-
公开(公告)号:CN116962045A
公开(公告)日:2023-10-27
申请号:CN202310920779.8
申请日:2023-07-25
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
Abstract: 一种基于微电网的网络安全监测方法及系统,其特征在于,方法包括:步骤1,分别在微电网主站和从站中部署网络安全监测装置,并分别通过网络安全监测装置来采集位于微电网主站和从站中的设备日志;步骤2,通过位于微电网主站的网络安全监测装置生成微电网日志压缩策略,并将微电网日志压缩策略发送至位于微电网从站的网络安全监测装置上;步骤3,利用位于微电网从站的网络安全监测装置依据微电网日志压缩策略对本地的设备日志进行压缩,并将压缩后的日志传输至位于微电网主站的网络安全监测装置中;压缩至少包括基于状态机的第一压缩步骤、基于日志模板的第二压缩步骤和基于压缩算法的第三压缩步骤。本发明提供安全决策依据,确保日志传输安全。
-
公开(公告)号:CN116561306A
公开(公告)日:2023-08-08
申请号:CN202310317003.7
申请日:2023-03-28
Applicant: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司 , 北京邮电大学
IPC: G06F16/35 , G06F18/214
Abstract: 本说明书一个或多个实施例提供一种数据增强方法及装置,包括:获取成对文本数据的情感程度比较结果;根据所述情感程度比较结果,利用预定算法确定每个文本数据的情感程度值;按照所述情感程度值从小到大的顺序,对所有文本数据进行排序;基于排序后的所有文本数据,划分成多个数据区间;根据其中一个数据区间的文本数据与其他数据区间的文本数据,构造新的成对文本数据。基于粗粒度的情感程度比较结果能够挖掘出能够表达更细粒度的情感程度的数据,通过数据增强提供高质量的数据集。
-
公开(公告)号:CN113515319B
公开(公告)日:2023-08-08
申请号:CN202110423244.0
申请日:2021-04-20
Applicant: 北京科东电力控制系统有限责任公司
Inventor: 张金亮 , 高明慧 , 张志军 , 何纪成 , 卢楷 , 郭乃豪 , 王洋 , 王坤 , 杨兰 , 陈冬冬 , 赵航 , 马志勇 , 刘进国 , 李歌 , 冯绍辉 , 唐尧 , 沙鑫
Abstract: 本发明公开了一种客户端通过GRPC动态调用服务端的方法,包括服务端配置预设的适配jar包,所述适配jar包包括java项目、grpc模块、grpc接口、支持GRPC双向流和将核心类升级到springboot‑starter方式,所述grpc接口为提供对服务端代码无侵入性前提下可被服务端动态调用的入口;客户端向服务端发送调用请求,并接受服务端发送的响应数据,完成客户端通过GRPC动态调用服务端的方法。本发明能够省却客户端和服务端双方共同维护协议文件的成本,还可实现在不引入grpc接口包的前提下客户端和服务端的调用,实现了降低人员的工作成本,减少由于同步协议文件产生的bug。
-
公开(公告)号:CN113438249B
公开(公告)日:2023-01-31
申请号:CN202110741903.5
申请日:2021-06-30
Applicant: 北京科东电力控制系统有限责任公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于策略的攻击溯源方法,包括:获取网络攻击数据,从网络攻击数据中采集网络攻击的源IP、目标IP以及攻击事件信息,对被攻击主机归类攻击方法以及划分主机被攻击的程度,构建规则知识库;将攻击事件与所述攻击矩阵进行匹配,确定攻击事件与攻击步骤之间的映射关系;根据根据风险指标确定具有风险的主机。本发明通过对异常访问攻击事件进行归类分析,对攻击事件按照严重程度、时序关系进行分类,获得规则知识库,基于提取攻击信息中的源IP、目的IP和攻击事件,与规则知识库匹配,能够对攻击进行溯源。
-
公开(公告)号:CN115310801A
公开(公告)日:2022-11-08
申请号:CN202210926279.0
申请日:2022-08-03
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
