-
公开(公告)号:CN115733679A
公开(公告)日:2023-03-03
申请号:CN202211418861.2
申请日:2022-11-14
Applicant: 国家电网有限公司华东分部 , 北京启明星辰信息安全技术有限公司
Abstract: 本发明公开了一种面向数据流转的电力监控数据的溯源方法,涉及攻击数据溯源技术领域,解决了只是根据对应数据的地址信息进行溯源,但部分不法分子会将攻击数据内部的地址信息进行篡改,导致很难找到对应攻击束紧的溯源地的技术问题,根据处理结果将对应的区块标记为异常区块,对判定为异常区块内部的不同设备端进行监视,查看不同设备端在监测时间段内所发送的监测数据,并将此监测数据与攻击数据进行比对,对不同的设备端进行流量监测,根据监测结果,对指定的设备端进行管理,充分提升电力监控数据的溯源效果,并且能从所传输的大数据内快速找到对应的攻击数据,不仅有效提升对应攻速数据的溯源速度,还充分确保了电力平台的安全性。
-
公开(公告)号:CN110457906A
公开(公告)日:2019-11-15
申请号:CN201910752900.4
申请日:2019-08-15
Applicant: 国家电网公司华东分部 , 北京启明星辰信息安全技术有限公司
Abstract: 本发明公开了一种网络安全事件智能告警方法,包括下列步骤:超参数优化步骤:基于网络安全历史数据,对于遵从分位数回归的长短期记忆网络模型的模型参数θ进行超参数优化,得到遵从分位数回归的长短期记忆网络模型的优选模型参数 训练固化步骤:基于遵从分位数回归的长短期记忆网络模型的优选模型参数离线训练并固化遵从分位数回归的长短期记忆网络模型;智能告警区间计算步骤:基于网络安全在线数据,通过遵从分位数回归的长短期记忆网络模型计算网络安全的智能告警区间;区间比较步骤:将网络安全在线数据与智能告警区间进行比较,如果网络安全在线数据超出智能告警区间则告警。
-
公开(公告)号:CN110457906B
公开(公告)日:2023-03-31
申请号:CN201910752900.4
申请日:2019-08-15
Applicant: 国家电网公司华东分部 , 北京启明星辰信息安全技术有限公司
Abstract: 本发明公开了一种网络安全事件智能告警方法,包括下列步骤:超参数优化步骤:基于网络安全历史数据,对于遵从分位数回归的长短期记忆网络模型的模型参数θ进行超参数优化,得到遵从分位数回归的长短期记忆网络模型的优选模型参数训练固化步骤:基于遵从分位数回归的长短期记忆网络模型的优选模型参数离线训练并固化遵从分位数回归的长短期记忆网络模型;智能告警区间计算步骤:基于网络安全在线数据,通过遵从分位数回归的长短期记忆网络模型计算网络安全的智能告警区间;区间比较步骤:将网络安全在线数据与智能告警区间进行比较,如果网络安全在线数据超出智能告警区间则告警。
-
公开(公告)号:CN119520019A
公开(公告)日:2025-02-25
申请号:CN202411424277.7
申请日:2024-10-12
Applicant: 国家电网有限公司华东分部
Abstract: 本申请公开了一种电力工控系统数据风险预测方法、装置、介质及设备,涉及电力工控系统网络安全领域。其中方法包括:获取预设电力工控系统的待风险预测数据,所述待风险预测数据包括各用户在不同访问时段访问所述预设电力工控系统的数据包;对各所述数据包进行网络流量信息提取,得到与各所述用户对应的各所述不同访问时段的网络流量信息;基于各所述网络流量信息进行特征提取,得到与各所述用户对应的各所述不同访问时段的安全特征数据;基于各所述安全特征数据进行风险预测,得到所述电力工控系统的数据风险预测结果。本申请能够更加全面、精准得评估数字化变电站电力工控系统网安全风险,为数字化变电站电力工控系统网络安全运行提供可靠依据。
-
公开(公告)号:CN117335493A
公开(公告)日:2024-01-02
申请号:CN202311330339.3
申请日:2023-10-13
Applicant: 国家电网有限公司华东分部 , 上海交通大学
Abstract: 本申请公开了一种面向区域电网的各控制区域惯量评测方法,可以在只有全网频率时,利用转子运动方程估计各区域惯量,并利用双层迭代策略对惯量进行修正。所述方法包括:构建惯量修正模型,为惯量修正模型设置运行参数;根据惯量方程,按照每个控制区域的初始区域惯量进行计算,确定非扰动控制区域对应的第一平均频率变化曲线和第二平均频率变化曲线;基于惯量修正模型的内层迭代和外层迭代,计算第一待筛选区域惯量第二待筛选区域惯量和待筛选总惯量存储在记录表中,在记录表中,从多个待筛选组中选取满足预设条件的目标待筛选组,将目标待筛选组中存储的第一待筛选区域惯量和第二待筛选区域惯量作为每个控制区域的目标区域惯量。
-
公开(公告)号:CN116886387A
公开(公告)日:2023-10-13
申请号:CN202310932298.9
