-
公开(公告)号:CN116980175A
公开(公告)日:2023-10-31
申请号:CN202310597624.5
申请日:2023-05-25
Applicant: 北京科东电力控制系统有限责任公司 , 西安电子科技大学
Inventor: 尹亮 , 张宏杰 , 宁志言 , 王放 , 郑铁军 , 吴坡 , 李勃 , 贺建伟 , 张志军 , 梁野 , 彭嘉宁 , 何纪成 , 马骁 , 高英建 , 施佳锋 , 多志林 , 王景 , 卢楷 , 王坤 , 王春艳 , 李航 , 王昊 , 赵兴文 , 于浩洋
IPC: H04L9/40
Abstract: 本发明涉及一种企业隐私分析与异常发现方法、装置、设备和存储介质,方法包括步骤:收集目标网络中的证书流量,并从证书流量中抓取握手数据包,将握手数据包作为目标文件;在目标时间段内的目标文件中依次提取证书、会话双方的IP地址和证书链,以及记录握手会话id与证书的关系、握手会话id与IP地址的关系;基于握手会话id与证书的关系、握手会话id与IP地址的关系对证书链中的证书数据进行分析;根据分析出现异常的证书数据对相应流量段进行验证,并根据验证结果确认相应流量段是否出现异常。该方法通过对企业之间的证书流量数据进行采集和监视获取证书信息,可以及时检测潜在危险的异常证书行为。
-
公开(公告)号:CN115277434A
公开(公告)日:2022-11-01
申请号:CN202210776433.0
申请日:2022-07-04
Applicant: 国网河北省电力有限公司 , 国家电网有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 马力 , 栗维勋 , 汪明 , 沈鹏 , 高明慧 , 卢楷 , 王洋 , 周劼英 , 詹雄 , 马骁 , 李勃 , 马斌 , 栗会峰 , 常家乐 , 何纪成 , 宁志言 , 高航 , 高英健 , 赵航
IPC: H04L41/12 , H04L61/103 , H02J13/00
Abstract: 本发明公开了一种电力监控系统的网络科技探测方法,所述方法包括:获取电力监控系统中已知设备的信息、各设备间的连接关系,其中所述已知设备包括管理平台、监测装置和路由器;根据已知设备的信息、各设备间的连接关系,绘制已知设备的初始元空间;利用ARP协议对电力监控系统中未知设备进行网络探测,在初始元空间中生成未知设备的新节点,并与初始元空间进行关联,得到电力监控系统的网络空间,其中所述未知设备包括交换机和流量采集装置。本发明能够建立电力监控系统特有的网络空间,有效识别电力监控系统中不同设备,提升电网安全监测能力,提升告警分析便利性,对攻击行为源头进行合理追溯。
-
公开(公告)号:CN113535776A
公开(公告)日:2021-10-22
申请号:CN202110592743.2
申请日:2021-05-28
Applicant: 国网辽宁省电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 寿增 , 刘新龙 , 刘锦利 , 马力 , 王丹 , 计士禹 , 狄跃斌 , 眭冰 , 金宜放 , 马骁 , 李勃 , 高明慧 , 张志军 , 何纪成 , 宁志言 , 卢楷 , 王洋 , 郭乃豪 , 高英健
IPC: G06F16/2455 , G06F9/445 , G06F21/12
Abstract: 本发明公开了一种应用于监测装置的参数合法性校验方法及系统,包括:在数据库中建立参数规则表,在参数规则表中创建参数规则范式;将UI界面输入的参数通过数据库中的参数规则范式进行校验;通过UI界面对参数范式进行维护,本发明相较于现有技术判断逻辑在程序前台UI或者后台程序逻辑中的情况,效验规则一旦改变就需要修改程序,重新编译,十分不便;本发明采用正则表达式将参数规则范式配置在数据库中,不需要修改程序,在需要效验的时候才读取进行匹配,方便高效。
-
公开(公告)号:CN113515319A
公开(公告)日:2021-10-19
申请号:CN202110423244.0
申请日:2021-04-20
Applicant: 北京科东电力控制系统有限责任公司
Inventor: 张金亮 , 高明慧 , 张志军 , 何纪成 , 卢楷 , 郭乃豪 , 王洋 , 王坤 , 杨兰 , 陈冬冬 , 赵航 , 马志勇 , 刘进国 , 李歌 , 冯绍辉 , 唐尧 , 沙鑫
Abstract: 本发明公开了一种客户端通过GRPC动态调用服务端的方法,包括服务端配置预设的适配jar包,所述适配jar包包括java项目、grpc模块、grpc接口、支持GRPC双向流和将核心类升级到springboot‑starter方式,所述grpc接口为提供对服务端代码无侵入性前提下可被服务端动态调用的入口;客户端向服务端发送调用请求,并接受服务端发送的响应数据,完成客户端通过GRPC动态调用服务端的方法。本发明能够省却客户端和服务端双方共同维护协议文件的成本,还可实现在不引入grpc接口包的前提下客户端和服务端的调用,实现了降低人员的工作成本,减少由于同步协议文件产生的bug。
-
公开(公告)号:CN109088869B
公开(公告)日:2021-09-28
申请号:CN201810923156.5
申请日:2018-08-14
Applicant: 北京科东电力控制系统有限责任公司
IPC: H04L29/06
Abstract: 本发明涉及电力技术领域,提供一种APT攻击检测方法及装置。其中,APT攻击检测方法首先获得电力控制系统中的采集得到的异常数据,然后判断异常数据与异常检测模型是否满足预设相似度条件。若满足预设相似度条件,表明当前的异常数据具有APT攻击的某些特征,从而可以将其确定为疑似APT攻击。最后,将疑似APT攻击的异常数据保存至异常数据库中,以便进行后续的数据分析或者APT攻击的防御。上述方法及装置能够有效检测电力控制系统中的APT攻击,并将疑似APT攻击的异常数据进行保存,为分析APT攻击的特征以及APT攻击的防御打下了坚实的基础,有利于改善电力控制系统的安全性,确保其正常稳定运行。
