-
公开(公告)号:CN119254416A
公开(公告)日:2025-01-03
申请号:CN202411031510.5
申请日:2024-07-30
Applicant: 广西电网有限责任公司电力科学研究院
Abstract: 本发明公开了一种基于硬件特征生成高安全性密钥的方法及系统,包括:提取终端硬件特征,分析特征层级,进行特征融合。使用基于混沌理论的噪声处理算法,对融合后的特征进行加强。基于加强后的融合特征生成高安全性的密钥。本发明提供的基于硬件特征生成高安全性密钥的方法及系统实现了对硬件特征的有效利用,为后续的密钥生成提供了高质量的基础数据。充分挖掘硬件特征的潜力,提高特征数据的随机性和稳定性。对特征加强实现了特征数据的深度优化和随机性增强,有效提升了密钥的安全性。最终,通过安全哈希算法将伪随机数序列转换为高安全性的密钥,确保密钥难以被攻击者破解。实现了高质量密钥的生成,确保了数据传输和存储的安全性。
-
公开(公告)号:CN118869267A
公开(公告)日:2024-10-29
申请号:CN202410864414.2
申请日:2024-06-30
Applicant: 广西电网有限责任公司电力科学研究院
Abstract: 本发明公开了一种基于边缘计算的自适应零信任网络评估方法及系统,包括:实时收集用户行为和设备活动数据,并进行预处理;训练机器学习模型,构建用户和设备的行为基线,实时分析用户行为和设备活动,动态评估其信任级别;利用边缘计算进行分布式处理,并根据动态信任评估结果,调整和优化安全策略;实时监控和分析网络流量和用户行为,识别潜在的安全威胁,结合边缘计算,对识别出的安全威胁进行自动化响应,触发预警机制并调整安全策略。能够实时全面地收集和预处理用户行为和设备活动数据,确保信任评估的数据基础扎实;利用边缘计算进行分布式处理,提高数据处理效率和安全策略调整的及时性。
-
公开(公告)号:CN118784298A
公开(公告)日:2024-10-15
申请号:CN202410862916.1
申请日:2024-06-28
Applicant: 广西电网有限责任公司电力科学研究院
IPC: H04L9/40
Abstract: 本发明公开了一种网络身份认证与用户行为分析的安全管理方法及系统,涉及身份认证技术领域,包括接收用户的身份认证请求并进行身份认证;提取已认证用户的网络活动行为模式特征,与行为模型进行比对,判断安全风险;针对潜在安全风险,执行安全策略;定期分析安全事件日志和用户行为模式,优化身份认证策略和行为模型。本发明不断提升系统的安全性和智能化水平,根据实际情况对安全策略和模型进行优化,以应对不断变化的安全威胁和攻击手段。
-
公开(公告)号:CN118590270A
公开(公告)日:2024-09-03
申请号:CN202410635768.X
申请日:2024-05-22
Applicant: 广西电网有限责任公司电力科学研究院
IPC: H04L9/40 , H04L41/14 , G06N3/0455 , G06N3/0499 , G06N3/08
Abstract: 本发明公开了一种电力系统的攻击检测方法及系统,涉及电力技术领域,包括构建攻击检测模型,利用计算机的时间序列机制提取模型信息并进行处理;利用区域索引矩阵计算二次处理后的模型信息张量;采用局部增强的前馈网络层优化变换后的模型信息张量实现检测。本发明有效模拟了攻击者与防御者之间的动态博弈过程,增强了模型在实际环境中的泛化能力,提升了检测精度,增强了模型对复杂攻击模式的适应性和鲁棒性。
-
公开(公告)号:CN118568731A
公开(公告)日:2024-08-30
申请号:CN202410718731.3
申请日:2024-06-05
Applicant: 广西电网有限责任公司电力科学研究院
Abstract: 本发明涉及信息安全工程监测技术领域,特别涉及一种信息安全工程项目演练过程的监测方法、系统、设备、存储介质和处理器。本发明通过部署信息安全系统模拟真实演练的环境,模拟各种安全威胁和攻击行为,并且监测关键指标的事件,超出正常范围则进行报警,并且根据采集的安全日志、系统性能日志、用户操作记录识别信息安全系统项目潜在的安全风险和异常行为,可以实现在演练过程中监测全面、准确地评估演练效果,有利于信息安全工程项目的进一步改进和完善。
-
公开(公告)号:CN118567786A
公开(公告)日:2024-08-30
申请号:CN202410684835.7
申请日:2024-05-30
Applicant: 广西电网有限责任公司电力科学研究院
