-
公开(公告)号:CN112866271B
公开(公告)日:2022-03-01
申请号:CN202110133967.7
申请日:2021-02-01
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L9/40
Abstract: 本申请揭示了一种基于攻击溯源的敏感文件保护方法、装置和系统,包括:进行第一攻击溯源处理,以得到第一溯源结果;计算敏感文件检测因子;若大于0,则判断单位时间访问次数是否大于访问次数阈值;若大于,则得到第二数据;断开网络连接,使敏感文件集处于无法访问状态;恢复网络连接,并得到第三数据;得到相似数据;判断对应关系占比是否小于占比阈值;若小于,则进行第二攻击溯源处理;禁止IP地址访问;判断是否大于访问次数阈值;若大于,则进行第三攻击溯源处理;进行反制;判断单位时间访问次数是否大于访问次数阈值;若不大于,则进行去隔离处理,以使敏感文件集处于可访问状态。从而实现了在网络攻击下的有效的敏感文件保护。
-
公开(公告)号:CN112966245A
公开(公告)日:2021-06-15
申请号:CN202110370876.5
申请日:2021-04-07
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明提供一种基于信息度量的电网信息系统访问控制方法,所述方法包括:接收登录请求并进行身份认证,待认证成功接入电网信息系统中;接收对目标资源的访问请求,判断用户是否需要对角色进行申请或更改,如果需要则收集用户行为数据,经运算处理得到用户信任度;将用户信任度与信任阀值比对,如果用户信任度大于等于信任阀值,则赋予该用户申请或更改后的角色;接收用户终端发起的一次业务访问操作,经神经网络预处理得到风险值;根据风险值并通过查表确定风险因子,结合风险值与风险因子修改风险额度;判断修改后的风险额度是否超过本次访问的风险阀值,如果超过,则允许访问,否则,拒绝访问。本发明实现对电网信息系统的零信任访问控制。
-
公开(公告)号:CN112738350A
公开(公告)日:2021-04-30
申请号:CN202011437939.6
申请日:2020-12-10
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明涉及一种质检管控用呼叫系统,包括呼叫接入模块,所述呼叫接入模块信号连接移动用户端,所述移动用户端通过信号线连接有摄像头、移动电源和麦克风,所述移动用户端通过信号线连接有数据上传模块,所述呼叫接入模块通过信号线连接有自动转接模块,所述自动转接模块通过信号线连接质管指挥部,所述质管指挥部通过数据传输模块信号连接有巡线机器人,本发明有助于工作人员及时处理电力故障,提升处理效率和降低风险。
-
公开(公告)号:CN112685459A
公开(公告)日:2021-04-20
申请号:CN202011280792.4
申请日:2020-11-16
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: G06F16/2458 , G06F16/27 , G06F16/28 , G06F16/182 , G06K9/62 , G06N20/00
Abstract: 本发明提供一种基于K‑means集群算法的攻击源特征识别方法,包括大数据采集、大数据存储和大数据分析,其中,所述大数据分析包括基于特征的、基于行为的、基于机器学习和统计学的三个分析单元。所述基于机器学习和统计学单元还实现对异常的数据集进行攻击源特征识别,具体包括第一步:连接数据库,从数据库中选择需要进行特征识别的数据;第二步:对数据进行标准化的判断,判断数据是否满足特征识别处理的要求;第三步:对数据进行特征识别处理和分析处理之后输出异常的数据集合,形成攻击源特征识别分析报告。本发明方法适应性强,能够对电力通信网络的海量网络数据进行监控,快速识别出网络攻击事件,解决现有网络安全问题。
-
公开(公告)号:CN112637434A
公开(公告)日:2021-04-09
申请号:CN202011434534.7
申请日:2020-12-10
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
Abstract: 本发明提供了一种业务客户管理热线系统,包括呼叫接入模块和短信接入模块,所述呼叫接入模块和短信接入模块均通过信号线连接问答处理模块,所述问答处理模块通过信号线连接有流程搜寻模块和答案搜寻模块,所述流程搜寻模块和答案搜寻模块均通过信号线与数据库模块连接,所述问答处理模块通过信号线连接有自动转接模块,所述自动转接模块通过信号线连接有定时转接模块,所述定时转接模块通过信号线连接有排队代码生成模块,所述定时转接模块通过信号线连接有预约排队模块,所述预约排队模块通过信号线连接代码接入模块。本发明能够减少等待时间。
