-
公开(公告)号:CN110995741A
公开(公告)日:2020-04-10
申请号:CN201911298074.7
申请日:2019-12-17
Abstract: 一种基于电网开关通信数据的极光攻击检测系统、方法,属于智能电网信息及设备安全技术领域。系统包括开关设备、通信控制器、交换机/集线器、电力监控系统、抓包主机设备;抓包主机设备用于抓取开关设备与电力监控系统之间的通信数据包并进行极光攻击检测。方法包括步骤S01,在无攻击异常事件发生时间内,抓取开关设备与电力监控系统之间的通信数据包;步骤S02,解析步骤S01中通信数据包,生成报文规则库;步骤S03,实时抓取开关设备与电力监控系统之间的通信数据包;步骤S04,将步骤S03中通信数据包解析后与报文规则库进行规则匹配,当与主要规则不匹配时,发出极光攻击警告信息。本发明采用非侵入式检测方法,有效保护三相旋转设备的安全和电网稳定。
-
公开(公告)号:CN108449752B
公开(公告)日:2020-04-03
申请号:CN201810215251.X
申请日:2018-03-15
Applicant: 浙江大学
Abstract: 本发明公开了一种伪基站取证设备及基于射频指纹的伪基站远程取证方法,该伪基站取证设备包括现场无线电信号采集模块、证据数据库模块、信号处理模块、射频指纹生成模块和校验对比模块。该取证方法首先在远距离采集和存储伪基站发射的原始信号,经解调后获得伪基站短信,提取伪基站原始信号中的训练序列比特信号,进行预处理,提取训练序列比特信号在波形域与调制域上的特征,训练分类器,构建当前伪基站设备与射频指纹的对应关系,将射频指纹输入训练的分类器对其进行匹配。本发明的伪基站取证设备可用于区分远距离处同一地点出现的不同的伪基站设备;且对于伪基站日志文档被销毁的情形也可以取证。
-
公开(公告)号:CN110910271A
公开(公告)日:2020-03-24
申请号:CN201910936423.7
申请日:2019-09-29
Applicant: 浙江大学
Abstract: 本发明公开了一种基于功耗和EMI的电力终端指纹构建方法。该方法利用功耗和EMI信号来构建电力终端的指纹,包括如下步骤:1)采集电力终端的功和EMI数据;2)对数据进行分析处理;3)提取样本关键特征并归一化,得到特征向量;4)采用特征向量训练分类器,得到终端指纹。本发明可以根据EMI数据和功耗的特征生成的指纹是否与该设备指纹匹配,从而对电力终端设备做出认证。该方法可以有效应对目前的伪终端攻击,同时不需要添加额外的硬件。
-
公开(公告)号:CN110601261A
公开(公告)日:2019-12-20
申请号:CN201910882444.5
申请日:2019-09-18
Applicant: 浙江大学
Abstract: 本发明公开了一种基于感控逻辑的微网控制器业务逻辑一致性分析方法,该方法结合微电网的结构,构建电力数据感知、业务逻辑操作规则数据库,根据感知数据以及模拟执行的操作匹配操作规则数据库,进行安全性判断。本发明方法结合微电网的结构,针对基于感控逻辑的微电网储能、换能、负荷等设备,构建围绕“感知-控制-输出”三位一体的一致性安全规则集。本发明方法用于增强微网控制器的安全可靠性,可针对微电网中目前存在的恶意数据注入攻击与恶意代码攻击、换能设备攻击进行分析。
-
公开(公告)号:CN109922038A
公开(公告)日:2019-06-21
申请号:CN201811641352.X
申请日:2018-12-29
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 浙江大学 , 国网浙江省电力有限公司
Abstract: 本发明公开了一种用于电力终端的异常数据的检测方法,包括:获取电力终端的流量历史数据,并对所述数据进行预处理;根据所述数据的先验知识,构造电力终端数据特点的特征;将电力终端数据分为训练集和测试集,对神经网络进行训练;将需要预测的电力终端数据作为输入数据,通过所述经过训练的神经网络输出所述需要预测的电力终端数据是正常数据或是异常数据,解决了针对电力工控系统的攻击检测、识别和防范方法的需求。
-
公开(公告)号:CN109858763A
公开(公告)日:2019-06-07
申请号:CN201811641432.5
申请日:2018-12-29
