-
公开(公告)号:CN109922075B
公开(公告)日:2020-06-02
申请号:CN201910220853.9
申请日:2019-03-22
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明涉及一种网络安全知识图谱构建方法和装置、计算机设备、计算机存储介质。上述网络安全知识图谱构建方法包括:从预设的网络安全知识库中抽取攻击源信息和攻击目标信息,分别识别所述攻击源信息关联的攻击实体和所述攻击目标信息关联的被攻击实体;检测所述攻击实体和所述被攻击实体之间的威胁告警事件,根据所述威胁告警事件确定实体间关系;分别提取各个资产实体的资产属性,根据所述资产实体、所述资产属性以及所述实体间关系构建网络安全知识图谱。本发明可以更加完整地对目标网络进行网络安全问题检测,提高了网络安全问题的检测效果。
-
公开(公告)号:CN109743339B
公开(公告)日:2020-06-02
申请号:CN201910220929.8
申请日:2019-03-22
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明涉及一种电力厂站的网络安全监测方法和装置、计算机设备、计算机存储介质。上述电力厂站的网络安全监测方法包括:根据电力厂站的网络流数据和主机日志数据确定电力厂站在训练时段的各个网络行为特征向量;其中,网络行为特征向量记录网络行为的行为标识参数和时间参数;训练时段包括多个单位时段;根据行为标识参数和时间参数确定各个网络行为在训练时段内各个单位时段发生的行为参数;分别根据各个网络行为的行为参数确定该网络行为在一个单位时段内的置信区间;获取当前所处单位时段各个网络行为发生的当前参数,根据网络行为的当前参数以及该网络行为的置信区间进行安全监测。本发明可以提高电力厂站安全监测的效果。
-
公开(公告)号:CN110545312A
公开(公告)日:2019-12-06
申请号:CN201910741163.8
申请日:2019-08-12
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种电力监控系统跨区互联检测方法、装置、计算机设备和存储介质,其中,方法包括:识别电力监控系统中跨区互联场景类型;确定与跨区互联场景类型对应的MAC地址获取方式,获取电力监控系统中采集装置所在安全分区的MAC地址;对获取的MAC地址添加采集装置所在安全分区对应的标签,得到检测数据;当不同安全分区的检测数据匹配成功时,推送跨区互联告警消息,采用自动识别的方式实现电力监控系统跨区互联检测。
-
公开(公告)号:CN110544018B
公开(公告)日:2020-09-29
申请号:CN201910740494.X
申请日:2019-08-12
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种资产管理方法、装置、系统、计算机设备和可读存储介质。所述方法包括:接收主站下发的与目标网段对应的网段注册信息,所述网段注册信息包括网段标识;根据所述网段标识,对所述目标网段进行网络扫描,以获取所述目标网段中的资产信息;若识别到所述资产信息对应的资产为未注册资产,则上送所述资产信息及所述网段标识至所述主站,以使所述主站根据所述资产信息和所述网段标识,将所述资产注册在所述目标网段下;采用本方法能够避免由人工在监控中心新建表单提交来进行资产数据注册导致的资产管理效率低下,管理可靠性低的问题。本申请提升了资产管理的效率及管理的可靠性。
-
公开(公告)号:CN110430276A
公开(公告)日:2019-11-08
申请号:CN201910740323.7
申请日:2019-08-12
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种基于docker的通信控制方法、装置、通信控制设备和存储介质,其中方法通过接收采集设备的访问连接请求,为采集设备分配对应的docker容器,并获取docker容器的网络配置信息,根据docker容器的网络配置信息建立docker容器与采集设备的通信连接关系,以使采集设备通过对应的docker容器与目标主站通信,由于docker容器具有沙箱机制,相互之间不会有任何接口,且几乎没有性能开销,因此,通过docker容器与采集设备的一一对应,能够有效解决传统技术中前置机的通信设备的单点故障而导致系统瘫痪的问题,且实现了系统的负载均衡。
-
公开(公告)号:CN114499921A
公开(公告)日:2022-05-13
申请号:CN202111424580.3
申请日:2021-11-26
