-
公开(公告)号:CN114546519B
公开(公告)日:2023-10-03
申请号:CN202210091069.4
申请日:2022-01-26
Applicant: 华北电力大学
Abstract: 本发明公开了一种工控安全数据采集系统与方,工控安全数据采集系统,包括:采集策略配置模块、八个数据采集模块、上报配置模块和数据上报模块;工控安全数据采集方法,包括:工控安全数据的采集和工控安全数据的上报。本发明能够使用户在客户端选择要使用的采集协议,配置相应的采集策略配置项、并保存至数据库中,从而使用户仅需在客户端就可以进行选择采集配置,极大提高用户体验度;按照八个数据采集协议分为八个数据采集模块,有效提高了数据的采集效率;本发明将采集的数据进行去噪和归一化处理后,再上传给工控安全态势感知平台,保证了数据的一致性和有序性,为后续的数据分析和处理提供了便利。
-
公开(公告)号:CN116232633A
公开(公告)日:2023-06-06
申请号:CN202211547107.9
申请日:2022-12-05
Applicant: 国网河南省电力公司信息通信公司 , 华北电力大学 , 国网河南省电力公司
Abstract: 本发明公开了一种基于量子动态令牌的身份认证方法及系统。方法包括:用户登录成功后,服务器生成量子令牌并将测试粒子插入令牌中,将带有测试粒子的量子令牌发送给用户;用户收到量子令牌后,根据预共享的第一秘密字符串S1测量相应基的测试粒子,检测通道中是否存在窃听者,并验证服务器的身份;当用户再次访问服务器时,根据预共享的第二秘密字符串S2将测试粒子插入量子令牌,将量子令牌和测试粒子发送到服务器;服务器收到量子令牌后,根据S2通过测量具有相应基的测试粒子来验证用户的身份;并使用量子单向函数和交换测试确定是否接受令牌。本发明利用量子态来传递信息,极大提高安全性。
-
公开(公告)号:CN115987819A
公开(公告)日:2023-04-18
申请号:CN202210267931.2
申请日:2022-03-18
Applicant: 华北电力大学 , 国网河南省电力公司信息通信公司 , 国网重庆市电力公司信息通信分公司 , 国家电网有限公司
IPC: H04L41/40 , H04L41/0893 , H04L41/5041 , G06N3/08 , G06N3/0464 , G06F18/214 , G06F9/455
Abstract: 本发明公开了一种基于图神经网络的安全服务功能链构建方法,包括:1)数据处理模块,在检测阶段,通过模拟的真实网络情况获取实时流量数据特征,并进行数据的标准化处理;2)嵌入层模块,由数据处理模块经过训练得到,以数据处理模块处理后的数据作为输入,将该数据所对应域名进行维度转化;3)图神经网络层模块,由嵌入层模块经过训练得到,通过对周围节点信息的聚焦,生成最优节点;4)输出层模块,通过概率分析得出最优节点的标签,从而连接各个最优节点的标签构建出一条安全服务功能链。本发明在保证构建安全服务功能链成功率的同时,有着速度快、效率高、较灵活、成本低的优势。
-
公开(公告)号:CN112769796B
公开(公告)日:2021-10-19
申请号:CN202011619791.8
申请日:2020-12-30
Applicant: 华北电力大学 , 国家电网有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院
Abstract: 本发明公开了一种基于端侧边缘计算的云网端协同防御方法及系统,涉及电力工控系统的信息安全。方法包括:在终端侧设置边缘计算中心,采集工控系统终端设备信息和通信流量信息,利用设备指纹对电力工控终端的属性特征进行定义与标识,利用Nmap扫描方法自动采集电力工控终端设备指纹,决策树算法建立训练模型,实现终端设备指纹动态认证;通过设置交换机镜像、智能监测主机流量控制、云计算中心训练流量基线,实现工控终端设备流量异常检测,实现基于边缘计算的“云端”协同防御技术。通过流量数据采集、信息熵量化流量特征属性预处理、改进的半监督聚类K‑means算法训练,实现电力工控内网异常流量检测,实现了基于异常流量检测的“云网”实时防御。
-
公开(公告)号:CN107343179B
公开(公告)日:2019-11-29
申请号:CN201710692351.7
申请日:2017-08-14
Applicant: 华北电力大学
IPC: H04N7/18
Abstract: 本发明公开一种视频信息加密与视频终端安全认证系统、认证方法及其应用,系统包括安全视频监控终端模块和安全视频接入网关模块;安全视频监控终端模块是在IP摄像头或NVR上内嵌实现了商密SM1算法的安全芯片,实现安全视频监控终端模块和安全视频接入网关模块之间数据加密传输和身份认证;安全视频接入网关模块包括接入网关模块、视频数字证书模块、接入认证模块和基于PCI接口的商密硬件加密卡;安全视频接入网关模块建立视频监控终端硬件特征信息库,确保只有注册的合法视频监控终端才能接入安全视频接入网关模块。本发明认证系统设备少、安全高效、实施方便、费用低廉,能保证视频信息的安全和视频信息传输效率;具有广泛的应用前景。
-
公开(公告)号:CN114741160B
公开(公告)日:2024-12-20
