一种基于集中统一布防的分布式攻击诱捕系统

    公开(公告)号:CN115150140B

    公开(公告)日:2024-04-09

    申请号:CN202210724002.X

    申请日:2022-06-23

    Abstract: 本发明涉及分布式攻击诱捕技术领域,公开了一种基于集中统一布防的分布式攻击诱捕系统及方法,包括:传输模块,用于抓取以及转发数据包,一端接入智能电网模块,传输模块与交换机之间设置诱捕装置;诱捕装置,一端具有外网接口接入模块;交换机,用于信号连接所述传输模块,外侧具有安全分析模块;以及蜜罐使攻击者的攻击行为通过开关模块定向至攻击诱捕模块的一种诱捕方法。本发明应用于电力监控系统中进行攻击诱捕,所提供的攻击诱捕方式能够在大规模网络环境中实现蜜罐诱捕系统的灵活布防,有效诱捕网络安全攻击,为定位、处置入侵行为赢得时间;在不破坏电力监控系统网络结构及业务情况下,将孤立网络的网络安全攻击数据引流至主站系统。

    一种调度数据网行为监测系统及方法

    公开(公告)号:CN109359098B

    公开(公告)日:2023-04-11

    申请号:CN201811284447.0

    申请日:2018-10-31

    Abstract: 本申请实施例提供了一种调度数据网行为监测系统及方法,监测系统包括日志采集工具管理模块、临时日志库模块、综合分析模块、异常日志库、合规日志库和结果管理模块。日志采集工具管理模块用于采集调度数据网网络设备及安全设备的分散式日志和调度数据网安全审计系统的集中式日志;临时日志库模块用于范式化处理,得到范式化日志;综合分析模块用于将范式化日志与合规日志库、异常日志库进行模式匹配,形成合规日志或异常日志;结果管理模块,用于根据合规日志进行机器学习训练,或根据异常日志进行机器学习。本申请实施例能够在第一时间完成网络异常监测,有效防止事态扩大,从而避免发生调度数据网重大网络安全事件。

    一种含风力发电的两区域互联电网自动发电控制优化方法

    公开(公告)号:CN107979113A

    公开(公告)日:2018-05-01

    申请号:CN201711296797.4

    申请日:2017-12-08

    Abstract: 一种含风力发电的两区域互联电网自动发电控制优化方法,该方法是建立自动发电控制的空间状态模型,该模型为包括水电,小火电机组和风电的两区域互联系统;根据所建立的空间状态模型,构建一个新的成本函数;用输出变量和输出反馈增益矩阵构成控制变量,以确定输入变量;在闭环系统中构造李雅普诺夫函数,得出李雅普诺夫方程;基于李雅普诺夫方程,推导出哈密尔顿函数,求出相应参量的最优值,进而求出所建模型的自动发电控制优化结果。本发明所提出的控制策略具有较好的动态适应性,可以加强多个控制区之间的协调。解决了风电装机容量不断增加,其固有的随机性和波动性导致的电力系统频率波动问题。

    面向电力系统独立网络攻击的边缘数据引流诱捕技术方法

    公开(公告)号:CN115150175A

    公开(公告)日:2022-10-04

    申请号:CN202210790847.9

    申请日:2022-07-05

    Abstract: 本发明公开了一种面向电力系统独立网络攻击的边缘数据引流诱捕技术方法,包括:在蜜罐主站平台侧部署安装多源蜜罐;建立引流通道;对引流通道进行代理配置;蜜罐主站平台下发引流容器到站端,配置欺骗服务下发至引流容器,将配置的引流IP虚拟网口与引流容器做IP端口映射并将引流数据转发至中继/非中继高并发通道监听的端口中,实现引流诱捕。本发明能够通过将真实蜜罐的欺骗服务代理至诱捕节点中进行攻击流量引流,完成对网络中的空闲IP引流布防,支持对需要布防的孤岛网络进行反向代理配置启动中继非中继代理通道,将蜜罐布防延伸至所有电力监控系统所有网络环境。

    一种基于电力监控系统网络攻击的诱捕部署方法

    公开(公告)号:CN114915493A

    公开(公告)日:2022-08-16

    申请号:CN202210713153.5

    申请日:2022-06-22

    Abstract: 本发明公开了一种基于电力监控系统网络攻击的诱捕部署方法包括:基于蜜罐技术搭建电力监控系统网络蜜罐系统;基于所述蜜罐系统设计诱饵,蜜罐之间通过诱饵相互关联形成蜜网;对系统捕获到的攻击事件分析、溯源,实时监控危险节点并形成系统告警。本发明提供基于电力监控系统网络攻击的诱捕部署的方法,在攻击者经常使用的信息源中,掺杂由蜜罐技术实现的伪装信息,诱导攻击者在准备阶段收集到错误信息,将攻击目标对准蜜罐。本发明支持数据推送实现消息联动,可以将蜜罐平台所记录的黑客威胁数据字段根据需要推送到其它安全可视化平台上,能提供足够的威胁情报数据分析的来源日志,实现与其他第三方设备联动的优势,及时发现攻击并报警。

Patent Agency Ranking