-
公开(公告)号:CN119420556A
公开(公告)日:2025-02-11
申请号:CN202411583578.4
申请日:2024-11-07
Applicant: 国家电网公司东北分部 , 北京科东电力控制系统有限责任公司
Inventor: 刘诚哲 , 梁野 , 杨晓晨 , 王昊 , 李满坡 , 王景 , 童天渠 , 彭飞 , 安天瑜 , 彭永明 , 张晏瑜 , 李振国 , 曹传亮 , 吕旭辉 , 邵立嵩 , 尚尔博 , 彭俏君 , 马添鑫 , 任佳月 , 包鹏
Abstract: 一种面向新型电力系统的网络安全攻防对抗场景生成系统。场景编辑器模块接收用户交互,构建或修改攻防场景;网络仿真模块基于网络空间测绘技术,生成真实网络环境数据,构建仿真网络环境,通过仿真数据库管理仿真数据;AI自动化控制模块集成AI算法以模拟攻击行为、智能生成与调整防御策略,通过规则引擎管理攻防规则;安全隔离模块部署安全设备,实现敏感数据隔离;通过策略配置控制数据流向,防止信息泄露;评估与反馈模块收集演练过程中的数据,对演练效果进行多评估,生成报告与建议;业务模块采用插件化架构,动态加载或卸载各功能模块,构建多层防御体系,实现智能对抗策略生成以及评估与反馈。本发明提高了攻防演练的真实性和有效性。
-
公开(公告)号:CN117478494A
公开(公告)日:2024-01-30
申请号:CN202311305247.X
申请日:2023-10-10
Applicant: 北京科东电力控制系统有限责任公司
Inventor: 彭俏君 , 王丹 , 马添鑫 , 计士禹 , 刘锦利 , 高明慧 , 马力 , 张志军 , 何纪成 , 卢楷 , 宁志言 , 高航 , 马骁 , 李勃 , 于洪臣 , 刘迪 , 李士莹 , 孔德明 , 李勇 , 王炎 , 任浩
IPC: H04L41/08 , H04L41/0895
Abstract: 一种电力安防虚拟设备的网络配置集中管控的系统,包括:虚拟机通信模块、虚拟机信息收集模块、网络配置下发模块和网络参数自动配置模块;所述虚拟机通信模块用于为电力安防业务虚拟化场景中的所有虚拟机实现通信;所述虚拟机信息收集模块用于通过所述虚拟机通信模块,获取电力安防业务虚拟化场景中每台虚拟机的网卡信息,并最终以结构化数据形式保存;所述网络配置下发模块用于通过所述虚拟机通信模块,命令所述网络参数自动配置模块根据所述结构化数据实现网络参数的自动化配置。所述网络参数自动配置模块用于通过所述虚拟机通信模块,为所有虚拟机实现网络参数的自动化配置。
-
公开(公告)号:CN113285983A
公开(公告)日:2021-08-20
申请号:CN202110453134.9
申请日:2021-04-26
Applicant: 北京科东电力控制系统有限责任公司
Inventor: 王丹 , 高明慧 , 马力 , 张志军 , 计士禹 , 刘锦利 , 李勃 , 马骁 , 卢楷 , 宁志言 , 何纪成 , 马添鑫 , 于洪臣 , 高航 , 赵航 , 王洋 , 郭乃豪 , 高英健
Abstract: 本发明公开了一种支持多虚拟化安防设备共享单加密卡的虚拟实验系统,基于OpenStack搭建云平台,该平台部署多台硬件服务器和交换机,配置一台硬件服务器配置为控制节点,其余硬件服务器为OpenStack计算节点;在计算节点创建虚拟安防装置以及虚拟化加密令牌,在控制节点部署硬件加密卡服务程序,供虚拟安防装置调用。本发明只需内置一个加密卡提供密码服务,通过共享单加密卡密码服务,所有的虚拟安防装置共同使用一个硬件加密卡就能完成数据加密解密,从而降低搭建安防装置业务拓扑的成本,提高硬件加密卡的使用效率。
-
公开(公告)号:CN113268252B
公开(公告)日:2024-08-30
申请号:CN202110366754.9
申请日:2021-04-06
Applicant: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司
