-
公开(公告)号:CN114916089B
公开(公告)日:2024-05-28
申请号:CN202210510672.1
申请日:2022-05-11
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04W74/0816 , H04W74/00 , H04W12/06 , H04W12/041
Abstract: 本发明公开了一种节点数据传输方法、装置、电子设备及存储介质,用于解决现有的节点数据传输方式存在节点信道竞争的公平性低、因无序竞争导致数据传输整体效率低的技术问题。其中,方法包括:网关生成随机校验码,并将随机校验码发送至多个通信节点;通信节点通过预设查找策略查找候选附加码,并获取对应的节点数据;通信节点采用候选附加码和节点数据生成第一校验值,并采用随机校验码对第一校验值进行校验;通信节点在校验通过前持续监听网关的无线信道是否处于空闲状态,若是,向网关发送节点数据和候选附加码;网关采用节点数据和候选附加码生成第二校验值,并采用随机校验码对第二校验值进行校验,以判断节点数据是否接收成功。
-
公开(公告)号:CN111552958B
公开(公告)日:2024-01-19
申请号:CN202010558723.9
申请日:2020-06-18
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: G06F21/52
Abstract: 本发明公开了一种程序运行特征提取方法和装置,包括:当程序运行时,在多条程序指令中确定当前执行程序指令;判断当前执行程序指令的指令类型;当指令类型为跳转类指令时,从当前执行程序指令中提取跳转地址;计算跳转地址与当前执行程序指令的指令地址之间的差值;获取当前执行程序指令的指令执行数;采用差值和指令执行数生成当前执行程序指令的运行特征关系。本发明通过计算当前执行程序的跳转地址与指令地址之间的差值;采用差值和指令执行数生成当前执行程序指令的运行特征关系。从而完成程序运行特征关系的提取。进而通过判断所提取的运行特征关系是否为预期的运行特征关系来判断运行中的程序是否被篡改。
-
公开(公告)号:CN112700152B
公开(公告)日:2023-04-28
申请号:CN202110012883.8
申请日:2021-01-06
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: G06Q10/0631 , G06Q10/0639 , G06Q50/26 , G06F21/60
Abstract: 本发明涉及一种基于中国剩余定理的层次化安全多方计算方法及装置,通过计算父节点将计算任务分为外包子任务和自主子任务,并为每个外包子任务分配写入子密钥和读取子密钥,再将各外包子任务及其对应于的写入子密钥采用安全的方式发送给各计算子节点;计算父节点和各计算子节点通过计算得到各自子任务的数据,外包计算数据通过写入子密钥存储至公共结果密文中并在公共结果密文中共享和传递,计算父节点能够通过读取子密钥从公共结果密文中获取各计算子节点计算的外包计算数据,并将计算任务的最终结果计算出。该方法能够让各计算子节点互相协助共同完成计算任务,但无法获取其它计算子节点的计算数据和计算任务最终的计算数据,实现安全多方计算。
-
公开(公告)号:CN113098908B
公开(公告)日:2022-12-23
申请号:CN202110512660.8
申请日:2021-05-11
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本申请公开了一种基于多阶段博弈的虚假数据注入攻击防御方法及装置,针对信息物理系统的虚假数据注入攻击行为,基于双人零和博弈的理论,求解单阶段攻防博弈的回报值,并在多阶段攻防博弈中,基于前置的攻击结果,动态调整系统防御资源的部署,使得攻击效果最小化,解决了目前的研究方法大多停留在静态层面,没有考虑攻防双方的交互过程,甚至没有考虑多阶段博弈双方策略的调整过程的技术问题,实现了攻击效果达到最小化。
-
公开(公告)号:CN111901347B
公开(公告)日:2022-12-06
申请号:CN202010744690.7
申请日:2020-07-29
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本发明公开了一种零信任下的动态身份认证方法和装置,本发明包括:响应于接收到的多个训练登录指令确定训练身份信息;根据训练身份信息调用系统服务的训练调用信息,建立有限状态模型;响应于接收到的用户登录指令确定对应的当前身份信息;接收当前身份信息调用系统服务的当前调用信息并输入到有限状态模型,确定当前调用信息对应的当前调用权重;根据当前调用权重与预设行为阈值的比较结果,判断当前身份信息是否通过认证。若当前身份信息通过认证,则按照当前调用信息和当前调用权重更新有限状态模型,再次接收当前调用信息,从而实现基于零信任体系下的身份认证,提高系统服务调用过程的安全性和可靠性。
