-
公开(公告)号:CN113873508A
公开(公告)日:2021-12-31
申请号:CN202111114896.2
申请日:2021-09-23
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
发明人: 李桐 , 任帅 , 徐剑 , 王刚 , 宋进良 , 赵海 , 周小明 , 雷振江 , 王磊 , 李广翱 , 杨超 , 陈得丰 , 杨智斌 , 耿洪碧 , 李欢 , 张彬 , 范维 , 佟昊松 , 孙赫阳 , 孙茜 , 王琛 , 欧阳宇佳 , 姜力行 , 赵玲玲 , 李菁菁
IPC分类号: H04W12/02 , H04W12/041 , H04W12/06 , H04W12/084 , H04W12/122 , H04L9/08 , H04L9/32
摘要: 基于用户双公私钥的边缘计算双向认证方法及系统,其方法包括:1,注册中心RC将公共参数和自己的公钥公开;2,移动边缘计算服务器MEC向RC进行注册;3,移动用户U向RC进行注册;4,U将用户端第一令牌、第一中间变量以及用户端第一时间戳发送给移动边缘计算服务器MEC;5,MEC将服务器端时间戳和服务器端令牌发送给移U;6,U验证MEC的身份,如果验证通过,生成用户端第二令牌β和用户端第二时间戳T3,并发送给MEC;7,MEC验证U的身份,如果验证通过,则表示移动边缘计算双向认证通过,否则表示认证失败。本发明提出的认证方法在认证过程中不需要引入额外的可信第三方实体,与同类协议相比,计算效率有非常明显的优势。
-
公开(公告)号:CN113282759A
公开(公告)日:2021-08-20
申请号:CN202110439459.1
申请日:2021-04-23
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
发明人: 李桐 , 刘一涛 , 刘刚 , 王刚 , 赵桐 , 周小明 , 宋进良 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 陈得丰 , 刘莹 , 杨智斌 , 耿洪碧 , 杨巍 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
摘要: 本发明属于工控网络安全技术领域,尤其涉及一种基于威胁情报的网络安全知识图谱生成方法。包括:高效率分布式威胁情报数据收集;通过分布式威胁情报爬取系统进行网络安全威胁情报数据集制作;将网络安全威胁情报数据质量进行提升;对制作的网络安全威胁情报数据集进行网络安全实体识别;对网络安全实体关系抽取;数据组织。本发明通过大量实验,验证了本方法中所提威胁情报数据质量提升算法、网络安全威胁情报,情报文本中实体识别与实体关系抽取及生成的知识图谱的质量均得到了显著的提高,并且具有良好的本地网络弱点可视化能力与攻击预判分析能力。
-
公开(公告)号:CN113221144B
公开(公告)日:2024-05-03
申请号:CN202110545260.7
申请日:2021-05-19
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学
发明人: 李桐 , 刘一涛 , 徐剑 , 刘刚 , 王刚 , 周小明 , 宋进良 , 冯达 , 刘扬 , 王磊 , 陈得丰 , 杨智斌 , 任帅 , 陈剑 , 耿洪碧 , 李欢 , 张彬 , 王琛 , 杨滢璇 , 佟昊松 , 孙赫阳 , 孙茜 , 何立帅 , 李菁菁
IPC分类号: G06F21/60 , G06F21/62 , G06F21/64 , G06N3/0464 , G06N3/08
摘要: 一种隐私保护机器学习的虚拟化终端异常检测方法及系统,其特征在于,方法包括以下步骤:步骤1,采集虚拟化终端的行为数据,并从行为数据中提取行为特征以生成行为特征向量;步骤2,基于历史生成的行为特征向量,实施可逆矩阵加密以获得密文数据,并基于密文数据更新神经网络训练模型;步骤3,基于神经网络训练模型,对行为特征向量数据进行训练以获得虚拟化终端的异常行为检测结果。本发明将神经网络训练模型的生成和更新过程外包至异地的计算服务器,提高了中心服务器的运算效率,保障了数据与训练模型的安全性。
-
公开(公告)号:CN117114680A
公开(公告)日:2023-11-24
申请号:CN202311028412.1
申请日:2023-08-14
申请人: 国网辽宁省电力有限公司电力科学研究院 , 华北电力大学 , 四川省电力公司信息通信分公司 , 东北大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
发明人: 李桐 , 杨超 , 董世丹傑 , 刘劲松 , 龚钢军 , 於硕 , 孙峰 , 宋进良 , 刘扬 , 曾愚 , 陈得丰 , 韩月 , 范维 , 杨智斌 , 耿洪碧 , 任帅 , 王强 , 赵海 , 黄博南 , 高凤喜 , 林俊儒 , 陈剑 , 邬桐 , 杨舒钧 , 刘芮彤 , 佟昊松 , 肖楠 , 段方维 , 龚燕
IPC分类号: G06Q20/38 , G06Q20/40 , G06Q20/14 , G06Q50/06 , G06F21/64 , G06F21/60 , H04L9/40 , H04L9/00 , H04N7/18 , H04N5/76 , G06V40/16
