-
公开(公告)号:CN112182583A
公开(公告)日:2021-01-05
申请号:CN202011030125.0
申请日:2020-09-27
Applicant: 国网山东省电力公司电力科学研究院 , 国网山东省电力公司 , 国家电网有限公司 , 山东中实易通集团有限公司
Abstract: 本发明涉及一种基于WEB应用的文件上传漏洞检测方法。该方法包括:步骤1,遍历网站或应用中的文件上传请求并记录所述文件上传请求;步骤2,预先对文件上传漏洞进行全面分析以生成兼容式的漏洞攻击用例列表,以及从所述兼容式的漏洞攻击用例列表中选择与所述文件上传请求相对应的漏洞攻击用例;步骤3,基于所述漏洞攻击用例和所述文件上传请求生成用于检测所述网站或应用的文件上传漏洞的多个攻击载荷;步骤4,上传所述多个攻击载荷至WEB服务器并进行攻击测试,以及根据所述多个攻击载荷的上传情况信息确定WEB服务器中是否存在文件上传漏洞。根据上述方法,本发明实现了文件上传漏洞的自动化检测,提高了漏洞检测效率、准确度和全面覆盖程度。
-
公开(公告)号:CN111698225A
公开(公告)日:2020-09-22
申请号:CN202010464849.X
申请日:2020-05-28
Applicant: 国家电网有限公司 , 国网山东省电力公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司电力科学研究院
Abstract: 本发明的目的是提供一种适用于电力调度控制系统的应用服务认证加密方法和系统,系统包括应用认证中心、应用客户端和应用服务器;应用客户端在应用启动时向应用认证中心发送认证请求;应用认证中心响应于认证请求与应用客户端之间进行双向认证生成应用标识;应用客户端在需要向应用服务器请求服务时,基于应用标识和加密处理后的服务请求生成服务请求报文,发送至应用服务器;应用服务器根据服务请求报文中的应用标识进行验证,并在验证成功后生成响应报文并加密后返回至应用客户端;应用客户端对响应报文进行解密得到响应报文数据,完成服务调用。本发明能够应用于生产控制大区实现应用服务的认证加密,保障生产控制大区信息交互的安全性。
-
公开(公告)号:CN111654490A
公开(公告)日:2020-09-11
申请号:CN202010471532.9
申请日:2020-05-28
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司电力科学研究院
IPC: H04L29/06
Abstract: 本发明公开了一种电力安全可信监控系统及可信动态关联感知方法,该系统包括:网络安全管理系统,及至少一组依次连接的可信管理系统、可信免疫组件与安全监测装置;可信管理系统用于响应于网络安全管理系统的调用指令,下发可信策略给可信免疫组件;安全监测装置,用于获取可信免疫组件的可信策略及可信验证结果信息,并发送可信策略及可信验证结果信息;网络安全管理系统用于接收可信策略及可信验证结果信息,根据可信策略及可信验证结果信息生成处置策略,并调用可信管理系统下发处置策略。通过实施本发明,实现了在网络安全管理系统的管理回环中嵌入可信动态关联感知的能力,从而实现了电力监控系统半自动化的可信动态关联感知。
-
公开(公告)号:CN110718924A
公开(公告)日:2020-01-21
申请号:CN201910811314.2
申请日:2019-08-30
Applicant: 国网安徽省电力有限公司铜陵供电公司 , 国家电网有限公司
Abstract: 本发明公开了一种三相混合型有源电力滤波器,该有源电力滤波器拓扑由三相电压源和三相电流源级联组成。三相电压源由三个三相全桥拓扑和三个不同变比的三相变压器构成,三个三相全桥拓扑均与电容器组并联。三相电流源包括一个三相全桥拓扑与一个电容器并联构成。与传统的有源电力滤波器相比,电流源运行在低电压条件下可以实现更大容量补偿,三相电压源实现了以更少的功率半导体开关器件实现多电平并网,本发明的有源电力滤波器可以实现模块化布置,控制算法简单,可靠性较高。
-
公开(公告)号:CN110380342A
公开(公告)日:2019-10-25
申请号:CN201910546351.5
申请日:2019-06-22
Applicant: 国网甘肃省电力公司经济技术研究院 , 国网甘肃省电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于物联网的户外电力控制柜,包括控制柜柜体,所述控制柜柜体的两侧外表面均设置有固定块,所述固定块的外表面设置有横向板,所述横向板的外表面设置有螺孔,所述横向板的外侧套有竖向板,所述竖向板的前端外表面设置有套口,所述竖向板的一侧外表面设置有紧固螺栓,所述控制柜柜体的下端外表面设置有加固板,所述加固板的内侧设置有加固网,所述控制柜柜体的下端外表面靠近加固板的两侧设置有限位块,所述限位块与加固板之间设置有转轴。本发明的一种基于物联网的户外电力控制柜,在略微倾斜的安装面长久使用后不会因柜体重心太偏而造成倾倒的现象,不易因土质疏松而发生安装处松动现象。
-
公开(公告)号:CN110277762A
公开(公告)日:2019-09-24
申请号:CN201910486805.4
申请日:2019-06-05
Applicant: 国家电网有限公司 , 国网安徽省电力有限公司铜陵供电公司
