-
公开(公告)号:CN115965388B
公开(公告)日:2023-12-22
申请号:CN202211727222.4
申请日:2022-12-30
申请人: 国网数字科技控股有限公司 , 国网区块链科技(北京)有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06Q30/018 , G06F21/60 , G06F21/62 , G06Q40/04
摘要: 块链链上存储数据进行精准匹配来最终实现区本发明提供的基于区块链的产业链金融密 块链内容溯源。态溯源方法、装置及相关设备,使用区块链对应的加密算法对检索信息的明文进行加密,得到加密后的检索信息的密文;计算加密后的检索信息的密文与区块链各交易块所存储的密文之间的相似度,确定相似度最高的交易块作为目标交易块;通过基于二分图最大匹配问题的并行化溯源算法,溯源目标交易块在区块链中的前向交易块;使用区块链对应的加密算法对前向交易块所存储的密文进行解密,基于解密得到的目标交易(56)对比文件KR 20220027335 A,2022.03.08CN 115378730 A,2022.11.22CN 115439249 A,2022.12.06CN 115330400 A,2022.11.11WO 2021179743 A1,2021.09.16刘同来.区块链网络中的数据存储、访问控制及计算资源优化.CNKI博士学位论文全文库.2021,1-143.Yu Wang et al..Survey of securitysupervision on blockchain from theperspective of technology. Journal ofInformation Security andApplications.2021,1-31.朱兴雄;何清素;郭善琪.区块链技术在供应链金融中的应用.中国流通经济.2018,(03),113-121.王芳;赵洪.数据溯源研究与实践进展.情报学进展.2020,(00),318-358.
-
公开(公告)号:CN110267270B
公开(公告)日:2022-07-12
申请号:CN201910377972.5
申请日:2019-05-07
申请人: 国网浙江省电力有限公司电力科学研究院 , 北京邮电大学 , 国家电网有限公司 , 国网浙江省电力有限公司
摘要: 本发明公开了一种变电站内传感器终端接入边缘网关身份认证智能合约。目前主流的基于PKI的身份认证方法证书管理机制复杂,证书验证效率低下,无法实现双方实体对属于不同类型的证书的高速验证,不适合变电站内传感器终端的身份认证。本发明基于电力通信协议一致性校验和挑战身份应答协议,在无需数字证书的情况下完成匿名传感器终端接入边缘网关的身份认证。本发明的智能合约比较轻量,适合部署于计算能力不强的嵌入式处理器;传感器终端仅仅将地址的哈希值发送给边缘网关,保障了终端信息的私密性。
-
公开(公告)号:CN112583852B
公开(公告)日:2022-05-13
申请号:CN202011579734.1
申请日:2020-12-28
申请人: 华北电力大学 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 全球能源互联网研究院有限公司
摘要: 本发明公开了一种异常流量检测方法,包括以下步骤:步骤1:从抓包软件中获取网络原始流量文件,对原始流量文件进行预处理,并将预处理后的数据作为数据样本;步骤2:利用卷积神经网络对流量数据进行空间域的表征特征提取;步骤3:利用LSTM对经过空间域特征提取后的数据进行时序特征提取;步骤4:使用softmax对提取后的特征进行分类,判定网络流量异常与否。本发明异常流量检测方法,提高了网络空间安全态势感知问题中流量异常检测方法的实时性和准确性。
-
公开(公告)号:CN113566882A
公开(公告)日:2021-10-29
申请号:CN202110777444.6
申请日:2021-07-09
申请人: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司电力科学研究院
IPC分类号: G01D21/02
摘要: 本发明提供了一种输电线路状态集成监测装置及方法,监测装置包括:覆冰监测单元、风载荷监测单元、杆塔倾角监测单元、温湿度监测单元10、卡具2、支架3、基座箱4、连接光纤11和信号处理中心;卡具2安装在导线1上;基座箱4安装在输电杆塔横担上;覆冰监测单元的顶端与支架3接触,且底端固定在基座箱4的底面;风载荷监测单元的顶端与支架3接触,且底端固定在基座箱4的侧面;杆塔倾角监测单元固定在基座箱4的底面;温湿度监测单元10固定在基座箱4的底面;本发明可以同时实现对输电线路覆冰厚度、风载荷、杆塔倾角和环境温湿度的监测,解决了以往输电线路状态监测装置需停电安装、供电可靠性不足、信号传输困难和多参量交叉影响的问题。
-
公开(公告)号:CN109688108B
公开(公告)日:2021-07-06
申请号:CN201811386587.9
申请日:2018-11-20
申请人: 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 全球能源互联网研究院有限公司
