-
公开(公告)号:CN105763562B
公开(公告)日:2019-04-09
申请号:CN201610237288.3
申请日:2016-04-15
Applicant: 全球能源互联网研究院 , 国家电网公司 , 国网河北省电力公司 , 武汉大学
Abstract: 本发明公开了一种面向电力CPS风险评估的电力信息网络脆弱性威胁评估模型建立方法及基于该模型的评估系统,该模型选取漏洞分布威胁度、访问途径和利用复杂度3组安全漏洞评估要素;采用层次分析法建立了脆弱性威胁度评估模型,给出了参数构造方法;在定量评估的基础上,将评估结果定义了脆弱性威胁等级,兼顾了定量评估的客观性和定性评估的直观性;同时,本发明涉及的系统包括采用分布式结构的漏洞检测部分和服务器部分。本发明将漏洞扫描系统与电力信息网络的安全分区融合,并采用一种基于CVSS和层次分析法的电力信息网络漏洞威胁评估算法进行漏洞威胁评估,使得该系统可以更安全、更准确的对电力信息网络进行漏洞扫描和安全评估。
-
公开(公告)号:CN105117840B
公开(公告)日:2018-12-25
申请号:CN201510515074.3
申请日:2015-08-20
Abstract: 本发明公开了一种考虑信息系统作用的电力系统风险评估方法,包括:建立考虑信息系统作用的电力设备故障概率修正模型,从而计算考虑信息系统作用的电力设备的故障概率;计算考虑信息系统作用的电力系统风险指标,包括潮流过载风险和电压越限风险,步骤三、从多种不同拓扑结构的信息系统规划方案中选择风险最小的作为优选的规划方案之一。由于智能电网将是电力空间和信息空间高度融合的电力信息物理系统,随着电力通讯网的开放、兼容和互联,必然会对电力系统的运行带来风险,本发明评估方法在进行电网规划时考虑信息系统作用的电力系统风险,从而力争将规划方案的风险降到最低。
-
公开(公告)号:CN105429133B
公开(公告)日:2018-01-12
申请号:CN201510890607.6
申请日:2015-12-07
Abstract: 本发明公开了一种面向信息网络攻击的电网脆弱性节点评估方法,包括以下步骤:生成电网信息物理系统的拓扑框架,该框架模型包含电网物理系统的全部目标状态;构造信息攻击作用位置和方式;系统脆弱性的评估。本发明能够从全局角度、结合信息网络的恶意攻击,分析电网信息物理系统中存在的脆弱性,更为客观准确;为电网公司和有关部门提供安全防御意见和建议,保证输电网和配电网的信息安全和稳定运行。
-
公开(公告)号:CN105763562A
公开(公告)日:2016-07-13
申请号:CN201610237288.3
申请日:2016-04-15
Applicant: 全球能源互联网研究院 , 国家电网公司 , 国网河北省电力公司 , 武汉大学
CPC classification number: H04L63/1433 , G06F21/577
Abstract: 本发明公开了一种面向电力CPS风险评估的电力信息网络脆弱性威胁评估模型建立方法及基于该模型的评估系统,该模型选取漏洞分布威胁度、访问途径和利用复杂度3组安全漏洞评估要素;采用层次分析法建立了脆弱性威胁度评估模型,给出了参数构造方法;在定量评估的基础上,将评估结果定义了脆弱性威胁等级,兼顾了定量评估的客观性和定性评估的直观性;同时,本发明涉及的系统包括采用分布式结构的漏洞检测部分和服务器部分。本发明将漏洞扫描系统与电力信息网络的安全分区融合,并采用一种基于CVSS和层次分析法的电力信息网络漏洞威胁评估算法进行漏洞威胁评估,使得该系统可以更安全、更准确的对电力信息网络进行漏洞扫描和安全评估。
-
公开(公告)号:CN105450623A
公开(公告)日:2016-03-30
申请号:CN201410696833.6
申请日:2014-11-26
IPC: H04L29/06
Abstract: 本发明涉及一种电动汽车的接入认证方法,所述方法包括以下步骤:建立电动汽车的接入认证系统;电动汽车和充电站之间接入认证;充电站对电动汽车进行批量签名认证。所述方法通过引入身份聚合签名到电动汽车的身份合法性检验中,设计了电动汽车和接入系统之间的双向认证及会话密钥协商,确保站内信息资源的合理使用,从基础上保障整个网络系统的安全性。而批量签名验证机制能够使充电站聚合验证多个电动汽车终端签名,减轻计算负担,提高性能表现。典型的身份聚合签名体制由系统初始化、私钥生成、签名、聚合和聚合验证五个算法组成,既能利用用户身份信息代替其公钥,解决高昂的证书开销问题,又压缩多个签名为一个,进行高效验证。