申请日:2023-07-27
Applicant: 江苏政采数据科技有限公司 , 国家电网有限公司华东分部
IPC: H04L9/40
Abstract: 本发明涉及信息安全技术领域,尤其涉及一种钓鱼邮件检测系统,包括邮件解析模块和邮件检测模块,邮件解析模块用于将邮件数据读取到大数据计算引擎并将邮件数据解析为可识别数据,邮件检测模块用于检测解析好的可识别数据,并对异常邮件进行告警;邮件检测模块根据针对邮件的攻击方式分为邮件头检测、附件检测和URL检测,邮件头检测基于邮件头数据对发件人建立模型,每个模型将检测邮件和发件人的一致性;附件检测对邮件解析模块传来的附件部分计算信息熵值,检测附件部分的恶意代码;URL检测根据邮件中的URL链接判断该URL地址是否为钓鱼网站链接。本发明创造性的提出在钓鱼邮件检测中采用大数据分析的方式取代传统人工检测方式。
-
公开(公告)号:CN116582363A
公开(公告)日:2023-08-11
申请号:CN202310849671.4
申请日:2023-07-12
Applicant: 江苏政采数据科技有限公司 , 国家电网有限公司华东分部
Abstract: 本发明涉及工控系统网络异常检测技术领域,尤其涉及基于工业协议传输流量异常攻击的检测方法,检测方法包括在线建模和异常检测,在在线建模阶段对工业控制系统中传输的数据报文镜像的有效载荷进行捕获,然后进行自动分析和学习正常数据报文载荷中的内在规律,作为正常行为模型或基线,建模阶段完成后停止学习并保存模型;在异常检测阶段,异常检测器捕捉该工业控制系统中传输的数据报文的有效载荷,将其与在线建模阶段建立的正常行为模型进行比较。本发明本发明可对工控系统中历史数据报文的应用层载荷进行学习后,进行自适应建模,建模过程不依赖预先人工对工业控制系统协议进行分析和“特征字”制定,从而基于建模的结果进行异常检测。
-
公开(公告)号:CN116418568A
公开(公告)日:2023-07-11
申请号:CN202310260640.5
申请日:2023-03-17
Applicant: 国家电网有限公司华东分部
IPC: H04L9/40
Abstract: 本发明公开了一种基于动态信任评估的数据安全访问控制方法、系统及存储介质,方法包括以下步骤:步骤一.用户发起访问申请,如访问控制系统中无相应用户访问记录表则生成访问记录表;步骤二.访问控制系统采集访问主体、客体信息,生成访问记录信息;步骤四.访问控制系统判断本次访问是否属于白名单访问;步骤五.根据访问记录表中的信息,计算用户访问风险安全基线值,对用户访问风险进行动态评估;步骤六.如风险评估值高于或等于访问风险安全基线值则拒绝访问并结束流程,如风险评估值低于安全基线值则对用户进行授权。本发明利用白名单访问方式建立用户风险安全基线,有效降低了系统改造难度,可结合UEBA等现有技术进行内部访问控制。
-
公开(公告)号:CN111726578A
公开(公告)日:2020-09-29
申请号:CN202010528881.X
申请日:2020-06-11
Applicant: 国家电网有限公司华东分部
Abstract: 本发明公开了一种基于人工智能图像识别的电厂故障维护调配系统,属于图像识别技术应用领域,一种基于人工智能图像识别的电厂故障维护调配系统,包括综合监控系统,综合监控系统包括图像管理服务平台、调控云电力系统和电力D5000系统,图像管理服务系统上连接有安装电厂内的多个电力设备监控装置,综合监控系统上连接有员工定位管理系统,综合监控系统上连接有人工智能故障诊断系统,员工定位管理系统上连接有多个智能安全帽,可以实现通过人工智能故障诊断系统判断故障信息,并根据故障信息快速调配合适的工程师进行维修,维修过程实时监控,智能调配维修人员,易于故障的快速诊断和快速处理,大幅提高工作效率。
-
公开(公告)号:CN116319667B
公开(公告)日:2025-05-16
申请号:CN202310135214.9
申请日:2023-02-17
Applicant: 国家电网有限公司华东分部
IPC: H04L61/45 , H04L67/125 , H04L67/141 , H04L9/40 , H02J13/00
Abstract: 本申请公开了一种地址校验方法、装置、计算机设备及计算机可读存储介质,涉及电力调度自动化系统控制技术领域,用双方确认的动态随机数,通过一致的映射关系将固定离散映射地址变更为动态离散映射地址,增强厂站侧抵御重放攻击的能力。所述方法包括:调度主站与厂站建立连接,将动态随机数发送至所述厂站;所述调度主站利用预设散列算法将所述动态随机数映射为动态映射地址,将携带所述动态映射地址的遥控遥调指令发送至所述厂站;所述厂站采用校验参数校验所述动态映射地址是否存在遥控遥调对象;当所述动态映射地址存在遥控遥调对象时,确定所述动态映射地址校验成功,所述厂站对所述遥控遥调对象执行调控操作,将调控结果发送至所述调度主站。
-
-
-
-
-
-
-
-
-