-
公开(公告)号:CN114337993B
公开(公告)日:2022-06-14
申请号:CN202210251798.1
申请日:2022-03-15
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 浙江大学 , 国网电力科学研究院有限公司 , 国家电网有限公司
IPC: H04L9/06
Abstract: 本发明公开了一种应用于边缘物联代理的白盒SM4加解密方法及系统,包括:利用外部编码及解码函数对输入数据进行外部编码;利用存储有改进的白盒SM4算法的边缘物联代理对外部编码后的输入数据进行加解密计算,得到加解密计算结果;利用外部编码及解码函数对加解密计算结果进行外部解码,得到加解密结果;外部编码及解码函数的处理过程,包括:根据设置的伪状态的数量确定待添加的随机伪数据;将随机伪数据加入到输入数据进行仿射变换,完成外部编码;对加解密计算结果进行逆仿射变换,完成外部解码。优点:通过引入伪状态,极大地提升了白盒实现的多样性与含混度,本发明在安全性上提升的幅度明显更高,保护效率有明显提升。
-
公开(公告)号:CN113824548B
公开(公告)日:2023-08-29
申请号:CN202110896330.3
申请日:2021-08-05
Applicant: 国网江苏省电力有限公司信息通信分公司 , 浙江大学
Abstract: 本发明公开了一种应用于边缘物联代理的非线性白盒SM4实现方法。本发明将SM4的加解密计算转化为查找表的形式,使用随机的非线性双射对查找表进行置乱编码,相较于现有的白盒SM4实现方案,非线性混淆的设计使本发明的多样性与含混度大幅度提升,同时使其能够有效抵御现有的针对白盒实现的攻击,极大地增强了安全性。本发明通过对置乱编码的进一步设计,并辅以仿射变换,使得在保证信息安全性的前提下,部分查找表能够重复利用,从而大幅度缩减了查找表在边缘物联代理上的储存空间占用。通过对编码函数的精细设计,本发明在正确实现加解密功能的前提下,可以有效抵御现有的针对白盒实现的攻击,同时适用于在存储空间有限的边缘物联代理上的实现。
-
公开(公告)号:CN113824548A
公开(公告)日:2021-12-21
申请号:CN202110896330.3
申请日:2021-08-05
Applicant: 国网江苏省电力有限公司信息通信分公司 , 浙江大学
Abstract: 本发明公开了一种应用于边缘物联代理的非线性白盒SM4实现方法。本发明将SM4的加解密计算转化为查找表的形式,使用随机的非线性双射对查找表进行置乱编码,相较于现有的白盒SM4实现方案,非线性混淆的设计使本发明的多样性与含混度大幅度提升,同时使其能够有效抵御现有的针对白盒实现的攻击,极大地增强了安全性。本发明通过对置乱编码的进一步设计,并辅以仿射变换,使得在保证信息安全性的前提下,部分查找表能够重复利用,从而大幅度缩减了查找表在边缘物联代理上的储存空间占用。通过对编码函数的精细设计,本发明在正确实现加解密功能的前提下,可以有效抵御现有的针对白盒实现的攻击,同时适用于在存储空间有限的边缘物联代理上的实现。
-
公开(公告)号:CN116132014A
公开(公告)日:2023-05-16
申请号:CN202310184330.X
申请日:2023-03-01
Applicant: 浙江大学 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明公开了一种基于SM4算法的高安全性轻量化的白盒实现方法。本发明将SM4算法的加解密计算过程转化为查找表的形式,使用随机的非线性双射对查找表进行置乱编码,从而实现密钥等敏感信息的隐藏。相较于现有的白盒SM4实现方案,非线性混淆的设计使本发明的安全性得到了大幅度提升,使其能够有效抵御暴力攻击和现有的针对白盒实现的攻击。通过使用级联编码,同时对实现方法的结构进行简化,大幅度缩减了查找表的储存空间占用,使其适用于在存储空间有限的边缘物联代理上的实现。通过对编码函数的精细设计,使其不会对加解密计算结果产生影响,从而保证了本实现方法的加解密功能可以正常实现。
-
公开(公告)号:CN114337993A
公开(公告)日:2022-04-12
申请号:CN202210251798.1
申请日:2022-03-15
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 浙江大学 , 国网电力科学研究院有限公司 , 国家电网有限公司
IPC: H04L9/06
Abstract: 本发明公开了一种应用于边缘物联代理的白盒SM4加解密方法及系统,包括:利用外部编码及解码函数对输入数据进行外部编码;利用存储有改进的白盒SM4算法的边缘物联代理对外部编码后的输入数据进行加解密计算,得到加解密计算结果;利用外部编码及解码函数对加解密计算结果进行外部解码,得到加解密结果;外部编码及解码函数的处理过程,包括:根据设置的伪状态的数量确定待添加的随机伪数据;将随机伪数据加入到输入数据进行仿射变换,完成外部编码;对加解密计算结果进行逆仿射变换,完成外部解码。优点:通过引入伪状态,极大地提升了白盒实现的多样性与含混度,本发明在安全性上提升的幅度明显更高,保护效率有明显提升。