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L9/40 , H04L41/0677 , H04L61/2503 , H04L67/06
Abstract: 本申请涉及一种数据包文件重放方法、数据包文件获取方法和装置。所述方法包括:获取重放数据包文件的初始互联网协议地址以及所述重放数据包文件对应的变电站标识;根据目标互联网协议的地址特征和所述变电站标识,将所述初始互联网协议地址,转换为与所述目标互联网协议对应的目标互联网协议地址,得到协议地址为所述目标互联网协议地址的目标重放数据包文件;将所述目标重放数据包文件发送至第三方报文分析系统;所述第三方报文分析系统用于对所述目标重放数据包文件进行异常识别。采用本方法能够基于重放数据包文件的目标互联网协议地址,准确识别重放数据包文件的来源,从而精准快速地定位出现问题的变电站。
-
公开(公告)号:CN110430276B
公开(公告)日:2020-06-23
申请号:CN201910740323.7
申请日:2019-08-12
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种基于docker的通信控制方法、装置、通信控制设备和存储介质,其中方法通过接收采集设备的访问连接请求,为采集设备分配对应的docker容器,并获取docker容器的网络配置信息,根据docker容器的网络配置信息建立docker容器与采集设备的通信连接关系,以使采集设备通过对应的docker容器与目标主站通信,由于docker容器具有沙箱机制,相互之间不会有任何接口,且几乎没有性能开销,因此,通过docker容器与采集设备的一一对应,能够有效解决传统技术中前置机的通信设备的单点故障而导致系统瘫痪的问题,且实现了系统的负载均衡。
-
公开(公告)号:CN114499921B
公开(公告)日:2024-09-27
申请号:CN202111424580.3
申请日:2021-11-26
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L9/40 , H04L41/0677 , H04L61/2503 , H04L67/06
Abstract: 本申请涉及一种数据包文件重放方法、数据包文件获取方法和装置。所述方法包括:获取重放数据包文件的初始互联网协议地址以及所述重放数据包文件对应的变电站标识;根据目标互联网协议的地址特征和所述变电站标识,将所述初始互联网协议地址,转换为与所述目标互联网协议对应的目标互联网协议地址,得到协议地址为所述目标互联网协议地址的目标重放数据包文件;将所述目标重放数据包文件发送至第三方报文分析系统;所述第三方报文分析系统用于对所述目标重放数据包文件进行异常识别。采用本方法能够基于重放数据包文件的目标互联网协议地址,准确识别重放数据包文件的来源,从而精准快速地定位出现问题的变电站。
-
公开(公告)号:CN110149327B
公开(公告)日:2020-11-03
申请号:CN201910419705.X
申请日:2019-05-20
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L29/06
Abstract: 本申请涉及一种网络安全威胁的告警方法、装置、计算机设备和存储介质。所述方法包括:监测层级网络数据,确定电力监控系统存在的威胁事件类型;所述层级网络数据为所述电力监控系统中各个层级对应的网络数据;对所述威胁事件类型进行网络溯源分析,生成针对所述威胁事件类型的网络威胁告警;发送所述网络威胁告警至目标告警层级;所述目标告警层级为所述电力监控系统中存在威胁事件的层级;所述网络威胁告警用于提醒管理人员所述目标告警层级存在网络安全威胁。采用本方法能够提高电力监控系统对网络安全威胁的及时处理能力。
-
公开(公告)号:CN110545312B
公开(公告)日:2020-05-08
申请号:CN201910741163.8
申请日:2019-08-12
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种电力监控系统跨区互联检测方法、装置、计算机设备和存储介质,其中,方法包括:识别电力监控系统中跨区互联场景类型;确定与跨区互联场景类型对应的MAC地址获取方式,获取电力监控系统中采集装置所在安全分区的MAC地址;对获取的MAC地址添加采集装置所在安全分区对应的标签,得到检测数据;当不同安全分区的检测数据匹配成功时,推送跨区互联告警消息,采用自动识别的方式实现电力监控系统跨区互联检测。
-
-
-
-
-
-
-
-
-