-
公开(公告)号:CN119363380A
公开(公告)日:2025-01-24
申请号:CN202411339819.0
申请日:2024-09-25
Applicant: 国网山西省电力公司电力科学研究院
IPC: H04L9/40 , G06F21/60 , G06F21/55 , G06F18/2113 , G06F18/213
Abstract: 本发明公开了一种基于用户访问行为上下文的访问行为风险分析方法,接收用户请求命令,获取用户请求命令数据;对请求命令数据特征筛选和提取,保存至数据库;基于采集的用户请求命令采集的用户请求命令数据,对请求命令数据进行访问行为风险分析和准则风险分析,对分析后的用户请求命令数据及对应用户标定风险等级;构建用于存储用户请求命令信息的数据库;基于基础信息数据库、风险分析数据库和风险判断数据库生成任一的用户访问行为风险脑图,进行访问优化管理。本发明分别从单位时间访问网络平台次数、用户访问时间段等多方面对用户访问行为开展分析,进一步提升了本发明对用户访问行为的风险分析精度和质量。
-
公开(公告)号:CN118890169A
公开(公告)日:2024-11-01
申请号:CN202410856932.X
申请日:2024-06-28
Applicant: 国网山西省电力公司电力科学研究院
IPC: H04L9/40 , H04L43/0876 , H04L43/04 , G06N3/0442 , G06N3/048 , G06N3/08
Abstract: 本发明公开一种基于LSTM‑GRU模型的新能源场站网络安全攻击检测方法,包括如下操作:构建LSTM‑GRU模型,将网络流量输入至LSTM模型中,通过LSTM模型对输入数据重构得到遗忘、输入以及输出门控,特征学习时间序列的网络流量数据,将LSTM预测结果输入至GRU网络中,引入Softmax函数输出网络安全攻击检测结果,评估网络安全状态。本发明通过长短期记忆网络(LSTM)和门控循环单元网络(GRU)能够提高网络流量异常检测效率,实现新能源场站网络安全攻击检测。
-
公开(公告)号:CN118842625A
公开(公告)日:2024-10-25
申请号:CN202410869490.2
申请日:2024-07-01
Applicant: 国网山西省电力公司电力科学研究院
IPC: H04L9/40 , H04L43/08 , H04L43/0876 , H04L43/04 , G06N3/0442 , G06N3/0499 , G06N3/045 , G06N3/0464 , G06N3/084
Abstract: 本发明公开了新能源场站网络安全评估方法及系统,方法包括:根据新能源场站网络系统架构,分析新能源场站网络安全发生原因,提取出新能源场站网络流量数据,构成训练集和测试集;求解新能源场站网络流量的基尼系数,获取网络流量所有特征的重要程度,选出重要特征;基于长短期记忆网络构建新能源场站网络安全评估模型,包括利用注意力机制自适应分配重要特征的时间和特征;根据实际的新能源场站网络安全状态验证新能源场站网络安全评估模型的有效性。本发明通过加强对新能源场站网络流量中重要时间和特征的重视,进而提高模型对网络安全评估的准确性。
-
公开(公告)号:CN115862417B
公开(公告)日:2023-05-12
申请号:CN202310173150.1
申请日:2023-02-28
Applicant: 中电运行(北京)信息技术有限公司 , 国网山西省电力公司电力科学研究院
Abstract: 本发明提出了一种集成攻防演练学习的虚拟仿真系统及仿真方法,涉及虚拟仿真技术领域,对虚拟拓扑网进行预处理划分,输出虚拟子拓扑结构及虚拟子拓扑之间的连接关系,对虚拟子拓扑结构及虚拟子拓扑之间的连接关系进行最优化,得到虚拟子拓扑的最终划分结果,按照所述最终划分结果,进行虚拟拓扑网到底层物理拓扑网的映射;基于数据流分布密度函数,进行映射数据流部署;基于逆分布概率函数,进行虚拟子拓扑之间的连接关系的优化数据的部署,提高了虚拟仿真结果的真实性和准确性。
-
公开(公告)号:CN115549078A
公开(公告)日:2022-12-30
申请号:CN202211245407.1
申请日:2022-10-12
Applicant: 国网山西省电力公司 , 国网山西省电力公司电力科学研究院
Abstract: 本发明涉及电网规划技术领域,具体公开了一种基于数字孪生的电网整合规划方法,所述方法包括确定供电节点;根据预设的时间周期定时获取各供电节点的电力参数,根据所述电力参数确定各时间点的数字模型,连接各时间点的数字模型,得到动态模型;根据动态模型确定巡检路径,将所述巡检路径向巡检端发送,接收巡检端反馈的图像信息;对所述图像信息进行识别,根据识别结果调节各区域的供电节点。本发明建立节点模型,获取供电节点的所有供电区域的电力参数,实时的在节点模型中调节各个供电节点的颜色和亮度,从而反映各供电区域的状态;根据工作人员确定的路径对各供电节点进行巡检,获取图像信息,便于工作人员实时把控电网状态。
-
公开(公告)号:CN119628866A
公开(公告)日:2025-03-14
