-
公开(公告)号:CN116318763A
公开(公告)日:2023-06-23
申请号:CN202211104366.4
申请日:2022-09-09
申请人: 国网上海能源互联网研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , G06N3/08 , G06N3/0442 , H02J13/00
摘要: 本发明公开了一种面向配电云主站的零信任动态访问控制方法。其中,方法包括:收集配电终端的配电终端数据,并根据配电终端数据计算配电终端身份可信度;获取配电终端的网络流量,并根据网络流量计算配电终端业务行为可信度;根据预先设置的配电终端身份可信度权重、预先设置的配电终端业务行为可信度权重、配电终端身份可信度以及配电终端业务行为可信度,确定配电终端的信任评估结果,其中信任评估结果用于实现零信任下配电云主站的动态访问,从而保证了配电主站的运维安全。
-
公开(公告)号:CN115664712A
公开(公告)日:2023-01-31
申请号:CN202211151114.7
申请日:2022-09-21
申请人: 国网上海能源互联网研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
发明人: 韩子龙 , 朱克琪 , 亢超群 , 李二霞 , 李玉凌 , 刘海涛 , 吕广宪 , 杨红磊 , 何连杰 , 王利 , 樊勇华 , 许保平 , 张波 , 刘芸杉 , 杜金陵 , 孙国齐 , 周振华
摘要: 本发明涉及一种分布式能源与低压配网的数据分级安全交互方法和系统,其中,方法包括:分布式能源终端与配网边缘计算终端进行业务数据交互时,按照重要程度和敏感程度对所述业务数据进行分级,针对不同级别的业务数据采用不同的加密和校验方式进行加密交互。本发明针对分布式能源终端与边缘计算终端的数据交互的特点,根据数据的敏感性、重要性进行分类,在尽量减少资源消耗的前提下,保护交互数据的机密性、完整性、抗重放性、抗抵赖性等。
-
公开(公告)号:CN116684123A
公开(公告)日:2023-09-01
申请号:CN202310515964.9
申请日:2023-05-09
申请人: 国网上海能源互联网研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及一种微隔离云环境下的动态信任度评估方法和装置,其中,方法包括:接收用户发送的访问请求,并将访问请求转换为由信任属性构成的访问行为序列;根据用户的行为数据库构建FP树的频繁n项集,并结合访问行为序列计算置信度,得到当前访问序列的历史信任分数;根据信任计算函数对访问行为序列中的信任属性进行打分,并赋予动态信任权重,得到实时访问行为的信任分数;根据用户登录间隔、以及请求访问的资源的类型和重要程度计算修正分数;根据历史信任分数、实时访问行为的信任分数以及修正分数计算综合信任分数,根据综合信任分数决定是否允许用户访问资源。本发明提升了系统应对来自恶意用户威胁的能力。
-
公开(公告)号:CN116866272A
公开(公告)日:2023-10-10
申请号:CN202210300857.X
申请日:2022-03-24
申请人: 国网上海能源互联网研究院有限公司 , 国网山东省电力公司 , 国家电网有限公司
IPC分类号: H04L47/2441 , G06F16/215 , G06N3/0464 , G06N3/0495 , G06N3/082
摘要: 本发明公开了一种加密流量分类方法及装置。其中,方法包括:获取待分类的加密流量;利用预设的剪枝卷积神经网络对所述加密流量进行处理,得到所述加密流量的分类结果。本发明利用预设的剪枝卷积神经网络自动提取特征,无需手工提取特征,使得剪枝卷积神经网络具有泛化能力,降低了成本。采用剪枝技术对卷积神经网络进行剪枝,保留网络的重要参数,在不影响网络性能的基础上有效降低了网络的规模和计算量。
-
公开(公告)号:CN116208401A
公开(公告)日:2023-06-02
申请号:CN202310136351.4
申请日:2023-02-20
申请人: 国网上海能源互联网研究院有限公司 , 国网山东省电力公司
摘要: 本发明公开了一种基于零信任的云主站访问控制方法及装置,其中方法包括:获取访问主体的访问请求,所述访问请求包括:访问主体的属性信息以及访问行为;通过已建立的云主站业务动态访问控制模型对访问主体的访问请求进行动态信任评估;当所述访问请求通过动态信任评估后,基于所述访问请求,建立动态访问控制策略;基于所述动态访问控制策略,对访问主体的访问行为进行控制。
-
公开(公告)号:CN116089970A
公开(公告)日:2023-05-09
申请号:CN202211469102.9
申请日:2022-11-22
申请人: 国网上海能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