Abstract: 本发明公开了虚拟化安全防护技术领域的一种基于虚拟化工控设备的镜像制作方法、系统及存储介质,包括:基于搭建的虚拟实验室,在虚拟化工控设备基本镜像的基础上,安装cloud‑init插件;对计算服务进行二次封装开发以完善调用计算服务提供的API接口,实现基于Openstack的计算服务在创建的过程中对于cloud‑init的服务对接;通过Openstack的镜像服务将动态加载文件及用户数据后的虚拟化工控设备实例导出,完成镜像制作。虚拟化工控设备在镜像制作过程中可以动态引入执行自定义文件、自定义用户数据、自定义脚本;简化镜像制作过程,降低成本,提高生产效率。
-
公开(公告)号:CN115437561A
公开(公告)日:2022-12-06
申请号:CN202210950951.X
申请日:2022-08-09
Applicant: 国网浙江省电力有限公司培训中心 , 国网浙江省电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 方磊 , 马添鑫 , 裘雨音 , 王丹 , 马国梁 , 彭俏君 , 金学奇 , 马骁 , 李勃 , 由甲川 , 梁野 , 卢敏 , 高明慧 , 阙凌燕 , 马力 , 于洪臣 , 李航 , 程世涛 , 彭昊宁
IPC: G06F3/06 , G06F16/13 , G06F16/174 , G06F9/455
Abstract: 本发明公开了一种缩小虚拟化镜像文件占用磁盘空间的方法,所述方法包括:将待处理的虚拟机磁盘转化为qcow2格式的虚拟机磁盘;将所述qcow2格式的虚拟机磁盘进行空洞消缺,直至磁盘空间被占满;判断所述虚拟机磁盘文件是否能再进行写入操作,若能,则继续进行空洞消缺,否则对所述虚拟机磁盘进行取证擦除,释放磁盘空间;对所述释放磁盘空间后的虚拟机进行虚拟化镜像文件的操作,并导出所述虚拟化镜像文件;将导出的虚拟化镜像文件进行定向转换压缩,得到缩小的qcow2格式的虚拟化镜像文件,节约磁盘空间。本发明能够释放被占用的磁盘空间,减小虚拟机在系统中磁盘占用的空间大小,减轻因大量镜像文件导致的磁盘压力,节约磁盘空间,降低生产成本。
-
公开(公告)号:CN119496657A
公开(公告)日:2025-02-21
申请号:CN202411674103.6
申请日:2024-11-21
Applicant: 北京科东电力控制系统有限责任公司
Inventor: 王丹 , 计士禹 , 刘锦利 , 何纪成 , 杨铭宇 , 徐萌 , 彭俏君 , 张广文 , 刘新龙 , 卢楷 , 马添鑫 , 王洋 , 石贺 , 赵梓辰 , 闫啸 , 修增哲 , 刘壮 , 宋佳瑞 , 玄朋辉 , 李航 , 王炎 , 任浩 , 邢世龙 , 包鹏
IPC: H04L9/40
Abstract: 一种基于马尔可夫链的电力调度边界数据行为异常检测方法和系统。该方法包括,监控IEC104协议中电力调度系统网络边界设备的每个信息对象的历史数据,根据所述信息对象的遥控指令数据包的时间间隔提取各个调度业务;基于马尔可夫链算法为每个信息对象构建基于其所有历史遥控指令的状态迁移矩阵,状态迁移矩阵记录有状态间的所有可能的转换及其概率分布;当接收到新的调度业务时,利用状态迁移矩阵计算该调度业务属于正常行为的概率,如果计算出的概率低于预设的安全阈值,则确定调度业务存在异常行为;根据异常行为检测结果更新相应的状态迁移矩阵。本发明的方案显著提升了电力调度控制系统的异常检测能力。
-
公开(公告)号:CN113268252A
公开(公告)日:2021-08-17
申请号:CN202110366754.9
申请日:2021-04-06
Applicant: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司
Abstract: 本发明公开了虚拟化安全防护技术领域的一种基于虚拟化工控设备的镜像制作方法、系统及存储介质,包括:基于搭建的虚拟实验室,在虚拟化工控设备基本镜像的基础上,安装cloud‑init插件;对计算服务进行二次封装开发以完善调用计算服务提供的API接口,实现基于Openstack的计算服务在创建的过程中对于cloud‑init的服务对接;通过Openstack的镜像服务将动态加载文件及用户数据后的虚拟化工控设备实例导出,完成镜像制作。虚拟化工控设备在镜像制作过程中可以动态引入执行自定义文件、自定义用户数据、自定义脚本;简化镜像制作过程,降低成本,提高生产效率。
-
-
-
-
-
-