-
公开(公告)号:CN115310586A
公开(公告)日:2022-11-08
申请号:CN202210792871.6
申请日:2022-07-05
Applicant: 武汉大学
Abstract: 本发明公开了针对网络攻击的有源配电网信息物理系统(Active Distribution NetworkCyber Physical System,ADNCPS)运行态势预测方法及系统,构建了ADNCPS态势预测指标体系;并对指标体系中的各个指标设定了告警阈值;将实时获取的ADNCPS运行数据存储至历史数据存储模块中,利用构建的ADNCPS态势预测指标体系完成对初始ADNCPS运行数据的筛选及计算,将计算结果与各个预测指标的告警阈值进行对比,将超过告警阈值的指标数据按照时间序列进行存储;通过建立的基于CNN‑LSTM的模型并行态势预测模型完成各个指标的预测。最后利用模糊层次分析法完成ADNCPS的运行态势预测。本发明提高了预测的准确性,为ADNCPS安全稳定运行保驾护航。
-
公开(公告)号:CN114866298A
公开(公告)日:2022-08-05
申请号:CN202210423308.1
申请日:2022-04-21
Applicant: 武汉大学
IPC: H04L9/40 , H04L101/622
Abstract: 本发明提供了结合包标记与包日志的电力工控系统网络攻击溯源方法,包括:S1、初始化攻击报文PG的传输链L为PG捕获点的MAC地址、接收攻击报文的端口号Ports为PG捕获点的端口号;S2、对PG数据链路层以上内存进行哈希得到Hash(PG),并从数据库中查找所有报文摘要为Hash(PG)的记录的集合CONT;S3、判断PG是否具有TCP/IP层,若PG不具有TCP/IP层,则报文仅经过交换机转发,转S4,否则进入子流程2;S4、从CONT中找到传输设备MAC地址为MACs的记录Conts;S5、判断Conts中的传输设备类型是否为具有传输设备特性的计算设备,若是则进入子流程1,否则进入子流程2;S6、输出攻击报文传输链L,溯源结束。本发明的方法实现了细粒度的网络攻击溯源。
-
公开(公告)号:CN111008454A
公开(公告)日:2020-04-14
申请号:CN201911013155.8
申请日:2019-10-23
Applicant: 武汉大学
IPC: G06F30/20 , G06F119/02 , H02J3/00 , H02J13/00
Abstract: 本发明公开了一种基于信息物理融合模型的智能变电站可靠性评估方法,首先构建了可反映电力一次系统和信息网络拓扑结构的信息物理融合系统模型,然后针对智能变电站的电力一次系统侧,根据实际运行情况得到各设备节点的可靠性指标;对于信息网络侧,提出基于层次分析法分析其各设备和通信链路的可靠性指标,接着详细分析了电力一次系统和信息网络交互影响的方式及过程,并提出对电力一次系统和信息网络交互影响进行量化分析的方法,从而得到电力一次系统和信息网络交互作用下的智能变电站电力一次系统侧的可靠性指标。在此基础上,基于蒙特卡洛模拟法,提出智能变电站的可靠性评估方法。本发明分析结果准确可靠;且评估结果更符合实际运行情况。
-
公开(公告)号:CN110751570A
公开(公告)日:2020-02-04
申请号:CN201910871501.X
申请日:2019-09-16
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 武汉大学 , 国网浙江省电力有限公司
Abstract: 本发明公开了一种基于业务逻辑的电力业务报文攻击识别方法及系统,包括:确定电力业务的当前状态序列;根据当前状态序列的多点信号地址序列分别确定与所述当前状态序列对应的危险状态序列集和安全状态序列集;根据所述当前状态序列、危险状态序列集和安全状态序列集确定所述当前状态序列的威胁度;以及当当前状态序列的威胁度大于等于预设的安全风险阈值时,确定电网遭受到了电力业务报文攻击。本发明通过定义电力业务逻辑的危险状态序列集和安全状态序列集,将误用检测与异常检测方法相结合,对电力业务的威胁度进行评估,并根据威胁度确定电网是否遭受到电力业务报文攻击,实现了对电力业务报文攻击的有效识别,保障了电力工控系统的安全可靠运行。
-
公开(公告)号:CN105488397B
公开(公告)日:2018-01-12
申请号:CN201510874221.6
申请日:2015-12-02
Abstract: 本发明公开了一种基于情境的ROP攻击检测系统及方法,系统包括用户交互模块、注入器模块、监控模块、情境收集模块、ROP攻击检测模块与记录模块;方法包括注入系统关键进程、收集被检应用情境信息及ROP攻击检测三部分内容。本发明实现了对Android系统中ROP攻击的有效检测,防止攻击者使用ROP技术执行恶意代码或绕过安全机制,避免用户遭受ROP攻击的危害,提升系统的安全性。