发明人: 李玉凌 , 韩子龙 , 亢超群 , 李二霞 , 王利 , 朱克琪 , 刘海涛 , 吕广宪 , 杨红磊 , 肖小龙 , 孙智涛 , 樊勇华 , 许保平 , 张波 , 刘芸杉 , 杜金陵 , 吴殿亮 , 周振华 , 孙国齐
摘要: 本发明涉及一种基于身份管理的配电运维用户动态访问控制系统与方法,系统包括:身份信息标准数据库,用于存储访问主体身份信息标准数据;运维任务管理模块,用于获取和审核运维任务,保存审核通过的运维任务的运维任务属性信息;身份认证模块,用于对待授权访问主体的身份信息进行认证,得到身份认证结果;信任评估模块,用于根据身份认证结果以及待授权访问主体的业务行为及其对应的运维设备的监测结果对待授权访问主体进行评估,得到待授权访问主体的信任值;访问控制模块,用于根据身份信息标准数据、运维任务属性信息以及信任值,采用基于角色和属性结合的动态访问控制模型对待授权访问主体进行授权。本发明能够实现配电用户的动态访问控制。
-
公开(公告)号:CN116260605A
公开(公告)日:2023-06-13
申请号:CN202211342035.4
申请日:2022-10-28
申请人: 国网上海能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司 , 北京邮电大学
发明人: 亢超群 , 李二霞 , 高露露 , 侯子晗 , 高雅丽 , 李小勇 , 李玉凌 , 朱克琪 , 王利 , 杜金陵 , 许保平 , 樊勇华 , 韩子龙 , 刘芸杉 , 刘海涛 , 吕广宪 , 孙国齐 , 周振华
IPC分类号: H04L9/40
摘要: 本发明涉及一种配电主站主机微隔离自动生成方法和装置,其中,方法包括:通过审计机制监控主机的活动并获取相应的审计记录,从所述审计记录中提取出日志信息,并基于所述日志信息生成溯源信息;对所述溯源信息进行预处理;对预处理后的溯源信息进行特征提取,通过构造特征向量形成数据集;采用训练好的检测模型对所述数据集进行检测,依次对进程进行异常判定,当判定结果为正常时,则将所述数据集加入所述检测模型的训练集以完善正常的特征向量,当判定结果为异常,则以广播的方式向所维护的所有主机发送被入侵主机的地址信息。本发明使得微隔离方案可靠性更高,且不占用过多主机资源。
-
公开(公告)号:CN116911674A
公开(公告)日:2023-10-20
申请号:CN202310846504.4
申请日:2023-07-11
申请人: 国网上海能源互联网研究院有限公司 , 国网上海市电力公司 , 中国电力科学研究院有限公司
IPC分类号: G06Q10/0639 , G06F16/35 , G06F16/33 , G06F16/332 , G06F40/253 , G06F40/30 , G06Q50/06
摘要: 本发明涉及一种基于设备画像的终端信任度评估方法和装置,方法包括:采集配电终端的业务流量;从所述业务流量中提取报文的基本属性信息,并构建流量基本向量,采用报文属性聚类方法完成对流量基本向量的良性特征提取,基于白名单匹配实现对配电终端的异常监测,得到配电终端业务流量的基本特征;对所述业务流量从语法和语义上进行协议解析,提取协议中的语法关键字段和语义关键字段,得到语法关键字特征和语义关键字特征;基于实验分析确定配电终端业务流量的基本特征、语义关键字特征和语法关键字特征,建立配电终端网络访问行为基线,构建设备画像;基于所述设备画像对所述配电终端的访问特征进行监测与识别,实现配电终端业务访问的安全控制。
-
公开(公告)号:CN116405328B
公开(公告)日:2023-08-08
申请号:CN202310673313.2
申请日:2023-06-08
申请人: 国网上海能源互联网研究院有限公司
IPC分类号: H04L9/40 , H04L41/0631 , H04L41/08 , H04L41/14
摘要: 本发明涉及一种多级联动的电力监控系统网络安全监管系统和方法,系统包括总部部分、网省部分和地市部分的三层架构;网省部分和地市部分至少配置有:流量监测模块、安全威胁感知模块、告警联动模块和可信防御联动模块;总部部分至少配置有:分析模块、推送模块和在线仿真模块。本发明能够实现多级联动,提升配电自动化监控系统网络安全监控和处置的能力。
-
公开(公告)号:CN116340956A
公开(公告)日:2023-06-27
申请号:CN202310594634.3
申请日:2023-05-25
申请人: 国网上海能源互联网研究院有限公司
摘要: 本发明涉及一种电力嵌入式终端设备的可信防护优化方法和装置,其中,方法包括:基于TESAM的可信度量对增量电力终端进行启动,基于软件可信根方式的可信度量对存量电力终端进行启动;利用TESAM或软件可信根完成对电力终端的操作系统内核可信升级流程、系统关键组件可信升级流程以及应用程序可信升级流程;将首次启动的可信度量结果上送至电力自动化主站完成闭环管控。装置包括可信启动模块、可信升级模块以及闭环管控模块。本发明能够降低可信防护技术的实施难度,有效提升电力终端设备的本体安全防护水平。
-
-
-
-
-
-
-
-
-