-
公开(公告)号:CN113360944B
公开(公告)日:2024-03-22
申请号:CN202110710084.8
申请日:2021-06-25
Applicant: 华北电力大学 , 中国电力科学研究院有限公司
Abstract: 本发明公开了一种电力物联网的动态访问控制系统与方法,电力物联网的动态访问控制方法,包括以下步骤:系统全局初始化;属性授权机构初始化;数据加密;密钥生成;数据解密。本发明采用椭圆曲线的标量乘法计算取代了原本属性加密使用的双线性对乘幂运算,从基本运算上降低计算成本,缓解了终端设备在加解密计算上的压力;通过增设边缘节点来进一步缓解终端计算压力,边缘节点为终端设备进行预解密,使得终端设备只需很少的计算量就可以解密密文,大大减轻了终端设备在解密数据时消耗的资源;增加了整个系统的效率;在常规属性加密中加入时间与位置属性,数据用户必须在有效的时间范围和位置范围内才能访问相关密文,实现了更细粒度的访问控制。
-
公开(公告)号:CN114070570A
公开(公告)日:2022-02-18
申请号:CN202111355055.0
申请日:2021-11-16
Applicant: 华北电力大学 , 中国电力科学研究院有限公司
Abstract: 本发明公开了一种电力物联网的安全通信方法,利用椭圆曲线的标量乘法以及改进标识密码的密钥生成机制,实现电力物联网通信双方的双向身份认证及密钥协商,包括以下步骤:步骤1:初始化;步骤2:生成部分私钥;步骤3:私钥生成;步骤4:公钥生成;步骤5:身份认证与密钥协商。本发明提出了基于标识密码算法的电力物联网安全通信方法,通过优化了标识密码算法中的设备私钥生成算法,将设备的私钥分两部分生成,一部分由密钥生成中心生成,另一部分由设备内部生成,避免了因密钥生成中心被破坏而造成的密钥托管问题;该方法有着更高的效率,减少了系统资源的消耗,节约运算和通信成本,同时更好的保障了通信的安全性。
-
公开(公告)号:CN110868431A
公开(公告)日:2020-03-06
申请号:CN201911346773.4
申请日:2019-12-24
Applicant: 华北电力大学 , 中国电力科学研究院有限公司 , 国网福建省电力有限公司电力科学研究院
Abstract: 本发明公开了一种网络流量异常检测方法,对网络空间安全态势的量化表达包括如下步骤:(1)流量特征采集与态势特征指标提取;(2)面向态势特征的自适应学习与异常分析;(3)网络异常态势检测与告警。本发明通过网络边界流量采集与特征刻画指标体系的方式实现,该方法从网络流量中连续不断地实时挖掘多个维度特征指标、实时刻画网络空间及其流量特征,一方面可保证网络态势实时或准实时的监控、预警、应急响应需求,另一方面可以通过少量的日志规模,实现对网络流量特征的细粒度刻画,为后续的流量异常分析检测、安全预警提供优质的基础信息来源;在实时性、刻画精确性、数据规模、数据优质性方面,与传统方法相比具有明显优势。
-
公开(公告)号:CN104333533A
公开(公告)日:2015-02-04
申请号:CN201410466615.3
申请日:2014-09-12
Applicant: 北京华电天益信息科技有限公司 , 华北电力大学
IPC: H04L29/06
Abstract: 本发明公开了一种用于工业控制系统网络的数据包零拷贝获取方法,本发明使用经过改进优化的零拷贝技术,通过减少接口数据的拷贝次数以及一些控制结构,提高了数据包获取过程的效率和实时性。通过绕过系统协议栈,直接从网卡物理层到用户应用的“零拷贝”技术可以轻松的实时获取超高速率下的网络数据包;同时本发明的数据包捕获主机位于网络其他主机的侧面并联的方式,既采集了数据,又不影响网络原有数据包流转,实现了数据的高效捕获。
-
公开(公告)号:CN103390015A
公开(公告)日:2013-11-13
申请号:CN201310015426.X
申请日:2013-01-16
Applicant: 华北电力大学
IPC: G06F17/30
Abstract: 本发明提供一种基于统一索引的海量数据联合存储方法及检索方法,存储方法,包括以下步骤:读取待存储数据,并判断所述待存储数据的数据类型;其中,所述数据类型包括非关系型数据和关系型数据;如果所述待存储数据为非关系型数据,则将所述非关系型数据存储到存储设备,然后将所述非关系型数据的数据信息增加到预先建立的数据统一索引中;如果所述待存储数据为关系型数据,则将所述关系型数据存储到所述存储设备,然后将所述关系型数据的数据信息增加到预先建立的所述数据统一索引中。保证各种数据逻辑存储结构的统一和物理存储结构的透明性,提高应用系统的通用扩展性、运行效率和稳定性。
