-
公开(公告)号:CN110839019A
公开(公告)日:2020-02-25
申请号:CN201911015908.9
申请日:2019-10-24
Applicant: 国网福建省电力有限公司 , 北京科东电力控制系统有限责任公司
IPC: H04L29/06
Abstract: 本发明公开了一种面向电力监控系统的网络安全威胁溯源方法,包括以下过程:依据电力监控系统的日志信息为告警事件建立事件发生树;对事件发生树进行拆分得到事件发生链;计算事件发生链威胁值;依据事件发生链威胁值判断其是否是危险事件;若判断为危险事件,则依据事件发生链进行可视化展示得到攻击图,实现网络安全威胁溯源。本发明在电力监控系统中采用建立事件发生链的方式来寻找网络事件攻击者,快速定位攻击源的位置,实现电力监控系统的网络安全威胁的溯源。
-
公开(公告)号:CN112559122B
公开(公告)日:2024-08-16
申请号:CN202011260423.9
申请日:2020-11-12
Applicant: 国家电网有限公司 , 国网福建省电力有限公司 , 北京科东电力控制系统有限责任公司 , 国网电力科学研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司技术学院分公司
Abstract: 本发明公开了一种基于电力专用安防设备的虚拟化实例管控方法及系统,所述方法包括:预先根据虚拟实例部署方案将虚拟实例部署到物理主机上运行;实时监测各物理主机的资源利用率,确定物理主机是否超载,如果超载,则将超载的物理主机上的部分虚拟实例迁移到资源利用率较低或者空闲的物理主机上;对安防设备资源池的资源使用情况进行预测,根据预测结果判断是否需要对物理主机进行资源动态整合,如果是,则将资源利用率较低的物理主机上运行的所有虚拟实例迁移到其他未超载的物理主机上,并将原物理主机设为休眠状态。本发明优化了传统虚拟实例分配到计算节点的处理逻辑,能够对虚拟实例进行集中管控,减少了系统能量消耗,降低了维护成本。
-
公开(公告)号:CN118264604A
公开(公告)日:2024-06-28
申请号:CN202410194730.3
申请日:2024-02-22
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张浩 , 李巍 , 张隽 , 王景 , 张昊 , 赵航 , 戚岳 , 杜金 , 王晓东 , 丁然 , 李垠韬 , 庄博 , 周博 , 杜鹏 , 付昊博 , 梁野 , 宁志言 , 王洋 , 杨哲 , 寿岽皓 , 张雪燕 , 邵立嵩 , 孙理昊
Abstract: 本发明公开了一种面向复杂网络环境的空间建模方法及系统,包括:对网络资产的信息进行采集;根据采集到的资产信息进行资产分析和资产敏感度评估;利用分析和评估的结果对资产进行等级划分并建立空间资产模型;将空间资产进行信息融合处理和关联分析,根据空间资产信息流的相关性搭建网络空间的路径。本发明提供的面向复杂网络环境的空间建模方法可以全面掌握网络空间基本特性,物理连接,网络连通及网络访问等关系,实时掌握自身所属资产的网络暴露面,及时修补漏洞,进行脆弱性分析,做好主动防御,防止威胁事件的发生。
-
公开(公告)号:CN117424333A
公开(公告)日:2024-01-19
申请号:CN202311250399.4
申请日:2023-09-25
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
IPC: H02J13/00 , H04L9/40 , H04L41/0631 , H04L41/22 , H02J3/00
Abstract: 一种基于调度数据网的分布式电源监测管控方法和系统。该方法包括,将高压分布式电源利用5G切片网络连接到安全接入区,通过安全接入区接入调度主站,将低压分布式电源通过用采系统接入调度主站;通过调度主站对分布式电源进行数据采集,监测并网运行中的安全事件并进行展示,对调度主站与其他系统的数据交互进行监测,利用多元协同管控系统执行安全管控,并在安全接入区部署网络安全装置和监视模块,实现安全接入区及场站设备的告警监视;在电源终端设置安全模块,通过安全模块建立可信接入网络,实现电源终端与调度主站的安全数据传输。本发明的方案对分布式电源进行全方位实时监控,为分布式电源调度管理提供技术支撑,降低用户接入及维护成本。
-
公开(公告)号:CN116684116A
公开(公告)日:2023-09-01
申请号:CN202310312652.8
申请日:2023-03-28
Applicant: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
IPC: H04L9/40 , H04L41/142 , G06F16/36 , G06F18/23213
Abstract: 本发明公开了一种电力监控系统核心脆弱点发掘方法,属于电力交易技术领域,包括获取原始数据;根据预设的初步统计方法对原始数据进行初步统计,得到初步统计数据;对初步统计数据和原始数据进行整合分析,得到整合分析数据;根据整合分析数据构建静态知识图谱;在静态知识图谱中加入时间信息,得到时态知识图谱;根据时态知识图谱中的告警信息发掘电力监控系统中的核心脆弱点;本发明使时态知识图谱技术能够有效的结合在典型电力监控系统的脆弱性分析的应用中,提高核心脆弱点发掘的准确性和全面性。
