-
公开(公告)号:CN112953937B
公开(公告)日:2023-06-06
申请号:CN202110192987.1
申请日:2021-02-20
摘要: 本申请提供一种电力可信计算平台通信端到端安全通信系统,所述系统包括信息集中与交互终端、电口终端安全接入模块、第一串口终端安全接入模块以及第二串口终端安全接入模块;所述电口终端安全接入模块、所述第一串口终端安全接入模块以及所述第二串口终端安全接入模块分别连接所述信息集中与交互终端。所述信息集中与交互终端的通信方式可以是采用网口通信或采用GPRS/3G模块通信。本申请提供的一种电力可信计算平台通信端到端安全通信系统通过端到端的安全接入模块对信息进行加密,拥有完整的数据安全方案,可以有效的阻止他人获取通讯数据或接入通讯链路从而进行非法操作,以解决现有的通讯安全技术问题。
-
公开(公告)号:CN112953937A
公开(公告)日:2021-06-11
申请号:CN202110192987.1
申请日:2021-02-20
摘要: 本申请提供一种电力可信计算平台通信端到端安全通信系统,所述系统包括信息集中与交互终端、电口终端安全接入模块、第一串口终端安全接入模块以及第二串口终端安全接入模块;所述电口终端安全接入模块、所述第一串口终端安全接入模块以及所述第二串口终端安全接入模块分别连接所述信息集中与交互终端。所述信息集中与交互终端的通信方式可以是采用网口通信或采用GPRS/3G模块通信。本申请提供的一种电力可信计算平台通信端到端安全通信系统通过端到端的安全接入模块对信息进行加密,拥有完整的数据安全方案,可以有效的阻止他人获取通讯数据或接入通讯链路从而进行非法操作,以解决现有的通讯安全技术问题。
-
公开(公告)号:CN214337933U
公开(公告)日:2021-10-01
申请号:CN202120384719.5
申请日:2021-02-20
IPC分类号: H04L29/06 , H04W12/03 , H04W12/041
摘要: 本申请提供一种基于电力可信计算平台通信端到端内置安全通信装置,包括控制模块、加密模块、信息模块、安全网关以及能效检测主站;其中,加密模块和信息模块分别连接控制模块,安全网关连接信息模块、能效检测主站连接安全网关。所述信息模块为蓝牙模块、3G/4G/5G模块、Wifi模块和EtherNet模块中任意一种或任意几种的组合。所述信息模块采用TCP Client模式,所述安全网关采用TCP Server模式。本申请提供的一种基于电力可信计算平台通信端到端内置安全通信装置与现有技术相比增加了功能性模块,其中,加密模块可提供密码算法服务,使得在以信息集中与交互终端为核心的局部通信范围内可自行约定密钥的产生方式,进一步增加了所述安全通信装置的安全性和扩展性。
-
公开(公告)号:CN214205583U
公开(公告)日:2021-09-14
申请号:CN202120381833.2
申请日:2021-02-20
IPC分类号: H04L29/06
摘要: 本申请提供一种基于电力可信计算平台通信端到端外置安全通信装置,包括安全接入模块、通信模块以及远程终端,通信模块连接安全接入模块,安全接入模块无线连接远程终端;通信模块被配置为向安全接入模块传输信息,安全接入模块被配置为对信息进行加密或解密处理,远程终端被配置为接收从所述安全接入模块传来的信息并生成相应的命令。本申请提供了一种基于电力可信计算平台通信端到端外置安全通信装置,可以在不更改硬件的基础上对系统进行升级,降低因改动硬件而升级的成本,更加安全可靠的解决了现有的电力终端在升级时需要修改原有终端软件和硬件,在升级中易出现漏洞,增加原有设备的运行风险的问题。
-
公开(公告)号:CN110867967A
公开(公告)日:2020-03-06
申请号:CN201911185290.0
申请日:2019-11-27
申请人: 云南电网有限责任公司电力科学研究院
IPC分类号: H02J13/00
摘要: 本申请公开了一种电力监控系统通信的背景流量回放方法,在数据采集设备内设置有工控协议的检测模块;数据采集设备采集主站的镜像数据和日志数据,利用检测模块筛选主站的镜像数据和日志数据的第一背景流量;数据采集设备采集场站的镜像数据和日志数据,利用检测模块筛选场站的镜像数据和日志数据的第二背景流量;模拟设备根据接收的第一背景流量和第二背景流量进行背景流量回放。数据采集终端利用检测筛选主站和场站的镜像数据和日志数据的背景流量,减少了采集数据量,提高检索效率;模拟设备根据接收的第一背景流量和第二背景流量进行背景流量回放,使得模拟设备模拟的网络环境与电力监控系统的网络环境相似,方便检索,进而提高检索效率。
