-
公开(公告)号:CN118869276A
公开(公告)日:2024-10-29
申请号:CN202410886859.0
申请日:2024-07-03
Applicant: 国网江西省电力有限公司电力科学研究院 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国家电网有限公司
Inventor: 陈明亮 , 卢志学 , 马骁 , 田晖 , 谢国强 , 梁野 , 黎鹏程 , 汪明 , 王春艳 , 徐在德 , 张晓 , 白洁音 , 吴越 , 潘本仁 , 王景 , 余滢婷 , 宁志言 , 周仕豪 , 张韬 , 李航 , 吴群
IPC: H04L9/40 , G06F18/213 , G06F18/2411 , G06F18/2433 , G06F18/243 , G06N5/01 , G06N5/022 , G06N5/04 , G06N20/20 , G06N20/10 , G06N3/006
Abstract: 一种适应分布式电源调度控制网络的异常行为检测方法及系统,所述方法包括以下步骤:通过流量监测方法从分布式电源调度控制网络中捕获流量数据,采集所述分布式电源调度控制网络的安全审计数据;利用知识图谱推演分析所述流量数据和所述安全审计数据之间的关联关系,并获得所述分布式电源调度控制网络中的衍生特征数据;通过所述流量数据、安全审计数据、衍生数据特征构建输入数据集,将所述输入数据集输入至梯度提升决策树模型中,以获得所述分布式电源调度控制网络的异常行为分类模型;监测所述分布式电源调度控制网络中的当前流量状态,利用所述异常行为分类模型获得所述当前流量状态的当前异常行为,并基于所述当前异常行为实施异常事件响应。
-
公开(公告)号:CN118152904A
公开(公告)日:2024-06-07
申请号:CN202410185083.X
申请日:2024-02-19
Applicant: 国网宁夏电力有限公司 , 北京科东电力控制系统有限责任公司 , 国网宁夏电力有限公司电力科学研究院
IPC: G06F18/2411 , G06F18/2413 , G06F18/214 , G06F18/213 , G06N20/10 , H02J13/00
Abstract: 一种变电站二次系统安全风险的智能动态监测方法及系统,包括:采集变电站二次系统的历史特征数据并将历史特征数据进行分类,对分类后的数据进行标注,得到原始日志报文;对原始日志报文进行数据解析,得到解析后的特征数据;将特征数据划分为训练集和测试集,并建立KNN和SVM机器学习模型;自适应循环动态调整模型参数,获得最适合当前场景的机器学习模型;采集变电站二次系统的当前特征数据,结合最适合当前场景的机器学习模型,输出风险监控数据并进行人机交互。本发明所采集的数据更加贴合变电站二次系统的实际情况,且通过特殊的模型调参方法,提高了模型的精度和训练效率,降低了监测成本同时使得结果更加准确。
-
公开(公告)号:CN117239913A
公开(公告)日:2023-12-15
申请号:CN202310977844.0
申请日:2023-08-04
Applicant: 国网辽宁省电力有限公司经济技术研究院 , 北京科东电力控制系统有限责任公司 , 国网电力科学研究院有限公司 , 国家电网有限公司
Abstract: 一种配电融合终端的安全可信防护配置方法及系统,所述方法包括以下步骤:步骤1,所述配电融合终端与一个或多个远程客户端网络连接,并基于权限序列实现所述远程客户端的身份认证,以及基于所述远程客户端的用户权限、操作权限和数据权限来生成所述客户端的所述权限序列;步骤2,所述配电融合终端基于所述远程客户端的身份认证实现对所述远程客户端的可信防护;所述可信防护至少包括对所述远程客户端实现远程的可信引导、软件安装、更新与版本管理。本发明构建一个可信的身份验证过程,将不可信终端通过身份验证过程充分隔离在外,确保了各类不同业务通信过程的可靠性。
-
公开(公告)号:CN117041039A
公开(公告)日:2023-11-10
申请号:CN202310917682.1
申请日:2023-07-25
Applicant: 北京科东电力控制系统有限责任公司 , 国网湖北省电力有限公司
IPC: H04L41/0803 , H04L41/0806 , H04L41/0631 , H04L41/082 , H04L41/22
Abstract: 一种基于台区智能融合终端的安全防护方法及系统,其特征在于,所述方法包括以下步骤:步骤1,对接入的所述台区智能融合终端的初始化状态进行配置,并基于所述初始化状态实时监控所述台区智能融合终端的硬件连接状态、外设接口状态和运维请求状态;步骤2,当识别到所述台区智能融合终端的硬件连接状态、外设接口状态不符合所述初始化状态的约束条件时,发出异常告警并锁定所述外设接口;步骤3,当识别到所述台区智能融合终端的运维请求状态发生变化时,读取所述运维请求状态,并从预先构建的运维知识图谱中提取关于所述运维请求状态的预测,将预测结果发送至所述台区智能融合终端中,以实现所述台区智能融合终端中运维引导界面的构建。
-
公开(公告)号:CN116962045A
公开(公告)日:2023-10-27
申请号:CN202310920779.8
申请日:2023-07-25
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
