-
公开(公告)号:CN116684116A
公开(公告)日:2023-09-01
申请号:CN202310312652.8
申请日:2023-03-28
Applicant: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
IPC: H04L9/40 , H04L41/142 , G06F16/36 , G06F18/23213
Abstract: 本发明公开了一种电力监控系统核心脆弱点发掘方法,属于电力交易技术领域,包括获取原始数据;根据预设的初步统计方法对原始数据进行初步统计,得到初步统计数据;对初步统计数据和原始数据进行整合分析,得到整合分析数据;根据整合分析数据构建静态知识图谱;在静态知识图谱中加入时间信息,得到时态知识图谱;根据时态知识图谱中的告警信息发掘电力监控系统中的核心脆弱点;本发明使时态知识图谱技术能够有效的结合在典型电力监控系统的脆弱性分析的应用中,提高核心脆弱点发掘的准确性和全面性。
-
公开(公告)号:CN116582256A
公开(公告)日:2023-08-11
申请号:CN202310623476.X
申请日:2023-05-29
Applicant: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
Abstract: 本发明公开了一种电力物联网终端无证书认证方法、装置及系统,方法包括选择一个随机数作为秘密值;基于秘密值和从密钥管理中心接收到的部分私钥生成公钥;部分私钥基于终端设备的静态指纹和终端设备的行为特征指标偏离度生成;利用密钥管理中心公开发布的系统参数、部分私钥和秘密值对终端设备的待发送消息进行签名,生成签名信息;将待发送消息、签名信息和公钥发送至验证者端,使得验证者端验证签名信息的有效性。本发明结合终端设备静态关键参数和设备行为特征指标偏离度生成复合式设备指纹,并以复合式设备指纹代替现有无证书认证方案中的身份ID作为秘密值生成私钥,够保证设备指纹的唯一性,解决外部攻击者伪造签名的问题。
-
公开(公告)号:CN116112242B
公开(公告)日:2024-04-16
申请号:CN202310047862.9
申请日:2023-01-31
Applicant: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
Inventor: 陶文伟 , 曹扬 , 吴金宇 , 苏扬 , 张文哲 , 陈刚 , 易思瑶 , 王景 , 白洁音 , 梁野 , 邵立嵩 , 王春艳 , 王昊 , 燕天娇 , 李航 , 廖陆林 , 吴群
IPC: H04L9/40
Abstract: 本发明公开了一种面向电力调控系统的统一安全认证方法及系统,所述方法包括:利用入网认证客户端与认证中心进行入网认证,并获得认证中心发送的入网认证结果;利用桌面模块与入网认证客户端进行通信,获取入网认证结果,根据所述入网认证结果,打开用户登录界面,或直接退出;利用桌面模块与认证中心进行身份认证,认证成功后,认证中心发送身份标识至桌面模块,并由桌面模块保存;利用APP客户端向桌面模块获取身份标识,然后将服务请求和身份标识一起发给服务,进行服务访问。本发明使用双向认证,保证人机访问的全流程安全。
-
公开(公告)号:CN116112242A
公开(公告)日:2023-05-12
申请号:CN202310047862.9
申请日:2023-01-31
Applicant: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
Inventor: 陶文伟 , 曹扬 , 吴金宇 , 苏扬 , 张文哲 , 陈刚 , 易思瑶 , 王景 , 白洁音 , 梁野 , 邵立嵩 , 王春艳 , 王昊 , 燕天娇 , 李航 , 廖陆林 , 吴群
IPC: H04L9/40
Abstract: 本发明公开了一种面向电力调控系统的统一安全认证方法及系统,所述方法包括:利用入网认证客户端与认证中心进行入网认证,并获得认证中心发送的入网认证结果;利用桌面模块与入网认证客户端进行通信,获取入网认证结果,根据所述入网认证结果,打开用户登录界面,或直接退出;利用桌面模块与认证中心进行身份认证,认证成功后,认证中心发送身份标识至桌面模块,并由桌面模块保存;利用APP客户端向桌面模块获取身份标识,然后将服务请求和身份标识一起发给服务,进行服务访问。本发明使用双向认证,保证人机访问的全流程安全。
-
