-
公开(公告)号:CN114793200A
公开(公告)日:2022-07-26
申请号:CN202110095341.1
申请日:2021-01-25
Applicant: 中国科学院沈阳自动化研究所 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明涉及一种基于电力物联网网络结构的重要物联节点识别方法,方法为基于对电力物联网网络结构的分析评价物联节点的重要程度,从理论层面对电力物联网鲁棒性进行分析。具体包括:利用复杂网络理论,建立电力物联网网络;基于一种变型的广度优先搜索算法,分析网络结构,抽离网络中的切点集合;通过比较切点集合对网络鲁棒性的影响,识别网络中的重要物联节点。本发明方法能够区别于传统节点重要性判定方法,利用非排序算法在理论层面分析物联节点的重要性。
-
公开(公告)号:CN112395168A
公开(公告)日:2021-02-23
申请号:CN202011373177.8
申请日:2020-11-30
Applicant: 中国科学院沈阳自动化研究所 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明提出的是一种基于Stacking集成的边缘侧业务行为识别方法。该方法包含:获取边缘侧行为特征,根据边缘侧行为特征对边缘侧行为进行标签化定义,获取边缘侧行为特征数据库,构建基于PCA以及Stacking集成框架的边缘侧行为识别模型。PCA算法能够将高维的边缘侧行为特征数据库进行特征工程处理,获得模型算法所需要的优良数据。Stacking集成算法通过基模型对数据库的进一步处理,得到新的数据集供次级学习器进行训练,能够大幅度提高识别准确率,并且避免过拟合的问题。该发明方法能够对边缘侧数据行为进行建模,能对边缘侧行为动作高效识别。
-
公开(公告)号:CN114793200B
公开(公告)日:2023-09-26
申请号:CN202110095341.1
申请日:2021-01-25
Applicant: 中国科学院沈阳自动化研究所 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明涉及一种基于电力物联网网络结构的重要物联节点识别方法,方法为基于对电力物联网网络结构的分析评价物联节点的重要程度,从理论层面对电力物联网鲁棒性进行分析。具体包括:利用复杂网络理论,建立电力物联网网络;基于一种变型的广度优先搜索算法,分析网络结构,抽离网络中的切点集合;通过比较切点集合对网络鲁棒性的影响,识别网络中的重要物联节点。本发明方法能够区别于传统节点重要性判定方法,利用非排序算法在理论层面分析物联节点的重要性。
-
公开(公告)号:CN114626426A
公开(公告)日:2022-06-14
申请号:CN202011460172.9
申请日:2020-12-11
Applicant: 中国科学院沈阳自动化研究所 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明提出基于K‑means优化算法的工业设备行为检测方法。本发明利用自编码器神经网络和粒子群优化算法将K‑means算法进行优化,进而用于工业设备行为的检测。自编码神经网络能够有效地将高维的设备行为数据库进行降维处理,得到更容易处理的低维数据,同时克服数据库非线性等问题;粒子群算法能够利用自身优秀的全局搜索能力和快速收敛能力帮助K‑means算法克服初始聚类中心不佳而产生的聚类效果差而无法寻得最优点的缺点,使得K‑means算法拥有更好的全局索索能力。该发明提高了设备行为识别的效率及其可靠性,更适用于实际应用。
-
公开(公告)号:CN114721729A
公开(公告)日:2022-07-08
申请号:CN202011526848.X
申请日:2020-12-22
Applicant: 中国科学院沈阳自动化研究所
IPC: G06F9/4401 , G06F9/445 , G06F21/44
Abstract: 本发明公开了可信启动技术领域内的一种基于JTAG传输协议的ZYNQ安全启动方案。在ZYNQ平台启动前对硬件配置信息和启动程序进行验证,验证成功,则允许启动;验证失败,则重新配置,重新烧录。能够有效提高该ZYNQ平台的安全性。该方案首先将ZYNQ平台CPU挂起,依托JTAG传输协议对存储在Flash中的启动信息进行读取,进而通过国密算法对其进行验证,校验成功之后,则允许平台启动,否则,需要重新配置与烧录,直至达到安全启动的标准。
-
公开(公告)号:CN114666079A
公开(公告)日:2022-06-24
申请号:CN202011529272.2
申请日:2020-12-22
Applicant: 中国科学院沈阳自动化研究所
IPC: H04L9/40
