-
公开(公告)号:CN118573439A
公开(公告)日:2024-08-30
申请号:CN202410691253.1
申请日:2024-05-30
Applicant: 贵州电网有限责任公司 , 南方电网科学研究院有限责任公司
Inventor: 付鋆 , 陈霖 , 魏力鹏 , 洪超 , 班秋成 , 杨祎巍 , 刘俊荣 , 梁志宏 , 陶佳冶 , 杜金燃 , 周泽元 , 徐文倩 , 张猛 , 李攀登 , 严彬元 , 徐培明 , 熊诚 , 关泽武 , 吴飞 , 赖博宇 , 方继宇 , 支志军 , 杨耀
IPC: H04L9/40
Abstract: 本发明涉及电力信息物理系统网络安全技术领域,特别是一种基于电力系统的虚假数据注入攻击防御方法及系统。本专利中针对虚假数据注入攻击的防御,主要考虑的是状态估计业务下对受到黑客篡改的节点电压幅值、电压相角量测数据进行检测和修正。包括以下步骤:首先,基于电网仿真或者历史数据,构建包含电力系统节点功率、支路功率以及电压幅值、相位信息的网络攻击样本数据库;其次,基于网络攻击样本数据库,构建基于XGboost的节点量测数据异常检测器,评估节点电压幅值、相位信息是否受到篡改;最后,采用PSO方法,对受到虚假数据注入攻击的节点电压数据进行修正,直至基于XGboost的节点量测数据异常检测器不再提示异常,则实现对虚假数据注入攻击的防御。
-
公开(公告)号:CN118540145A
公开(公告)日:2024-08-23
申请号:CN202410763330.X
申请日:2024-06-13
Applicant: 南方电网科学研究院有限责任公司
IPC: H04L9/40
Abstract: 本发明公开了一种信息系统中暴露面信息的获取方法及装置。其中,该方法包括:确定信息系统中需分析暴露面的子系统为目标子系统,其中,暴露面为攻击信息系统的攻击路径入口;确定目标子系统的资产,其中,资产为目标子系统运行所需的资源;对资产的设备接口、供应链、资产所处的物理环境及目标子系统的系统全生命周期依次进行递归式排查处理,以从多个维度确定目标子系统的暴露面信息;将多个目标子系统的暴露面信息进行整合,得到信息系统的目标暴露面信息。本发明解决了相关技术中对信息系统暴露面的排查不够全面,容易存在缺漏导致防线出现空白、造成网络安全风险的技术问题。
-
公开(公告)号:CN118484812A
公开(公告)日:2024-08-13
申请号:CN202410675254.7
申请日:2024-05-28
Applicant: 海南电网有限责任公司 , 南方电网科学研究院有限责任公司
Abstract: 本申请提供了一种终端环境风险的确定方法、确定装置和计算机程序产品,该方法包括:获取终端的终端指纹特征信息,查询终端指纹特征信息中的终端漏洞信息,并根据终端漏洞信息计算终端环境风险因子;获取终端内存储数据中的状态数据,并根据状态数据进行计算,得到完整性状态值;获取终端的历史信任值,并根据历史信任值对终端进行评估,得到终端的当前信任值;根据终端环境风险因子、完整性状态值和当前信任值计算目标可信度量值,并根据目标可信度量值确定终端环境的风险程度。该方法解决了现有技术中终端可信度量单一导致终端环境风险感知可靠性低下的问题。
-
公开(公告)号:CN118153318A
公开(公告)日:2024-06-07
申请号:CN202410294313.6
申请日:2024-03-14
Applicant: 南方电网科学研究院有限责任公司
IPC: G06F30/20 , G06F113/04
Abstract: 本申请提供了一种电力信息物理系统的仿真方法、仿真装置和仿真建模系统,该方法包括:根据第一数据传输关系、第一设备模型、第二设备模型和第三设备模型构建变电站模型;重复构建电网中所有智能变电站对应的智能变电站模型,并根据第二数据传输关系和各变电站模型构建电力信息系统;根据各智能变电站确定多个目标节点;根据各目标节点、对应的第一能量传输关系和第二能量传输关系构建电力物理系统;根据电力信息系统中各变电站模型与电力物理系统中各目标节点之间的对应关系构建数据映射关系。该方法解决了不同节点中的设备和实现功能不进行区分,导致电力系统在进行电力系统安全问题研究时无法反应不同类型信息节点被攻击结果不同的问题。
-
公开(公告)号:CN114916089B
公开(公告)日:2024-05-28
申请号:CN202210510672.1
申请日:2022-05-11
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04W74/0816 , H04W74/00 , H04W12/06 , H04W12/041
Abstract: 本发明公开了一种节点数据传输方法、装置、电子设备及存储介质,用于解决现有的节点数据传输方式存在节点信道竞争的公平性低、因无序竞争导致数据传输整体效率低的技术问题。其中,方法包括:网关生成随机校验码,并将随机校验码发送至多个通信节点;通信节点通过预设查找策略查找候选附加码,并获取对应的节点数据;通信节点采用候选附加码和节点数据生成第一校验值,并采用随机校验码对第一校验值进行校验;通信节点在校验通过前持续监听网关的无线信道是否处于空闲状态,若是,向网关发送节点数据和候选附加码;网关采用节点数据和候选附加码生成第二校验值,并采用随机校验码对第二校验值进行校验,以判断节点数据是否接收成功。
