-
公开(公告)号:CN119783161A
公开(公告)日:2025-04-08
申请号:CN202411966781.X
申请日:2024-12-30
Applicant: 中核武汉核电运行技术股份有限公司 , 中核国电漳州能源有限公司
IPC: G06F21/62 , G06F40/205 , G06F40/166 , G06V30/148
Abstract: 本公开属于核电技术领域,具体涉及一种基于图层蒙版的非结构化数据动态脱敏方法及装置。本公开采用图层蒙版技术,通过图像识别技术,实现了敏感词的快速和在图像中的定位,由此对非结构化数据的快速、准确的脱敏处理,提高了数据脱敏的效率。并且通过动态调整图层蒙版的参数,本发明可以适应不同条件下的脱敏需求,增强了数据脱敏的灵活性。最后在脱敏处理过程中,保留了数据的原有特征、业务规则和数据关联性,同时实现了对敏感信息的有效遮蔽,提高了数据的安全性。
-
公开(公告)号:CN119785109A
公开(公告)日:2025-04-08
申请号:CN202411964289.9
申请日:2024-12-30
Applicant: 中核武汉核电运行技术股份有限公司 , 福建福清核电有限公司
IPC: G06V10/764 , G06V10/774 , G06V10/82 , G06V10/74 , G06N3/045 , G06N3/0464 , G06N3/08
Abstract: 本公开属于核电技术领域,具体涉及一种基于深度学习的非结构化数据分类方法及装置。本公开提供了一种面向图像类型的非结构化数据的分类系统,其目的在于解决现有技术在处理非结构化数据,尤其是图像数据时面临的挑战。这些挑战包括数据量的爆发式增长、数据结构的不规则性、以及数据安全和合规性问题。该系统旨在通过自动化的技术手段,提高图像数据的分类效率和准确性,同时减少工作中的人工因素,确保数据的安全和合规性。
-
公开(公告)号:CN112363749B
公开(公告)日:2024-06-07
申请号:CN202010920570.8
申请日:2020-09-04
Applicant: 中核武汉核电运行技术股份有限公司 , 江苏核电有限公司 , 秦山核电有限公司 , 深圳融安网络科技有限公司
Abstract: 本发明涉及工业控制安全技术领域,具体公开了一种MIPS架构系统的安全启动和升级方法。该方法包括:S1、初始化系统硬件,读取升级标志位信息,并以此进行系统正常启动或进行系统升级;S2、在系统进入升级模式时,接收升级文件,并在升级文件校验后,进行系统升级;接收下载升级文件,并进行所述升级文件校验;根据校验值的判断,确定是否将所述升级文件写入主或备系统分区,以及是否从主或备系统分区加载系统固件进入系统启动阶段;S3、在系统进入正常启动模式时,读取并判断系统内核信息中的版本信息,并加载内核,进行系统正常启动。该方法能够在启动和更新过程中抵御病毒及一定程度的物理干扰,不会因更新异常导致系统宕机。
-
公开(公告)号:CN119783116A
公开(公告)日:2025-04-08
申请号:CN202411966797.0
申请日:2024-12-30
Applicant: 中核武汉核电运行技术股份有限公司 , 三门核电有限公司
IPC: G06F21/57 , G06F18/214 , G06F18/24 , G06F18/22
Abstract: 本公开属于核电技术领域,具体涉及一种基于大语言模型的漏洞信息识别方法及装置。本公开针对某些CVE的PoC信息进行收集,并对部分数据进行人工标注,以人工标注的方式增强了训练数据的准确可靠性,从而提高后续模型的学习能力。通过利用GPT‑3.5‑turbo模型对CVE和PoC数据进行识别和总结,基于TTP内容形式对每条信息进行描述,将CVE和PoC信息统一为TTP标准格式,剔除了原始信息中的噪音干扰,能够增强大语言模型对关键信息特征的识别和学习能力,并使用指令微调技术提高GPT模型完成任务效果。基于微调完成后的Llama‑2模型,对输入的目标CVE和PoC信息进行识别处理,并基于输出判别CVE和PoC的关联关系。从而解决CVE与PoC关联识别时依赖人工分析的问题。
-
公开(公告)号:CN119649821A
公开(公告)日:2025-03-18
申请号:CN202411897795.0
申请日:2024-12-23
Applicant: 中核武汉核电运行技术股份有限公司
Abstract: 本公开属于核电技术领域,具体涉及一种基于频域扰动的黑盒可转移声纹识别系统对抗攻击方法及装置。本公开考虑人耳对语音信号的感知同时依赖于语音信号的频率和响度的特性,通过对人耳不敏感的频率区间添加对抗扰动,使得该方法生成的语音对抗样本对人耳隐蔽,不仅对人耳难以分辨,也能使模型分类错误;针对大多数黑盒对抗攻击方法需要大量的对攻击目标进行查询,攻击耗时长,难以实际应用的问题,本公开利用对抗样本的转移性,采用三阶段迭代的方法,该方法增加了对抗样本的隐蔽性以及生成速度,由此免去了对攻击目标的大量查询,实现了高成功率的针对未知声纹识别系统的对抗攻击。
-
公开(公告)号:CN117875695A
公开(公告)日:2024-04-12