Abstract: 本发明涉及数字化变电站继电保护领域,尤其涉及电子式互感器数据采集异常的差动保护闭锁系统及方法,该系统包括异常数据故障算法模块、保护运行主程序算法模块、保护动作输出算法模块,保护动作输出算法模块与所述异常数据故障算法模块的输出接口连接判断是否开放动作输出,通过与所述保护运行主程序算法模块的输出接口连接来判断差动保护是否启动;合并单元输出端分别与异常数据故障算法模块和保护运行主程序算法模块的输入端连接。该发明的优点在于:本发明构建了具有独立运行能力、且能够并行执行及具有独立接口的各种算法模块,通过各模块的组合使用可完成差动保护从而对异常数据判断及闭锁。
-
公开(公告)号:CN119520103A
公开(公告)日:2025-02-25
申请号:CN202411661295.7
申请日:2024-11-20
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
Inventor: 张浩天 , 梅文明 , 魏兴慎 , 刘苇 , 杨维永 , 陈剑飞 , 刘寅 , 朱溢铭 , 李科 , 田秋涵 , 刘鑫 , 曹永健 , 周剑 , 王文婷 , 郭楠楠 , 李慧水 , 黄华 , 曹永明 , 杨斌 , 程长春 , 张付存 , 黄天明 , 陕大诚
Abstract: 本发明公开了一种大语言模型语料构建方法、系统、电子设备及存储介质,包括:基于初始设定的网络安全任务种子池,通过第一大语言模型判别新生成的指令是否为分类任务指令,若不是分类任务指令,则为非分类任务指令;将分类任务指令按照输入优先的方式输入第一大语言模型,生成输入输出对,形成分类任务语料集;将非分类任务指令按照输出优先的方式输入第一大语言模型,生成输入输出对,形成非分类任务语料集;合并分类任务语料集和非分类任务语料集,过滤低质量和重复指令,形成网络安全领域大语言模型指令精调语料集。本发明能够丰富指令精调样本的多样性,从而进一步提升网络安全大模型在指令精调阶段的性能。
-
公开(公告)号:CN118133212A
公开(公告)日:2024-06-04
申请号:CN202410552240.6
申请日:2024-05-07
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司 , 国家电网有限公司
Inventor: 张坤三 , 刘俊 , 陈辰 , 曾臻 , 傅仕琛 , 邹维福 , 林晋煌 , 黄柳苹 , 舒斐 , 王文婷 , 陈辰杰 , 王逸琦 , 杨威 , 陈丽莎 , 陈铮 , 蔡洪明 , 程泽森 , 范宗贤 , 朱雅珊
IPC: G06F18/2433 , G06F18/214 , G06F18/25 , G06N3/045 , G06N3/084
Abstract: 本发明提供了一种面向复杂不确定不平衡数据集的工控异常检测方法,包括以下步骤:使用工业控制系统中真实复杂不确定且不平衡数据集,对异常检测模型进行有针对性的训练,得到一个基础模型#imgabs0#;训练AC‑GAN模型达到纳什平衡;使用合成训练数据集对异常检测模型进行训练;根据权重策略对两个结果进行加权组合,得到最终的分类判定。本发明在工控异常检测领域对于复杂不确定不平衡数据集的挑战做出了有效的应对,使得模型更适合真实工业环境中的数据特征,提高了异常检测的准确性和鲁棒性。
-
公开(公告)号:CN117834266A
公开(公告)日:2024-04-05
申请号:CN202410005869.9
申请日:2024-01-03
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司漳州供电公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明涉及一种网络资产访问行为周期特征检测方法及系统,该方法首先采集网络流量并对网络资产的访问行为的信息做规整降噪,然后利用自相关函数通过阈值过滤完全不具备周期特征的行为序列,最后对通过阈值过滤的结果与通过傅里叶变换方法得到的周期值做近似交集计算,并输出最终周期结果,实现适合不同周期长度的周期检测功能。该方法及系统适用于不同周期长度的访问行为周期检测且可以提高周期检测的准确性和速度。
-
公开(公告)号:CN117692320A
公开(公告)日:2024-03-12
申请号:CN202311790109.5
申请日:2023-12-25
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L41/0803 , H04L41/12 , H04L41/14 , H04L41/0823 , H04L41/0894 , G06N3/08
Abstract: 本发明公开了一种基于Q学习算法的安全服务链编排方法及系统,涉及网络安全技术领域,包括获取当前网络状态信息和用户安全服务需求;根据网络拓扑、安全服务需求和资源约束构建安全服务功能链;通过定义安全功能服务组件及其部署节点的相关属性建立基于Q学习算法的模型,以寻求最优的功能链部署方案;通过基于Q学习算法的模型和目标函数构建初始模型,同时引入贪婪策略优化安全功能链的部署方案。本发明考虑了用户代理的需求,通过按需的资源编排在满足了用户对网络质量的需求的同时也提高了资源利用率;还考虑了网络整体性能,有效利用了节点计算资源和链路带宽资源,实现了安全服务功能链的最优化部署。
-
-
-
-
-
-
-
-
-