-
公开(公告)号:CN111614491B
公开(公告)日:2022-10-04
申请号:CN202010370523.0
申请日:2020-05-06
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种面向电力监控系统安全态势评估指标选取方法及系统,包括:采集能够反映电力监控系统安全状态的历史数据经标准化处理后构造训练样本数据集;分析样本数据集中用于安全评估的候选指标与电力监控系统是否存在安全问题的相关性,确定各个候选指标能否判断电力监控系统安全状态的相关性优先排序;计算两两候选指标之间的冗余性,从相关性优先排序集合中去除冗余度高的特征指标,最终综合考虑分类准确率和指标集规模选取出电力监控系统安全态势评估最优指标集。本发明通过对电力监控系统安全态势评估指标进行特征选取,提高了评估结果准确性,降低了数据采集、存储、传输和处理资源的开销,提升对电力监控系统安全态势实施评估的性能。
-
公开(公告)号:CN111935064A
公开(公告)日:2020-11-13
申请号:CN202010466114.0
申请日:2020-05-28
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L29/06
Abstract: 本发明公开了一种工控网络威胁自动隔离方法,包括获取工业控制系统内各设备的运行信息,提取运行信息的特征;响应于预设威胁决策表内存在与运行信息特征匹配的威胁事件,获取威胁事件对应的隔离策略,隔离威胁源;响应于预设威胁决策表内不存在与运行信息特征匹配的威胁事件,将运行信息特征输入预先训练的决策模型,获得运行信息特征对应的事件类别;响应于运行信息特征对应的事件为威胁事件,获取威胁事件对应的隔离策略,隔离威胁源,并将运行信息特征存入预设威胁决策表。同时公开了相应的系统。本发明组合应用威胁决策表与决策模型,有效实现事中威胁源隔离,在保证威胁检测效率的同时,以自学习方式不断完善威胁决策表,实现实时更新,以提高网络安全威胁识别精准度。
-
公开(公告)号:CN111598179B
公开(公告)日:2022-10-04
申请号:CN202010435964.4
申请日:2020-05-21
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
Inventor: 王梓 , 杨维永 , 朱世顺 , 黄益彬 , 刘苇 , 黄天明 , 朱江 , 韩勇 , 程长春 , 景娜 , 张林霞 , 刘红军 , 管荑 , 刘勇 , 马雷 , 王文婷 , 林琳 , 刘新 , 于灏 , 蒋正威 , 金学奇 , 肖艳炜
Abstract: 本发明公开了一种电力监控系统用户异常行为分析方法、存储介质和设备,采集电力监控系统中反映用户行为的数据;对采集到的反映用户行为的数据进行预处理生成待识别的用户行为数据;通过预先离线训练构建的强分类器对待识别的用户行为数据进行在线识别,识别出用户异常行为并发出告警。本发明对电力监控系统用户异常行为进行在线识别,识别精度高。
-
公开(公告)号:CN111614491A
公开(公告)日:2020-09-01
申请号:CN202010370523.0
申请日:2020-05-06
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种面向电力监控系统安全态势评估指标选取方法及系统,包括:采集能够反映电力监控系统安全状态的历史数据经标准化处理后构造训练样本数据集;分析样本数据集中用于安全评估的候选指标与电力监控系统是否存在安全问题的相关性,确定各个候选指标能否判断电力监控系统安全状态的相关性优先排序;计算两两候选指标之间的冗余性,从相关性优先排序集合中去除冗余度高的特征指标,最终综合考虑分类准确率和指标集规模选取出电力监控系统安全态势评估最优指标集。本发明通过对电力监控系统安全态势评估指标进行特征选取,提高了评估结果准确性,降低了数据采集、存储、传输和处理资源的开销,提升对电力监控系统安全态势实施评估的性能。
-
公开(公告)号:CN107493265A
公开(公告)日:2017-12-19
申请号:CN201710605143.9
申请日:2017-07-24
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
