-
公开(公告)号:CN117499145A
公开(公告)日:2024-02-02
申请号:CN202311574318.6
申请日:2023-11-23
Applicant: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
IPC: H04L9/40 , H04L43/0876 , H04L43/026 , G06F18/23 , G06F18/2451 , G06F18/214
Abstract: 一种电力系统中通信节点异常检测方法,其特征在于,所述方法包括以下步骤:步骤1,当电力系统中发生通信异常时,采集所有通信节点的流量特征数据,并基于所述流量特征数据计算节点优先度;步骤2,通过所述节点优先度选取待测网络节点,对所述网络通信节点执行二叉树划分,以构建多个待测网络特征树;步骤3,将当前节点的特征数据输入至每一个所述待测网络特征树中,以对所述当前节点的异常程度进行检测。本发明方法降低计算资源消耗,提高了方案在电力监控系统APT攻击检测中的实用性。
-
公开(公告)号:CN116112242B
公开(公告)日:2024-04-16
申请号:CN202310047862.9
申请日:2023-01-31
Applicant: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
Inventor: 陶文伟 , 曹扬 , 吴金宇 , 苏扬 , 张文哲 , 陈刚 , 易思瑶 , 王景 , 白洁音 , 梁野 , 邵立嵩 , 王春艳 , 王昊 , 燕天娇 , 李航 , 廖陆林 , 吴群
IPC: H04L9/40
Abstract: 本发明公开了一种面向电力调控系统的统一安全认证方法及系统,所述方法包括:利用入网认证客户端与认证中心进行入网认证,并获得认证中心发送的入网认证结果;利用桌面模块与入网认证客户端进行通信,获取入网认证结果,根据所述入网认证结果,打开用户登录界面,或直接退出;利用桌面模块与认证中心进行身份认证,认证成功后,认证中心发送身份标识至桌面模块,并由桌面模块保存;利用APP客户端向桌面模块获取身份标识,然后将服务请求和身份标识一起发给服务,进行服务访问。本发明使用双向认证,保证人机访问的全流程安全。
-
公开(公告)号:CN116112242A
公开(公告)日:2023-05-12
申请号:CN202310047862.9
申请日:2023-01-31
Applicant: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
Inventor: 陶文伟 , 曹扬 , 吴金宇 , 苏扬 , 张文哲 , 陈刚 , 易思瑶 , 王景 , 白洁音 , 梁野 , 邵立嵩 , 王春艳 , 王昊 , 燕天娇 , 李航 , 廖陆林 , 吴群
IPC: H04L9/40
Abstract: 本发明公开了一种面向电力调控系统的统一安全认证方法及系统,所述方法包括:利用入网认证客户端与认证中心进行入网认证,并获得认证中心发送的入网认证结果;利用桌面模块与入网认证客户端进行通信,获取入网认证结果,根据所述入网认证结果,打开用户登录界面,或直接退出;利用桌面模块与认证中心进行身份认证,认证成功后,认证中心发送身份标识至桌面模块,并由桌面模块保存;利用APP客户端向桌面模块获取身份标识,然后将服务请求和身份标识一起发给服务,进行服务访问。本发明使用双向认证,保证人机访问的全流程安全。
-
公开(公告)号:CN119902513A
公开(公告)日:2025-04-29
申请号:CN202510063396.2
申请日:2025-01-15
Applicant: 中国南方电网有限责任公司 , 北京可信华泰信息技术有限公司
IPC: G05B23/02
Abstract: 本申请涉及一种无人机可信启动方法、系统、计算机设备和存储介质。所述方法包括:无人机在开机启动的过程中,会校验机载计算机和飞控系统的完整性和可信性,以确保无人机起飞前其机载控制系统未遭受攻击或篡改。只有通过机载控制系统的完整性可信验证,才可启动飞控固件,无人机启动成功。因此,该方案可以有效检测无人机开机启动时其机载控制系统的侵入式物理攻击和软件漏洞攻击,以解决如何确保无人机安全可信启动的问题。
-
公开(公告)号:CN114244562B
公开(公告)日:2024-10-11
申请号:CN202111335513.4
申请日:2021-11-11