摘要: 本发明公开了一种防御文件上传漏洞的安全机制及其实施方法。本发明的安全机制涉及客户端和Web应用服务器,其中,客户端上,针对浏览器进行了PHP安全插件的设计,用以保证标签化的文件能够被浏览器有效的解析执行;Web应用服务器上,除Web应用服务平台外,增加了PHP安全插件的发布平台、PHP处理程序和本地文件存储等部分,目的是从源头上阻止文件上传漏洞的运行。本发明使用了文件头标签化技术,解决了文件上传漏洞问题,消除了文件上传漏洞引发的安全威胁,在一定程度上,提高了Web应用服务系统的安全性。
-
公开(公告)号:CN109167763B
公开(公告)日:2021-05-28
申请号:CN201810936285.8
申请日:2018-08-16
申请人: 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种基于区块链的电力行业电子数据保全方法及系统。本发明的保全系统包括电力业务系统、区块链平台和CA机构;所述的电力业务系统连接多个用户端。本发明将背书节点的验证流程重新设计,它除了验证电力业务系统的签名,还要验证用户端操作员的私钥签名,使得用户端的身份和操作在区块链平台内部得到验证。这种设计可以让背书节点最准确直接地确认用户端操作员的身份,作为直接条件生成对应权限的交易背书,更加安全可靠,并且无法篡改,而且电子业务系统减少验证操作,可以大幅提高业务调用效率。另外,用户端使用USBKEY硬件进行密码操作,私钥不能出硬件,让用户端的电子原始数据生成和传递更加安全。
-
公开(公告)号:CN110267270A
公开(公告)日:2019-09-20
申请号:CN201910377972.5
申请日:2019-05-07
申请人: 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
摘要: 本发明公开了一种变电站内传感器终端接入边缘网关身份认证智能合约。目前主流的基于PKI的身份认证方法证书管理机制复杂,证书验证效率低下,无法实现双方实体对属于不同类型的证书的高速验证,不适合变电站内传感器终端的身份认证。本发明基于电力通信协议一致性校验和挑战身份应答协议,在无需数字证书的情况下完成匿名传感器终端接入边缘网关的身份认证。本发明的智能合约比较轻量,适合部署于计算能力不强的嵌入式处理器;传感器终端仅仅将地址的哈希值发送给边缘网关,保障了终端信息的私密性。
-
公开(公告)号:CN109688108A
公开(公告)日:2019-04-26
申请号:CN201811386587.9
申请日:2018-11-20
申请人: 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 全球能源互联网研究院有限公司
CPC分类号: H04L63/1433 , H04L67/02 , H04L67/1095
摘要: 本发明公开了一种防御文件上传漏洞的安全机制及其实施方法。本发明的安全机制涉及客户端和Web应用服务器,其中,客户端上,针对浏览器进行了PHP安全插件的设计,用以保证标签化的文件能够被浏览器有效的解析执行;Web应用服务器上,除Web应用服务平台外,增加了PHP安全插件的发布平台、PHP处理程序和本地文件存储等部分,目的是从源头上阻止文件上传漏洞的运行。本发明使用了文件头标签化技术,解决了文件上传漏洞问题,消除了文件上传漏洞引发的安全威胁,在一定程度上,提高了Web应用服务系统的安全性。
-
公开(公告)号:CN108920963A
公开(公告)日:2018-11-30
申请号:CN201810810794.6
申请日:2018-07-23
申请人: 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F21/57
摘要: 本发明公开了一种工业控制系统自动化漏洞检测插件生成方法及系统。目前的工业控制系统漏洞挖掘技术Fuzzing可以找到漏洞,但是不能对漏洞插件进一步处理。本发明包括Fuzzing测试环节、漏洞回放环节和漏洞收藏环节;Fuzzing测试环节的步骤依次为:构造数据源并进行数据存储;获取数据源,开始进行Fuzzing扫描,挖掘漏洞;监控挖掘过程;若所有数据源轮询完,无问题触发,则结束挖掘过程;若有问题触发,则获取数据源节点ID,并进入漏洞回放环节;漏洞回放环节的步骤依次为:生成数据源并获取节点信息;获取数据源,开始进行Fuzzing扫描;验证无问题,则结束,若有问题,则进入漏洞收藏环节。本发明可自动生成漏洞检测插件,将未知漏洞转换为已知漏洞,提高漏洞挖掘效率。
-
公开(公告)号:CN113078997B
公开(公告)日:2022-09-20
申请号:CN202110316995.2
申请日:2021-03-24
申请人: 华北电力大学 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 全球能源互联网研究院有限公司
摘要: 本发明公开了一种基于轻量级密码算法的终端保护方法,用ECC算法来进行终端身份信息的加密,采用Feistel结构来设计轻量级分组密码算法。本申请采用基于轻量级密码算法的终端身份隐私保护技术,对密码算法中的密钥长度进行了适量的缩减,降低了算法实现时的运算复杂度和占用的内存空间;轻量级密码算法减少了密码算法过程中对明文的加密轮次,降低了能耗;提高了终端身份隐私的保护强。本申请采用的方法将公钥加密技术引入到了终端数据加密中,使得其即便在传输中被攻击者截取,仍然会因无法获得与之相匹配的私钥,导致截取的公钥失去意义;不需要专门设计解密算法,能够减小内存需求并提高硬件实现效率,满足终端组件完整性保护对算法的轻量化要求。
-
-
-
-
-
-
-
-
-