网威胁情报共享方法、共享系统及可读介质,包括结构化表征,分布式共享,多源威胁情报融合三个部分。首先,根据STIX标准设计威胁情报结构化表征格式,电力物联网云平台收集其控制区域内终端的威胁情报信息,通过文本分类及信息提取方法将威胁情报信息组合成结构化威胁情报;然后,电力物联网云平台之间建立基于区块链的威胁情报共享平台,节点共享威胁情报时,根据该威胁情报的完整性、新鲜性和相关性以及云平台安全等级计算信誉分数,上传结构化威胁情报以及信誉分数;最后,电力物联网云平台获取威胁情报,根据信誉分数进行多源威胁情报数据融合。
-
公开(公告)号:CN118300817A
公开(公告)日:2024-07-05
申请号:CN202410265650.2
申请日:2024-03-08
Applicant: 国网浙江省电力有限公司电力科学研究院
Abstract: 本发明公开了电力物联网设备指纹识别系统、方法及计算机可读储存介质,属于计算机网络安全技术领域,目的在于克服现有电力物联网设备身份验证安全性较差的缺陷。电力物联网设备指纹识别方法包括以下步骤:数据采集、数据预处理、特征抽取、训练检测模型部署检测模型,训练检测模型使用深度学习框架构建BiLSTM模型,使用数据特征对BiLSTM模型进行训练获得检测模型。根据电力物联网设备运行产生的数据流的固有特征,来识别电力物联网设备的类别,无需设置密码,不会出现密码忘记或泄露的情况,电力物联网设备的识别安全性较高。
-
公开(公告)号:CN117336008A
公开(公告)日:2024-01-02
申请号:CN202311031799.6
申请日:2023-08-16
Applicant: 国网浙江省电力有限公司电力科学研究院
Abstract: 本发明公开了一种主动入侵防御方法,涉及系统网络安全技术领域,用于解决现有网络异常入侵的检测精度不高且检测滞后的问题,该方法包括以下步骤:获取预处理后的网络数据;对所述网络数据进行多维度流量数据解析,得到标注了网络状态可信度量结果和各分维度度量标签的所述网络数据;通过机器学习分类算法对标注好的所述网络数据进行计算,得所述网络数据的特征行为分类;根据所述分类结果,通过细粒度实时度量进行可疑节点检测,并更新安全策略。本发明还公开了一种主动入侵防御装置。本发明通过对网络数据进行多维度分析,进而通过机器学习快速分析出网络入侵。
-
-
-
-
-
-
-
-
-