-
公开(公告)号:CN114844676B
公开(公告)日:2023-12-05
申请号:CN202210345140.7
申请日:2022-04-02
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
IPC: H04L9/40 , H04L67/125
Abstract: 本发明公开了一种电力监控系统网络安全威胁应急处置系统及方法,系统包括停控控制台、数据交换装置和停控设备,停控控制台与数据交换装置之间、数据交换装置与停控设备之间均通过物理局域网进行连接并通信,所述物理局域网是指通过物理方式连接而组成的小型物理网络。本发明的应急处置系统在电力监控系统网络中威胁事件正在发生时,能够准确地检测和诊断,及时阻断威胁事件的进一步扩散,防止对电力监控系统网络安全造成严重破坏,影响电力监控系统的稳定平稳运行。
-
公开(公告)号:CN117424333A
公开(公告)日:2024-01-19
申请号:CN202311250399.4
申请日:2023-09-25
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
IPC: H02J13/00 , H04L9/40 , H04L41/0631 , H04L41/22 , H02J3/00
Abstract: 一种基于调度数据网的分布式电源监测管控方法和系统。该方法包括,将高压分布式电源利用5G切片网络连接到安全接入区,通过安全接入区接入调度主站,将低压分布式电源通过用采系统接入调度主站;通过调度主站对分布式电源进行数据采集,监测并网运行中的安全事件并进行展示,对调度主站与其他系统的数据交互进行监测,利用多元协同管控系统执行安全管控,并在安全接入区部署网络安全装置和监视模块,实现安全接入区及场站设备的告警监视;在电源终端设置安全模块,通过安全模块建立可信接入网络,实现电源终端与调度主站的安全数据传输。本发明的方案对分布式电源进行全方位实时监控,为分布式电源调度管理提供技术支撑,降低用户接入及维护成本。
-
公开(公告)号:CN117041039A
公开(公告)日:2023-11-10
申请号:CN202310917682.1
申请日:2023-07-25
Applicant: 北京科东电力控制系统有限责任公司 , 国网湖北省电力有限公司
IPC: H04L41/0803 , H04L41/0806 , H04L41/0631 , H04L41/082 , H04L41/22
Abstract: 一种基于台区智能融合终端的安全防护方法及系统,其特征在于,所述方法包括以下步骤:步骤1,对接入的所述台区智能融合终端的初始化状态进行配置,并基于所述初始化状态实时监控所述台区智能融合终端的硬件连接状态、外设接口状态和运维请求状态;步骤2,当识别到所述台区智能融合终端的硬件连接状态、外设接口状态不符合所述初始化状态的约束条件时,发出异常告警并锁定所述外设接口;步骤3,当识别到所述台区智能融合终端的运维请求状态发生变化时,读取所述运维请求状态,并从预先构建的运维知识图谱中提取关于所述运维请求状态的预测,将预测结果发送至所述台区智能融合终端中,以实现所述台区智能融合终端中运维引导界面的构建。
-
公开(公告)号:CN116962045A
公开(公告)日:2023-10-27
申请号:CN202310920779.8
申请日:2023-07-25
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
Abstract: 一种基于微电网的网络安全监测方法及系统,其特征在于,方法包括:步骤1,分别在微电网主站和从站中部署网络安全监测装置,并分别通过网络安全监测装置来采集位于微电网主站和从站中的设备日志;步骤2,通过位于微电网主站的网络安全监测装置生成微电网日志压缩策略,并将微电网日志压缩策略发送至位于微电网从站的网络安全监测装置上;步骤3,利用位于微电网从站的网络安全监测装置依据微电网日志压缩策略对本地的设备日志进行压缩,并将压缩后的日志传输至位于微电网主站的网络安全监测装置中;压缩至少包括基于状态机的第一压缩步骤、基于日志模板的第二压缩步骤和基于压缩算法的第三压缩步骤。本发明提供安全决策依据,确保日志传输安全。
-
公开(公告)号:CN116722987A
公开(公告)日:2023-09-08
申请号:CN202310610015.9
申请日:2023-05-26
Applicant: 北京科东电力控制系统有限责任公司 , 国网湖北省电力有限公司
Abstract: 本发明公开了一种基于无证书技术的身份认证系统及其工作方法,设置了前置服务,在逻辑上将终端设备与核心服务之间进行了隔离,在隐藏核心服务的同时能够有效的防止外部攻击对核心服务造成损害。终端ID的融合生成机制,通过引入随机数参数,加大非法人员破解终端ID生成规则的难度;从设备特征、操作系统特征、通信特正三个维度对终端设备进行描述,能够确保终端ID的唯一性并能够有效的防止机卡分离、终端冒用等事件的发生。本发明能够弥补证书系统存在的问题,使之能够在分布式电源场景中为分布式电源终端提供高效安全的身份衍生方式。
-
公开(公告)号:CN116599652A
公开(公告)日:2023-08-15
申请号:CN202211735491.5
申请日:2022-12-30
Applicant: 北京科东电力控制系统有限责任公司 , 国网湖北省电力有限公司
