-
公开(公告)号:CN117640342B
公开(公告)日:2024-09-06
申请号:CN202311660918.4
申请日:2023-12-06
Applicant: 国网河南省电力公司电力科学研究院 , 河海大学 , 国家电网有限公司
IPC: H04L41/0631 , H04L41/069 , H04L41/16 , H04L43/04 , G06N3/042 , G06N3/0442 , G06N3/08
Abstract: 本发明公开了一种电力监控系统主体异常检测方法、装置、设备和介质,所述方法包括:获取电力监控系统中网络流日志数据,对网络流日志数据进行时间序列分析,并将其转换为具有时序特征的结构化数据;基于结构化的日志数据建立图结构;根据图结构获取特征矩阵X和邻接矩阵A;将特征矩阵X和邻接矩阵A输入图神经网络模型中,对图神经网络模型进行训练;利用训练好的图神经网络模型,根据访问主体当前需要进行的交互行为,由图神经网络判断其边概率,根据边概率判其是否异常行为。本发明通过时序分析将电力监控系统的日志转换为结构化数据,利用图卷积神经网络来识别交互中异常行为,能针对复杂环境和多重因素做出准确可靠的主体异常检测。
-
公开(公告)号:CN114095963B
公开(公告)日:2024-07-19
申请号:CN202111362770.7
申请日:2021-11-17
Applicant: 许昌许继软件技术有限公司 , 许继电气股份有限公司 , 国网河南省电力公司电力科学研究院
Abstract: 一种5G端到端链路冗余的方法,包括如下步骤:步骤S100,在通信终端内置配置模块,在运营商网络或者公网中部署配置服务器;步骤S200,进行链路互通;步骤S300,进行故障处理。本发明适用于基于5G的端到端连通场景,可解决双卡、多运营商环境下网络互通及故障恢复需求。
-
公开(公告)号:CN118101255A
公开(公告)日:2024-05-28
申请号:CN202410154554.0
申请日:2024-02-02
Applicant: 国网河南省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国网电力科学研究院有限公司 , 国家电网有限公司
Inventor: 汪明 , 吕卓 , 陈岑 , 李暖暖 , 张伟剑 , 狄立 , 张铮 , 魏兴慎 , 钱珂翔 , 郭志民 , 常昊 , 张道娟 , 曹永健 , 蔡军飞 , 吴天琦 , 田秋涵 , 李鸣岩
IPC: H04L9/40
Abstract: 本发明公开了一种电力监控系统零信任安全的访问控制方法及系统,该方法包括:基于软件定义边界构建电力监控系统零信任网络;业务前置服务器对待接入设备进行认证预授权;采集多源信息和数据并构建数据库;基于多源信息和Beta分布贝叶斯算法,结合数据库进行信任评估,并周期性计算更新业务前置服务器和厂站通信网关机的信任值;基于实时的信任值联动实施对待接入设备的动态访问控制。本发明基于多源信息和Beta分布贝叶斯算法对电力监控系统电力设备的可信程度进行准确判断,能够保证电力监控系统业务访问的认证加密性和访问控制的实时动态性和可靠性。
-
公开(公告)号:CN117993544A
公开(公告)日:2024-05-07
申请号:CN202410033758.9
申请日:2024-01-09
Applicant: 北京智芯微电子科技有限公司 , 国网河南省电力公司电力科学研究院
IPC: G06Q10/04 , G06Q10/0637 , G06Q50/06 , G06N3/006 , H02J3/00
Abstract: 本发明提供一种用户负荷数据预测方法、装置和电子设备,属于人工智能技术领域。其中方法包括:获取用户负荷数据;将用户负荷数据输入至负荷数据预测模型,得到负荷数据预测模型输出的用户负荷数据预测结果;其中,负荷数据预测模型的模型参数是基于改进蜣螂优化方法训练得到的;改进蜣螂优化方法是在繁殖行为阶段和/或觅食行为阶段,基于用于增强全局寻优能力的动态权重策略因子、莱维飞行策略因子以及改进自适应收敛因子中的至少一种因子改进得到的;负荷数据预测模型是基于用户训练负荷数据和用户验证负荷数据训练得到的。本发明用以解决现有的用户负荷短期预测方法中模型的预测精度较低的缺陷。
-
公开(公告)号:CN117938370A
公开(公告)日:2024-04-26
申请号:CN202311771859.8
申请日:2023-12-21
Applicant: 国网河南省电力公司电力科学研究院 , 国网智能电网研究院有限公司 , 国网山东省电力公司 , 国家电网有限公司 , 国网电力科学研究院有限公司
Abstract: 本发明公开了一种基于群矩阵的对称密钥协商生成方法及系统,系统包括:注册中心TA模块,第一用户模块和第二用户模块,生成方法包括:对注册中心TA进行初始化,第一用户和第二用户向TA进行注册,获取自身的共享密钥后,验证两个用户之间共享密钥的一致性,后续利用具有实时性特点的随机数实现第一用户、第二用户与TA之间的密钥交换与信息传递。本发明在密钥协商过程中更新共享密钥,能保证方案满足完美前向安全。将群矩阵理论与共享密钥生成阶段相结合,在密钥协商过程中利用矩阵的特殊性质提高方案的效率,保证密钥协商方案的安全性。群矩阵实现复杂度低、具有计算优势,从而降低方案通信开销。