-
公开(公告)号:CN102509330A
公开(公告)日:2012-06-20
申请号:CN201110324577.4
申请日:2011-10-24
Applicant: 华北电力大学 , 北京华电天益信息科技有限公司
Abstract: 本发明公开了属于计算机软件系统领域的基于电力GIS的变电站虚拟三维系统的应用。它分为以下步骤:全景数据生成、全景配置、全景展示和全景交互。本发明的有益效果为:1)增强了GIS系统在电力行业的应用能力,同时提高了电力危险操作的安全性与规范性。2)满足了工作人员进行操作预演的需求。3)有助于提高电力GIS中设备及场景的可视化能力;4)能够满足电力企业及其广大用户对电网“安全、可靠、优质、高效、经济运行”的现代化要求。
-
公开(公告)号:CN114546519A
公开(公告)日:2022-05-27
申请号:CN202210091069.4
申请日:2022-01-26
Applicant: 华北电力大学
Abstract: 本发明公开了一种工控安全数据采集系统与方,工控安全数据采集系统,包括:采集策略配置模块、八个数据采集模块、上报配置模块和数据上报模块;工控安全数据采集方法,包括:工控安全数据的采集和工控安全数据的上报。本发明能够使用户在客户端选择要使用的采集协议,配置相应的采集策略配置项、并保存至数据库中,从而使用户仅需在客户端就可以进行选择采集配置,极大提高用户体验度;按照八个数据采集协议分为八个数据采集模块,有效提高了数据的采集效率;本发明将采集的数据进行去噪和归一化处理后,再上传给工控安全态势感知平台,保证了数据的一致性和有序性,为后续的数据分析和处理提供了便利。
-
公开(公告)号:CN113360944A
公开(公告)日:2021-09-07
申请号:CN202110710084.8
申请日:2021-06-25
Applicant: 华北电力大学 , 中国电力科学研究院有限公司
Abstract: 本发明公开了一种电力物联网的动态访问控制系统与方法,电力物联网的动态访问控制方法,包括以下步骤:系统全局初始化;属性授权机构初始化;数据加密;密钥生成;数据解密。本发明采用椭圆曲线的标量乘法计算取代了原本属性加密使用的双线性对乘幂运算,从基本运算上降低计算成本,缓解了终端设备在加解密计算上的压力;通过增设边缘节点来进一步缓解终端计算压力,边缘节点为终端设备进行预解密,使得终端设备只需很少的计算量就可以解密密文,大大减轻了终端设备在解密数据时消耗的资源;增加了整个系统的效率;在常规属性加密中加入时间与位置属性,数据用户必须在有效的时间范围和位置范围内才能访问相关密文,实现了更细粒度的访问控制。
-
公开(公告)号:CN112822189A
公开(公告)日:2021-05-18
申请号:CN202110004853.2
申请日:2021-01-04
Applicant: 中国电力科学研究院有限公司 , 国网福建省电力有限公司电力科学研究院 , 华中科技大学 , 华北电力大学 , 国家电网有限公司
Abstract: 本发明提供了一种流量识别方法及装置,解决了传统的网络流量识别技术由于在加密流量中关键特征被加密,导致其应用受到限制的问题。包括:采集并分析流量数据;对所述流量数据进行特征提取和预处理,得到待识别流量数据;将所述待识别流量数据输入训练好的GBDT‑LR融合模型,对所述待识别流量数据进行流量识别。
-
公开(公告)号:CN112383917A
公开(公告)日:2021-02-19
申请号:CN202011135087.5
申请日:2020-10-21
Applicant: 华北电力大学
IPC: H04W12/0431 , H04W12/02 , H04B7/185
Abstract: 本发明公开一种基于商密算法的北斗安全通信方法和系统。包括:初始化连接;终端与服务端进行密钥协商,如协商成功进行加密通信,终端发送其设备信息至服务端,以对终端进行身份认证,如认证成功进行加密通信,如加密通信成功,继续对应用程序进行加密通信,否则过程结束。本发明通过设置北斗短报文通信系统及其对应的通信终端、安全接入方式实现基于北斗短报文通信方式的传输;通过信息加密安全、通道安全和终端认证等多方面的安全防护单元的设计来保证安全通信;结合管理措施防范从外部监听发起对业务终端的攻击。信息加密安全对风险进行针对性的设计,防止数据被他人截获和监听,保证安全传输。
-
-
-
-
-
-
-
-
-