摘要: 本发明属于电力系统充电桩技术领域,尤其涉及一种充电桩交易数据快速回溯方法。包括:利用分布式记账方式采集和记录运行中的充电桩交易数据,并计算哈希值;利用得到的哈希值完成链下数据处理和验证,并经数据链和全证据链进行上链和初步核查,形成真实的全证据链;随机抽取正常上链数据,将链下计算的哈希值与链上储存的对应哈希值进行对比和信用记录;在完成交易数据上链后,结合全证据链存证数据对充电桩数据进行快速回溯验证;如监管方判定此次交易正常,则存储数据,结束追溯;如交易异常,则重复步骤1‑4,直至判定交易正常,完成充电桩追溯验证。本发明能够确保整个交易过程的真实性和回溯过程的可靠性,为用户和运营商提供有效保障。
-
公开(公告)号:CN113328992B
公开(公告)日:2023-03-24
申请号:CN202110437933.7
申请日:2021-04-23
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
发明人: 李桐 , 刘一涛 , 刘刚 , 单垚 , 王刚 , 周小明 , 宋进良 , 李凤来 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 杨巍 , 刘莹 , 陈得丰 , 杨智斌 , 耿洪碧 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
IPC分类号: H04L9/40
摘要: 本发明属于工控网络安全技术领域,尤其涉及一种基于流量分析的动态蜜网系统,具体是一种使用Docker容器和基于流量分析蜜网动态调整方法的工控动态蜜网系统。本发明包括欺骗环境层、数据处理层及蜜网管理层三层结构。本发明能在蜜网交互深度较高时,以较少的迭代代价在各子网内提升蜜罐的活跃度;还能在低交互深度时,基于蜜罐状态的调整方法根据每个蜜罐的访问量进行排序,用具有最大活跃度和最小活跃度的蜜罐的年龄更新,每个蜜罐均反映了其所在区域的流量情况,能更快更全面的提高蜜网的诱骗能力。实现工控动态蜜网体系结构,提高蜜网的数据收集能力,捕获更多的恶意流量数据,为工业环境的网络安全分析提供数据支持。
-
公开(公告)号:CN114421618A
公开(公告)日:2022-04-29
申请号:CN202210039807.0
申请日:2022-01-14
申请人: 国网辽宁省电力有限公司电力科学研究院 , 北京双湃智安科技有限公司 , 东北大学 , 中科院沈阳自动化研究所
发明人: 李桐 , 赵海 , 王刚 , 宋进良 , 刘扬 , 周小明 , 王磊 , 黄东华 , 黄博南 , 赵剑明 , 宋纯贺 , 刘一涛 , 李钊 , 刘劲松 , 雷振江 , 李广翱 , 杨超 , 陈得丰 , 杨智斌 , 任帅 , 耿洪碧 , 陈剑 , 孙赫阳 , 李欢 , 张彬 , 佟昊松 , 孙茜 , 王琛 , 赵玲玲 , 姜力行 , 肖楠 , 阎宇航 , 韩雨烔
摘要: 本发明涉及环境模拟技术领域,且公开了一种电网智能传感器运行环境模拟装置,包括箱体,所述箱体的内壁固定连接减震垫,所述减震垫的两侧分别固定安装在箱体的内壁左右两侧,所述箱体的内部设有环境模拟机构,通过轮胎与模拟坡体的配合,又通过在箱体的内壁上下两侧分别设置的两个缓震机构便能模拟出电网运行时的环境所产生的震动的效果,达到了对传感器运行环境做出模拟,达到了有效防止电网智能传感器运行环境模拟装置会在急速运行时产生剧烈震荡而造成的短路。
-
公开(公告)号:CN113282759B
公开(公告)日:2024-02-20
申请号:CN202110439459.1
申请日:2021-04-23
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
发明人: 李桐 , 刘一涛 , 刘刚 , 王刚 , 赵桐 , 周小明 , 宋进良 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 陈得丰 , 刘莹 , 杨智斌 , 耿洪碧 , 杨巍 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
摘要: 本发明属于工控网络安全技术领域,尤其涉及一种基于威胁情报的网络安全知识图谱生成方法。包括:高效率分布式威胁情报数据收集;通过分布式威胁情报爬取系统进行网络安全威胁情报数据集制作;将网络安全威胁情报数据质量进行提升;对制作的网络安全威胁情报数据集进行网络安全实体识别;对网络安全实体关系抽取;数据组织。本发明通过大量实验,验证了本方法中所提威胁情报数据质量提升算法、网络安全威胁情报,情报文本中实体识别与实体关系抽取及生成的知识图谱的质量均得到了显著的提高,(56)对比文件曹玉琳 等.基于状态空间模型和概率矩阵分解的推荐算法《.计算机应用研究》.2019,第37卷(第11期),1001-3695.邵昊阳 等. 基于多域先验的乳腺超声图像协同分割《.自动化学报》.2015,第42卷(第4期),580-592.O. Yousif 等.Improving SAR-BasedUrban Change Detection by Combining MAP-MRF Classifier and Nonlocal MeansSimilarity Weights《.in IEEE Journal ofSelected Topics in Applied EarthObservations and Remote Sensing》.2014,第7卷(第10期),4288-4300.