-
公开(公告)号:CN117353981A
公开(公告)日:2024-01-05
申请号:CN202311194065.X
申请日:2023-09-15
Applicant: 国网河南省电力公司电力科学研究院 , 郑州大学
Abstract: 一种基于地理位置的电力终端报文认证系统及方法,方法包括:电力终端向地理位置认证系统请求地理位置认证服务;地理位置认证系统向地理位置监控系统请求电力终端的实时地理位置信息;地理位置监控系统向电力终端设备的定位模块查询其实时地理位置信息;电力终端设备的定位模块返回实时地理位置信息给地理位置监控系统;地理位置监控系统将实时地理位置信息发送给地理位置认证系统;地理位置认证系统生成地理位置戳并保存到地理位置戳数据库;地理位置认证系统将地理位置戳发送给电力终端。本发明基于密码技术可保证电力终端与实时地理位置的强相关性和认证安全性,可有效强化电力终端的远程通信安全。
-
公开(公告)号:CN116662949A
公开(公告)日:2023-08-29
申请号:CN202310482060.0
申请日:2023-04-28
Applicant: 许继电气股份有限公司 , 国网河南省电力公司电力科学研究院 , 许昌许继软件技术有限公司
Abstract: 本发明涉及一种闭锁时限防篡改方法及其装置,属于电力信息通信技术领域;包括:S1:满足操作闭锁的条件时操作闭锁;S2:操作闭锁的同时启动软件计时;S3:检测到系统时间发生修改时,根据操作闭锁开始时刻和软件计时的时长判断修改时长是否超出限制,若超出限制,则按照计算时刻修改系统时间;所述计算时刻为操作闭锁开始时刻和软件计时的时长累加得到。本发明提供的闭锁时限防篡改方法及其装置,当检测到系统时间被修改且修改时长超出限制时,及时恢复系统时间,保障闭锁时限时长的准确,进而保障非联网工作模式下的电力二次设备安全性。
-
公开(公告)号:CN113887633B
公开(公告)日:2023-06-27
申请号:CN202111169081.4
申请日:2021-09-30
Applicant: 国网河南省电力公司电力科学研究院 , 华北电力大学 , 国家电网有限公司
IPC: G06V10/764 , G06V10/774 , G06V10/82 , G06N3/0464 , G06N3/08
Abstract: 基于IL的闭源电力工控系统恶意行为识别方法,包括如下步骤:获取闭源电力工控系统底层多域数据并对数据进行预处理,形成样本集;对样本集进行类别标注,并设定比例将图像随机划分为训练集和测试集;构建恶意行为分类模型并对其进行训练,得到经过训练的恶意行为分类模型;基于训练后的恶意行为分类模型对待分类恶意行为进行分类;当闭源电力工控系统出现新数据流时,结合新数据流基于增量学习动态调整恶意行为分类模型;基于调整后的恶意行为分类模型对待分类恶意行为进行分类。本发明能够在闭源电力工控系统中有新的数据流出现时,对分类模型进行动态调整从而确保其使用时的准确性,并通过调整样本集数量减小了模型动态更新的开销。
-
公开(公告)号:CN114995867A
公开(公告)日:2022-09-02
申请号:CN202210509231.X
申请日:2022-05-11
Applicant: 国网河南省电力公司电力科学研究院
Abstract: 本申请公开了一种轻量化的智能物联终端开放端口大规模扫描和软件版本精准识别方法和系统,所述方法包括:分析电力智能物联体系的组网架构,对其组网模式和软件架构进行归纳整理;针对组网模式和软件架构,优化端口扫描技术,得到轻量化的电力智能物联终端开放端口高速大规模扫描优化算法;建立智能物联终端网络负载预测模型,结合扫描优化算法对给定扫描任务安排轻量化优化扫描策略;基于所述预测模型和扫描策略,进行智能物联终端开放端口的大规模扫描,通过扫描过程获取的信息,判定终端上面使用的软件版本。可实现轻量化的智能物联终端开放端口大规模扫描和软件版本精准识别。
-
公开(公告)号:CN113009817B
公开(公告)日:2022-07-05
申请号:CN202110181198.8
申请日:2021-02-08
Applicant: 浙江大学 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: G05B9/02
Abstract: 本发明公开了一种基于控制器输出状态安全熵的工控系统入侵检测方法。该方法不需要额外采集工控系统设备信息,通过采集控制器输出状态并有效处理即可实现入侵检测。该方法基于获得的控制器输出状态集合,通过处理得到数字输出状态集合和模拟输出状态集合,然后建立状态关联度描述状态对的独立关系。在确定状态对之间的独立关系后,分别计算数字输出状态和模拟输出状态的安全熵,并计算得到用于衡量整个工控系统安全状态的联合安全熵。最后,在所设定的固定周期内迭代计算联合安全熵,通过实时联合安全熵与安全阈值的比较,快速可靠的判断工控系统是否遭到入侵。
-
-
-
-
-
-
-
-
-