-
公开(公告)号:CN107332829B
公开(公告)日:2020-04-24
申请号:CN201710444309.3
申请日:2017-06-13
Abstract: 本发明公开了一种基于生物特征融合的电动汽车支付信息认证加密系统及方法,利用模糊密码箱对虹膜特征模板和手机IMEI卡信息进行绑定加密,变换指纹模板并提取BioCode,利用二进制串联,将多个特征信息融合。并利用公钥签名认证算法构造手机到后台数据库的安全信道,最后利用哈希函数验证签名结果,实现充电站的轻量级加密系统。本发明加密性能更好,融合多生物特征后的识别技术可以更高的准确性和更好的安全性;结合RSA、哈希函数、模糊承诺多种算法实现多生物特征的混合加密,强化系统安全性,强化抗攻击能力;保证了用户信息的安全,在加密过程中进行生物特征模板不可逆变换,即使攻击者截获了数据,也无法还原用户的生物特征。
-
公开(公告)号:CN109922038A
公开(公告)日:2019-06-21
申请号:CN201811641352.X
申请日:2018-12-29
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 浙江大学 , 国网浙江省电力有限公司
Abstract: 本发明公开了一种用于电力终端的异常数据的检测方法,包括:获取电力终端的流量历史数据,并对所述数据进行预处理;根据所述数据的先验知识,构造电力终端数据特点的特征;将电力终端数据分为训练集和测试集,对神经网络进行训练;将需要预测的电力终端数据作为输入数据,通过所述经过训练的神经网络输出所述需要预测的电力终端数据是正常数据或是异常数据,解决了针对电力工控系统的攻击检测、识别和防范方法的需求。
-
公开(公告)号:CN109857713A
公开(公告)日:2019-06-07
申请号:CN201811582553.7
申请日:2018-12-24
Applicant: 中国电力科学研究院有限公司 , 国网浙江省电力有限公司
IPC: G06F16/18
Abstract: 本发明公开了一种面向电力业务终端的分布式日志采集处理系统及方法,属于信息安全技术领域。本发明系统包括:日志采集代理模块,启动日志采集代理模块根据日志采集指令对电力业务终端日志进行采集;本地日志库,对日志采集代理模块采集的电力业务终端日志进行缓存;策略服务器,生成日志采集指令并下发给日志采集代理模块;日志服务器,调用本地日志库缓存的电力业务终端日志,并进行集中处理;中央日志库,接收日志服务器调用的电力业务终端日志、处理后的电力业务终端日志及处理过程中产生的中间数据。本发明解决了电力互联网应用业务终端分布式部署时,在终端数量庞大情况下,日志数据采集与上传受网络通信环境影响大、不能及时采集的问题。
-
公开(公告)号:CN109583204A
公开(公告)日:2019-04-05
申请号:CN201811380686.6
申请日:2018-11-20
Applicant: 国网陕西省电力公司 , 国网陕西省电力公司西安供电公司 , 中国电力科学研究院有限公司
IPC: G06F21/56
Abstract: 本发明公开了一种混合环境下静态对象篡改的监测方法,包括:监测静态对象是否被篡改,其所述静态对象被依次监测是否被篡改,记录被篡改次数,并判断被篡改次数是否达到预设次数t1,当是,则进一步监测中间件是否被篡改;当判断中间件被篡改,则执行监测操作系统是否被篡改。通过本发明中提供的技术方案,在针对静态对象的篡改监测过程中,不仅仅能够快速监测静态对象是否被篡改,更进一步的挖掘静态对象被篡改原因,并且各个检测步骤可以并行或串行运行,部署灵活和运行高效。
-
公开(公告)号:CN109241989A
公开(公告)日:2019-01-18
申请号:CN201810785588.4
申请日:2018-07-17
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 华中科技大学 , 国网浙江省电力有限公司
CPC classification number: G06K9/6215 , G06K9/6267 , G06Q10/0635 , G06Q50/06
Abstract: 本发明公开了一种基于时空相似度匹配的智能变电站入侵场景还原的方法及系统,方法包括:获取智能变电站的各告警设备的告警信息;对告警信息进行分类;确定告警设备之间的告警关联关系,建立告警设备之间的告警相似度矩阵;建立告警设备之间的因果关系矩阵;计算任意两个告警设备之间的攻击传播概率,确定告警设备之间的最终的攻击传播路径;根据预先建立的已知的攻击类型的攻击特征库,获取已知的攻击类型的攻击特征;将告警设备之间的最终的攻击传播路径中还原得到的攻击场景中每个节点告警设备的告警信息分别与已知的攻击类型的攻击特征进行攻击支持度分析;将攻击场景中各个节点的告警设备出现最多的攻击类型确定为当前攻击场景的攻击类型。