申请号:CN202311721776.8
申请日:2023-12-13
Applicant: 中核武汉核电运行技术股份有限公司
IPC: G06Q10/0635 , G06F21/57
Abstract: 本发明提供了一种基于CVSS漏洞评分标准的核电厂系统风险评估方法,包括:获取若干个现有资产的资产价值参数以及CVSS漏洞评分数据;对若干个现有资产的CVSS漏洞评分数据进行数据拟合,以生成核电厂资产漏洞CVSS得分拟合公式;基于拟合公式计算出待评价资产的各个漏洞的风险发生概率参数;基于风险概率发生参数以及待评价资产的资产价值参数,计算出待评价资产的风险值;基于待评价资产的风险值,计算出待评价资产所属系统的风险值。本发明还提供一种风险评估装置,包括数据获取模块、数据拟合模块、风险发生概率参数计算模块、资产风险评估模块、系统风险评估模块。本发明能有效提升对核电厂资产风险评估的准确性与有效性。
-
公开(公告)号:CN117675323A
公开(公告)日:2024-03-08
申请号:CN202311631353.7
申请日:2023-11-29
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 秦山核电有限公司
IPC: H04L9/40 , G06N3/0464 , G06N3/09 , G06N3/042
Abstract: 本公开属于核电技术领域,具体涉及基于相似度计算的攻击预判方法及装置。本公开提供了一种基于知识图谱相似度计算的方法,通过分析先验知识,不仅能够识别已知攻击模式,还能够预测未知的新型攻击。相似度计算旨在评估新的网络活动与已知攻击和正常行为之间的相似性程度,从而确定网络是否存在潜在的风险。这种方法的优势在于,它可以通过不断学习进行自适应,以应对新出现的威胁,而无需等待相关专家手动更新规则。
-
公开(公告)号:CN117668854A
公开(公告)日:2024-03-08
申请号:CN202311633000.0
申请日:2023-11-29
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 秦山核电有限公司
Abstract: 本公开属于核电技术领域,具体涉及基于工业控制资产指纹识别的漏洞检测评估方法及装置。本公开的基于资产指纹相似性的风险漏洞关联方法通过收集和分析不同资产的指纹信息,能够识别拥有相似资产指纹的资产,减少了在同一情况下由于人工选择不同的属性值而导致的评分差异,提升了漏洞评分的可重复性,并根据相似性关联的原理,推测它们可能面临相同或相似的风险以及漏洞。这样,本公开的方法为工控系统内的资产漏洞检测评估提供便利,且能有效地帮助组织快速识别并优先处理潜在的安全威胁,提高整体网络安全防护水平。
-
公开(公告)号:CN111431752B
公开(公告)日:2023-04-07
申请号:CN202010250979.3
申请日:2020-04-01
Applicant: 中核武汉核电运行技术股份有限公司 , 江苏核电有限公司 , 深圳融安网络科技有限公司
Inventor: 高汉军 , 徐霞军 , 曲鸣 , 赵磊 , 张登 , 王略 , 鲁星言 , 刘敏 , 尹飞 , 祁武振 , 许克珂 , 刘学科 , 王俊凯 , 谭天然 , 聂文 , 邓玉 , 要韦达 , 屠芮 , 徐继龙 , 袁森 , 蔡宏林 , 滕俐军
IPC: H04L41/147 , H04L41/14 , H04L43/0876 , H04L43/16 , H04L47/50
Abstract: 本发明涉及工业控制安全技术领域,具体涉及一种基于自适应流量控制的安全探测方法。目前主动式指纹探测技术大多采用多任务的方式进行扫描探测,通过限制多进程或多线程数量的方式对引入的探测包进行限流,仅通过限制进程或线程数量的方法,控制粒度不够精准,无前瞻性。本发明包括:自适应调度,流量预测和网络流量实时监测。流量预测具体包括:步骤一:数据清洗;步骤二:特征选取;步骤三:建立模型;步骤四:模型训练。基于此方法实现的设备指纹探测能达到对工业控制系统的业务流量无干扰,无流量波峰出现,流速平稳。
-
公开(公告)号:CN114793335A
公开(公告)日:2022-07-26
申请号:CN202110102376.3
申请日:2021-01-26
Applicant: 中核武汉核电运行技术股份有限公司
IPC: H04W12/0433 , H04W12/06 , H04W12/08 , H04W84/12
Abstract: 本发明属于无线通信领域,具体涉及一种基于密码动态变化的无线局域网接入方法。原技术无法保证网络信息的完整性、保密性和可用性,程序容易解密,因此并不安全。本方法包括:步骤一:在终端上安装软件;步骤二:终端首次接入;步骤三:终端认证激活;步骤四:终端获取完整权限;步骤五:接入期间密码动态变更。本发明为克服现有的无线接入技术中,采用静态密钥易破解,以及接入后密钥不变导致破解风险较大这两个弊端。从采用动态密钥、二次接入、接入过程中下发动态密钥进行重连这几处入手,提出一种新的无线接入系统,提高无线接入安全性。
-
-
-
-
-
-
-
-
-