-
公开(公告)号:CN117014211B
公开(公告)日:2024-10-01
申请号:CN202311032696.1
申请日:2023-08-16
申请人: 华能信息技术有限公司
摘要: 本发明涉及网络安全技术领域,公开了一种基于大数据的电厂网络安全动态防御方法及系统,对网络访问请求进行解析,获得待检测数据包,获取待检测数据包的数据特征,将数据特征与预设数据特征库进行对比,当数据特征符合预设数据特征库时,则对待检测数据包生成已知数据包标识,当数据特征不符合预设数据特征库时,则对待检测数据包生成未知数据包标识,并进行双重安全认证,当接收到安全标识信号时,基于一次性动态防御令牌对待检测数据包进行传输,本发明解决了无法对电厂的网络安全进行实时的动态防御,无法防御未知新型网络病毒威胁的技术问题,提高了对未知新型网络病毒的查杀准确性,降低了未知新型网络病毒的误检率和漏检率。
-
公开(公告)号:CN118462507A
公开(公告)日:2024-08-09
申请号:CN202410910892.2
申请日:2024-07-09
申请人: 华能信息技术有限公司
摘要: 本发明提供了一种用于风电机组的振动分析方法,涉及振动分析领域,包括:获取风电机组中每一传感器的振动参数,并基于振动参数构建第一振动频谱;获取同一风电设备的传感器编号,并对对应第一振动频谱进行匹配方式的分析,得到初始分析结果;获取同一风电设备的传感器的波形图,并基于波形图对初始分析结果进行调整,得到风电设备的振动分析结果;将振动分析结果与相应预设标准振动分析结果进行比较,确定风电设备的振动等级,并确定风电机组的振动预警;通过对风电设备传感器的参数进行采集得到对应频谱进行初始分析,并用对应波形图对初始分析结果进行调整,从而得到比较精确的振动分析结果,使得风电机组的振动过度问题解决更加及时准确。
-
公开(公告)号:CN118074941A
公开(公告)日:2024-05-24
申请号:CN202311321424.3
申请日:2023-10-12
申请人: 华能信息技术有限公司
摘要: 本发明提供了一种基于SDN架构的SCADA安全控制系统。涉及数据传输技术领域,其系统包括:获取待传输数据并分割为多个分组;根据哈希函数计算各分组的第一哈希值,并赋值于对应分组中;当SDN控制器接收到各分组时,计算各分组的第二哈希值,判定对应分组是否在传输过程中发生修改;当SDN控制器检测到分组被修改时,获取并应用被修改分组的安全策略,对SCADA系统进行安全控制,并进行全局可视化处理;既提高了SCADA系统的安全性,又提高了数据传输效率以及实现了全局网络调度平衡。
-
公开(公告)号:CN117992219A
公开(公告)日:2024-05-07
申请号:CN202410068561.9
申请日:2024-01-17
申请人: 中国华能集团有限公司北京招标分公司 , 华能信息技术有限公司
摘要: 本发明涉及信息安全技术领域,具体公开了一种共享密码资源服务方法及系统,包括:获取用户的共享密码资源需求信息,根据共享密码资源需求信息确定用户历史密码资源使用值;根据用户历史密码资源使用值确定用户密码资源分配值,根据用户密码资源分配值对用户进行密码资源动态分配;根据用户的资源分配情况确定虚拟密码机状态,根据虚拟密码机状态确定虚拟密码机迁移策略;根据虚拟密码机状态确定预警信号,根据预警信号发出预警。实现了共享密码资源的动态分配和灵活调度,有效提升密码资源的利用率。
-
公开(公告)号:CN117852017A
公开(公告)日:2024-04-09
申请号:CN202311686903.5
申请日:2023-12-08
申请人: 中国华能集团有限公司北京招标分公司 , 华能信息技术有限公司
IPC分类号: G06F21/46
摘要: 本发明公开了一种弱密码检测方法及装置,其包括:获取用户的个人信息和待检测密码;提取用户的每一项个人信息中的目标信息字符串和待检测密码的同类型连续字符串;将目标信息字符串与同类型连续字符串进行一致性的匹配,得到一致性字符串和非一致性字符串;分别计算出一致性字符串和非一致性字符串的字符数量占比;分别对一致性字符串和非一致性字符串的字符数量占比进行赋予相应的权重,并计算出待检测密码的强弱度参考系数;根据待检测密码的强弱度参考系数确定待检测密码是否为弱密码。本发明通过检测用户设置的密码是否用户利用自己的信息来设置的,并根据密码中的用户信息的占比判断待测密码强弱度如何,从而提醒用户的密码安全性的高低。
-
公开(公告)号:CN117749353A
公开(公告)日:2024-03-22
申请号:CN202311431519.0
申请日:2023-10-31
申请人: 华能信息技术有限公司 , 山东日照发电有限公司
