-
公开(公告)号:CN107135199B
公开(公告)日:2020-05-01
申请号:CN201710197494.0
申请日:2017-03-29
Applicant: 国家电网公司 , 国网青海省电力公司 , 国网青海省电力公司信息通信公司
IPC: H04L29/06
Abstract: 本发明公开了一种网页后门的检测方法和装置。其中,该方法包括:根据预设条件,确定访问文件的权值,其中,访问文件用于对网页进行访问;判断权值是否大于等于预设阈值;在判断出权值大于等于预设阈值的情况下,确定访问文件为网页后门。本发明解决了相关技术中检测变形的网页后门,准确性较低的技术问题。
-
公开(公告)号:CN107135199A
公开(公告)日:2017-09-05
申请号:CN201710197494.0
申请日:2017-03-29
Applicant: 国家电网公司 , 国网青海省电力公司 , 国网青海省电力公司信息通信公司
IPC: H04L29/06
Abstract: 本发明公开了一种网页后门的检测方法和装置。其中,该方法包括:根据预设条件,确定访问文件的权值,其中,访问文件用于对网页进行访问;判断权值是否大于等于预设阈值;在判断出权值大于等于预设阈值的情况下,确定访问文件为网页后门。本发明解决了相关技术中检测变形的网页后门,准确性较低的技术问题。
-
公开(公告)号:CN107104951B
公开(公告)日:2020-06-19
申请号:CN201710201535.9
申请日:2017-03-29
Applicant: 国家电网公司 , 国网青海省电力公司 , 国网青海省电力公司信息通信公司
IPC: H04L29/06 , G06F16/21 , G06F16/2458
Abstract: 本发明公开了一种网络攻击源的检测方法和装置。其中,该方法包括:采集网络中的目标数据源,其中,所述目标数据源包括产生网络攻击的攻击源;对所述目标数据源中的数据进行层级化的预处理操作;对经过预处理操作后的数据进行数据挖掘,建立数据模型库,其中,所述数据模型库中包括对所述目标数据源进行分析之后得到的分析结果;根据所述分析结果确定所述攻击源。本发明解决了相关技术中在发生网络攻击时,确定网络攻击的源头的效率低的技术问题。
-
公开(公告)号:CN107104951A
公开(公告)日:2017-08-29
申请号:CN201710201535.9
申请日:2017-03-29
Applicant: 国家电网公司 , 国网青海省电力公司 , 国网青海省电力公司信息通信公司
Abstract: 本发明公开了一种网络攻击源的检测方法和装置。其中,该方法包括:采集网络中的目标数据源,其中,所述目标数据源包括产生网络攻击的攻击源;对所述目标数据源中的数据进行层级化的预处理操作;对经过预处理操作后的数据进行数据挖掘,建立数据模型库,其中,所述数据模型库中包括对所述目标数据源进行分析之后得到的分析结果;根据所述分析结果确定所述攻击源。本发明解决了相关技术中在发生网络攻击时,确定网络攻击的源头的效率低的技术问题。
-
公开(公告)号:CN112202642A
公开(公告)日:2021-01-08
申请号:CN202011081308.5
申请日:2020-09-29
Applicant: 国网青海省电力公司电力科学研究院 , 国网青海省电力公司 , 国家电网有限公司
IPC: H04L12/26
Abstract: 本发明涉及一种自动化协议形式化分析方法,可以适用于多种协议的安全分析。协议作为安全分析的基本手段,可以利用形式化分析模型对某种协议进行数据建模,填充字段,设计工作流程,再用自动化脚本工具进行测试。形式化分析工具可以发现协议中存在的基础性漏洞,这些漏洞往往会造成设备、系统的重大安全问题。
-
公开(公告)号:CN112052606A
公开(公告)日:2020-12-08
申请号:CN202011081306.6
申请日:2020-09-29
Applicant: 国网青海省电力公司电力科学研究院 , 国网青海省电力公司 , 国家电网有限公司
IPC: G06F30/20 , G06F113/04