-
公开(公告)号:CN119862951A
公开(公告)日:2025-04-22
申请号:CN202411925532.6
申请日:2024-12-25
Applicant: 国网江苏省电力有限公司信息通信分公司 , 南京邮电大学
Abstract: 本发明公开了一种电力物联终端智能运维方法、装置、存储介质和程序产品,涉及电网技术领域,该方法为:获取终端设备的状态检测数据以及中心服务器下发的知识图谱生成模型;基于状态检测数据对知识图谱生成模型进行训练,并获取知识图谱生成模型在训练过程的损失函数梯度数据;将损失函数梯度数据上传到中心服务器,以使中心服务器基于损失函数梯度数据训练全局知识图谱生成模型;获取终端设备的实时运行数据,并上传到中心服务器,以通过全局知识图谱生成模型确定实时运行数据对应的异常状态检测结果以及电力物联终端状态运维知识图谱。本发明提高了电力物联终端异常状态检测的准确性,提升了电力物联终端智能运维的效率。
-
公开(公告)号:CN114565018B
公开(公告)日:2024-12-10
申请号:CN202210083463.3
申请日:2022-01-25
Applicant: 国网江苏省电力有限公司信息通信分公司
IPC: G06F18/24 , G06F18/214 , G06Q50/22 , G06N3/0455 , G06N3/0464
Abstract: 本发明公开了一种基于多维特征的非侵入式负荷辨识方法,其包括:获取目标时间段内的总电器数据并进行预处理;将预处理后的数据输入预构建的非侵入式负荷辨识模型中进行负荷辨识获取辨识结果;由于分钟级电表数据采集频率较低,增加了捕捉居民用电负荷特征的难度,严重影响了最终的负荷辨识结果。通过引入家用电器物理特征和居民用户社会特征,结合门控机制和注意力机制,增强从分钟级电表数据中分析和挖掘居民用电负荷特征的能力,提升非侵入式负荷辨识方法在分钟级数据上的辨识精准度。
-
公开(公告)号:CN116366727B
公开(公告)日:2024-11-12
申请号:CN202310300866.3
申请日:2023-03-24
Applicant: 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明公开了一种业务请求与服务质量驱动的边缘资源调度方法及应用,应用于无服务器计算集群,该无服务器计算集群包含多个边缘节点,每个边缘节点包含多个服务实例,该方法具体包括:查询边缘节点上所有服务实例的服务状态,以确定是否发出告警信息;若是,基于边缘节点上所有服务实例的服务状态和时延敏感程度,确定优先级队列,其中,优先级队列中包括资源使用量大于申请量、且实时并发请求数量大于0的服务实例,优先级队列中的服务实例具有优先级信息;基于优先级信息,调整优先级队列中服务实例的并发请求数量上限。该方法能够适应不同服务实例需要不同的资源量上限的情况,同时也能够适应不同服务的请求对于时延的要求。
-
公开(公告)号:CN114090238B
公开(公告)日:2024-10-29
申请号:CN202111276213.3
申请日:2021-10-29
Applicant: 国网江苏省电力有限公司信息通信分公司
IPC: G06F9/50 , G06N3/042 , G06N3/084 , H04L41/14 , H04L41/147
Abstract: 本发明公开了一种边缘节点负载预测方法及装置,所述方法包括:根据边缘节点拓扑关系图确定当前边缘节点的邻近边缘节点,并采集当前边缘节点的特征及邻近边缘节点的特征;采用已训练好的图神经网络模型对当前边缘节点的特征及邻近边缘节点的特征进行加权求和,以计算获取当前边缘节点在未来预定时间段内的预测负载值。根据本发明提供的边缘节点负载预测方法及装置,综合考虑了边缘节点的特征及邻近边缘节点的特征,即便对于具有多边缘节点的复杂拓扑结构,依然能够给出更加准确的负载预测结果。
-
公开(公告)号:CN115499486B
公开(公告)日:2024-08-02
申请号:CN202211126178.1
申请日:2022-09-16
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司 , 国网江苏省电力有限公司
IPC: H04L67/148 , H04L67/146 , H04L67/56 , H04L9/40
Abstract: 本发明公开了一种用于执行体切换后网络会话连接同步的拟态系统,包括:输入代理、运行执行体池、备份执行体池、裁决器以及设置在输入代理中的配置管理器和报文管理器;配置管理器用于获取拟态系统网络通信的网络配置信息和执行体的工作状态信息;报文管理器用于生成数据报文和连接报文;运行执行体池中的执行体接收数据报文,进行运算处理,将运算处理结果发送至裁决器进行裁决;备份执行体池中的执行体接收连接报文,保持和输入代理的通信连接,不进行运算处理。通过该拟态系统的设置,既保证了在切换执行体时新上线执行体能迅速建立与输入代理的网络连接,恢复原有系统配置,并且减少了备份执行体冗余工作带来的资源的浪费。
-
-
-
-
-
-
-
-
-