摘要: 本发明提供了一种基于密码标识的数据安全保障方法,涉及标识密码技术领域,包括:目标服务端获取并对采集终端发送的待传输数据流过滤得到目标数据流后,再对其随机生成主密钥对,并加密发送至客户端;对目标数据流添加密级标签后进行签名与加密形成数字信封,并存放至解密列表;基于客户端对加密后的主密钥对进行解密,获取加密后的目标数据流。通过对数据过滤得到的目标数据流随机生成主密钥对后再加密发送至客户端;对目标数据流添加密级标签后进行签名与加密形成数字信封;再基于客户端对加密后的主密钥对进行解密,获取加密后的目标数据流,来有效保证数据安全传输。
-
公开(公告)号:CN116962091B
公开(公告)日:2024-02-27
申请号:CN202311220485.0
申请日:2023-09-21
申请人: 华能信息技术有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种精准访问的动态授权方法及系统,涉及数据处理技术领域,包括根据访问请求以及访问请求的发起方定义访问属性;基于第一相关数据建立信任评估模型,从而得到访问请求发起方的第一信任级别;基于第二相关数据确定访问请求发起方的第二信任级别;根据访问请求发起方的第一信任级别和第二信任级别确定访问请求发起方的信任级别;基于访问请求发起方预设不同授权策略范围,根据每种访问属性匹配授权策略,根据授权策略和信任级别评估当前访问请求风险;监控后续访问过程以及访问结果,根据当前访问请求风险调整该访问请求发起方后续访问的授权策略。提高权限授予的适应性,保证了信任级别评估的可靠性,提高了权限授予的灵活性。
-
公开(公告)号:CN116911578B
公开(公告)日:2024-02-27
申请号:CN202311176474.7
申请日:2023-09-13
申请人: 华能信息技术有限公司
IPC分类号: G06Q10/0631 , H02J3/38 , F03D7/00 , G06Q50/06
摘要: 本发明提供了一种风电控制系统的人机交互方法,涉及人机交互技术领域,包括:获取当下时刻的风电机组的风电需求以及风电机组的每个工作环节的第一运行参数,得到对当下时刻的风电机组的调整方法;监测所述调整方法实施后的每个工作环节的第二运行参数,判断调整是否成功;若调整不成功,则获取每个工作环节的实时运行参数,得到异常工作环节;基于所述异常工作环节,匹配相对应的恢复方法,对风电机组进行恢复,进而实现人机交互。提高管理人员对风电控制系统的管理效率,保证管理人员与风电控制系统进行高效、安全的人机交互。(56)对比文件吴晖.基于健康样本和趋势预测的风电机组齿轮箱健康状态评估方法的研究《.中国优秀硕士学位论文全文数据库 (工程科技Ⅱ辑)》.2018,(第3期),第C042-103页.Yirong Liu等.Research on FaultDiagnosis of Wind Turbine Based on SCADAData《.IEEE Access》.2020,第8卷第185557-185569页.卢文平等.基于状态识别和遗传算法的双馈风电机组参数辨识方法《.华北电力技术》.2014,(第7期),第6-9页.
-
公开(公告)号:CN117596132A
公开(公告)日:2024-02-23
申请号:CN202311438085.7
申请日:2023-10-31
申请人: 华能信息技术有限公司 , 山东日照发电有限公司
IPC分类号: H04L41/069 , H04L41/0823 , H04L9/40
摘要: 本发明提供了一种业务流可信度动态评估方法及系统,涉及大数据技术领域,包括:获取所述业务流的初始可信数据;统计业务流的历史行为数据,其中,历史行为数据包括业务流在执行过程中的监控数据和日志信息;根据所述业务流的初始可信数据计算对应的初始可信度,同时,根据所述业务流历史行为数据计算对应的历史可信度,并根据所述初始可信度和历史可信度计算所述业务流的当前可信度;根据所述当前可信度对所述业务流进行动态评估,判定所述业务流是否允许授权访问。可以确定业务流执行过程中可信度低的原因,制定对应的优化策略,并基于优化效果持续进行业务流程的监测、优化和调整,实现对业务流可信度的动态评估。
-
公开(公告)号:CN117527329A
公开(公告)日:2024-02-06
申请号:CN202311438110.1
申请日:2023-10-31
申请人: 华能信息技术有限公司 , 山东日照发电有限公司
IPC分类号: H04L9/40 , H04L49/9057
摘要: 本发明涉及数据通信技术领域,公开了一种基于网关控制的安全通信方法及系统,获取传输至终端设备的初始网络通信数据,对初始网络通信数据进行数据处理,得到待传输网络通信数据;提取待传输网络通信数据的数据特征信息,并确定数据传输度值;根据数据传输度值和预设数据传输度值将待传输网络通信数据划分至第一数据分区或者第二数据分区,建立第一数据分区与安全网关之间的通信连接,并基于安全网关对待传输网络通信数据进行安全通信,本发明可以保证网络通信数据进行安全通信,避免网络通信数据在通信过程中被盗窃或者被篡改,有效增强数据通信过程的安全性和可靠性,通过安全网关保证通信数据的安全、准确传输。
-
-
-
-
-
-
-
-
-