-
公开(公告)号:CN110544018B
公开(公告)日:2020-09-29
申请号:CN201910740494.X
申请日:2019-08-12
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种资产管理方法、装置、系统、计算机设备和可读存储介质。所述方法包括:接收主站下发的与目标网段对应的网段注册信息,所述网段注册信息包括网段标识;根据所述网段标识,对所述目标网段进行网络扫描,以获取所述目标网段中的资产信息;若识别到所述资产信息对应的资产为未注册资产,则上送所述资产信息及所述网段标识至所述主站,以使所述主站根据所述资产信息和所述网段标识,将所述资产注册在所述目标网段下;采用本方法能够避免由人工在监控中心新建表单提交来进行资产数据注册导致的资产管理效率低下,管理可靠性低的问题。本申请提升了资产管理的效率及管理的可靠性。
-
公开(公告)号:CN111695113A
公开(公告)日:2020-09-22
申请号:CN202010483298.1
申请日:2020-06-01
Applicant: 南方电网数字电网研究院有限公司
IPC: G06F21/51
Abstract: 本申请涉及一种终端软件安装合规性检测方法、装置、计算机设备和存储介质,方法包括:获取终端发送的待安装软件的待检测标识符;将待检测标识符与预设标识符进行匹配,匹配成功则返回与待检测标识符对应的检测通过信息;终端用于根据检测通过信息,确认待安装软件检测通过,得到待安装软件的安装脚本;接收终端执行安装脚本后返回的执行结果;若检测到执行结果为待安装软件安装完成,删除与待检测标识符匹配成功的预设标识符。本发明通过终端获取的待检测标识符与唯一的预设标识符进行匹配;预设标识符保证了软件的正常检测,同时安装完成后删除预设标识符也终端软件安装的唯一性,保障了终端软件安装合规性检测的安全性。
-
公开(公告)号:CN110430276A
公开(公告)日:2019-11-08
申请号:CN201910740323.7
申请日:2019-08-12
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种基于docker的通信控制方法、装置、通信控制设备和存储介质,其中方法通过接收采集设备的访问连接请求,为采集设备分配对应的docker容器,并获取docker容器的网络配置信息,根据docker容器的网络配置信息建立docker容器与采集设备的通信连接关系,以使采集设备通过对应的docker容器与目标主站通信,由于docker容器具有沙箱机制,相互之间不会有任何接口,且几乎没有性能开销,因此,通过docker容器与采集设备的一一对应,能够有效解决传统技术中前置机的通信设备的单点故障而导致系统瘫痪的问题,且实现了系统的负载均衡。
-
公开(公告)号:CN115913699A
公开(公告)日:2023-04-04
申请号:CN202211410825.1
申请日:2022-11-11
Applicant: 南方电网数字电网研究院有限公司
IPC: H04L9/40
Abstract: 本申请涉及一种配电网横向访问检测方法、装置、计算机设备、存储介质和计算机程序产品。通过基于多个合格访问的配电设备和目标配电设备的距离确定历史合格访问数据集,基于历史合格访问数据集训练目标高斯混合模型,确定待检测配电设备的第一位置信息和需要访问的目标配电设备的第二位置信息之间的待检测距离,将待检测距离输入目标高斯混合模型,基于目标高斯混合模型输出的待检测距离与决策边界的比较结果、第一位置信息和第二位置信息确定待检测配电设备是否合格访问。相较于传统的通过人工排查的方式进行横向访问检测,本方案基于访问与被访问设备间的距离以及高斯混合模型的决策边界进行横向访问检测,提高了检测效率。
-
公开(公告)号:CN114867021A
公开(公告)日:2022-08-05
申请号:CN202210319137.8
申请日:2022-03-29
Applicant: 南方电网数字电网研究院有限公司
IPC: H04W12/122 , H04W24/02 , H04W24/08
Abstract: 本发明涉及通信安全的技术领域,公开了一种电力监控系统的异常通信智能识别方法及系统,包括:获取电力监控系统中的通信行为数据并判断通信类型;若所述通信类型为控制指令,获取所述通信行为数据的特征数据,否则基于通信分析抽取率判断是否获取所述通信行为数据的特征数据;将所述特征数据输入至登录操作模型和通信习惯模型中进行对比,判断所述特征数据对应的通信行为数据的风险类型;基于风险类型生成对应的通信处理指令对该通信行为作出处置;本申请具有提高识别设备间异常通信行为的效率的效果。