-
公开(公告)号:CN113438249A
公开(公告)日:2021-09-24
申请号:CN202110741903.5
申请日:2021-06-30
Applicant: 北京科东电力控制系统有限责任公司
IPC: H04L29/06
Abstract: 本发明公开了一种基于策略的攻击溯源方法,包括:获取网络攻击数据,从网络攻击数据中采集网络攻击的源IP、目标IP以及攻击事件信息,对被攻击主机归类攻击方法以及划分主机被攻击的程度,构建规则知识库;将攻击事件与所述攻击矩阵进行匹配,确定攻击事件与攻击步骤之间的映射关系;根据根据风险指标确定具有风险的主机。本发明通过对异常访问攻击事件进行归类分析,对攻击事件按照严重程度、时序关系进行分类,获得规则知识库,基于提取攻击信息中的源IP、目的IP和攻击事件,与规则知识库匹配,能够对攻击进行溯源。
-
公开(公告)号:CN113422691A
公开(公告)日:2021-09-21
申请号:CN202110592722.0
申请日:2021-05-28
Applicant: 北京科东电力控制系统有限责任公司
IPC: H04L12/24
Abstract: 本发明公开了一种局域网拓扑绘制方法,包括:确定局域网中核心交换机,根据核心交换机确定局域网内设备的网络连接关系与层级;根据局域网内设备的网络连接关系与层级确定设备层级绘制网络拓扑;对绘制的网络拓扑进行展示,本发明采用先计算层级关系再运用画布空间运算的机制使原本杂乱无章的拓扑界面变得层级分明井然有序,不需要进行人工手动矫正便可呈现清晰完美的拓扑结构,解放现场运维人员的双手节省了人工成本。
-
公开(公告)号:CN110493176A
公开(公告)日:2019-11-22
申请号:CN201910588046.2
申请日:2019-07-02
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网公司西南分部
Inventor: 梁野 , 刘成江 , 杨鹏 , 王景 , 王民昆 , 杨可 , 伍凌云 , 邵立嵩 , 汪燕 , 兰强 , 郑澍 , 何笠 , 苏达 , 王春艳 , 马力 , 张志军 , 何纪成 , 赵航 , 崔亮亮
Abstract: 本发明公开了一种基于非监督机器学习的用户可疑行为分析方法及系统,通过用户历史操作日志和K-means++算法生成聚类模型,根据用户实时操作行为数据生成实时的用户行为链,对实时的用户行为链进行向量化处理,获取用户实时行为向量,加载聚类模型,对用户实时行为向量进行离群点分析,根据离群点的行为链数据生成预警信息,将预警信息写入搜索引擎以提示用户该行为链与偏离历史存在潜在威胁;实现了对用户行为的跨多实体和多时刻的综合分析,能够提高电力监控系统用户安全行为分析的可行性、时效性和准确性,可以有效捕捉用户存在的可疑行为。
-
公开(公告)号:CN113935023B
公开(公告)日:2024-12-06
申请号:CN202111068358.4
申请日:2021-09-13
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 赵航 , 寿增 , 汪明 , 高明慧 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 徐凤振 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55
Abstract: 本发明提供了一种数据库异常行为检测方法及装置。方法包括:获取数据库日志数据集;利用固定窗口对每篇日志进行滑动处理,将每一个窗口内的“SQL语句”,“运行时间”和“操作时间”三个字段的内容提取出来作为一个滑窗数据库行为样本,由此得到滑窗数据库行为数据集;对滑窗数据库行为数据集中的每一个滑窗数据库行为样本的SQL语句和操作时间进行编码,形成滑窗数据库行为样本矩阵,将矩阵按列求和后,得到滑窗数据库行为向量数据集;将滑窗数据库行为向量数据集进行归一化处理后,输入到预先训练好的DAGMM数据库异常行为检测模型中,得到检测结果。本发明很好地解决了以往数据库异常行为检测研究中存在的单SQL语句检测漏洞及需要人工标注数据的问题。
-
公开(公告)号:CN117478494A
公开(公告)日:2024-01-30
申请号:CN202311305247.X
申请日:2023-10-10
Applicant: 北京科东电力控制系统有限责任公司
Inventor: 彭俏君 , 王丹 , 马添鑫 , 计士禹 , 刘锦利 , 高明慧 , 马力 , 张志军 , 何纪成 , 卢楷 , 宁志言 , 高航 , 马骁 , 李勃 , 于洪臣 , 刘迪 , 李士莹 , 孔德明 , 李勇 , 王炎 , 任浩
IPC: H04L41/08 , H04L41/0895
Abstract: 一种电力安防虚拟设备的网络配置集中管控的系统,包括:虚拟机通信模块、虚拟机信息收集模块、网络配置下发模块和网络参数自动配置模块;所述虚拟机通信模块用于为电力安防业务虚拟化场景中的所有虚拟机实现通信;所述虚拟机信息收集模块用于通过所述虚拟机通信模块,获取电力安防业务虚拟化场景中每台虚拟机的网卡信息,并最终以结构化数据形式保存;所述网络配置下发模块用于通过所述虚拟机通信模块,命令所述网络参数自动配置模块根据所述结构化数据实现网络参数的自动化配置。所述网络参数自动配置模块用于通过所述虚拟机通信模块,为所有虚拟机实现网络参数的自动化配置。
-
-
-
-
-
-
-
-
-