-
公开(公告)号:CN116089970A
公开(公告)日:2023-05-09
申请号:CN202211469102.9
申请日:2022-11-22
申请人: 国网上海能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
发明人: 李玉凌 , 韩子龙 , 亢超群 , 李二霞 , 王利 , 朱克琪 , 刘海涛 , 吕广宪 , 杨红磊 , 肖小龙 , 孙智涛 , 樊勇华 , 许保平 , 张波 , 刘芸杉 , 杜金陵 , 吴殿亮 , 周振华 , 孙国齐
摘要: 本发明涉及一种基于身份管理的配电运维用户动态访问控制系统与方法,系统包括:身份信息标准数据库,用于存储访问主体身份信息标准数据;运维任务管理模块,用于获取和审核运维任务,保存审核通过的运维任务的运维任务属性信息;身份认证模块,用于对待授权访问主体的身份信息进行认证,得到身份认证结果;信任评估模块,用于根据身份认证结果以及待授权访问主体的业务行为及其对应的运维设备的监测结果对待授权访问主体进行评估,得到待授权访问主体的信任值;访问控制模块,用于根据身份信息标准数据、运维任务属性信息以及信任值,采用基于角色和属性结合的动态访问控制模型对待授权访问主体进行授权。本发明能够实现配电用户的动态访问控制。
-
公开(公告)号:CN113556307A
公开(公告)日:2021-10-26
申请号:CN202010258123.0
申请日:2020-04-03
申请人: 国网上海能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司电力科学研究院 , 中国电力科学研究院有限公司
IPC分类号: H04L29/06 , H04W12/00 , H04W12/0431 , H04W12/069 , H04W88/16
摘要: 本发明公开了一种边缘物联代理、接入网关和物联管理平台及安全防护方法,用于安全防护装置的边缘物联代理分别与用于安全防护装置的接入网关和物联管理平台通讯连接,边缘物联代理中的第一验证模块用于与所述接入网关进行双向身份认证和密钥协商;有效避免了伪造边缘物联代理的接入及边缘物联代理与接入网关交互数据时发生泄露等风险;同时边缘物联代理中的第二验证模块用于在与所述接入网关进行的双向身份认证和密钥协商成功之后,与物联管理平台进行双向身份认证,通过认证后与物联管理平台进行业务数据传输,确保大规模数量的边缘物联代理安全接入物联管理平台,保障配电物联网的安全稳定运行。
-
公开(公告)号:CN113556307B
公开(公告)日:2022-12-13
申请号:CN202010258123.0
申请日:2020-04-03
申请人: 国网上海能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司电力科学研究院 , 中国电力科学研究院有限公司
IPC分类号: H04L9/40 , H04W12/00 , H04W12/0431 , H04W12/069 , H04W88/16
摘要: 本发明公开了一种边缘物联代理、接入网关和物联管理平台及安全防护方法,用于安全防护装置的边缘物联代理分别与用于安全防护装置的接入网关和物联管理平台通讯连接,边缘物联代理中的第一验证模块用于与所述接入网关进行双向身份认证和密钥协商;有效避免了伪造边缘物联代理的接入及边缘物联代理与接入网关交互数据时发生泄露等风险;同时边缘物联代理中的第二验证模块用于在与所述接入网关进行的双向身份认证和密钥协商成功之后,与物联管理平台进行双向身份认证,通过认证后与物联管理平台进行业务数据传输,确保大规模数量的边缘物联代理安全接入物联管理平台,保障配电物联网的安全稳定运行。
-
公开(公告)号:CN116260605A
公开(公告)日:2023-06-13
申请号:CN202211342035.4
申请日:2022-10-28
申请人: 国网上海能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司 , 北京邮电大学
发明人: 亢超群 , 李二霞 , 高露露 , 侯子晗 , 高雅丽 , 李小勇 , 李玉凌 , 朱克琪 , 王利 , 杜金陵 , 许保平 , 樊勇华 , 韩子龙 , 刘芸杉 , 刘海涛 , 吕广宪 , 孙国齐 , 周振华
IPC分类号: H04L9/40
摘要: 本发明涉及一种配电主站主机微隔离自动生成方法和装置,其中,方法包括:通过审计机制监控主机的活动并获取相应的审计记录,从所述审计记录中提取出日志信息,并基于所述日志信息生成溯源信息;对所述溯源信息进行预处理;对预处理后的溯源信息进行特征提取,通过构造特征向量形成数据集;采用训练好的检测模型对所述数据集进行检测,依次对进程进行异常判定,当判定结果为正常时,则将所述数据集加入所述检测模型的训练集以完善正常的特征向量,当判定结果为异常,则以广播的方式向所维护的所有主机发送被入侵主机的地址信息。本发明使得微隔离方案可靠性更高,且不占用过多主机资源。
-
公开(公告)号:CN113068164B
公开(公告)日:2022-10-28
申请号:CN202110195572.X
申请日:2021-02-19
申请人: 国网上海能源互联网研究院有限公司 , 国家电网有限公司