Abstract: 本发明公开了一种电力监控系统资产脆弱性分析方法、装置及系统,所述方法包括获取利用层次分析法构建的资产脆弱性等级评估模型;获取由若干个业务专家依据评价指标针对资产脆弱性等级评估模型中准则层和方案层中各要素的打分,形成专家知识库;依据专家知识库中的分数,生成判断矩阵;针对满足一致性判断的判断矩阵,求解出资产脆弱性等级评估模型中准则层和方案层中各要素的权重;根据资产的资产属性、所述资产脆弱性等级评估模型,以及资产脆弱性等级评估模型中各层要素的权重,求解出该资产的脆弱性评估分数,最终得出资产脆弱性等级。本发明相对传统脆弱性评估方法考虑更全面,能够有效进行电力监控系统资产脆弱性分析。
-
公开(公告)号:CN111698225B
公开(公告)日:2022-08-19
申请号:CN202010464849.X
申请日:2020-05-28
Applicant: 国家电网有限公司 , 国网山东省电力公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司电力科学研究院
Abstract: 本发明的目的是提供一种适用于电力调度控制系统的应用服务认证加密方法和系统,系统包括应用认证中心、应用客户端和应用服务器;应用客户端在应用启动时向应用认证中心发送认证请求;应用认证中心响应于认证请求与应用客户端之间进行双向认证生成应用标识;应用客户端在需要向应用服务器请求服务时,基于应用标识和加密处理后的服务请求生成服务请求报文,发送至应用服务器;应用服务器根据服务请求报文中的应用标识进行验证,并在验证成功后生成响应报文并加密后返回至应用客户端;应用客户端对响应报文进行解密得到响应报文数据,完成服务调用。本发明能够应用于生产控制大区实现应用服务的认证加密,保障生产控制大区信息交互的安全性。
-
公开(公告)号:CN111680856A
公开(公告)日:2020-09-18
申请号:CN202010037288.5
申请日:2020-01-14
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 南瑞集团有限公司 , 国网山东省电力公司电力科学研究院
Abstract: 本发明公开了电力监控系统用户行为安全预警方法和系统,方法包括:采集电力监控系统的安全监控日志;基于采集到的安全监控日志提取用户操作信息,对用户操作信息进行用户行为数据特征化处理;将得到的用户行为特征数据输入预先训练完成的机器学习模型中最终得到基于用户行为安全等级的预警提示信息。本发明提出了基于用户行为安全风险等级划分的安全预警方法,为提高电力监控系统数据关联分析的有效性和准确性;本发明提出了基于用户行为安全等级划分方法,实现对用户行为风险水平的判断,在电力监控系统上给出相应的警报,及时提醒现场监控人员及时进行警报操作,保障了电力监控系统的安全性和电力安全监控功能实现。
-
公开(公告)号:CN111597502A
公开(公告)日:2020-08-28
申请号:CN202010311096.9
申请日:2020-04-20
Applicant: 国网福建省电力有限公司 , 北京科东电力控制系统有限责任公司
Abstract: 本发明公开了一种基于模糊理论的电力监控系统无线接入安全评估方法及装置,包括以下过程:对影响安全评估的影响因素进行划分,获取影响安全评估的一级影响因素,并将一级影响因素中各元素按照属性不同分成不同二级影响因素;确定各一级影响因素及二级影响因素的权重系数,根据一级、二级影响因素的权重系数计算获取用于安全评级的隶属矩阵,根据隶属矩阵进行结果分析得到无线网络的安全等级。本发明运用模糊理论的二级综合评判方法,实现评估网络的科学安全定级,及时发现网络隐藏风险与缺陷,为网络安全防护措施的制定与实施提供科学依据,大大提升无线网络安全防护能力。
-
公开(公告)号:CN107528732A
公开(公告)日:2017-12-29
申请号:CN201710766187.X
申请日:2017-08-30
Applicant: 国家电网公司 , 北京科东电力控制系统有限责任公司
Abstract: 本发明公开了一种用于电力控制系统网络安全监管的拓扑展示方法,包括如下步骤:S1,根据设备类型分别统计纵向加密装置、服务器和交换机的总数;S2,根据界面显示宽度以及各类设备的数量,分别计算纵向加密装置、交换机、服务器显示区域的宽度;S3,根据设备节点类型分别计算各个设备节点的坐标;S4,根据设备类型、设备之间的连接关系及坐标位置进行连线,得到初步拓扑展示图;S5,遍历所有设备的设备信息,将设备节点按照内外网属性用虚线划分为两个区域,并将分布在同一安全分区内的设备用矩形框框选出来,直至所有安全区内的设备全部选出为止,得到最终拓扑展示图。该方法能直观的展示各类设备以及设备之间的连接关系,而且能有效区分安全区。
-
-
-
-
-
-
-
-