公开(公告)号:CN118842646A
公开(公告)日:2024-10-25
申请号:CN202411137434.6
申请日:2024-08-19
Applicant: 国家电网有限公司 , 国网江西省电力有限公司电力科学研究院 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 陈明亮 , 李勃 , 梁野 , 王春艳 , 任浩 , 谢国强 , 汪明 , 黎鹏程 , 张晓 , 徐在德 , 张光洲 , 邵立嵩 , 吴越 , 卢志学 , 何纪成 , 白洁音 , 潘本仁 , 余滢婷 , 高英健 , 吴群 , 周仕豪 , 田晖 , 张韬
Abstract: 一种基于区块链的分布式电源终端接入认证方法和系统。该方法包括,接收分布式电源终端节点发送的认证请求,提取所述认证请求中的终端公钥,在主节点对所述分布式电源终端节点进行签名验证;在所述签名验证通过时,利用所述认证请求中的终端标识在认证区块链网络中检索与所述分布式电源终端匹配的区块链节点,将多个区块链节点组成分布式认证组;将所述认证请求广播给所述分布式认证组,并指示分布式认证组中的所有节点基于共识算法对所述认证请求进行共识认证,当共识认证通过时,将所述分布式电源终端接入所述主节点,同时对所述认证区块链网络进行更新。本发明的方案为分布式电源终端的并网接入提供更加安全、可靠、高效的解决方案。
-
公开(公告)号:CN118041572A
公开(公告)日:2024-05-14
申请号:CN202311682283.8
申请日:2023-12-08
Applicant: 国网浙江省电力有限公司培训中心 , 北京科东电力控制系统有限责任公司
Inventor: 张静 , 金学奇 , 王春艳 , 梁野 , 徐以章 , 由甲川 , 孔飘红 , 章杜锡 , 徐红泉 , 黄银强 , 张光洲 , 王洋 , 彭俏君 , 卢楷 , 王丹 , 章晓锘 , 方磊 , 王一 , 吕磅 , 李敏茹 , 邵立嵩 , 王景 , 吴群 , 陈贵凤 , 李航
IPC: H04L9/40
Abstract: 一种电力监控系统网络威胁的分级协同处理方法和系统。该方法包括,当监测到网络威胁事件时,确定网络威胁事件的影响范围;根据影响范围,确定网络威胁的阻断级别,当影响范围为单台设备、同一网段的多台设备以及多个网段的多台设备时,确定阻断级别分别为单设备级阻断、局部级阻断和区域级阻断;根据网络威胁的位置以及阻断级别,对网络威胁进行分级处置,当位置是主站侧时,分级处置包括主站区域阻断、主站设备阻断和主站会话阻断,当位置是厂站侧时,分级处置包括厂站区域阻断和厂站设备阻断。本发明的方案实现了多源、多级监控对象的分级处置和安全管控,提升了电力监控系统的安全防护能力。
-
公开(公告)号:CN118869276A
公开(公告)日:2024-10-29
申请号:CN202410886859.0
申请日:2024-07-03
Applicant: 国网江西省电力有限公司电力科学研究院 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国家电网有限公司
Inventor: 陈明亮 , 卢志学 , 马骁 , 田晖 , 谢国强 , 梁野 , 黎鹏程 , 汪明 , 王春艳 , 徐在德 , 张晓 , 白洁音 , 吴越 , 潘本仁 , 王景 , 余滢婷 , 宁志言 , 周仕豪 , 张韬 , 李航 , 吴群
IPC: H04L9/40 , G06F18/213 , G06F18/2411 , G06F18/2433 , G06F18/243 , G06N5/01 , G06N5/022 , G06N5/04 , G06N20/20 , G06N20/10 , G06N3/006
Abstract: 一种适应分布式电源调度控制网络的异常行为检测方法及系统,所述方法包括以下步骤:通过流量监测方法从分布式电源调度控制网络中捕获流量数据,采集所述分布式电源调度控制网络的安全审计数据;利用知识图谱推演分析所述流量数据和所述安全审计数据之间的关联关系,并获得所述分布式电源调度控制网络中的衍生特征数据;通过所述流量数据、安全审计数据、衍生数据特征构建输入数据集,将所述输入数据集输入至梯度提升决策树模型中,以获得所述分布式电源调度控制网络的异常行为分类模型;监测所述分布式电源调度控制网络中的当前流量状态,利用所述异常行为分类模型获得所述当前流量状态的当前异常行为,并基于所述当前异常行为实施异常事件响应。
-
-
-
-
-
-