Abstract: 本发明公开了一种针对分布式电源电力调度系统的安全通信方法,包括:控制客户端和服务器相互交换并验证密钥信息;根据交换的密钥信息计算出共享密钥,响应于密钥信息验证成功;通过共享密钥派生出握手密钥以及应用密钥;通过握手密钥建立客户端和服务器之间加密隧道;通过加密隧道传输客户端和服务器之间交互的认证消息;验证认证消息中的设备ID和身份信息,响应于客户端或服务器接受到认证消息;当客户端和服务器对接收到的认证信息验证通过后,通过加密隧道传输客户端和服务器之间交互的应用消息;所述认证消息和应用消息使用应用密钥进行加密;能够实现端口隐藏能力,有效的避免网络攻击;同时具有资源消耗低和通信时延低的特点。
-
公开(公告)号:CN114844676A
公开(公告)日:2022-08-02
申请号:CN202210345140.7
申请日:2022-04-02
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
IPC: H04L9/40 , H04L67/125
Abstract: 本发明公开了一种电力监控系统网络安全威胁应急处置系统及方法,系统包括停控控制台、数据交换装置和停控设备,停控控制台与数据交换装置之间、数据交换装置与停控设备之间均通过物理局域网进行连接并通信,所述物理局域网是指通过物理方式连接而组成的小型物理网络。本发明的应急处置系统在电力监控系统网络中威胁事件正在发生时,能够准确地检测和诊断,及时阻断威胁事件的进一步扩散,防止对电力监控系统网络安全造成严重破坏,影响电力监控系统的稳定平稳运行。
-
公开(公告)号:CN119484070A
公开(公告)日:2025-02-18
申请号:CN202411583587.3
申请日:2024-11-07
Applicant: 国家电网公司东北分部 , 北京科东电力控制系统有限责任公司
Inventor: 刘诚哲 , 王景 , 杨晓晨 , 梁野 , 李满坡 , 王昊 , 童天渠 , 彭飞 , 安天瑜 , 彭永明 , 张晏瑜 , 李振国 , 曹传亮 , 王坤 , 王春艳 , 白洁音 , 马睿 , 杨兰 , 钱雨 , 马天放
IPC: H04L9/40 , G06F18/214 , G06F18/25 , G06N3/092 , G06N20/20
Abstract: 一种新型电力系统网络安全防护及验证方法和系统。该方法包括,监控网络流量和日志数据,利用机器学习算法或路径搜索算法形成网络空间行为分析规则,生成攻击者视角的攻击路径;基于攻击路径的分析结果构建面向电力系统攻防场景的网络攻击行为事件关联模型,对网络威胁进行自动识别;针对识别的网络威胁,利用知识图谱技术整合电力网络安全领域知识、电力监控系统网络预案及现场处置方案,自动生成防护策略;通过预先建立的评估体系对所述防护策略的防护效果进行综合评价,通过模拟真实攻防场景,对所述防护效果进行验证与优化。本发明的方案提高了威胁识别的精准度和时效性,简化了防护策略的验证过程。
-
公开(公告)号:CN119211032A
公开(公告)日:2024-12-27
申请号:CN202411311577.4
申请日:2024-09-19
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张隽 , 刘锦利 , 张浩 , 刘新龙 , 王宣元 , 王景 , 张昊 , 戚岳 , 杜金 , 王晓东 , 李远卓 , 李垠韬 , 范登博 , 杜鹏 , 姚一鸣 , 刘剑青 , 梁野 , 马力 , 马睿 , 何旭阳 , 张靖华 , 王春艳 , 赵宏雷 , 宋子丰
IPC: H04L41/12 , H04L41/22 , H04L41/0213
Abstract: 本发明提出了一种基于集合算法的局域网拓扑绘制方法及系统,该方法包括如下步骤:步骤1,获取局域网中的网络设备信息,将网络设备信息与用户台账比对得出网络设备资产列表;步骤2,获取局域网中设备的连接信息,得到设备之间的连接关系;步骤3,根据网络设备资产列表和设备连接关系,通过集合算法获取连接关系为直接相连的网络设备;步骤4,基于设备之间的连接关系和直接相连的网络设备绘制局域网拓扑。基于本发明提出的集合算法,仅通过端口与mac地址关系就能推断出局域网设备之间的连线关系从而直接得出局域网内各个设备之间的物理拓扑,实现低成本、低耗时的局域网拓扑绘制。
-
公开(公告)号:CN113516565B
公开(公告)日:2024-07-30
申请号:CN202110375888.7
申请日:2021-04-08
Applicant: 国家电网有限公司 , 国网福建省电力有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网上海市电力公司
Abstract: 本发明公开了一种基于知识库的电力监控系统告警智能处理方法及其装置,旨在解决告警处理效率低且存在错误处理现象的技术问题。所述方法包括:获取待处理告警信息;基于告警处理知识库,利用机器学习模型提取待处理告警信息中的关键属性特征数据,并根据关键属性特征数据生成推荐方案清单;基于推荐方案清单,利用电力监控系统选择并执行告警处置方案,完成告警的智能处理;所述装置包括告警信息采集模块、告警智能分析模块和告警处理模块。本发明能够实现自动化、高效率、高准确率的告警处理。
-
-
-
-
-
-
-
-
-