-
公开(公告)号:CN113596025A
公开(公告)日:2021-11-02
申请号:CN202110858941.9
申请日:2021-07-28
申请人: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC分类号: H04L29/06 , H04L29/08 , G06F16/2455 , G06Q50/06
摘要: 本申请涉及一种电网安全事件管理方法、装置、计算机设备和存储介质,其中,方法包括采集电网安全事件,对采集的电网安全事件进行预处理;对预处理后的电网安全事件进行范式化处理;根据范式化处理后的电网安全事件进行安全事件分析,得到分析结果;可视化推送分析结果。整个过程中,针对采集到的电网安全事件依次进行预处理、范式化处理以有效整理原始采集到的数据,提高后续数据处理效率,并且还进行安全事件分析,识别电网安全事件中存在的攻击行为和违规行为,将这些安全事件分析结果通过可视化方式推送,便于管理人员查看、了解电网安全事件,提高电网安全事件管理效率。
-
公开(公告)号:CN113596019B
公开(公告)日:2023-03-24
申请号:CN202110853114.0
申请日:2021-07-27
申请人: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC分类号: H04L9/40 , H04L47/2441 , H04L47/2483 , H04L47/50
摘要: 本申请涉及一种高性能网络流量数据表示和提取方法和系统。所述方法包括:读取待处理数据包;当查询到待处理数据包存在连接记录、且待处理数据包对应的流量未提交时,将待处理数据包存储至数据包数组中,数据包数组与连接记录对应;确定连接记录对应的待执行数据表示任务、并执行;从数据包数组中获取待执行数据表示任务对应的目标网络流量、并缓存;当连接记录对应的数据表示任务均执行完时,输出已缓存的目标网络流量。采用本方法能够通过监控数据表示任务的执行,实现对满足网络流量检测的数据要求的目标网络流量的获取,进而通过输出可被直接处理的目标网络流量,能够提高网络流量检测效率。
-
公开(公告)号:CN113596019A
公开(公告)日:2021-11-02
申请号:CN202110853114.0
申请日:2021-07-27
申请人: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC分类号: H04L29/06 , H04L12/851 , H04L12/863
摘要: 本申请涉及一种高性能网络流量数据表示和提取方法和系统。所述方法包括:读取待处理数据包;当查询到待处理数据包存在连接记录、且待处理数据包对应的流量未提交时,将待处理数据包存储至数据包数组中,数据包数据组与连接记录对应;确定连接记录对应的待执行数据表示任务、并执行;从数据包数组中获取待执行数据表示任务对应的目标网络流量、并缓存;当连接记录对应的数据表示任务均执行完时,输出已缓存的目标网络流量。采用本方法能够通过监控数据表示任务的执行,实现对满足网络流量检测的数据要求的目标网络流量的获取,进而通过输出可被直接处理的目标网络流量,能够提高网络流量检测效率。
-
公开(公告)号:CN113568811A
公开(公告)日:2021-10-29
申请号:CN202110856857.3
申请日:2021-07-28
申请人: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC分类号: G06F11/30 , G06F16/215 , G06F16/174 , G06F21/55 , G06F21/57 , G06Q50/06
摘要: 本申请涉及一种上述分布式安全监测数据处理方法、装置、计算机设备和存储介质,获取分布式终端的安全监测数据,对安全监测数据进行标准化处理,得到标准化处理后的安全监测数据,对该数据再进行清洗与过滤,得到清洗后的安全监测数据,再将分布式终端身份标识与清洗后的数据关联,得到关联的安全监测数据,对关联监测数据中空白字段补全,得到最终处理后的安全监测数据。整个过程中,依次对安全监测数据进行标准化、清洗与过滤、关联以及空白补全的处理,梳理原本杂乱的安全监测数据,去除其中多余与无效的数据并且将空白部分进行补全,避免数据杂乱与缺失造成数据错误或异常,可以支持对智能电网准确且及时的控制。