CPC classification number: H04L63/1425 , H04L41/0213 , H04L43/08 , H04L43/16 , H04L63/02 , H04L63/1466
Abstract: 本发明公开了一种面向工业控制系统的网络安全监控方法,包括以下步骤:采集工业控制系统内部监测对象的相关信息;对采集到的相关信息进行安全分析;当分析发现有潜在异常行为时,生成相关安全管控命令,并下发到相关监测对象进行执行,阻断异常行为。本发明通过对工业控制系统的核心联网设备进行丰富的数据采集,实现了对外设接入、人员操作、网络外联等工业控制系统主要安全隐患行为的实时监视,同时,通过对各种行为进行分析处理,及时发现并阻断异常行为,真正实现了工业控制系统的主动防御。对于难以将传统安全防护措施有效应用到工业控制系统的现状,从监控预警的角度很好的解决了当前工业控制系统面临的主要安全威胁。
-
公开(公告)号:CN208581241U
公开(公告)日:2019-03-05
申请号:CN201820685635.3
申请日:2018-05-09
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
Abstract: 本实用新型公开了一种面向电力监控系统的网络安全监测装置,包括壳体,壳体内设置有监测电路,监测电路包括处理器、通信模块和对时模块;处理器采用非x86架构;对时模块与处理器连接;通信模块包括至少8路以太网口,所有以太网口均与处理器连接,其中,两路以太网口分别外接发电厂/变电站主网和备网,至少一路以太网口作为调试口,剩余以太网口外接若干处调度端网络。本实用新型强化对变电站站控层和电厂涉网部分的安全监测能力,结构紧凑,运行稳定,安全可靠。
-
公开(公告)号:CN109460400B
公开(公告)日:2022-04-08
申请号:CN201811515472.5
申请日:2018-12-12
Applicant: 国网江苏省电力有限公司南京供电分公司 , 南瑞集团有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: G06F16/21
Abstract: 一种电力监控系统安全基线库的建立系统及方法,首先,对电力监控系统中所涉及的安全基线对象进行分类,依次确定基线类别、基线类及目标对象;然后,对每个目标对象确定基线指标集,该基线指标集包括基线项、基线指标、检查规则及评估建议;最后,根据需求选取各个目标对象所需的安全基线指标集并形成安全基线库。
-
公开(公告)号:CN109460400A
公开(公告)日:2019-03-12
申请号:CN201811515472.5
申请日:2018-12-12
Applicant: 国网江苏省电力有限公司南京供电分公司 , 南瑞集团有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: G06F16/21
Abstract: 一种电力监控系统安全基线库的建立系统及方法,首先,对电力监控系统中所涉及的安全基线对象进行分类,依次确定基线类别、基线类及目标对象;然后,对每个目标对象确定基线指标集,该基线指标集包括基线项、基线指标、检查规则及评估建议;最后,根据需求选取各个目标对象所需的安全基线指标集并形成安全基线库。
-
公开(公告)号:CN306531820S
公开(公告)日:2021-05-11
申请号:CN202030747251.2
申请日:2020-12-04
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 1.本外观设计产品的名称:带电力监控态势感知应用图形用户界面的电脑。
2.本外观设计产品的用途:本外观设计产品用于运行程序。
3.本外观设计产品的设计要点:在于产品的屏幕中的图形用户界面的内容。
4.最能表明设计要点的图片或照片:主视图。
5.电脑为常规设计,省略后视图、左视图、右视图、俯视图、仰视图。
6.图形用户界面的用途:产品的图形用户界面为带态势感知的电脑软件界面;主视图显示的是软件的总体监视功能首界面;状态变化图1是点击主视图中“地域总览”菜单后显示的界面;状态变化图2是点击主视图中“健康态势”后显示的界面,状态变化图3是点击主视图中“攻防态势”后显示的界面,状态变化图4是点击主视图中“行为态势”后显示的界面,状态变化图5是点击主视图中“运行态势”后显示的界面。
-
-
-
-
-
-
-
-