-
公开(公告)号:CN110401661A
公开(公告)日:2019-11-01
申请号:CN201910686829.4
申请日:2019-07-29
申请人: 云南电网有限责任公司电力科学研究院
摘要: 本发明提供了一种电力监控系统的网络安全靶场系统,包括工作区域与机房区域,所述工作区域包括攻防测试区、电力监控系统操作区、实物靶场区以及攻防过程展示区;所述机房区域包括主站监控区、厂站监控区、攻防展示监控区以及虚拟化靶场机池。本系统有利于技术人员构建出以主站监控区、厂站监控区、攻防展示监控区、攻防测试区、电力监控系统操作区、实物靶场区为主体格局的网络安全靶场系统,并且构建出的网络安全靶场系统增强了其内部单元区之间的工作关联度与工作协调度,使得系统格局趋于明朗化,既提升了安全程度、也提升了应变能力。采用虚实结合的攻防靶场,既具有快速部署与恢复能力的虚拟靶场又具备直观性强,效果明显的实物靶场。
-
公开(公告)号:CN110350664A
公开(公告)日:2019-10-18
申请号:CN201910686830.7
申请日:2019-07-29
申请人: 云南电网有限责任公司电力科学研究院
IPC分类号: H02J13/00
摘要: 本发明提供了一种电力监控系统主站仿真系统,包括主站监控区,所述主站监控区包括主站安全控制区、主站安全非控制区、生产管理安全区和安全接入区。本发明技术方案之电力监控系统主站仿真系统,所实施的现有环境的总体架构和安全防护设计遵循了国家、行业相关标准规范要求,通过合理部署,有利于系统性地反映上下级电力监控系统之间的相关数据业务的需求,便于解决网络的纵向互联、横向互联以及数据通信的安全性问题。
-
公开(公告)号:CN110867967B
公开(公告)日:2023-11-10
申请号:CN201911185290.0
申请日:2019-11-27
申请人: 云南电网有限责任公司电力科学研究院
IPC分类号: H02J13/00
摘要: 本申请公开了一种电力监控系统通信的背景流量回放方法,在数据采集设备内设置有工控协议的检测模块;数据采集设备采集主站的镜像数据和日志数据,利用检测模块筛选主站的镜像数据和日志数据的第一背景流量;数据采集设备采集场站的镜像数据和日志数据,利用检测模块筛选场站的镜像数据和日志数据的第二背景流量;模拟设备根据接收的第一背景流量和第二背景流量进行背景流量回放。数据采集终端利用检测筛选主站和场站的镜像数据和日志数据的背景流量,减少了采集数据量,提高检索效率;模拟设备根据接收的第一背景流量和第二背景流量进行背景流量回放,使得模拟设备模拟的网络环境与电力监控系统的网络环境相似,方便检索,进而提高检索效率。
-
公开(公告)号:CN110401661B
公开(公告)日:2022-06-10
申请号:CN201910686829.4
申请日:2019-07-29
申请人: 云南电网有限责任公司电力科学研究院
摘要: 本发明提供了一种电力监控系统的网络安全靶场系统,包括工作区域与机房区域,所述工作区域包括攻防测试区、电力监控系统操作区、实物靶场区以及攻防过程展示区;所述机房区域包括主站监控区、厂站监控区、攻防展示监控区以及虚拟化靶场机池。本系统有利于技术人员构建出以主站监控区、厂站监控区、攻防展示监控区、攻防测试区、电力监控系统操作区、实物靶场区为主体格局的网络安全靶场系统,并且构建出的网络安全靶场系统增强了其内部单元区之间的工作关联度与工作协调度,使得系统格局趋于明朗化,既提升了安全程度、也提升了应变能力。采用虚实结合的攻防靶场,既具有快速部署与恢复能力的虚拟靶场又具备直观性强,效果明显的实物靶场。
-
公开(公告)号:CN110839045B
公开(公告)日:2021-09-17
申请号:CN201911190122.0
申请日:2019-11-28
申请人: 云南电网有限责任公司电力科学研究院
IPC分类号: H04L29/06
摘要: 本发明提供了一种电力监控系统异常流量检测方法,捕获真实数据流量、分类,并对捕获的真实数据流量信息进行拆分,根据需要修报文信息,以指定速度将修改后的数据流量回放到网络中,结合网络中各个主机发起连接和被连接的属性记录中各个属性的分布状况,分类对比数据库中正常状态下的数据流量信息建立正常属性列表,进行异常检测的方法,实现对业务系统面临的安全风险如网络攻击、系统漏洞等可以起到预防作用,从而保证了系统的安全性,同时可以避免出现安全问题,采用分析和检测的方法,避免一旦数据被非法访问甚至泄漏导致的损失。
-
-
-
-
-
-
-
-
-