-
公开(公告)号:CN111680856B
公开(公告)日:2023-07-25
申请号:CN202010037288.5
申请日:2020-01-14
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 南瑞集团有限公司 , 国网山东省电力公司电力科学研究院
IPC: G06Q10/0635 , G06Q10/04 , G06Q50/06 , G06F18/241
Abstract: 本发明公开了电力监控系统用户行为安全预警方法和系统,方法包括:采集电力监控系统的安全监控日志;基于采集到的安全监控日志提取用户操作信息,对用户操作信息进行用户行为数据特征化处理;将得到的用户行为特征数据输入预先训练完成的机器学习模型中最终得到基于用户行为安全等级的预警提示信息。本发明提出了基于用户行为安全风险等级划分的安全预警方法,为提高电力监控系统数据关联分析的有效性和准确性;本发明提出了基于用户行为安全等级划分方法,实现对用户行为风险水平的判断,在电力监控系统上给出相应的警报,及时提醒现场监控人员及时进行警报操作,保障了电力监控系统的安全性和电力安全监控功能实现。
-
公开(公告)号:CN111723367B
公开(公告)日:2023-06-23
申请号:CN202010535641.2
申请日:2020-06-12
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 梁野 , 蒋正威 , 邵立嵩 , 管荑 , 王春艳 , 金学奇 , 王景 , 吴炳超 , 李慧勋 , 刘勇 , 李航 , 王文婷 , 王昊 , 林琳 , 刘新 , 肖艳炜 , 刘栋 , 黄银强 , 吴涛
IPC: G06F21/55 , G06F18/214 , G06F18/23213 , G06F18/2411
Abstract: 本发明公开了一种电力监控系统业务场景处置风险评价方法及系统,获取未知用户异常行为数据;对未知用户异常行为数据依据历史判断过程,确定出若干建议处置策略;通过未知用户异常行为数据提取风险特征数据,匹配所述建议处置策略,判断出用户异常行为的对应风险等级及风险预估值;将用户异常行为的对应风险等级及风险预估值输入至SVM‑KNN有监督学习和K‑means无监督学习的神经网络模型中,分别对有类别样本与无类别样本参与运算,得到每一个用户异常行为的风险评估指标值和综合评估核心指标分数。优点:本发明引入了SVM‑KNN有监督学习和K‑means无监督学习的神经网络模型,保障了电力监控系统稳定、高效、安全的运行。
-
公开(公告)号:CN110650038B
公开(公告)日:2022-09-09
申请号:CN201910863343.3
申请日:2019-09-12
Applicant: 国家电网有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网江苏省电力有限公司
Abstract: 本发明公开了一种面向多类监管对象的安全事件日志采集处理方法和系统,多类监管对象包括主机设备、网络设备、数据库、安全设备以及应用操作行为;将所有采集的安全事件日志的结构转换为统一数据结构;基于统一数据格式的数据提取预先定义的关键字段信息,对监视对象全覆盖,动态发现监视对象,实现对新一代电网调度控制系统安全对象状态的有效掌控。
-
公开(公告)号:CN114912119A
公开(公告)日:2022-08-16
申请号:CN202210385027.1
申请日:2022-04-13
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
Abstract: 本发明公开了一种电力系统基于资产评估的网络安全巡检系统及方法,状态信息获取模块,用于通过消息总线与电力二次系统网络安全管理平台进行通信,获取资产信息及资产安全状态;地图3D拓扑模块:用于资产信息及资产安全状态的直观展示;语音助手播报模块:用于对巡检任务列表内选中的任务情况进行播报;资产评估模块:用于资产评估计算和资产评估可视化展示。本发明通过开展资产安全巡检量化评估,快速针对重要网络资产的巡检报告给出加固整改建议,确保重要网络资产安全,有效减少网络安全运行管理工作量,提升整体工作效率。
-
公开(公告)号:CN110493176B
公开(公告)日:2022-06-10
申请号:CN201910588046.2
申请日:2019-07-02
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网公司西南分部
Inventor: 梁野 , 刘成江 , 杨鹏 , 王景 , 王民昆 , 杨可 , 伍凌云 , 邵立嵩 , 汪燕 , 兰强 , 郑澍 , 何笠 , 苏达 , 王春艳 , 马力 , 张志军 , 何纪成 , 赵航 , 崔亮亮
Abstract: 本发明公开了一种基于非监督机器学习的用户可疑行为分析方法及系统,通过用户历史操作日志和K‑means++算法生成聚类模型,根据用户实时操作行为数据生成实时的用户行为链,对实时的用户行为链进行向量化处理,获取用户实时行为向量,加载聚类模型,对用户实时行为向量进行离群点分析,根据离群点的行为链数据生成预警信息,将预警信息写入搜索引擎以提示用户该行为链与偏离历史存在潜在威胁;实现了对用户行为的跨多实体和多时刻的综合分析,能够提高电力监控系统用户安全行为分析的可行性、时效性和准确性,可以有效捕捉用户存在的可疑行为。
-
公开(公告)号:CN113961716A