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 浙江大学 , 国网浙江省电力有限公司
Abstract: 本发明公开了一种基于GAN的电力工控数据报文的构造方法,包括:获取电力工控数据报文,对所述电力工控报文进行预处理;构建所述电力工控数据报文的生成器和判别器;使用所述报文数据噪声生成新的电力工控数据报文;通过所述判别器对新生成的电力工控数据报文进行判别,判断新生成的电力工控数据报文是否属于生成器生成的报文;不断的更新生成器的判别器,当判别器无法判断新生成的电力工控数据报文是否来自生成器,GAN训练完成;使用所述生成器生成新的电力工控数据报文,解决了对大量的电力工控攻击报文样本的需求问题。
-
公开(公告)号:CN109541323A
公开(公告)日:2019-03-29
申请号:CN201811170808.9
申请日:2018-10-08
Applicant: 浙江大学
IPC: G01R29/08
Abstract: 本发明公开了一种基于电磁辐射的应用程序使用情况推测方法,使用智能手机内置磁力计采集特定用户个人电脑的电磁辐射信号,通过分析并对比采集的电磁辐射信号,推测该用户在该个人电脑上的应用程序使用情况,如何时打开何种应用等。与现有基于交流能耗的应用程序使用情况推测方法相比,该方法使用常见的智能手机进行数据采集,无需修改个人电脑及其配件的硬件设施,降低了应用程序使用情况推测的成本和难度。与现有基于内存使用的用户应用程序使用情况推测方法相比,该方法无需侵入用户个人电脑的软件系统,不易被用户察觉,具有更高的隐蔽性。本发明方法的应用程序使用情况推测精确度在98%左右。
-
公开(公告)号:CN109471112A
公开(公告)日:2019-03-15
申请号:CN201811178227.X
申请日:2018-10-10
Applicant: 浙江大学
Abstract: 本发明公开了一种可抗声波干扰的超声波测距传感器及其测距方法。超声波换能器、信号处理电路和微处理器封装组成整体传感器。微处理器产生发射波形特征参数向量X,输出发射信号;信号处理电路对发射信号放大,生成激励信号;超声波换能器产生超声波脉冲信号,而后接收超声波脉冲信号并产生回波信号,信号处理电路对回波信号进行放大和滤波;微处理器生成回波波形特征参数向量Y;微处理器判断发射波形特征参数向量X与回波波形特征参数向量Y的相关性,相关性大于等于设定阈值,接收回波信号;微处理器计算传感器与目标物距离。本发明可有效抑制声波干扰,以及抵御来自恶意攻击者的声波攻击,实现对目标物距离的准确可靠测量。
-
公开(公告)号:CN109005113A
公开(公告)日:2018-12-14
申请号:CN201810725803.1
申请日:2018-07-04
Applicant: 浙江大学
IPC: H04L12/721 , H04L12/727
Abstract: 本发明公开了一种基于机器学习的潮间带传感器网络的低延时路由方法,步骤如下1)对潮间带无线传感器网络延迟建模,2)各节点计算由数据包阻塞造成的延时,3)各节点计算到邻居节点的链路延时,4)以延时优化为目的,利用最短路径算法计算延时最优路径。本发明通过分析导致潮间带传感器网络中延时的主要原因,对延时的各个组成部分建模,并量化各延时组成部分,最终以延时优化为目的,选择延时最优的路由作为数据传输的路径。本发明以延时为导向,极大的缓解了潮间带传感器网络的延时问题。
-
公开(公告)号:CN108718257A
公开(公告)日:2018-10-30
申请号:CN201810504481.8
申请日:2018-05-23
Applicant: 浙江大学
Abstract: 本发明公开了一种基于网络流量的无线摄像头检测及定位方法,采用收集当前空间无线网络流量,对流量进行清洗、分类,并从多个维度进行特征分析的方式,检测当前空间是否存在无线摄像头;当检测到当前空间存在无线摄像头,采用人为干预的方式,分析摄像头数据流比特率的变化确定摄像头所在位置。相比于现有摄像头检测方法,本发明方法操作简单,无需专业设备,识别准确率高,鲁棒性强,受环境限制小且可检测范围大。此外本发明采用多维特征而非单一网络流量数据特征,大幅度提高了检测精度,降低了误警率,基于智能手机即可实现检测,实用性更强,还可将无线摄像头所在位置从当前空间缩小到当前房间,进一步避免隐私侵害。
-
-
-
-
-
-
-
-
-