申请号:CN202411551386.5
申请日:2024-11-01
Applicant: 国网山西省电力公司电力科学研究院
IPC: H04L9/40
Abstract: 本发明公开了一种基于零信任架构SPA技术的访问控制方法及系统,方法包括:接受访问终端发送的业务访问请求,可信控制台进行身份验证;基于所述访问终端的访问行为数据获取该访问终端的访问控制策略;基于访问控制策略,可信控制台与访问终端建立SPA单包认证,可信代理网关根据SPA认证包计算访问信任值建立数据交互通道;可信环境感知中心实时采集访问环境信息,动态更新访问信任值以调整所述访问控制策略,控制访问终端与业务数据端的数据交互过程。本方法通过用户行为的风险评估结合实时的环境感知与动态策略控制,实时调整可访问的业务数据,并结合基于SPA单包访问技术有效做到业务数据交互的事前预警处置,最大程度减少风险侵入的危害。
-
公开(公告)号:CN117875006A
公开(公告)日:2024-04-12
申请号:CN202311615069.0
申请日:2023-11-29
Applicant: 国网山西省电力公司电力科学研究院
IPC: G06F30/20 , H04L9/40 , H02J3/06 , G06F111/04 , G06F113/04
Abstract: 本发明涉及一种高渗透分布式光伏攻击源搜索方法及计算机可读存储介质。方法包括:基于二阶锥规划理论,构建包含高渗透分布式光伏的配电网支路潮流模型;根据预先设置的高渗透分布式光伏中非正常运行受控光伏的有效控制率、有效攻击率与目标输出功率,构建攻击模型,获取非正常运行受控光伏的实际输出功率,以便更新线路功率平衡约束,更新配电网支路潮流模型,获取其中每个节点的电压;基于启发式算法,构建搜索模型;基于搜索模型与非正常运行受控光伏的攻击量与攻击时间,利用牛拉法潮流计算,更新非正常运行受控光伏的攻击量与攻击时间,获取搜索目标函数收敛时的搜索结果,作为非正常运行受控光伏的攻击标识、攻击量与攻击时间。
-
公开(公告)号:CN115549078B
公开(公告)日:2023-08-11
申请号:CN202211245407.1
申请日:2022-10-12
Applicant: 国网山西省电力公司 , 国网山西省电力公司电力科学研究院
IPC: H02J3/00 , H02J13/00 , G06V10/56 , G06V10/62 , G06Q10/047
Abstract: 本发明涉及电网规划技术领域,具体公开了一种基于数字孪生的电网整合规划方法,所述方法包括确定供电节点;根据预设的时间周期定时获取各供电节点的电力参数,根据所述电力参数确定各时间点的数字模型,连接各时间点的数字模型,得到动态模型;根据动态模型确定巡检路径,将所述巡检路径向巡检端发送,接收巡检端反馈的图像信息;对所述图像信息进行识别,根据识别结果调节各区域的供电节点。本发明建立节点模型,获取供电节点的所有供电区域的电力参数,实时的在节点模型中调节各个供电节点的颜色和亮度,从而反映各供电区域的状态;根据工作人员确定的路径对各供电节点进行巡检,获取图像信息,便于工作人员实时把控电网状态。
-
公开(公告)号:CN115862417A
公开(公告)日:2023-03-28
申请号:CN202310173150.1
申请日:2023-02-28
Applicant: 中电运行(北京)信息技术有限公司 , 国网山西省电力公司电力科学研究院
IPC: G09B9/00 , G06F30/18 , G06F30/20 , G06F111/08
Abstract: 本发明提出了一种集成攻防演练学习的虚拟仿真系统及仿真方法,涉及虚拟仿真技术领域,对虚拟拓扑网进行预处理划分,输出虚拟子拓扑结构及虚拟子拓扑之间的连接关系,对虚拟子拓扑结构及虚拟子拓扑之间的连接关系进行最优化,得到虚拟子拓扑的最终划分结果,按照所述最终划分结果,进行虚拟拓扑网到底层物理拓扑网的映射;基于数据流分布密度函数,进行映射数据流部署;基于逆分布概率函数,进行虚拟子拓扑之间的连接关系的优化数据的部署,提高了虚拟仿真结果的真实性和准确性。
-
公开(公告)号:CN119728168A
公开(公告)日:2025-03-28
申请号:CN202411727800.3
申请日:2024-11-28
Applicant: 国网山西省电力公司电力科学研究院
Abstract: 本发明公开一种基于零信任ABAC模型的终端访问权限分析方法及系统,该方法包括:用户终端发送资源访问请求;策略执行点PEP接收用户终端发送的资源访问请求;基于用户请求按照预设采集要求,从用户请求中提取多维度属性,将所述用户请求转换为属性请求发送到策略决策点PDP;所述属性包括用户属性、环境属性、操作属性、对象属性;PDP基于属性请求利用策略管理点PAP进行访问权限分析,获取访问权限分析结果,并将访问权限分析结果向PEP反馈,PDP向PEP反馈的信息包括允许、拒绝、不适用、未知;PEP根据从PDP接收的反馈信息执行允许或禁止所述资源访问请求。本发明以零信任的技术框架为基础,通过ABAC实现对权限的精细管理,有效应对不断变化的业务需求和安全挑战。
-
-
-
-
-
-
-
-
-