一种PLC设备的安全防护方法和系统

    公开(公告)号:CN111897284A

    公开(公告)日:2020-11-06

    申请号:CN202010847599.8

    申请日:2020-08-21

    Abstract: 本发明公开了一种PLC设备的安全防护方法,包括:从上位机获取工控通信数据包,对该工控通信数据包进行解析,以获得该工控通信数据包对应的工控协议信息,判断得到的工控通信数据包中上位机的MAC地址SMAC、以及工控通信数据包中PLC设备的MAC地址DMAC是否存在于预先建立的工控白名单wlist中,如果是,则判断得到的工控通信数据包中上位机的IP地址SIP、以及PLC设备的IP地址DIP是否存在于预先建立的工控白名单wlist中,如果是,则判断得到的工控通信数据包中PLC设备的端口号Dport是否存在于预先建立的工控白名单wlist中。本发明能解决现有基于外接工业防火墙等设备实现入侵检测的方法存在网络安全风险、容易造成资源浪费的技术问题。

    一种PLC设备的安全防护方法和系统

    公开(公告)号:CN111897284B

    公开(公告)日:2021-06-29

    申请号:CN202010847599.8

    申请日:2020-08-21

    Abstract: 本发明公开了一种PLC设备的安全防护方法,包括:从上位机获取工控通信数据包,对该工控通信数据包进行解析,以获得该工控通信数据包对应的工控协议信息,判断得到的工控通信数据包中上位机的MAC地址SMAC、以及工控通信数据包中PLC设备的MAC地址DMAC是否存在于预先建立的工控白名单wlist中,如果是,则判断得到的工控通信数据包中上位机的IP地址SIP、以及PLC设备的IP地址DIP是否存在于预先建立的工控白名单wlist中,如果是,则判断得到的工控通信数据包中PLC设备的端口号Dport是否存在于预先建立的工控白名单wlist中。本发明能解决现有基于外接工业防火墙等设备实现入侵检测的方法存在网络安全风险、容易造成资源浪费的技术问题。

    一种基于API的工控网络外联设备检测方法和系统

    公开(公告)号:CN114845303B

    公开(公告)日:2024-10-11

    申请号:CN202210413580.1

    申请日:2022-04-14

    Abstract: 本发明公开了一种基于应用程序接口的工控网络外联设备检测方法,其通过调用bluetoothapi接口获取客户端中的蓝牙通信设备信息,调用iphlpapi接口获取客户端网络的相关参数,来判断客户端是否正和违规外联进行连接通信;设计一种新的程序保护机制——探测到扫描程序被从进程管理器处关闭后,修改程序的过程终止权限,防止程序被从外部关闭,保证对客户端进行持续性扫描。其目的在于,通过对客户端网卡和蓝牙的持续扫描,解决工业控制安全中存在的信息安全问题。本发明还公开了一种基于应用程序接口的工控网络外联设备检测系统。

    电池管理系统中用于将CAN协议转换为IEC61850协议的方法和系统

    公开(公告)号:CN114938398B

    公开(公告)日:2024-05-31

    申请号:CN202210366274.7

    申请日:2022-04-08

    Abstract: 本发明公开了一种电池管理系统中用于将CAN协议转换为IEC61850协议的方法,包括:IEC61850服务端接收来自于IEC61850客户端的数据请求,IEC61850服务端对该数据请求进行解析,以获取其中包含的目标IEC61850数据的对象引用,并根据电池管理系统的CAN通信协议确定该目标IEC61850数据的对象引用所对应的帧ID以及内容,并将该目标IEC61850数据的对象引用所对应的帧ID以及内容发送到CAN客户端,CAN客户端对目标IEC61850数据的对象引用所对应的帧ID和内容进行处理,以构建CAN数据帧请求,CAN客户端将CAN数据帧请求发送到电池管理系统中的CAN通讯模块,并接收CAN通信模块返回的CAN数据帧应答结果。本发明能够解决现有电池管理系统不能直接与IEC61850协议的设备进行通信,因此无法直接接入智能电网中的技术问题。

    一种针对非独立同分布且不平衡数据集的联邦学习方法

    公开(公告)号:CN117829270A

    公开(公告)日:2024-04-05

    申请号:CN202311771042.0

    申请日:2023-12-21

    Abstract: 本发明公开了一种针对非独立同分布且不平衡数据集的联邦学习方法,包括:S1中间信任服务器使用信任客户端的数据集预训练本地模型;S2初始化区域客户端的初始权重;S3得到训练样本集;S4训练本地模型;S5基于上一轮权重下的本地模型,更新各区域客户端的权重;S6本地模型训练次数是否达到预设权重更新次数;S7将本轮训练好的本地模型上传至中心服务器,完成模型聚合,将更新的全局模型下发到中间信任服务器;S8重复步骤S3‑S7,直到完成全局模型的训练。本发明通过综合利用生成对抗网络和智能客户端权重调整等策略,改进联邦学习效果,提高了联邦模型的学习效率,使模型更能适应不同本地设备上的数据,提升了整体模型的性能。

    一种具有前向安全性的智能电网数据加密方法和解密方法

    公开(公告)号:CN110460570A

    公开(公告)日:2019-11-15

    申请号:CN201910592762.8

    申请日:2019-07-03

    Abstract: 本发明公开了一种具有前向安全性的智能电网数据加密方法,包括:控制中心在接收到聚合网关向其发送的注册请求后注册该聚合网关,并向该聚合网关发送用于加密明文数据的公钥K,聚合网关在接收到第i个智能电表Ii向其发送的注册请求后注册该智能电表,并向该智能电表发送公钥K,设置计数器j=0,判断j是否小于等于时间周期T,如果是则第i个智能电表Ii选择其自身的ID号并产生随机数ti,j,根据随机数ti,j计算时间参考变量Ri,j并公开,并将随机数ti,j、其自身的ID号IDi和时间参考变量Ri,j发送给控制中心。本发明在固定的时段更新签名私钥,保证了签名信息的前向安全性,同时在不使用双线性对的情况下完成数字签名的聚合和验证。

    一种实现电力监控系统视频安全传输的加密和解密方法

    公开(公告)号:CN110427762A

    公开(公告)日:2019-11-08

    申请号:CN201910664442.9

    申请日:2019-07-23

    Abstract: 本发明公开了一种实现电力监控系统视频安全传输的加密方法,包括:第一服务器在和第二服务器建立安全连接后,并通过安全信道向第二服务器发送视频调用请求,第二服务器使用视频调用请求中安全装置编号对应的公钥,并基于IBC方法对视频调用请求进行处理,以得到密文,并将该密文发给安全装置编号对应的安全装置,安全装置使用安全装置编号对应的加密私钥对密文进行解密,以得到视频调用请求,并使用安全装置编号对应的签名私钥对视频调用请求中的随机数进行加密,以得到加密后的随机数,并将该加密后的随机数发回给第二服务器。本发明能够针对视频监控系统的特征和安全威胁设计安全防护机制,从而确保视频监控系统的安全性和可靠性。

Patent Agency Ranking