-
公开(公告)号:CN113221144A
公开(公告)日:2021-08-06
申请号:CN202110545260.7
申请日:2021-05-19
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学
发明人: 李桐 , 刘一涛 , 徐剑 , 刘刚 , 王刚 , 周小明 , 宋进良 , 冯达 , 刘扬 , 王磊 , 陈得丰 , 杨智斌 , 任帅 , 陈剑 , 耿洪碧 , 李欢 , 张彬 , 王琛 , 杨滢璇 , 佟昊松 , 孙赫阳 , 孙茜 , 何立帅 , 李菁菁
摘要: 一种隐私保护机器学习的虚拟化终端异常检测方法及系统,其特征在于,方法包括以下步骤:步骤1,采集虚拟化终端的行为数据,并从行为数据中提取行为特征以生成行为特征向量;步骤2,基于历史生成的行为特征向量,实施可逆矩阵加密以获得密文数据,并基于密文数据更新神经网络训练模型;步骤3,基于神经网络训练模型,对行为特征向量数据进行训练以获得虚拟化终端的异常行为检测结果。本发明将神经网络训练模型的生成和更新过程外包至异地的计算服务器,提高了中心服务器的运算效率,保障了数据与训练模型的安全性。
-
公开(公告)号:CN110896540A
公开(公告)日:2020-03-20
申请号:CN201911151308.5
申请日:2019-11-21
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国家电网有限公司
发明人: 李桐 , 王刚 , 刘扬 , 刘一涛 , 孔剑虹 , 刘刚 , 陈得丰 , 杨智斌 , 李欢 , 耿红碧 , 任帅 , 佟昊松 , 姚羽 , 刘莹 , 杨巍 , 安红娜 , 陈腾 , 段方维 , 李昊
IPC分类号: H04W12/12
摘要: 本发明属于移动应用安全技术领域,尤其涉及一种移动互联网客户端安全评估工具、方法、计算机设备及存储介质。本发明包括设备状态检测、安装包签名测试、应用完整性校验及Activity劫持检测。本发明对于恶意客户端冒充正版客户端、Activity劫持、Ptrace注入等客户端常见的安全问题进行了调研分析,并找出了行之有效的检测手段。同时为了提升测试效率、易于成果的推广,提供了移动互联网客户端自动安全评估工具。该工具不仅能对客户端反编译与安装包签名进行测试、对应用完整性进行校验、对Activity劫持进行检测,还能实现键盘记录、触屏记录、屏幕截图和卸载客户端等功能,使得整个检测评估过程完整流畅。
-
公开(公告)号:CN113873508B
公开(公告)日:2024-02-23
申请号:CN202111114896.2
申请日:2021-09-23
申请人: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
发明人: 李桐 , 任帅 , 徐剑 , 王刚 , 宋进良 , 赵海 , 周小明 , 雷振江 , 王磊 , 李广翱 , 杨超 , 陈得丰 , 杨智斌 , 耿洪碧 , 李欢 , 张彬 , 范维 , 佟昊松 , 孙赫阳 , 孙茜 , 王琛 , 欧阳宇佳 , 姜力行 , 赵玲玲 , 李菁菁
IPC分类号: H04W12/02 , H04W12/041 , H04W12/06 , H04W12/084 , H04W12/122 , H04L9/08 , H04L9/32
摘要: 基于用户双公私钥的边缘计算双向认证方法及系统,其方法包括:1,注册中心RC将公共参数和自己的公钥公开;2,移动边缘计算服务器MEC向RC进行注册;3,移动用户U向RC进行注册;4,U将用户端第一令牌、第一中间变量以及用户端第一时间戳发送给移动边缘计算服务器MEC;5,MEC将服务器端时间戳和服务器端令牌发送给移U;6,U验证MEC的身份,如果验证通过,生成用户端第二令牌β和用户端第二时间戳T3,并发送给MEC;7,MEC验证U的身份,如果验证通过,则表示移动边缘计算双向认证通过,否则表示认证失败。本发明提出的认证方法在认证过程中不需要引入额外的可信第三方实体,与同类协议相比,计算效率有非常明显的优势。
-
-
-
-
-
-
-
-
-