-
公开(公告)号:CN112311586A
公开(公告)日:2021-02-02
申请号:CN202010421205.2
申请日:2020-05-18
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L12/24
Abstract: 本发明公开了一种基于kafka的告警事件的处理方法,包括:获取所有告警事件;存储所有告警事件,并逐一对所有告警事件进行分析以判断告警事件是否为新告警事件;如果确定告警事件为新告警事件,则在平台的显示界面上显示告警事件;如果确定告警事件不为新告警事件,则根据预设告警策略在平台的显示界面上对告警事件进行显示。通过上述方式,本发明所公开的基于kafka的告警事件的处理方法能够对告警事件进行优化以区分是新告警事件还是历史告警事件,使得能够灵活显示相对应的告警事件,以减轻网络负担,同时也能够减轻工作人员的工作量,有效提升了用户的体验。
-
公开(公告)号:CN112116194A
公开(公告)日:2020-12-22
申请号:CN202010623001.7
申请日:2020-07-01
Applicant: 南方电网数字电网研究院有限公司 , 中国南方电网有限责任公司
IPC: G06Q10/06 , G06F8/20 , G06F16/953 , G06Q50/06
Abstract: 本发明涉及一种用于电力系统的移动运维管理系统,属于信息化技术领域。该系统按功能进行模块划分、建立模块的层次结构及调用关系并确定模块间的接口及人机界面,系统包括移动运维管理模块;移动服务模块;移动监控模块;资产管理模块和统计展现模块。本发明的电力移动运维系统采用了移动客户端与服务器端通信技术,提高了电力运维的工作效率,从而实现运维服务的统一调度,满足信息运维工作集约化、精益化管理要求,保障服务水平的持续提升。
-
公开(公告)号:CN111669401A
公开(公告)日:2020-09-15
申请号:CN202010574819.4
申请日:2020-06-22
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种网络系统的安全防护方法、装置、计算机设备和存储介质。所述方法包括:获取待管理网络系统中的物理网络节点信息;其中,所述物理网络节点信息包括所述待管理网络系统中设备的网际互连协议IP网段、关键路由节点参数、关键路由节点的配置信息、和所述关键路由节点的端口连接链路中的至少一个;根据所述物理网络节点信息,生成至少一个目标视图;其中,所述目标视图包括物理网络拓扑视图、路由拓扑视图、虚拟局域网VLAN管理视图、VLAN拓扑视图、IP地址管理视图中的至少一个;采用预设的安全策略微服务,基于所述目标视图对所述待管理网络系统进行安全防护。采用本方法能够提高网络防护效率。
-
公开(公告)号:CN213876731U
公开(公告)日:2021-08-03
申请号:CN202022807565.4
申请日:2020-11-27
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: G06F21/74
Abstract: 本实用新型公开了一种基于多个分布式攻击溯源设备的计算机病毒防范装置,属于计算机病毒防范领域。当目的设备监测到该数据流中有计算机病毒以及恶意访问时,通过第二通讯接口,向单片机传输溯源指令,该单片机在接收到该溯源指令后,向链路开关传输断开信号,实现网络端与目的设备之间通信的物理隔离。同时,通过多个溯源芯片实现溯源,相较于单一芯片,溯源的准确性高。
-
公开(公告)号:CN213879882U
公开(公告)日:2021-08-03
申请号:CN202022809995.X
申请日:2020-11-27
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L29/06
Abstract: 本实用新型公开了一种基于分布式恶意代码分析设备的病毒远程分析系统,属于计算机病毒分析防范领域。通过分离设置病毒代码分析服务器和病毒代码提取服务器,避免了在病毒代码提取过程中,该病毒对病毒分析算法的攻击和影响,提高了病毒分析过程中的安全性;在病毒拷贝过程中,断开与网络端之间的数据链接,实现了与网络之间的物理隔离,避免了对病毒代码提取服务器和病毒代码提取服务器的攻击,提高了安全性。
-
-
-
-
-
-
-
-
-