摘要: 本发明公开了一种基于蓝牙通信的配电终端本地安全运维方法及系统,属于电力物联网技术领域。本发明方法,包括:针对现场运维工具,对现场运维工具外接蓝牙Ukey,并以预设的连接方式,对运维工具使用蓝牙Ukey与配电终端建立蓝牙通信方式;对蓝牙Ukey的蓝牙芯片与配电终端的蓝牙芯片进行蓝牙加密匹配;蓝牙配对完成后,控制运维工具与配电终端的运维业务操作。本发明可以有效解决配电终端、智能终端通过蓝牙通信方式进行运维的过程中面临的非法设备接入问题。
-
公开(公告)号:CN113671308B
公开(公告)日:2024-05-28
申请号:CN202110761711.0
申请日:2021-07-06
申请人: 国网上海能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司电力科学研究院
IPC分类号: G01R31/08
摘要: 本发明公开了一种配电开关数字化采集装置的异常数据筛选方法及系统,包括:根据目标采样值所在的当前的滑动数据窗,计算相邻插值余项误差,并更新判断总次数标志;当相邻插值余项误差大于等于预设的相邻插值余项误差阈值,且目标采样值对应的电气量类型非零序分量时,更新异常判断次数标志;当判断总次数标志大于等于第一预设次数阈值时且异常判断次数标志大于等于第二预设次数阈值时,确定目标采样值的数据类型为异常数据;本发明基于改进的线性插值及零序波形相关系数对采样数据的数据类型进行判别,同时进行异常诊断定位,能够满足现场终端设备采样的准确性和实时性要求,能够为终端设备测控、保护、馈线自动化业务数据的有效性提供保障。
-
公开(公告)号:CN116318763A
公开(公告)日:2023-06-23
申请号:CN202211104366.4
申请日:2022-09-09
申请人: 国网上海能源互联网研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , G06N3/08 , G06N3/0442 , H02J13/00
摘要: 本发明公开了一种面向配电云主站的零信任动态访问控制方法。其中,方法包括:收集配电终端的配电终端数据,并根据配电终端数据计算配电终端身份可信度;获取配电终端的网络流量,并根据网络流量计算配电终端业务行为可信度;根据预先设置的配电终端身份可信度权重、预先设置的配电终端业务行为可信度权重、配电终端身份可信度以及配电终端业务行为可信度,确定配电终端的信任评估结果,其中信任评估结果用于实现零信任下配电云主站的动态访问,从而保证了配电主站的运维安全。
-
公开(公告)号:CN115333240A
公开(公告)日:2022-11-11
申请号:CN202210965779.5
申请日:2022-08-12
申请人: 国网上海能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司电力科学研究院
摘要: 本发明公开了一种用于分布式馈线的自动化方法及装置,包括:以馈线为最小单位,将电网划分为多个拓扑控制区域,每个拓扑控制区域设置一个智能单元作为拓扑智能单元;根据联络开关的动作次数,将每个拓扑控制区域划分为多个开关控制区域,每个开关控制区域设置一个智能单元作为开关智能单元;所述开关智能单元,实时监测其所属区域内与其关联的开关及其两端的电路状态,当监测到设备异常时,所述开关智能单元向该区域的拓扑智能单元发送异常信息;所述拓扑智能单元,根据所述异常信息,判断故障位置,并确定转供线路。避免分布式能源的接入造成的过载、重载问题。
-
公开(公告)号:CN114584331A
公开(公告)日:2022-06-03
申请号:CN202011287090.9
申请日:2020-11-17
申请人: 中国电力科学研究院有限公司 , 国网上海能源互联网研究院有限公司 , 国家电网有限公司 , 国网浙江省电力有限公司电力科学研究院
摘要: 本发明提供了一种配电物联网边缘物联代理网络安全防护方法及系统,包括:基于边缘物联代理对物联网终端和物联管理平台进行可信认证;当所述可信认证通过后,将所述物联网终端采集的配电物联网的运行状态数据加密上传至所述边缘物联代理;或将所述边缘物联代理中的数据加密后,通过密文传输的方式传输到所述物联管理平台,进行解密后上传到配电物联网的应用层;本发明提高了电网数据在边缘物联代理中的安全性和隐私性。
-
公开(公告)号:CN113625070A
公开(公告)日:2021-11-09
申请号:CN202010381525.X
申请日:2020-05-08
申请人: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司电力科学研究院 , 国网上海能源互联网研究院有限公司
摘要: 本发明提供的一种配电终端现场检测装置、主站、系统和现场检测方法,包括:核心控制电路、卫星通讯电路以及测试信号发生和采集器;卫星通讯电路,接收卫星信号与卫星进行对时;核心控制电路,接收现场检测主站发布的测试指令,基于卫星通讯电路时间将测试指令下传至测试信号发生和采集器;测试信号发生和采集器,根据所述核心控制电路下传的测试指令输出交流模拟信号和状态量信号,并将被测配电终端对应的状态量输出核心控制电路上传至现场检测主站,本发明装置可以基于卫星通讯电路对时功能,从而使测试主站可以控制多台测试装置进行的同步信号输出和采集,实现馈线自动化检测功能。
-
-
-
-
-
-
-
-
-