Abstract: 本发明公开一种基于属性证书的工控系统访问控制方法,应用于工业信息安全技术领域。基于属性的访问控制模型就是说在一定的环境属性中,通过验证主体属性对资源属性的操作属性是否满足访问策略,来确定主体是否有权限访问资源。如果满足,则授权主体访问资源,否则拒绝授权。在工业控制系统中添加用户和工控设备,看用户操作的工控设备的属性是否满足访问控制策略,如果满足则授权对应的权限,同时在系统中加入用户信任值累积,根据可信值改变用户操作的工控设备的信任级别,实现对单个设备和整个工控系统的权限监督和保护。
-
公开(公告)号:CN112015111B
公开(公告)日:2022-02-11
申请号:CN201910461775.1
申请日:2019-05-30
Applicant: 中国科学院沈阳自动化研究所
IPC: G05B19/042
Abstract: 本发明涉及基于主动免疫机理的工业控制设备安全防护架构和方法,具体方法为在通过基于主动免疫可信计算架构下,将信息系统安全防护体系划分为可信节点计算环境、可信区域边界和可信通信网络三个组成部分,基于主动免疫的可信计算理论,从相关安全技术和管理手段两个层面来进行总体设计,结合现场工业控制系统设备建立适配工业通信网络场景的主动免疫防护体系框架。本发明中的主动免疫工控安全防护架构通过采用安全高效的密码算法、可信控制芯片、可信软件与可信网络连接,集成主动安全策略管控体系,形成一套适用于工控现场的主动免疫信息安全防护方案,从而为工业控制系统网络中关键设备提供了可信安全的运行环境。
-
公开(公告)号:CN111401573A
公开(公告)日:2020-07-10
申请号:CN201811541159.9
申请日:2018-12-17
Applicant: 中国科学院沈阳自动化研究所
Abstract: 本发明涉及一种工况状态建模与修正模型方法,收集数据,按照时间顺序排列,形成时间序列数据集;对时间序列数据集进行预处理;将预处理后的时间序列数据集进行聚类,计算聚类的中心点数据集,生成工况数据集和工况过程数据集;对于工况过程数据集,统计工况转移概率,形成工况转移概率模型数据集;收集数据,检测并处理所述数据;逐段计算工况状态转移模式并处理。本发明基于统计建模方法,并且引入专家先验知识,逐步修正所建立的模型,使模型范围覆盖整个系统工况状态,解决机理分析建模方法和基于统计建模方法覆盖率低的问题,可以作为异常工况诊断方法的输入,可以有效地提高异常诊断的准确率。
-
公开(公告)号:CN110868312A
公开(公告)日:2020-03-06
申请号:CN201810985558.8
申请日:2018-08-28
Applicant: 中国科学院沈阳自动化研究所
Abstract: 本发明公开了一种基于遗传算法优化的工业行为异常检测方法,利用单类支持向量机分别构建正常OCSVM模型和异常OCSVM模型,用于模拟系统通讯的正常模式和异常模式,实现工控系统异常检测。本发明将遗传算法优化自变量降维应用于工控网络入侵检测场景,实现对输入自变量的降维压缩处理,防止OCSVM模型出现过拟合现象及分类准确率低的问题,提高异常检测的精度,缩减建模时间。本发明适用于工业控制网络异常检测,为工业网络构建安全可信的运行环境。
-
公开(公告)号:CN113794276A
公开(公告)日:2021-12-14
申请号:CN202110915399.6
申请日:2021-08-11
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 国网辽宁省电力有限公司 , 国家电网有限公司 , 中国科学院沈阳自动化研究所 , 东北大学 , 沈阳工程学院
Inventor: 李桐 , 刘扬 , 赵海 , 刘一涛 , 刘劲松 , 王刚 , 宋进良 , 周振柳 , 王亮 , 黄博南 , 刘鑫蕊 , 赵剑明 , 宋纯贺 , 陈春雨 , 徐剑 , 王强 , 李泓言 , 胡博 , 周小明 , 雷振江 , 张宏宇 , 吕旭明 , 王磊 , 杨超 , 任帅 , 耿洪碧 , 佟昊松 , 于同伟 , 董之微 , 范维 , 孙赫阳 , 姜力行
IPC: H02J13/00
Abstract: 本发明属于配网终端安全行为监测系统技术领域,尤其涉及一种基于人工智能的配电网终端安全行为监测系统及方法。本发明系统包括系统安装配置模块、配网设备资产底账模块、配网设备统一管理模块、配网设备运行状态监控模块、配网设备网络行为分析模块和终端画像模块。本发明具有端到端的纵深防御体系、海量终端的一体化管控、以业务视角审视网络流量、以智能手段分析网络行为、未知新型攻击的优秀洞察能力、以灵活的架构支撑快速部署等特点。从而帮助电力企业解决配网终端设备安全的问题,显著的降低配网安全风险。
-
-
-
-
-
-
-
-
-