-
公开(公告)号:CN115174218B
公开(公告)日:2024-04-09
申请号:CN202210787610.5
申请日:2022-07-04
Applicant: 云南电网有限责任公司
Abstract: 本发明公开了一种基于高仿真虚拟蜜罐技术进行电网安全防护的方法包括:蜜罐主机基于虚拟软件获得存在漏洞的多台虚拟蜜罐或网络服务;利用所述虚拟蜜罐或网络服务吸引攻击,捕获攻击活动并将所述攻击活动数据上传至节点控制中心;所述节点控制中心对所述数据进行简单的数据处理与存储,再汇总上传至管理控制中心;所述管理控制中心对所述数据进行数据分析与管理,并基于数据分析结果进行报警处理。本发明通过采用分布式部署蜜罐系统的方式扩大了数据信息的收集面;当其中一个节点控制中心被攻击者识破后,不会暴露整个蜜罐系统,进而增强了整个系统的安全性。
-
公开(公告)号:CN116169515A
公开(公告)日:2023-05-26
申请号:CN202211492309.8
申请日:2022-11-25
Applicant: 云南电网有限责任公司
Abstract: 本发明公开了一种电力数据安全通信防护装置,包括包括,固定组件,包括防护座,所述防护座设置有插孔,插孔内部嵌有传输导线;防护组件包括防护壳,所述防护壳设置有连接孔,连接孔内设置有连接柱,所述连接柱设置有贯穿的导孔,导孔内设置有传输导体;本装置通过防护装置中防护组件的作用,能够很好的对外界的灰尘进行隔离,避免了灰尘落至通信接头上现象的发生,从而使得通讯线达到了可持续传输的效果,而且通过防护组件的作用,也能很好的阻挡通讯线缆脱落。
-
公开(公告)号:CN115913642A
公开(公告)日:2023-04-04
申请号:CN202211281373.1
申请日:2022-10-19
Applicant: 云南电网有限责任公司
Inventor: 蒋亚坤 , 王彬筌 , 刘问宇 , 韩校 , 李晓耕 , 赵明 , 刘宇明 , 陶文伟 , 苏扬 , 曹杨 , 张文哲 , 吴金宇 , 陈刚 , 林旭 , 蒋渊 , 何馨 , 李伟琦 , 陈文 , 韩熙媛
Abstract: 本发明公开了一种电力变电站网络威胁防护方法和装置包括,解析智能变电站中智能变电站系统配置文件,提取站内资产,形成智能变电站资产表;对实时流转的流量进行解析,获取实时资产信息,对智能变电站资产表进行流量标记异常资产,得到资产列表;将在资产表中的资产所产生的动作设置为通过标签,将资产表中没有的资产所产生的动作设置为丢包标签;对于所述丢包标签设置应急响应阈值,若非法接入流量命中超过阈值,则将接口管理状态关闭,实现网络威胁防护。通过表项对未授权资产接入的流量进行管控,持续进行的接入威胁检测,根据接口应急处置模块进行处理,从而提前避免非法终端得来的病毒传播、恶意攻击等威胁。
-
公开(公告)号:CN115801538A
公开(公告)日:2023-03-14
申请号:CN202211404367.0
申请日:2022-11-10
Applicant: 云南电网有限责任公司
Inventor: 蒋亚坤 , 王彬筌 , 韩校 , 李晓耕 , 刘问宇 , 赵明 , 刘宇明 , 石恒初 , 游昊 , 孔德志 , 曹杨 , 陶文伟 , 吴金宇 , 李伟琦 , 蒋渊 , 何馨 , 林旭 , 陈文
IPC: H04L41/0631 , H04L43/12
Abstract: 本发明公开了场站服务器应用资产深度识别方法、系统及设备包括,一种场站服务器应用资产深度识别技术,主要应用于服务器应用识别基线的自学习自适应,本方法首先收集服务器间传输流信息和主机进程数据,通过对传输流会话进行分析识别,再对主机进行深度探测,根据探测结果计算应用基线,基于主机深度探测结果修正应用基线,最后监测进程实时对应用基线检查,发现异常上报平台。本方法可以采用多种途径进行应用识别并结合起来交叉验证,提升识别准确率,同时建立应用识别自学习基线,对于上级管理人员,可以通过可视化拓扑快速定位非真实业务应用进程异常发生的具体位置。
-
公开(公告)号:CN115684909A
公开(公告)日:2023-02-03
申请号:CN202211346400.9
申请日:2022-10-31
Applicant: 云南电网有限责任公司
Inventor: 蒋亚坤 , 王彬筌 , 陶文伟 , 苏扬 , 曹杨 , 韩校 , 李晓耕 , 刘问宇 , 赵明 , 刘宇明 , 张文哲 , 陈刚 , 吴金宇 , 林旭 , 蒋渊 , 何馨 , 李伟琦 , 陈文 , 韩熙媛
IPC: G01R31/327 , G01R1/02 , G01L1/16 , G06Q50/06 , H04L67/125 , H04Q9/00
Abstract: 本发明公开了一种应用于电力网络管理的监控系统,包括定点采集系统,包括多组开关检测模块与开关检测模块连接的的采集模块、与开关检测模块连接的电源模块、与采集模块电性连接的控制模块,以及与控制模块电性连接的无线收发模块;远程监控系统,包括与无线收发模块连接的接收模块、与接收模块连接的处理模块,以及与处理模块连接的显示模块。本发明的有益效果为通过采集模块可对开关检测模块的压力数据进行实时采集,通过定位模块对多组开关检测模块的位置进行分类,通过对不同位置的分类和压力数据的更新可通过远程监控系统远程显示,便于管理人员远程调控,及时发现操作员对开关的误分和误合操作,实现远程监视和防误。