Applicant: 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本申请涉及一种信息传输方法、装置、计算机设备和存储介质,方法包括:响应于信息传输请求,获取待传输信息以及密钥信息;根据密钥信息,对待传输信息进行加密,得到加密信息;将加密信息通过第一信道发送至接收节点;将密钥信息通过第二信道发送至接收节点;接收节点用于根据密钥信息对加密信息进行解密处理后,得到待传输信息。本申请通过响应于信息传输请求,利用密钥信息对待传输信息进行加密,并利用两个信道分别传输加密信息以及密钥信息,使得待传输信息以及密钥信息分别传输,提高了信息传输的安全性以及传输效率。
-
公开(公告)号:CN114826711A
公开(公告)日:2022-07-29
申请号:CN202210396010.6
申请日:2022-04-15
Applicant: 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本申请涉及一种电力监控系统主机安全监控方法。所述方法包括:获取网络通信中的流量数据包,所述流量数据包中包括至少一种流量数据;对所述流量数据进行特征提取,得到所述流量数据对应的流量特征,所述流量数据为所述网络通信对应的监听主机的应用层中的流量数据;将所述流量特征输入预先训练的支持向量机模型,得到所述流量数据对应的至少一种数据类型,并基于所述数据类型对所述流量数据进行安全判断,得到第一判断结果;若所述第一判断结果为所述流量数据为恶意数据,则获取主机对应的安全状态信息,并将所述安全状态信息保存至安全状态区域,生成安全状态日志。采用本方法能够提高安全监控的准确性和可信性。
-
公开(公告)号:CN114745181A
公开(公告)日:2022-07-12
申请号:CN202210373339.0
申请日:2022-04-11
Applicant: 中国南方电网有限责任公司
Abstract: 本申请涉及一种数据处理方法和装置。该方法包括:对目标数据中各数据块配置目标密钥,采用目标密钥对各数据块进行加密,得到对应的已加密数据,并将所有已加密数据发送给接收方。采用本方法能够通过组合密钥加密待发送数据,相比于单一密钥加密方式,能够极大程度上提高发送过程中数据的安全性和可靠性。
-
公开(公告)号:CN114268451A
公开(公告)日:2022-04-01
申请号:CN202111345163.X
申请日:2021-11-15
Applicant: 中国南方电网有限责任公司
Abstract: 本申请涉及一种电力监控网络安全缓冲区构建方法、装置、计算机设备和存储介质。该方法包括:检查电力系统远端设备发送的请求数据包包含的各字段是否符合对应的字段规则,并将各字段均符合对应字段规则的请求数据包作为第一候选数据包;对根据第一候选数据包的字段生成的操作行为序列执行检测操作,对第一候选数据包执行过滤操作,将过滤后得到的请求数据包作为第二候选数据包;根据目标转换策略对第二候选数据包中的字段进行转换处理,将转换后得到的字段封装得到最终数据包并发送至电力核心控制系统。采用本方法能够提高电力系统安全性。
-
公开(公告)号:CN114257373A
公开(公告)日:2022-03-29
申请号:CN202111340358.5
申请日:2021-11-12
Applicant: 中国南方电网有限责任公司
Abstract: 本申请涉及一种混合加密体制密钥存储管理方法、装置、计算机设备和存储介质。该方法包括:获取混合加密体制所使用的加密算法,加密算法包括对称性加密算法和非对称性加密算法;针对对称性加密算法,获取预设的主密钥,主密钥用于与分散因子基于密钥分散算法对对称性加密算法执行密钥分散操作获得分散密钥;针对非对称性加密算法,获取非对称性加密算法的类别,根据非对称性加密算法的类别执行对应的密钥分散算法,获得必要存储参数;存储主密钥与必要存储参数。采用本方法能够大大降低密钥保存的代价,使得混合加密体制中密钥对的存储和管理更加方便。
-
公开(公告)号:CN114239003A
公开(公告)日:2022-03-25
申请号:CN202111340121.7
申请日:2021-11-12
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明涉及一种以密钥信息对签名信息进行加密运算处理的电子签章,包括签章主体及支撑组件。签章主体包括电子纸屏幕。支撑组件包括角度调节件及连接板,连接板安装于签章主体的至少一侧,连接板设有螺纹孔。沿角度调节的高度方向设有螺纹,角度调节件穿设于螺纹孔内,并与连接板螺纹连接。使用该以密钥信息对签名信息进行加密运算处理的电子签章时,旋转角度调节件,使连接板沿角度调节件的高度方向运动,实现签章主体角度的调节,满足不同使用者的需求,使用灵活。如此,通过在签章主体安装支撑组件,支撑组件还能够实现签章主体角度的调节,并对角度调节后的签章主体进行限定;同时,方便签章主体角度的调节。
-
-
-
-
-
-
-
-
-