-
公开(公告)号:CN105488397A
公开(公告)日:2016-04-13
申请号:CN201510874221.6
申请日:2015-12-02
CPC classification number: G06F21/552 , G06F21/566
Abstract: 本发明公开了一种基于情境的ROP攻击检测系统及方法,系统包括用户交互模块、注入器模块、监控模块、情境收集模块、ROP攻击检测模块与记录模块;方法包括注入系统关键进程、收集被检应用情境信息及ROP攻击检测三部分内容。本发明实现了对Android系统中ROP攻击的有效检测,防止攻击者使用ROP技术执行恶意代码或绕过安全机制,避免用户遭受ROP攻击的危害,提升系统的安全性。
-
公开(公告)号:CN119443307A
公开(公告)日:2025-02-14
申请号:CN202411427613.3
申请日:2024-10-14
Applicant: 武汉大学
Abstract: 本发明提供一种用电数据分层联邦学习方法、装置、设备及存储介质,其中,该用电数据分层联邦学习方法包括:参与者获取初始模型参数,并基于所述初始模型参数开始训练;所述家庭能源管理系统采集实时用电数据,并基于所述实时用电数据进行本地训练,更新所述家庭能源管理系统的本地模型参数,并将所述本地模型参数提交至对应区域的所述负荷集成商;所述负荷集成商基于所述本地模型参数和当前的全局模型参数进行异步的局部聚合,得到局部聚合参数,将所述局部聚合参数下发至对应区域的家庭能源管理系统。通过本发明,降低了懒惰客户端的数量,提高了联邦学习的整体效率,解决了现有的相关技术中存在的参与者积极性不佳的问题。
-
公开(公告)号:CN115473817B
公开(公告)日:2023-08-15
申请号:CN202210954353.X
申请日:2022-08-10
Applicant: 武汉大学
IPC: H04L41/12 , H04L41/142
Abstract: 本发明公开了一种考虑空间特性的电力信息网的构建方法及系统,其中的电力信息网建模将电力信息网抽象为图论形式表达;电力信息网中的空间坐标集合,为后续加边策略的制定提供数据集合;电力信息网中的节点重要度排序集合,用于加边候选节点的确定;定值加边策略,用于将有限条f通信边添加至候选区域F内;设定抗毁性提升评判指标最大联通集团,用于评估电力信息网的抗毁性是否得到提升;设定电力信息网抗毁性对比,通过对比来显示本发明专利提出的种考虑空间特性的电力信息网鲁邦性提升方法的有效性。该方法可以在有限的成本情况下,最大程度的提升电力信息网的抗毁性,为电力系统的安全稳定运行保驾护航。
-
公开(公告)号:CN116032554A
公开(公告)日:2023-04-28
申请号:CN202211603364.X
申请日:2022-12-13
Applicant: 中国电力科学研究院有限公司 , 武汉大学 , 国网上海市电力公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种实现网站漏洞快速扫描的方法、装置及介质及设备。其中,方法包括:在目标网站存在漏洞的情况下,爬取目标网站的URL,确定目标网站的URL集合,并根据URL集合构造URL项集集合;在URL项集集合中项集数量达到预先设置的增量阈值的情况下,增量挖掘URL项集中的闭频繁项集,并将闭频繁项集转化为多个URL模式;将目标网站的URL集合中的URL与URL模式进行匹配,确定目标网站的URL集合的页面聚簇信息;多次迭代上述操作,在URL队列变为空的情况下,从页面聚簇信息的每个页面中提取预定数量的URL对目标网站进行漏洞扫描,确定扫描报告。
-
公开(公告)号:CN115952455A
公开(公告)日:2023-04-11
申请号:CN202211363399.0
申请日:2022-11-02
Applicant: 中国电力科学研究院有限公司 , 武汉大学 , 国网上海市电力公司 , 国家电网有限公司
IPC: G06F18/2431 , H04L69/22 , G06F18/214 , G06N3/045 , G06N3/0464 , G06N3/08 , G06F16/22 , G06Q50/06
Abstract: 一种样本数据生成方法、模型训练方法、设备指纹分类方法及装置,该样本数据生成方法包括:抓取智能变电站报文;解析智能变电站报文,并使用解析后的报文字段,结合SCD文件存储的智能变电站结构信息,获取设备类型标签以及更新设备标签表;基于更新后的设备标签表,得到设备类型标签值以及报文特征字段并将其封装为PTD数据集以作为智能变电站测控设备指纹分类模型的样本数据。利用本发明实施例提供的方法生成的样本数据对模型训练,可以提高模型的特征提取效果及泛化性,进而可以实现模型对智能变电站测控设备的识别分类。
-
-
-
-
-
-
-
-
-