IPC: G06F9/455 , G06F3/0486
Abstract: 本申请提供了一种基于虚拟化资源的仿真方法,具体包括以下步骤:将物理设备无差异映射成可编排仿真资源;对虚实仿真资源进行统一抽象,形成标准化的定义和描述;针对各仿真资源开发相应的驱动,通过调用驱动方式驱动各仿真资源执行动作;通过SDN的方式完成OSI七层协议中除物理层外的其它6层协议的仿真模拟;将现实场景中的网络信息、协议流量、行为数据、实体设备、人员行为进行仿真建模,将各仿真资源封装成图形以图形化拖拽方式绘制仿真场景拓扑;通过统一虚拟化管理的混合仿真技术,可以解决硬件资源需求过高或因无法支撑全系列操作系统仿真带来的失真问题,也便于各种业务仿真场景的拓展,能够实现目标仿真场景的快速构建和拓展。
-
公开(公告)号:CN118567759A
公开(公告)日:2024-08-30
申请号:CN202410718765.2
申请日:2024-06-05
Applicant: 广西电网有限责任公司电力科学研究院
Abstract: 本发明涉及虚拟仿真技术领域,特别涉及一种虚拟场景节点的资源管理方法、系统、存储介质、处理器及设备。本发明为了将异构节点的操作融合在同一套框架体系中,在整体架构设计上采用驱动设计模式,通过驱动来解决异构差异问题,而让整体上层框架保持一致,整体架构划分为两层:驱动层与控制层,驱动层主要实现各异构节点的差异化操作适配,控制层主要实现标准化的异步任务框架及驱动注册调度服务,提供统一的驱动开发规范能够屏蔽底层基础架构的多样性和复杂性,提供标准的命令调用和资源管理方式。这样可以确保不同的异构节点能够通过相同的接口进行管理和操作,如此提高了调用的效率。
-
公开(公告)号:CN118487842A
公开(公告)日:2024-08-13
申请号:CN202410704809.6
申请日:2024-06-03
Applicant: 广西电网有限责任公司电力科学研究院
Abstract: 本发明涉及虚拟仿真技术领域,特别涉及一种复杂网络场景的虚拟化安全仿真方法、系统、设备、处理器及存储介质,本发明对网络节点统一抽象,形成标准化的定义和描述;每个节点具有不同的网络配置和安全设置,可以实现对网络节点进行统一的管理。同时也对网络节点在虚拟化平台上提供统一的连接方式,在保证网络节点统一定义管理的基础上也保证了相关节点的接入和可扩展,例如物理设备节点。本发明通过SDN技术将所需的网络节点相互连接,实现网络动态编排,从而实现场景拓扑所画即所得。通过对虚拟化模型进行安全仿真测试,预先识别潜在的安全漏洞和威胁,避免在现实布置对应场景后才发现其漏洞,造成不必要的损失。
-
公开(公告)号:CN118215243A
公开(公告)日:2024-06-18
申请号:CN202410333853.0
申请日:2024-03-22
Applicant: 广西电网有限责任公司电力科学研究院
IPC: H05K5/02
Abstract: 本发明涉及设备安装技术领域,特别是一种生物识别设备安装箱,其包括保护组件,包括有安装框,所述安装框内部设有第一容纳空间、所述第一容纳空间内部可拆卸设有第一移动框、所述安装框内壁设有第一滑槽和所述第一移动框外壁设有第一滑块;传动组件,包括有转动设于所述安装框内部转动设有第一旋转杆和设于所述第一旋转杆外壁可供所述第一滑块滑动的螺纹槽;本发明通过收纳、伸缩识别设备,能够在保护识别设备的同时,还可以通过旋转限位件控制不同状态的识别设备,可以实现保护、拆卸等功能,方便人员使用,方便人员对设备进行检修。
-
公开(公告)号:CN117955705A
公开(公告)日:2024-04-30
申请号:CN202410024363.2
申请日:2024-01-08
Applicant: 广西电网有限责任公司电力科学研究院
Abstract: 本发明公开了一种虚拟化技术环境下的网络安全训练平台及使用方法,涉及网络安全训练技术领域;控制管理主体负责收集客户端、安全防护建立系统、大数据预演系统和错误漏洞填补系统所输出的程序,从而进行网络安全平行训练;客户端会对训练用户的使用设备被进行登记,从而使控制管理主体接收来自客户端所接收的指令或程序等数据;安全防护建立系统会搭建训练所需要用到的网络安全防护系统或网络安全攻击程序组成基础训练项目;应急响应会在网络安全平行训练出现意外,如检测到非记录的使用设备对训练项目进行篡改时进行警报和防范。通过客户端的设置,能够使训练用户的使用设备在与控制管理主体进行连接时,可通过设备录入单元对其进行信息记录。
-
-
-
-
-
-
-
-
-