-
公开(公告)号:CN117978534A
公开(公告)日:2024-05-03
申请号:CN202410267999.X
申请日:2024-03-08
Applicant: 南方电网科学研究院有限责任公司
IPC: H04L9/40
Abstract: 本发明公开了一种众测平台下异常测试行为的处理方法及装置。其中,该方法包括:对经过测试平台的网络流量进行过滤处理,以得到过滤处理后的网络流量;对过滤处理后的网络流量进行特征提取,以得到网络流量对应的关键特征信息;基于关键特征信息确定测试人员的测试行为特征数据;对测试行为特征数据进行异常检测,以确定测试人员的测试行为是否为异常测试行为;将关键特征信息输入至异常测试行为类型确定模型,以确定与关键特征信息对应的异常测试行为类型;根据异常测试行为类型生成异常测试行为的阻断机制;按照阻断机制对异常测试行为进行阻断处理。本发明解决了相关技术中用于识别和阻断网络攻击的方式存在可靠性较低的技术问题。
-
公开(公告)号:CN111552958B
公开(公告)日:2024-01-19
申请号:CN202010558723.9
申请日:2020-06-18
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: G06F21/52
Abstract: 本发明公开了一种程序运行特征提取方法和装置,包括:当程序运行时,在多条程序指令中确定当前执行程序指令;判断当前执行程序指令的指令类型;当指令类型为跳转类指令时,从当前执行程序指令中提取跳转地址;计算跳转地址与当前执行程序指令的指令地址之间的差值;获取当前执行程序指令的指令执行数;采用差值和指令执行数生成当前执行程序指令的运行特征关系。本发明通过计算当前执行程序的跳转地址与指令地址之间的差值;采用差值和指令执行数生成当前执行程序指令的运行特征关系。从而完成程序运行特征关系的提取。进而通过判断所提取的运行特征关系是否为预期的运行特征关系来判断运行中的程序是否被篡改。
-
公开(公告)号:CN117375937A
公开(公告)日:2024-01-09
申请号:CN202311374641.9
申请日:2023-10-23
Applicant: 南方电网科学研究院有限责任公司
IPC: H04L9/40 , G06N20/00 , G06Q50/06 , G06F18/214 , G06F18/241
Abstract: 本发明公开基于极端学习机算法的电力系统网络入侵检测方法及系统,涉及电力系统网络安全领域;该方法包括:对训练数据进行映射处理,得到映射处理后的训练数据;以极端学习机算法作为分类检测算法,构建待训练的分类检测模型;将映射处理后的训练数据分为训练集和验证集;采用训练集和验证集以损失函数最小为目的对待训练的分类检测模型的参数进行调整和验证,得到分类检测模型;将待检测的电力系统网络的流量数据输出至分类检测模型,得到待检测的电力系统网络的流量数据的类型。本发明改进了电力系统网络流量数据样本的预处理方法,并结合极端学习机算法,实现了对电力系统网络攻击流量的检测。
-
公开(公告)号:CN117290850A
公开(公告)日:2023-12-26
申请号:CN202311214496.8
申请日:2023-09-19
Applicant: 南方电网科学研究院有限责任公司
Abstract: 本申请提供了一种代码的修正方法、修正装置和智能分析系统,该方法包括:对源代码进行解析将源代码转换为语法树;根据代码黑名单与语法树进行预分析,得到第一分析结果;在第一分析结果为存在漏洞的情况下,将第一分析结果、语法树和源代码输入代码修正模型,得到第一修正代码;在第一分析结果为不存在漏洞的情况下,对控制流进行控制流分析得到第二分析结果,对数据流进行数据流分析得到第三分析结果;将源代码在仿真环境中模拟运行进行仿真分析,得到第四分析结果;将第二分析结果、第三分析结果、第四分析结果、语法树和源代码输入代码修正模型,得到第二修正代码。解决现有技术中代码检测方法误报率较高,导致修正的代码质量较低的问题。
-
公开(公告)号:CN117278214A
公开(公告)日:2023-12-22
申请号:CN202311438069.8
申请日:2023-10-31
Applicant: 南方电网科学研究院有限责任公司
Abstract: 本发明公开一种电力系统网络安全通信方法,涉及电力系统网络安全通信技术领域。该方法在Modbus通信数据包中引入安全认证头部和安全数据字段,具体包括:主站与从站基于安全认证头部进行身份认证验证;主站为电力系统中的控制中心或监控中心;从站为电力系统中的设备或节点;若身份认证验证失败,主站与从站拒绝通信,并采取安全异常处理措施;若身份认证验证成功,主站与从站进行安全协商过程,确定密钥;密钥包括:共享密钥、主站的私钥和公钥以及从站的私钥和公钥;其中,主站与从站分别拥有共享密钥、自己的私钥和对方的公钥;主站与从站基于密钥和安全数据字段进行数据加密传输和数据完整性验证。本发明能够保障电力系统通信的安全性。
-
-
-
-
-
-
-
-
-