-
公开(公告)号:CN110391912B
公开(公告)日:2022-05-24
申请号:CN201910683298.3
申请日:2019-07-26
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L9/32 , H04L9/08 , H04L67/10 , H04L67/125
Abstract: 本申请所提供的一种基于秘密共享机制的分布式评估决策方法,包括:评估节点接收控制节点发送的目标评估请求;其中,目标评估请求由控制节点生成,包含采用秘密共享机制将控制指令划分成预设数量个控制指令秘密份额之一,且目标评估请求和评估节点均至少有两个;根据分布式评估决策系统的运行状态,评估是否允许执行控制指令,若允许执行控制指令,则评估节点根据目标评估请求中的控制指令秘密份额生成相应的目标执行请求;评估节点发送目标执行请求至对应的执行节点以恢复并执行控制指令。该方法能够实现权限分离,提高控制指令执行的安全性。本申请还提供一种基于秘密共享机制的分布式评估决策系统、分布式评估决策装置及计算机可读存储介质。
-
公开(公告)号:CN113918424A
公开(公告)日:2022-01-11
申请号:CN202111242394.8
申请日:2021-10-25
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: G06F11/30 , G06V10/762 , G06N20/00
Abstract: 本申请公开了一种用户访问异常行为识别方法及装置,本申请提供的用户访问异常行为识别方法,通过为目标系统中的每一个功能项目配置多个功能控件的做法,结合获取所述用户访问目标系统时产生的功能触发记录,利用功能触发记录得到功能控件标识集,凭借此功能控件标识集能够反映用户在本次访问系统的行为特性,再通过与代表过往行为特性的历史功能控件标识集进行匹配度比较,从用户的访问行为的角度判断异常的访问事件,有助于提高系统的安全性。
-
公开(公告)号:CN108989335B
公开(公告)日:2021-09-14
申请号:CN201810935728.1
申请日:2018-08-16
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L29/06
Abstract: 本发明公开了一种电力信息物理融合系统的保护方法,包括预估攻击方的攻击手段及攻击目标以及防御方的防御手段及防御目标,并确定出攻击动作的阶段总数;根据攻击手段及攻击目标,确定出剩余阶段所有的攻击组合;计算每个攻击组合的独立回报值,并确定出下一阶段每个攻击目标的潜在回报值;根据防御手段及防御目标确定出下一阶段所有的防御选择,并根据潜在回报值,确定出下一阶段各种防御选择的风险值以及成功率,以便指导下一阶段的防御动作。本发明提高了防御的成功率,降低了安全隐患。本发明还提供了一种电力信息物理融合系统的保护设备,具有如上保护方法相同的有益效果。
-
公开(公告)号:CN112468465A
公开(公告)日:2021-03-09
申请号:CN202011278342.1
申请日:2020-11-16
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种基于担保派生的零信任环境下终端账户身份认证方法和系统,其方法步骤包括:响应于鉴别请求,发送担保请求到担保账户终端,所述担保账户终端为数量固定的随机账户终端,且所述担保账户终端存在有对应的公钥和私钥;接收所述担保账户终端返回的确认担保信息,并上传至所述安全服务器,所述确认担保信息为所述担保账户终端依据所述担保请求签名得到;接收所述安全服务器发送的所述待担保账户终端的可信性判定结果,所述可信性判定结果由所述确认担保信息的数量决定。从而构建账户终端之间,涉及社交形式的可信性认证方法,克服现有鉴别方式存在的普适性不强和客观性不足的问题。
-
公开(公告)号:CN112118267A
公开(公告)日:2020-12-22
申请号:CN202011022452.1
申请日:2020-09-25
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本申请公开了一种匿名通信方法及相关装置,方法包括:通过用户在通信群组中选取的目标通信群组对应的目标保护公钥加密随机生成的临时对称密钥,得到加密临时对称密钥;通过通信服务器根据所有通信群组对应的保护私钥对加密临时对称密钥进行解密,得到解密临时对称密钥组;通过通信服务器根据解密临时对称密钥组加密通信群组对应的群组参数,得到加密参数组,并将加密参数组发送至用户;通过用户在加密参数组中选择目标通信群组对应的目标加密参数,并根据临时对称密钥对目标加密参数进行对称解密,得到目标参数;通过用户根据目标参数进行匿名通信。解决了现有群组通信中无法满足用户在群组和通信服务器中的隐私需求的技术问题。
-
-
-
-
-
-
-
-
-