申请号:CN202210407757.7
申请日:2022-04-19
Applicant: 华北电力大学
IPC: G06F9/455 , G06F9/50 , G06N3/0499 , G06N3/082
Abstract: 本发明公开了一种基于绿色节能的虚拟资源整合方法和系统,基于平衡能耗与服务质量的动态虚拟机整合方法,包括:1)物理主机负载预测:基于三次指数平滑模型和Elman神经网络模型的预测算法来预测下一时刻的物理主机的工作负载;2)物理主机负载状态检测:通过混合负载检测算法来识别当前的物理主机的负载状态;3)虚拟机选择:基于CPU与内存感知的虚拟机选择算法,来选择非适载主机上的需要迁移的虚拟机;4)虚拟机放置:基于资源需求伸缩量的虚拟机放置算法,根据虚拟机迁移队列#imgabs0#的资源需求与数据中心内适载主机的资源信息,从中选取合适的用于安置迁移虚拟机的物理主机。本发明减少了虚拟机的迁移次数,在消耗较低能源同时维持了高水平的服务质量。
-
公开(公告)号:CN119155060A
公开(公告)日:2024-12-17
申请号:CN202411063711.3
申请日:2024-08-05
Applicant: 华北电力大学
IPC: H04L9/40 , G06F18/214 , G06F18/241 , G06N3/0455 , G06N3/0464 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了一种基于预训练的恶意加密流量检测模型,所述领域为网络安全领域。该模型使用预训练的思想,利用大量无标签的流量数据学习一个通用的字段编码模型,在下游任务中微调该预训练模型,使其更加适应恶意加密流量检测任务。另外,该模型从两种模态数据中学习特征,分别是原始流量数据和侧信道数据,从原始流量数据中学习流量内容特征,从侧信道数据中学习流量时序特征,这实现对流量的全面刻画,可以有效提高分类准确率。本发明实现对恶意加密流量的有效检测,可用于弥补现有网络入侵检测系统存在的不足。该模型无需对加密流量进行解密操作,在保证用户隐私性的同时实现恶意加密流量的检测。
-
公开(公告)号:CN118153053A
公开(公告)日:2024-06-07
申请号:CN202410104883.4
申请日:2024-01-25
Applicant: 国网河南省电力公司信息通信分公司 , 华北电力大学 , 国网河南省电力公司
IPC: G06F21/57 , G06F18/25 , G06F18/213 , G06N3/045 , G06N3/0464 , G06N3/048 , G06N3/042
Abstract: 本发明公开了一种网站JavaScript跨站攻击漏洞检测方法及装置,方法包括:将源代码转换为图表示并进行节点嵌入,利用图注意力网络模型提取图特征;利用污染分析法提取源代码中的传播链代码,利用节点嵌入的方法进行代码嵌入表示,对生成序列利用Transformer模型提取代码串特征;将图特征和代码串特征连接后送入分类器,预测代码中是否存在XSS漏洞。本发明可以更加全面的识别由代码生成的图中的由于JavaScript代码中形成漏洞的语句可能相聚较远的特征,可以更好的对长序列进行处理,并且克服了利用单一的特征模型进行漏洞检测带来的局限性。
-
公开(公告)号:CN114546519A
公开(公告)日:2022-05-27
申请号:CN202210091069.4
申请日:2022-01-26
Applicant: 华北电力大学
Abstract: 本发明公开了一种工控安全数据采集系统与方,工控安全数据采集系统,包括:采集策略配置模块、八个数据采集模块、上报配置模块和数据上报模块;工控安全数据采集方法,包括:工控安全数据的采集和工控安全数据的上报。本发明能够使用户在客户端选择要使用的采集协议,配置相应的采集策略配置项、并保存至数据库中,从而使用户仅需在客户端就可以进行选择采集配置,极大提高用户体验度;按照八个数据采集协议分为八个数据采集模块,有效提高了数据的采集效率;本发明将采集的数据进行去噪和归一化处理后,再上传给工控安全态势感知平台,保证了数据的一致性和有序性,为后续的数据分析和处理提供了便利。
-
公开(公告)号:CN113360944A
公开(公告)日:2021-09-07
申请号:CN202110710084.8
申请日:2021-06-25
Applicant: 华北电力大学 , 中国电力科学研究院有限公司
Abstract: 本发明公开了一种电力物联网的动态访问控制系统与方法,电力物联网的动态访问控制方法,包括以下步骤:系统全局初始化;属性授权机构初始化;数据加密;密钥生成;数据解密。本发明采用椭圆曲线的标量乘法计算取代了原本属性加密使用的双线性对乘幂运算,从基本运算上降低计算成本,缓解了终端设备在加解密计算上的压力;通过增设边缘节点来进一步缓解终端计算压力,边缘节点为终端设备进行预解密,使得终端设备只需很少的计算量就可以解密密文,大大减轻了终端设备在解密数据时消耗的资源;增加了整个系统的效率;在常规属性加密中加入时间与位置属性,数据用户必须在有效的时间范围和位置范围内才能访问相关密文,实现了更细粒度的访问控制。
-
-
-
-
-
-
-
-
-