公开(公告)日:2022-01-21
申请号:CN202111239041.2
申请日:2021-10-25
Applicant: 国网上海市电力公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网陕西省电力有限公司
Abstract: 本发明公开了一种用于电力监控系统脆弱性分析的知识图谱生成方法及系统,方法包括:获取安全风险评估实际数据并分为开放服务数据及漏洞数据;基于获取到的实际数据的关键词,配置关键词重要程度权重,将实际数据的文字信息转换为数字,得到不同数据对应的数字标签;根据风险值和脆弱性的高中低对数字标签进行分级,统计分级后各等级中所包含数字标签的IP地址数,生成IP地址数热力图;基于IP地址数热力图,得到开放服务数据和漏洞数据的关联信息,根据关联信息生成用于分析电力监控系统脆弱性的知识图谱。本发明能够满足电力行业的智能化需求,本发明在电力系统安全脆弱性分析方面的缺陷等级和风险等级上具有显著优势。
-
公开(公告)号:CN113705085A
公开(公告)日:2021-11-26
申请号:CN202110887070.3
申请日:2021-08-03
Applicant: 国家电网有限公司信息通信分公司 , 北京航空航天大学 , 国网上海市电力公司 , 国网福建省电力有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司
IPC: G06F30/27 , G06F113/04 , G06F119/02
Abstract: 本发明公开一种智能电网多层次结构建模及风险评估方法,构建电力系统物理层网络模型;对物理层网络根据社团重叠算法建立信息层网络;确定层次内节点连接关系和层次间相互耦合关系;验证信息层网络是否符合无标度网络模型;建立攻击节点连锁反应后各个层次的指标变化;确定一次系统物理层破坏力评价指标;确定二次系统信息层破坏力评价指标;当网络链路受到攻击以后,网络业务流量进行重新分配;训练每个层次破坏力指标系数,得到最终破坏力评价模型。本发明可为后续研究提供底层基础,可全方位地刻画攻击行为对智能电网造成的影响,利用机器学习对各个指标系数权重进行训练,将指标融合为一个分数,最终得到一套针对攻击行为的破坏力评价体系。
-
公开(公告)号:CN109902462B
公开(公告)日:2021-10-22
申请号:CN201910178463.X
申请日:2019-03-11
Applicant: 国家电网有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网江苏省电力有限公司
Abstract: 本发明公开了一种面向电力调度控制系统的统一身份认证方法,包括以下步骤:发送广域网内的异地用户发来的用户身份标识给身份认证中心,并接收身份认证中心返回的验证结果;在非移动人机云终端上采用调度数字证书和人脸识别相结合的身份认证方式;在移动人机云终端上采用用户名密码和人脸识别相结合的身份认证方式;每个身份认证中心的认证中心证书管理模块都采用国产密码算法生成一个秘钥对,并写入p12文件生成一个软证书,同时将公钥写入pem文件生成一个公钥证书,并分发给新一代调度控制系统中部署的其他身份认证中心。本发明根据人机云终端的不同类型,采用多种识别技术相结合的身份认证方法,能够实现人员本地登录的强身份认证。
-
公开(公告)号:CN113516565A
公开(公告)日:2021-10-19
申请号:CN202110375888.7
申请日:2021-04-08
Applicant: 国家电网有限公司 , 国网福建省电力有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网上海市电力公司
Abstract: 本发明公开了一种基于知识库的电力监控系统告警智能处理方法及其装置,旨在解决告警处理效率低且存在错误处理现象的技术问题。所述方法包括:获取待处理告警信息;基于告警处理知识库,利用机器学习模型提取待处理告警信息中的关键属性特征数据,并根据关键属性特征数据生成推荐方案清单;基于推荐方案清单,利用电力监控系统选择并执行告警处置方案,完成告警的智能处理;所述装置包括告警信息采集模块、告警智能分析模块和告警处理模块。本发明能够实现自动化、高效率、高准确率的告警处理。
-
公开(公告)号:CN111611774A
公开(公告)日:2020-09-01
申请号:CN202010355896.0
申请日:2020-04-29
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网山东省电力公司电力科学研究院
IPC: G06F40/126 , G06F40/295 , G06K9/62 , G06N3/08 , G06F21/62
Abstract: 本发明公开了一种运维操作指令安全分析方法、系统及存储介质,方法包括以下步骤:一)读取历史操作指令数据,对历史操作指令数据的字符集进行字符向量化处理;二)将向量化后的操作指令数据作为输入,建立神经网络模型,形成操作指令数据的网状关系图;三)对网状关系图中的操作指令字符数据进行数据降维处理;四)数据降维处理完毕后进行数据聚类处理;五)根据实际的业务场景对步骤四聚类后的运维指令数据集进行黑白灰名单的定义和整理,形成输出数据,将所有黑白灰名单输出数据写入指定数据库中。本发明解决了运维操作指令安全分析过程中难以人工标注类别且标注过于繁琐等问题,提高了运维操作指令安全分析自动化程度。
-
-
-
-
-
-
-
-
-