-
公开(公告)号:CN105429133A
公开(公告)日:2016-03-23
申请号:CN201510890607.6
申请日:2015-12-07
CPC classification number: Y02E60/76 , Y04S40/22 , H02J3/00 , G06F17/5036 , H02J2003/007
Abstract: 本发明公开了一种面向信息网络攻击的电网脆弱性节点评估方法,包括以下步骤:生成电网信息物理系统的拓扑框架,该框架模型包含电网物理系统的全部目标状态;构造信息攻击作用位置和方式;系统脆弱性的评估。本发明能够从全局角度、结合信息网络的恶意攻击,分析电网信息物理系统中存在的脆弱性,更为客观准确;为电网公司和有关部门提供安全防御意见和建议,保证输电网和配电网的信息安全和稳定运行。
-
公开(公告)号:CN105162091A
公开(公告)日:2015-12-16
申请号:CN201510515073.9
申请日:2015-08-20
IPC: H02H7/26
Abstract: 本发明公开了一种考虑信息系统风险的电力系统连锁故障风险评估方法,本发明中负荷的切除失败是由信息系统信号发送故障使执行站断路器无法正确动作导致的;其步骤包括:首先,建立安全稳定控制装置控制概率模型,由一个控制主站和若干控制子站构成,控制主站简化为监控主机连接交换机,控制子站简化为交换机,再通过智能电子设备发送控制信号至断路器,通过切除变电站配网线路出线来切除负荷。然后,计算控制失败的概率。最后,依据连锁故障链确定原则生成连锁故障链,并根据初始故障控制失败的概率和连锁故障造成的负荷损失计算该连锁故障风险。本发明有助于电网运行人员估计电网面临的信息系统引起的连锁故障危险程度,以便实施预防措施。
-
公开(公告)号:CN101739453B
公开(公告)日:2013-07-10
申请号:CN200910242789.0
申请日:2009-12-17
Abstract: 本发明公开了一种对数据库表进行条件查询的方法,该方法包括:获取页面与目标数据库表的关联关系,解析在页面文件中编写的查询对象标签,展现查询页面;所述查询对象由页面中的查询输入框封装为而成;接收到用户在所述查询页面上发送的查询请求时,从查询对象中提取用户在查询输入框中输入的查询条件值;将所述提取到的查询条件值绑定到与所述查询页面相关联的目标数据库表,组装成查询语句;执行所述查询语句,返回符合查询条件的查询结果。通过本发明,提高了开发的效率,并提高了查询类型变更时应用系统的响应速度。
-
公开(公告)号:CN103077347A
公开(公告)日:2013-05-01
申请号:CN201210564255.1
申请日:2012-12-21
IPC: G06F21/55
Abstract: 本发明公开了一种网络安全技术领域中基于改进核心向量机数据融合的复合式入侵检测方法。本发明从目标网络的网络安全设备日志中提取误用入侵检测和异常入侵检测所需要的各时间监测点的特征数据;将特征数据分别构造为黑、白名单数据样本子集;对黑、白名单数据样本子集进行训练,分别得到初级误用入侵检测模型和初级异常检测模型;通过D-S证据理论实现初级误用入侵检测模型和初级异常检测模型的数据融合,从而得到复合入侵检测模型以及该检测模型的联合置信区间;得到最终检测结果。本发明在提高入侵检测系统实时性,降低入侵检测系统漏报率和误报率方面,以及提高入侵检测系统泛化能力方面,均有较好的性能。
-
公开(公告)号:CN101799753A
公开(公告)日:2010-08-11
申请号:CN200910242784.8
申请日:2009-12-17
Abstract: 本发明公开了一种实现树形结构的方法,该方法包括:确定用户在页面文件中为树形结构指定的元数据,所述元数据为所述树形结构特有的业务逻辑代码;当需要展现页面中的树形结构时,解析所述页面文件中的元数据;将解析获得的元数据信息与树形结构模板代码相结合,获得展现树形结构所需的数据,并返回给浏览器,以便浏览器在页面中展现相应的树形结构;所述树形结构模板代码为预先抽象出的所有树形结构的公用代码。通过本发明,提高了代码的可复用性,提高了实现树形结构的效率。
-
-
-
-
-
-
-
-
-