Abstract: 一种基于微电网的网络安全监测方法及系统,其特征在于,方法包括:步骤1,分别在微电网主站和从站中部署网络安全监测装置,并分别通过网络安全监测装置来采集位于微电网主站和从站中的设备日志;步骤2,通过位于微电网主站的网络安全监测装置生成微电网日志压缩策略,并将微电网日志压缩策略发送至位于微电网从站的网络安全监测装置上;步骤3,利用位于微电网从站的网络安全监测装置依据微电网日志压缩策略对本地的设备日志进行压缩,并将压缩后的日志传输至位于微电网主站的网络安全监测装置中;压缩至少包括基于状态机的第一压缩步骤、基于日志模板的第二压缩步骤和基于压缩算法的第三压缩步骤。本发明提供安全决策依据,确保日志传输安全。
-
公开(公告)号:CN116722987A
公开(公告)日:2023-09-08
申请号:CN202310610015.9
申请日:2023-05-26
Applicant: 北京科东电力控制系统有限责任公司 , 国网湖北省电力有限公司
Abstract: 本发明公开了一种基于无证书技术的身份认证系统及其工作方法,设置了前置服务,在逻辑上将终端设备与核心服务之间进行了隔离,在隐藏核心服务的同时能够有效的防止外部攻击对核心服务造成损害。终端ID的融合生成机制,通过引入随机数参数,加大非法人员破解终端ID生成规则的难度;从设备特征、操作系统特征、通信特正三个维度对终端设备进行描述,能够确保终端ID的唯一性并能够有效的防止机卡分离、终端冒用等事件的发生。本发明能够弥补证书系统存在的问题,使之能够在分布式电源场景中为分布式电源终端提供高效安全的身份衍生方式。
-
公开(公告)号:CN116599652A
公开(公告)日:2023-08-15
申请号:CN202211735491.5
申请日:2022-12-30
Applicant: 北京科东电力控制系统有限责任公司 , 国网湖北省电力有限公司
Abstract: 本发明公开了一种针对分布式电源电力调度系统的安全通信方法,包括:控制客户端和服务器相互交换并验证密钥信息;根据交换的密钥信息计算出共享密钥,响应于密钥信息验证成功;通过共享密钥派生出握手密钥以及应用密钥;通过握手密钥建立客户端和服务器之间加密隧道;通过加密隧道传输客户端和服务器之间交互的认证消息;验证认证消息中的设备ID和身份信息,响应于客户端或服务器接受到认证消息;当客户端和服务器对接收到的认证信息验证通过后,通过加密隧道传输客户端和服务器之间交互的应用消息;所述认证消息和应用消息使用应用密钥进行加密;能够实现端口隐藏能力,有效的避免网络攻击;同时具有资源消耗低和通信时延低的特点。
-
公开(公告)号:CN115310801A
公开(公告)日:2022-11-08
申请号:CN202210926279.0
申请日:2022-08-03
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
Abstract: 本发明公开了一种电力监控系统资产脆弱性分析方法、装置及系统,所述方法包括获取利用层次分析法构建的资产脆弱性等级评估模型;获取由若干个业务专家依据评价指标针对资产脆弱性等级评估模型中准则层和方案层中各要素的打分,形成专家知识库;依据专家知识库中的分数,生成判断矩阵;针对满足一致性判断的判断矩阵,求解出资产脆弱性等级评估模型中准则层和方案层中各要素的权重;根据资产的资产属性、所述资产脆弱性等级评估模型,以及资产脆弱性等级评估模型中各层要素的权重,求解出该资产的脆弱性评估分数,最终得出资产脆弱性等级。本发明相对传统脆弱性评估方法考虑更全面,能够有效进行电力监控系统资产脆弱性分析。
-
公开(公告)号:CN111698225B
公开(公告)日:2022-08-19
申请号:CN202010464849.X
申请日:2020-05-28
Applicant: 国家电网有限公司 , 国网山东省电力公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司电力科学研究院
Abstract: 本发明的目的是提供一种适用于电力调度控制系统的应用服务认证加密方法和系统,系统包括应用认证中心、应用客户端和应用服务器;应用客户端在应用启动时向应用认证中心发送认证请求;应用认证中心响应于认证请求与应用客户端之间进行双向认证生成应用标识;应用客户端在需要向应用服务器请求服务时,基于应用标识和加密处理后的服务请求生成服务请求报文,发送至应用服务器;应用服务器根据服务请求报文中的应用标识进行验证,并在验证成功后生成响应报文并加密后返回至应用客户端;应用客户端对响应报文进行解密得到响应报文数据,完成服务调用。本发明能够应用于生产控制大区实现应用服务的认证加密,保障生产控制大区信息交互的安全性。
-
公开(公告)号:CN112559122A
公开(公告)日:2021-03-26
申请号:CN202011260423.9
申请日:2020-11-12
Applicant: 国家电网有限公司 , 国网福建省电力有限公司 , 北京科东电力控制系统有限责任公司 , 国网电力科学研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司技术学院分公司
Abstract: 本发明公开了一种基于电力专用安防设备的虚拟化实例管控方法及系统,所述方法包括:预先根据虚拟实例部署方案将虚拟实例部署到物理主机上运行;实时监测各物理主机的资源利用率,确定物理主机是否超载,如果超载,则将超载的物理主机上的部分虚拟实例迁移到资源利用率较低或者空闲的物理主机上;对安防设备资源池的资源使用情况进行预测,根据预测结果判断是否需要对物理主机进行资源动态整合,如果是,则将资源利用率较低的物理主机上运行的所有虚拟实例迁移到其他未超载的物理主机上,并将原物理主机设为休眠状态。本发明优化了传统虚拟实例分配到计算节点的处理逻辑,能够对虚拟实例进行集中管控,减少了系统能量消耗,降低了维护成本。
-
-
-
-
-
-
-
-
-