-
公开(公告)号:CN109768880B
公开(公告)日:2022-03-01
申请号:CN201811539509.8
申请日:2018-12-17
Applicant: 国网重庆市电力公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
IPC: H04L41/0213 , H04L41/0631 , H04L41/12 , H04L9/40 , G06Q50/06
Abstract: 本发明公开了一种面向电力监控系统的网络拓扑远方可视化监测方法,包括以下步骤,步骤一,自动发现电力监控系统厂站端设备资产数量,自动生成厂站端网络结构数据,并将两者动态关联;步骤二,远程获取电力监控系统厂站端资产数据和网络结构数据;步骤三,对获取到的资产数据和网络结构数据进行关联性分析,还原厂站端网络拓扑画像;步骤四,实时获取厂站端网络拓扑节点状态变更情况,同时关联至网络拓扑画像的相应设备上。通过本方法,可以远程获取电力监控系统厂站端网络拓扑结构,并实现对各拓扑节点设备状态的实时监测与预警。
-
公开(公告)号:CN107644175A
公开(公告)日:2018-01-30
申请号:CN201710823393.X
申请日:2017-09-13
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种防止SQL注入的方法,包括:1,应用程序代理和代理服务协商生成加密秘钥;2,应用程序代理利用加密密钥对SQL语句的关键字加密,与用户输入拼接成SQL语句发送至代理服务;3,代理服务对关键字加密的SQL语句进行解密,并对加密的SQL语句和解密后的SQL语句同时执行词法分析和语法分析生成语法树,若两者生成的语法树不相同,则认为存在SQL注入风险;若两者相同,则认为不存在SQL注入,将解密后的SQL语句发送到数据库执行。本发明利用正常SQL语句与注入后的SQL语句语法树发生变化这个特性可准确的对SQL注入进行检测。
-
公开(公告)号:CN107493265A
公开(公告)日:2017-12-19
申请号:CN201710605143.9
申请日:2017-07-24
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
CPC classification number: H04L63/1425 , H04L41/0213 , H04L43/08 , H04L43/16 , H04L63/02 , H04L63/1466
Abstract: 本发明公开了一种面向工业控制系统的网络安全监控方法,包括以下步骤:采集工业控制系统内部监测对象的相关信息;对采集到的相关信息进行安全分析;当分析发现有潜在异常行为时,生成相关安全管控命令,并下发到相关监测对象进行执行,阻断异常行为。本发明通过对工业控制系统的核心联网设备进行丰富的数据采集,实现了对外设接入、人员操作、网络外联等工业控制系统主要安全隐患行为的实时监视,同时,通过对各种行为进行分析处理,及时发现并阻断异常行为,真正实现了工业控制系统的主动防御。对于难以将传统安全防护措施有效应用到工业控制系统的现状,从监控预警的角度很好的解决了当前工业控制系统面临的主要安全威胁。
-
公开(公告)号:CN107491693A
公开(公告)日:2017-12-19
申请号:CN201710605146.2
申请日:2017-07-24
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
CPC classification number: G06F21/552 , G06F21/577
Abstract: 本发明公开了一种具有自学习特性的工控操作系统主动防御方法,包括以下步骤:步骤一,根据可信策略判决程序是否可以执行,如果可执行,监控业务行为,根据检测到的主客体访问操作;步骤二,根据步骤一,监控业务调用生成的日志,实现非确定性安全策略学习;步骤三,在Linux内核层监控系统调用的行为,收集相应的系统调用信息,根据步骤一和步骤二生成的安全策略,判断本系统调用是否允许或拒绝;步骤四,根据步骤一和步骤二,以自学习的系统强制访问控制为基础,辅助以应用可信度量,构建工控操作系统主动防御体系。本发明可以实现在已存在缺陷漏洞的情况下,仍然能够对攻击免疫,具有自动学习、应用简单、业务影响小等特性。
-
公开(公告)号:CN115001708B
公开(公告)日:2024-04-02
申请号:CN202210596301.X
申请日:2022-05-30
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司
Abstract: 本发明公开了一种面向电网调度自动化主站系统的网络安全运维方法及装置。方法包括:接收电网调度自动化主站系统下发的基于电力系统数据标记语言的运维工作票文件;所述运维工作票文件包含有数字签名;对接收到的运维工作票文件进行验签;若验签无误,解析运维工作票文件内容,对运维工作票文件内容进行完整性校验,若校验通过,则生成运维任务;基于生成的运维任务,将目标运维资产以组的方式自动向指定运维人员的运维账号分配运维权限,则分配的组内全部目标运维资产的权限与运维任务中指定运维人员的运维账号自动关联。本发明实现了电网调度自动化主站系统的自动化安全运维。