-
公开(公告)号:CN115333722A
公开(公告)日:2022-11-11
申请号:CN202110463013.2
申请日:2021-04-26
申请人: 南方电网数字电网研究院有限公司
摘要: 本发明公开了一种密码服务系统,包括:用户交互层、密码应用服务层、业务服务层和系统资源层;所述用户交互层包括密码管控模块、监控预警模块、数据分析模块、密钥管理模块、考核评估模块和密码设备管理模块的前端交互功能;所述密码应用服务层包括统一证书管理服务模块、数据加解密服务模块、统一认证服务模块、统一签验服务模块、统一密钥管理服务和传输加解密服务模块,采用Restfull接口实现;所述业务服务层包括密钥管理模块、密码管控模块、监控预警模块、统计分析模块、通用密码资源调度模块、考核评估模块、密码设备管理模块的后台实现。本发明通过各层对系统资源的划分,隔离层间变化,降低资源和子系统耦合,支持物理上部署运维的灵活性。
-
公开(公告)号:CN114826726B
公开(公告)日:2024-02-23
申请号:CN202210424927.2
申请日:2022-04-22
申请人: 南方电网数字电网研究院有限公司
IPC分类号: H04L9/40 , G06F16/903
摘要: 本申请涉及一种网络资产脆弱性检测方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:对网络系统进行扫描,获取网络系统中的多个网络资产的特征信息;针对各网络资产,将网络资产的特征信息与预设缺陷信息库进行比对,从网络资产的特征信息中确定存在缺陷的特征信息;根据网络资产中存在缺陷的特征信息,生成网络资产的脆弱性检测结果;网络资产的缺陷信息用于表征网络资产的脆弱性。采用本方法能够提高对网络资产进行脆弱性检测的效率和准确性。
-
公开(公告)号:CN115085965B
公开(公告)日:2024-05-03
申请号:CN202210445277.X
申请日:2022-04-26
申请人: 南方电网数字电网研究院有限公司
摘要: 本申请涉及一种电力系统信息网络受攻击风险评估方法、装置、计算机设备、计算机可读存储介质和计算机程序产品。所述方法包括:获取目标风险点的目标安全态势数据;确定目标安全态势数据中的目标安全指标,根据目标安全指标的指标变化参数,确定目标安全指标的风险程度参数;若目标安全指标的风险程度参数满足参数量化条件,计算目标安全指标的风险量化参数;基于目标安全指标的风险程度参数、以及风险量化参数,确定目标风险点的攻击风险评估结果。采用本申请实施例方法,能够提高对风险点遭受的攻击风险进行评估的评估效率。
-
公开(公告)号:CN115085965A
公开(公告)日:2022-09-20
申请号:CN202210445277.X
申请日:2022-04-26
申请人: 南方电网数字电网研究院有限公司
摘要: 本申请涉及一种电力系统信息网络受攻击风险评估方法、装置、计算机设备、计算机可读存储介质和计算机程序产品。所述方法包括:获取目标风险点的目标安全态势数据;确定目标安全态势数据中的目标安全指标,根据目标安全指标的指标变化参数,确定目标安全指标的风险程度参数;若目标安全指标的风险程度参数满足参数量化条件,计算目标安全指标的风险量化参数;基于目标安全指标的风险程度参数、以及风险量化参数,确定目标风险点的攻击风险评估结果。采用本申请实施例方法,能够提高对风险点遭受的攻击风险进行评估的评估效率。
-
公开(公告)号:CN114826726A
公开(公告)日:2022-07-29
申请号:CN202210424927.2
申请日:2022-04-22
申请人: 南方电网数字电网研究院有限公司
IPC分类号: H04L9/40 , G06F16/903
摘要: 本申请涉及一种网络资产脆弱性检测方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:对网络系统进行扫描,获取网络系统中的多个网络资产的特征信息;针对各网络资产,将网络资产的特征信息与预设缺陷信息库进行比对,从网络资产的特征信息中确定存在缺陷的特征信息;根据网络资产中存在缺陷的特征信息,生成网络资产的脆弱性检测结果;网络资产的缺陷信息用于表征网络资产的脆弱性。采用本方法能够提高对网络资产进行脆弱性检测的效率和准确性。
-
-
-
-
-
-
-
-
-