-
公开(公告)号:CN111723367B
公开(公告)日:2023-06-23
申请号:CN202010535641.2
申请日:2020-06-12
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 梁野 , 蒋正威 , 邵立嵩 , 管荑 , 王春艳 , 金学奇 , 王景 , 吴炳超 , 李慧勋 , 刘勇 , 李航 , 王文婷 , 王昊 , 林琳 , 刘新 , 肖艳炜 , 刘栋 , 黄银强 , 吴涛
IPC: G06F21/55 , G06F18/214 , G06F18/23213 , G06F18/2411
Abstract: 本发明公开了一种电力监控系统业务场景处置风险评价方法及系统,获取未知用户异常行为数据;对未知用户异常行为数据依据历史判断过程,确定出若干建议处置策略;通过未知用户异常行为数据提取风险特征数据,匹配所述建议处置策略,判断出用户异常行为的对应风险等级及风险预估值;将用户异常行为的对应风险等级及风险预估值输入至SVM‑KNN有监督学习和K‑means无监督学习的神经网络模型中,分别对有类别样本与无类别样本参与运算,得到每一个用户异常行为的风险评估指标值和综合评估核心指标分数。优点:本发明引入了SVM‑KNN有监督学习和K‑means无监督学习的神经网络模型,保障了电力监控系统稳定、高效、安全的运行。
-
公开(公告)号:CN110650038B
公开(公告)日:2022-09-09
申请号:CN201910863343.3
申请日:2019-09-12
Applicant: 国家电网有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网江苏省电力有限公司
Abstract: 本发明公开了一种面向多类监管对象的安全事件日志采集处理方法和系统,多类监管对象包括主机设备、网络设备、数据库、安全设备以及应用操作行为;将所有采集的安全事件日志的结构转换为统一数据结构;基于统一数据格式的数据提取预先定义的关键字段信息,对监视对象全覆盖,动态发现监视对象,实现对新一代电网调度控制系统安全对象状态的有效掌控。
-
公开(公告)号:CN114912119A
公开(公告)日:2022-08-16
申请号:CN202210385027.1
申请日:2022-04-13
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
Abstract: 本发明公开了一种电力系统基于资产评估的网络安全巡检系统及方法,状态信息获取模块,用于通过消息总线与电力二次系统网络安全管理平台进行通信,获取资产信息及资产安全状态;地图3D拓扑模块:用于资产信息及资产安全状态的直观展示;语音助手播报模块:用于对巡检任务列表内选中的任务情况进行播报;资产评估模块:用于资产评估计算和资产评估可视化展示。本发明通过开展资产安全巡检量化评估,快速针对重要网络资产的巡检报告给出加固整改建议,确保重要网络资产安全,有效减少网络安全运行管理工作量,提升整体工作效率。
-
公开(公告)号:CN110493176B
公开(公告)日:2022-06-10
申请号:CN201910588046.2
申请日:2019-07-02
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网公司西南分部
Inventor: 梁野 , 刘成江 , 杨鹏 , 王景 , 王民昆 , 杨可 , 伍凌云 , 邵立嵩 , 汪燕 , 兰强 , 郑澍 , 何笠 , 苏达 , 王春艳 , 马力 , 张志军 , 何纪成 , 赵航 , 崔亮亮
Abstract: 本发明公开了一种基于非监督机器学习的用户可疑行为分析方法及系统,通过用户历史操作日志和K‑means++算法生成聚类模型,根据用户实时操作行为数据生成实时的用户行为链,对实时的用户行为链进行向量化处理,获取用户实时行为向量,加载聚类模型,对用户实时行为向量进行离群点分析,根据离群点的行为链数据生成预警信息,将预警信息写入搜索引擎以提示用户该行为链与偏离历史存在潜在威胁;实现了对用户行为的跨多实体和多时刻的综合分析,能够提高电力监控系统用户安全行为分析的可行性、时效性和准确性,可以有效捕捉用户存在的可疑行为。
-
公开(公告)号:CN109902462B
公开(公告)日:2021-10-22
申请号:CN201910178463.X
申请日:2019-03-11
Applicant: 国家电网有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网江苏省电力有限公司
Abstract: 本发明公开了一种面向电力调度控制系统的统一身份认证方法,包括以下步骤:发送广域网内的异地用户发来的用户身份标识给身份认证中心,并接收身份认证中心返回的验证结果;在非移动人机云终端上采用调度数字证书和人脸识别相结合的身份认证方式;在移动人机云终端上采用用户名密码和人脸识别相结合的身份认证方式;每个身份认证中心的认证中心证书管理模块都采用国产密码算法生成一个秘钥对,并写入p12文件生成一个软证书,同时将公钥写入pem文件生成一个公钥证书,并分发给新一代调度控制系统中部署的其他身份认证中心。本发明根据人机云终端的不同类型,采用多种识别技术相结合的身份认证方法,能够实现人员本地登录的强身份认证。
-
-
-
-
-
-
-
-
-