-
公开(公告)号:CN117171736A
公开(公告)日:2023-12-05
申请号:CN202311120299.X
申请日:2023-08-31
Applicant: 国网上海市电力公司 , 南京南瑞信息通信科技有限公司
IPC: G06F21/55 , G06F18/2321
Abstract: 本发明公开了一种告警融合方法,包括:对获取的告警信息进行预处理;获取预处理之后的告警信息各属性的权重;根据各属性权重获取告警信息之间的全局相似度;根据告警信息之间的全局相似度对告警进行融合,本发明利用灰度关联分析算法得到各个属性的权重。然后使用聚类算法DBSCAN搭配属性相似度算法实现告警融合。其结果根据告警的特征属性能有效地合并冗余或相似的告警数据,最终实现数据的筛减。本发明可以更有效地压缩告警信息的数量,融合率较现有方法有明显提高。
-
公开(公告)号:CN111931144B
公开(公告)日:2023-04-07
申请号:CN202010493772.9
申请日:2020-06-03
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种操作系统用户与业务用户统一安全登录认证方法及装置,利用统一集中管控机制,将全网范围内所有人员身份登录认证信息统一注册和授权管理,实现用户身份认证信息的共享和一致性;建立操作系统虚拟帐号和实体人员用户的关联策略,实现用户登录操作系统和业务应用的单点登录功能,同时利用基于UsbKey认证技术、基于指纹、人脸、虹膜等生物特征识别技术实现免密高强度身份认证。
-
公开(公告)号:CN115314889A
公开(公告)日:2022-11-08
申请号:CN202210789608.1
申请日:2022-07-06
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 朱江 , 朱世顺 , 顾智敏 , 黄伟 , 韦小刚 , 姜海涛 , 王黎明 , 高鹏 , 黄天明 , 王梓 , 陕大诚 , 韩勇 , 郭静 , 周超 , 王梓莹 , 赵新冬 , 郭雅娟 , 朱道华 , 孙云晓
IPC: H04W12/03 , H04W12/06 , H04W12/00 , H04L67/1097
Abstract: 本发明公开了一种电力调控终端多级安全认证方法、系统、存储器及设备,该方法将电力终端业务数据分类成敏感数据和非敏感数据;针对敏感数据利用对称加密算法SM4进行加密;针对非敏感数据,采用轻量级流加密算法确保数据传输过程的安全;最后通过网关设备将数据存储在公共云中,为避免恶意用户的攻击,采用多种身份认证技术授权用户访问,从而保证电力终端业务数据安全、高效传输。
-
公开(公告)号:CN111598179A
公开(公告)日:2020-08-28
申请号:CN202010435964.4
申请日:2020-05-21
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
Inventor: 王梓 , 杨维永 , 朱世顺 , 黄益彬 , 刘苇 , 黄天明 , 朱江 , 韩勇 , 程长春 , 景娜 , 张林霞 , 刘红军 , 管荑 , 刘勇 , 马雷 , 王文婷 , 林琳 , 刘新 , 于灏 , 蒋正威 , 金学奇 , 肖艳炜
Abstract: 本发明公开了一种电力监控系统用户异常行为分析方法、存储介质和设备,采集电力监控系统中反映用户行为的数据;对采集到的反映用户行为的数据进行预处理生成待识别的用户行为数据;通过预先离线训练构建的强分类器对待识别的用户行为数据进行在线识别,识别出用户异常行为并发出告警。本发明对电力监控系统用户异常行为进行在线识别,识别精度高。
-
公开(公告)号:CN114745444B
公开(公告)日:2024-05-24
申请号:CN202210359026.X
申请日:2022-04-07
Applicant: 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 朱江 , 朱世顺 , 顾智敏 , 黄伟 , 姜海涛 , 王黎明 , 高鹏 , 黄天明 , 王梓 , 陕大诚 , 韩勇 , 郭静 , 周超 , 王梓莹 , 赵新冬 , 郭雅娟 , 朱道华 , 孙云晓
Abstract: 本发明公开了基于5G网络流量分析的调控业务访问控制方法和系统,获取5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间,将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,比对误差小于阈值则终端通过安全认证,将所述业务访问请求转发至5G调控终端的业务访问请求报文中目标地址对应的调控业务主站系统。本发明通过实时对比5G调控终端的通信负载画像和自处理负载画像,判断终端是否安全可信,实现非侵入式的可信任的增强访问,满足了用户侧5G业务终端无改造的可信接入要求,在提升用户的体验感的同时,能保证调控业务主站系统应用资源的安全性。
-
-
-
-
-
-
-
-
-