-
公开(公告)号:CN107292512A
公开(公告)日:2017-10-24
申请号:CN201710472020.2
申请日:2017-06-20
Abstract: 本发明涉及一种基于符号动力学和隐马尔科夫模型的电力设备时空多维安全评估方法,具体涉及分环节信息审计、时序跟踪、基于符号动力学的风险评估技术以及基于隐马尔科夫模型的安全态势预测方法。本发明优点有:1、对电力系统进行结构划分,优化评估要素信息的采集;2、在各环节确定信息审计点,完善审计信息,提高电力设备运行状态信息采集的准确度;3、在各环节审计点对故障信息进行时序跟踪,考虑了电力设备运行历史状态,使安全评估更为准确;4、能够准确反映电力设备运行规律;5、利用隐马尔科夫模型进行安全态势预测计算,并通过建立合适的阈值判定电力设备是否存在安全风险,提高了安全态势评估的准确度。
-
公开(公告)号:CN107025540A
公开(公告)日:2017-08-08
申请号:CN201710202181.X
申请日:2017-03-30
CPC classification number: G06Q10/10 , H04L41/145 , H04L41/50
Abstract: 本发明涉及一种基于开放组体系结构框架TOGAF的企业安全架构模型及其遵从验证方法,所述模型包括:安全能力视图建立单元,其从安全架构的策略视角为企业信息安全工作提供全局性指导和框架;安全概念视图建立单元,其从安全架构的管理视角为企业信息安全工作提供安全的管理指导;安全逻辑视图建立单元,其从安全架构的设计视角为企业信息化安全管理工作提供设计指导;以及安全物理视图建立单元,其从安全架构的实施视角为企业信息化安全管理工作提供实施指导。所述企业安全架构模型是TOGAF中与业务架构模型、数据架构模型、应用架构模型和技术架构模型相并列的一种新的架构模型。
-
公开(公告)号:CN105912458A
公开(公告)日:2016-08-31
申请号:CN201610184785.1
申请日:2016-03-28
IPC: G06F11/36
CPC classification number: G06F11/3636
Abstract: 本发明涉及计算机软件安全分析领域,提供一种用于动态检测C/C++内存泄露的方法,所述方法包括如下步骤:截获C/C++源程序中动态内存的内存管理函数;在截获的内存管理函数中加入监测代码,分析程序所申请的内存资源,推测出内存泄露的原因并进行监控;依据Valgrind工具内存泄露的规则,确定系统中应用程序内存泄露的原因并最终给出分析报告。本发明可动态检测C/C++源程序中内存错误的问题,从而解决静态分析技术的缺陷。
-
公开(公告)号:CN102111273A
公开(公告)日:2011-06-29
申请号:CN201010614306.8
申请日:2010-12-30
Applicant: 中国电力科学研究院
Abstract: 本发明提供了一种基于预共享的电力负荷管理系统数据安全传输方法对于电力负荷管理系统抵御无线通信网络、开放Internet环境中的各种安全威胁具有重大意义,通过对电力负荷管理系统传输规约身份认证与完整性校验机制的完善、重要控制指令的加密,保证了系统传输数据的机密性、完整性与可用性。本发明对于其他电力应用系统数据安全传输方案的制定具有重大借鉴与示范作用。
-
公开(公告)号:CN206164759U
公开(公告)日:2017-05-10
申请号:CN201621241564.5
申请日:2016-11-18
Applicant: 中国电力科学研究院 , 国网山东省电力公司电力科学研究院
Abstract: 本实用新型公开了一种跨网络多源异构数据采集装置,包括:多个网络接口、与所述网络接口一一对应的单刀双掷开关、内网数据采集处理模块、外网数据采集处理模块、网络隔离和数据整合模块、数据存储模块,所述网络接口通过所述单刀双掷开关的两个不动端分别连接至所述内网数据采集处理模块和外网数据采集处理模块;所述内网数据采集处理模块和外网数据采集处理模块分别通过所述网络隔离和数据交换模块连接至所述数据存储模块;本装置解决了异构数据在物理隔离网络之间交互和存储的问题,在保证内网安全基础上提高了数据交互性能;扩展性能高;实现了网络接口对应外网或内网的自由配比。
-
-
-
-
-
-
-
-
-