-
公开(公告)号:CN113283999A
公开(公告)日:2021-08-20
申请号:CN202110373719.X
申请日:2021-04-07
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种电力监控系统网省两级数据同步方法、装置、计算机设备和存储介质。所述方法包括:网服务器的通讯机从网服务器的数据库中获取第一数据文件;网服务器的通讯机通过业务类型通道发送所述第一数据文件至省服务器的通讯机,所述业务类型通道根据配置文件建立;网服务器的通讯机接收省服务器的通讯机通过所述业务类型通道发送的第二数据文件。采用本方法能够在不开放固定端口情况下,通过设置读写通道可以实现网省数据同步,从而减少安全隐患。
-
公开(公告)号:CN110011848B
公开(公告)日:2020-07-31
申请号:CN201910265169.2
申请日:2019-04-03
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种移动运维审计系统。所述系统包括:移动审计模块、运维模块和后台管理模块;所述后台管理模块,用于接收运维工作票,根据所述运维工作票,生成允许作业信息,并发送所述允许作业信息至所述移动运维审计模块;所述运维模块,用于接收用户的运维操作,根据所述运维操作,生成运维指令,向所述移动审计模块发送所述运维指令;所述移动审计模块,用于在接收到所述运维指令时,根据所述允许作业信息,判断是否获得所述后台管理模块的运维授权;若是,则执行所述运维指令,根据所述运维指令对厂站设备进行运维。采用本方法能够解决现有电力监控系统的运维工作存在安全性不高的问题。
-
公开(公告)号:CN109922075B
公开(公告)日:2020-06-02
申请号:CN201910220853.9
申请日:2019-03-22
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明涉及一种网络安全知识图谱构建方法和装置、计算机设备、计算机存储介质。上述网络安全知识图谱构建方法包括:从预设的网络安全知识库中抽取攻击源信息和攻击目标信息,分别识别所述攻击源信息关联的攻击实体和所述攻击目标信息关联的被攻击实体;检测所述攻击实体和所述被攻击实体之间的威胁告警事件,根据所述威胁告警事件确定实体间关系;分别提取各个资产实体的资产属性,根据所述资产实体、所述资产属性以及所述实体间关系构建网络安全知识图谱。本发明可以更加完整地对目标网络进行网络安全问题检测,提高了网络安全问题的检测效果。
-
公开(公告)号:CN109743339B
公开(公告)日:2020-06-02
申请号:CN201910220929.8
申请日:2019-03-22
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明涉及一种电力厂站的网络安全监测方法和装置、计算机设备、计算机存储介质。上述电力厂站的网络安全监测方法包括:根据电力厂站的网络流数据和主机日志数据确定电力厂站在训练时段的各个网络行为特征向量;其中,网络行为特征向量记录网络行为的行为标识参数和时间参数;训练时段包括多个单位时段;根据行为标识参数和时间参数确定各个网络行为在训练时段内各个单位时段发生的行为参数;分别根据各个网络行为的行为参数确定该网络行为在一个单位时段内的置信区间;获取当前所处单位时段各个网络行为发生的当前参数,根据网络行为的当前参数以及该网络行为的置信区间进行安全监测。本发明可以提高电力厂站安全监测的效果。
-
公开(公告)号:CN110855652A
公开(公告)日:2020-02-28
申请号:CN201911071331.3
申请日:2019-11-05
Applicant: 南方电网数字电网研究院有限公司
IPC: H04L29/06
Abstract: 本申请公开了一种安全基线配置合规检测方法、装置、计算机设备及介质,涉及信息安全技术领域,该方法包括:获取待核查的至少一条目标安全基线;获取与每一条所述目标安全基线对应的合乎规定的标准安全基线;对于每一条所述标准安全基线,根据所述标准安全基线对配置参数进行核查,所述配置参数为所述标准安全基线对应的目标安全基线所需要核查的参数;对于每一条所述标准安全基线,当所述配置参数核查不通过时,将所述标准安全基线替换所述标准安全基线对应的目标安全基线。本申请实施例提供的方案可以实现自动化地对目标安全基线进行基线配置检测,不需要人工手动检测,从而可以提高检测安全基线的效率。
-
-
-
-
-
-
-
-
-