-
公开(公告)号:CN115598516A
公开(公告)日:2023-01-13
申请号:CN202211346222.X
申请日:2022-10-31
Applicant: 云南电网有限责任公司(CN)
Inventor: 蒋亚坤 , 王彬筌 , 陶文伟 , 苏扬 , 曹杨 , 韩校 , 李晓耕 , 刘问宇 , 赵明 , 刘宇明 , 张文哲 , 陈刚 , 吴金宇 , 林旭 , 蒋渊 , 何馨 , 李伟琦 , 陈文 , 韩熙媛
IPC: G01R31/327
Abstract: 本发明公开了一种电力网络开关状态监测装置,包括双位启闭单元以及四相监测单元。本发明的有益效果为通过双位启闭单元可对两组线路的临时接线快速夹紧固定并控制通断,并且通过双位启闭单元与四相监测单元可对两组线路的四种通断情况准确分类监测,便于工作人员的后续调控。通过模块化设计的第一双键调节组件和第二双键调节组件可扩充至多组,以适应更多的线路接线的监控,从而可对四项甚至多相情况进行分类准确鉴别,适用于复杂的接线环境。
-
公开(公告)号:CN114978767A
公开(公告)日:2022-08-30
申请号:CN202210790843.0
申请日:2022-07-05
Applicant: 云南电网有限责任公司
Abstract: 本发明公开了一种基于多源蜜罐的集中监控系统,包括:将多源蜜罐统一建模、统一接入;布防统一建模;进行攻击事件集中展示,实时关联告警;集中监视多源蜜罐的运行状态;本发明提供的基于多源蜜罐的集中监控系统通过对多源蜜罐产品进行统一建模,对蜜罐产品服务建立欺骗服务映射关系,形成统一的布防建模方案。该系统能够完成对站端的欺骗引流IP的攻击引流,及时发现电力系统网络中的网络攻击并进行集中实时监视,使得系统能够全方面保障电力系统的有序运转。
-
公开(公告)号:CN106711966B
公开(公告)日:2019-01-08
申请号:CN201611141650.3
申请日:2016-12-12
Applicant: 云南电网有限责任公司玉溪供电局
IPC: H02H7/26
Abstract: 本发明涉及一种配电网保护定值整定方法及系统,其中,配电网保护定值整定方法,包括以下步骤:在配电网发生故障时,获取配电网系统的用电负荷损失量和配电网故障区域配电终端采集的配电线路电流值;根据用电负荷损失量和配电线路电流值,基于预设的配电网故障模型,得到配电网保护定值整定的目标函数;获取配电网系统的电力传输的约束条件;根据目标函数和约束条件,基于多群体协同差分进化粒子群算法对预设的初始化粒子群进行寻优计算处理,得到最优粒子;解码最优粒子,得到优化后的配电网保护定值。本发明可以提高配电网在不同运行状态下保护装置对异常情况的动作正确率和合理性。
-
公开(公告)号:CN107276010A
公开(公告)日:2017-10-20
申请号:CN201710609570.4
申请日:2017-07-25
Applicant: 云南电网有限责任公司
Abstract: 本申请公开了一种多功能光纤复合低压电缆接续盒及接续方法,该接续盒包括上壳、下壳和支架组件,其中,上壳与下壳可拆卸连接,上壳与下壳内部形成空腔,支架组件固定安装于空腔内;支架组件包括固定支架和绝缘环氧树脂板,固定支架与下壳卡接;固定支架与绝缘环氧树脂板之间设置多个熔接盘,熔接盘固定连接固定支架,且熔接盘均平行于固定支架;绝缘环氧树脂板固定连接固定支架,且绝缘环氧树脂板远离固定支架的一侧设有陶瓷接线端子。本申请提供的接续盒能完成光纤与电缆的同时接续,避免了人工反复施工,大大降低了施工成本;本申请引入一段普通光缆,该普通光缆与分离后的光纤接续,可在不剪短电缆的情况下满足光纤接续,减少了材料浪费。
-
公开(公告)号:CN119945718A
公开(公告)日:2025-05-06
申请号:CN202411891678.3
申请日:2024-12-20
Applicant: 云南电网有限责任公司
Inventor: 蒋亚坤 , 林旭 , 黄博 , 李伟琦 , 田之俊 , 刘问宇 , 黄霆 , 蒋渊 , 李晓耕 , 田丰 , 韩校 , 徐学帅 , 管一宁 , 王怀策 , 杨张妍 , 姚元上 , 李世平 , 张玉梅 , 刘谦 , 刘松 , 杨琼珍 , 罗良 , 肖海怡
IPC: H04L9/40
Abstract: 本发明涉及网络信息安全技术领域,特别是一种基于深度包检测的网络攻击识别与阻断方法及系统,其包括捕获智能变电站网络中的报文;通过DPI技术对报文进行解析,提取标头信息和应用数据中的关键特征,与恶意网络行为指纹库进行匹配以识别已知攻击;对未匹配已知攻击的数据包进行流量行为分析,识别异常流量模式和行为;根据识别结果采取相应的阻断措施。本发明的有益效果为通过精确的深度包检测和行为分析,能够有效识别并阻断针对智能变电站网络的复杂网络攻击,从而减少电网系统因网络攻击导致的服务中断风险,降低潜在的经济损失,并提高对新型威胁的适应能力,确保电网通信网络的稳定性和安全性。
-
-
-
-
-
-
-
-
-