Abstract: 本发明涉及一种基于IEC61850的电网二次设备模拟仿真方法,从建模、构建再到发布完整实现了仿真流程的探索,对仿真中的每个环节都有所实验,是一个执行度高、可移植性好的技术,对电网二次设备的仿真度高,整个仿真测试过程极大地节约了对电网实际操作地研究成本,灵活性高,可以根据实际情况任意设置具体参数,实现对变电站系统的高度模拟,简化了仿真测试过程,降低了仿真测试成本。
-
公开(公告)号:CN112052605A
公开(公告)日:2020-12-08
申请号:CN202011081220.3
申请日:2020-09-29
Applicant: 国网青海省电力公司电力科学研究院 , 国网青海省电力公司 , 国家电网有限公司
IPC: G06F30/20 , G06F113/04
Abstract: 本发明涉及一种电网工业控制系统渗透测试工具,能够针对当前电网工业控制系统内的渗透测试工作,实现高度自动化、方便快捷的解决方案,极大的降低了渗透测试工具操作复杂度,其中通过高度集成,工具联动,大大的减少了人员投入,减少时间开销,提高了渗透测试准确度。
-
公开(公告)号:CN112052607A
公开(公告)日:2020-12-08
申请号:CN202011081307.0
申请日:2020-09-29
Applicant: 国网青海省电力公司电力科学研究院 , 国网青海省电力公司 , 国家电网有限公司
IPC: G06F30/20 , G06F113/04
Abstract: 本发明涉及一种针对电网设备和系统的智能化渗透测试方法与装置,通过虚拟仿真构建虚实结合的典型电网攻防场景,智能化分析场景中存在的攻击路径,并调用攻击引擎进行自动渗透测试,及时有效发现电网设备和系统中的安全漏洞和隐患,为保障电力系统的安全提供重要的支撑手段。
-
公开(公告)号:CN112164289A
公开(公告)日:2021-01-01
申请号:CN202011081219.0
申请日:2020-09-29
Applicant: 国网青海省电力公司电力科学研究院 , 国网青海省电力公司 , 国家电网有限公司
IPC: G09B23/18
Abstract: 本发明涉及一种典型电力系统虚拟仿真便携设备,可以对典型电力环境进行虚拟仿真,用于进行渗透测试、攻防对抗、应急演练等安全操作;所设计仿真便携设备可以实现即插即用,一键启动就可以搭建出三层两网的典型电力系统,能帮助网络安全科研人员快速的搭建安全测试环境,减少了时间开销,同时还降低了实验成本。
-
公开(公告)号:CN106911529A
公开(公告)日:2017-06-30
申请号:CN201610438899.4
申请日:2016-06-20
Applicant: 国网青海省电力公司 , 中电运行(北京)信息技术有限公司
Inventor: 俞海国 , 马先 , 徐有蕊 , 张海宁 , 苏生平 , 李楠芳 , 尚西元 , 王蔚青 , 许勇刚 , 刘忠魁 , 赵明明 , 张霞 , 李华 , 唐文 , 郭代飞 , 潘善民 , 高峰 , 李作为 , 陈忠祥 , 任风伟 , 王云峰 , 王迎鹤
CPC classification number: Y02B90/2638 , Y04S40/124 , Y04S40/24 , H04L43/0876 , H02J13/00 , H04L67/025 , H04L67/1095 , H04L67/1097 , H04L69/22
Abstract: 一种基于协议解析的电网工控安全监测系统,特别是调度中心与新能源电站之间的工控通信面临的安全威胁,部署电网工业控制系统威胁监测系统,对现网的流量进行监测与分析,为电网工业控制信息安全提供保障。将基于协议报文深度解析的电网工业控制系统安全威胁监测系统部署于调度中心与新能源电站,对104规约及TCP协议通信流量进行深度解析和安全威胁监测,及时识别并记录包括旁路控制、完整性破坏、违反授权、篡改报文、非法使用、欺骗伪装、拒绝服务、窃听、明文通信、恶意代码、准入控制等威胁,为应对电网工业控制系统提供了一个完备的基于协议深度解析的威胁监测解决方案。
-
-
-
-
-
-
-
-
-