-
公开(公告)号:CN118041630A
公开(公告)日:2024-05-14
申请号:CN202410177078.4
申请日:2024-02-08
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及网络安全技术领域,公开了一种电力系统网络安全防御方法、装置、设备及介质,本发明包括:获取电力系统的潜在网络威胁,并利用预设网络威胁行为知识库从网络威胁中提取潜在威胁攻击技术矩阵;查找潜在威胁攻击技术矩阵对应的防御措施矩阵;将电力系统的当前防御措施与防御措施矩阵进行比对,以评估电力系统的当前防御能力;基于评估结果,调整电力系统的当前防御措施;应用潜在威胁攻击技术矩阵模拟网络攻击行为,并检测调整后的电力系统的当前防御措施的防御能力;基于攻击结果,制定电力系统的网络安全改进计划。本发明可以实现对网络威胁进行全面的识别和评估,并对复杂的网络攻击进行有效的预警和防范。
-
公开(公告)号:CN116389420A
公开(公告)日:2023-07-04
申请号:CN202310383466.3
申请日:2023-04-11
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L61/5007 , H04L9/40 , G06F18/243
摘要: 本发明公开了一种电力终端设备指纹生成方法、装置、电子设备及存储介质,包括:获取电力终端设备接入时与服务器端通信的网络数据流量;基于网络数据流量中数据包的IP地址对所述网络数据流量进行数据预处理,得到预处理结果;基于预处理结果构建哈夫曼树;基于对哈夫曼树的修剪结果生成电力终端设备的指纹。通过实施本发明,直接从网络数据流量中提取电力终端设备的指纹特征,更加适用于具有巨大网络数据流量的真实网络环境;基于IP地址将原始网络流量划分为网络流量片段,可以获取细粒度的指纹特征,加强了电力终端设备身份鉴别的可靠性;避免了采用粗粒度特征导致生成的设备指纹准确性得不到保证的问题。
-
公开(公告)号:CN116800542A
公开(公告)日:2023-09-22
申请号:CN202311029070.5
申请日:2023-08-15
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及终端验证技术领域,公开了一种终端设备实时识别验证方法、装置、设备及介质,该方法包括:获取网络会话周期内终端设备发送的若干数据包;提取所述数据包的特征信息;根据所述特征信息生成实时终端设备指纹;将所述实时终端设备指纹和预设的终端设备指纹进行比较,基于比较结果验证终端设备的安全性。本发明实施例实现了在终端设备处于运行状态下,实时提取其指纹特征,验证终端设备身份的安全性,进一步提高了终端设备的安全性和可靠性。
-
公开(公告)号:CN117692188A
公开(公告)日:2024-03-12
申请号:CN202311657886.2
申请日:2023-12-05
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/0604
摘要: 本发明涉及网络安全技术领域,具体涉及面向攻击监测场景的电力安全事件关联分析方法及装置。方法包括:获取多条告警记录和脆弱性信息;采用告警融合算法分别对告警记录和脆弱性信息进行融合计算,得到告警记录对应的报警概率和与告警记录依赖的脆弱性信息对应的漏洞匹配概率;基于报警概率和漏洞匹配概率确定有效告警。通过实施本发明,采用告警融合算法对告警记录和脆弱性信息进行融合计算,有效地利用了设备的互补冗余信息来过滤确认报警;同时确定了与告警记录依赖或者说相关联的脆弱性信息的漏洞匹配概率,筛选有效告警,实现了依据环境信息判断攻击成功的可信度。使得最终上报的报警更为准确充分地反映环境中的攻击行为。
-
公开(公告)号:CN117873896A
公开(公告)日:2024-04-12
申请号:CN202410077086.1
申请日:2024-01-18
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及电力设备安全技术领域,公开了一种基于TrustZone的电力边缘智能设备防护系统,系统基于TrustZone划分为普通世界和安全世界,电力边缘智能设备软件运行在普通世界,安全世界作为信任根,包括:部署在普通世界的普通监控模块以及部署在安全世界的安全监控模块,普通监控模块包括普通度量子模块,安全监控模块包括安全度量子模块,普通度量子模块用于接收文件完整性度量请求,对可执行文件进行完整性度量,安全度量子模块用于在普通度量子模块对可执行文件进行完整性度量前后对普通度量子模块进行度量。本发明达到了减少安全世界代码规模的效果,解决TrustZone直接应用于电力边缘智能设备代价过高的问题。
-
公开(公告)号:CN117744053A
公开(公告)日:2024-03-22
申请号:CN202311840716.8
申请日:2023-12-28
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及角色挖掘技术领域,公开了一种基于重叠聚类的用户语义角色挖掘方法及装置,该方法包括:获取用户权限分配关系数据集以及用户属性数据;根据用户权限分配关系数据集生成用户权限矩阵;根据预设相似度阈值以及由用户权限矩阵和用户属性数据确定的用户相似度生成用户关联图;利用重叠聚类算法根据用户关联图生成候选角色集合,任一候选角色包含多个用户;基于候选角色包含的多个用户对应的用户相似度确定候选角色包含的语义信息;根据候选角色包含的语义信息以及预设阈值生成用户语义角色集合。本发明达到了提高角色语义表达能力以及降低访问控制系统角色管理负担的效果,解决了相关技术中存在的角色语义表达力不强的问题。
-
公开(公告)号:CN118233158A
公开(公告)日:2024-06-21
申请号:CN202410260124.7
申请日:2024-03-07
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院
摘要: 本发明涉及配电物联网安全技术领域,公开了一种电力系统业务边缘智能终端安全接入方法,该方法包括:对边缘智能终端进行身份认证并进行密钥协商,在身份认证成功后生成第一会话密钥返回给边缘智能终端;基于第一会话密钥和边缘智能终端进行加密传输,获取边缘智能终端发送的业务数据;和物联管理平台进行身份认证并进行密钥协商,在身份认证成功后生成第二会话密钥;使用第二会话密钥对业务数据进行加密得到业务数据密文,将业务数据密文发送至物联管理平台。本发明通过边缘物联代理对边缘智能终端和物联管理平台的双向身份认证与密钥协商,进而实现了对海量边缘智能终端的安全接入和业务数据的可靠传输。
-
公开(公告)号:CN118199957A
公开(公告)日:2024-06-14
申请号:CN202410293488.5
申请日:2024-03-14
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及电力物联网安全接入技术领域,公开了一种非侵入式电力物联终端安全准入认证方法及系统,该方法包括:探测是否存在预注册的电力物联终端;若预注册的电力物联终端为非首次注册,则捕获预注册的电力物联终端的行为特征;将所述行为特征输入到训练好的终端指纹识别模型,通过所述终端指纹识别模型的识别结果确定是否对预注册的电力物联终端进行注册准入,本发明只需要在边缘物联代理设备部署终端指纹识别模型,无需在电力物联终端部署准入软件或改造电力物联终端软硬件配置,具备非侵入式、轻量化安全准入认证特点,提升了电力物联终端安全准入的适应性。
-
公开(公告)号:CN118157964A
公开(公告)日:2024-06-07
申请号:CN202410321312.6
申请日:2024-03-20
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/0894 , H04L41/0895 , H04L41/16
摘要: 本发明涉及网络安全技术领域,公开了一种基于软件定义网络的未知攻击云边协同防御系统及方法,系统包括:部署在云端的主站以及部署在边端的多个边缘站,软件定义安全平台包括:主控制器,安全控制器以及安全组件资源池,任一边缘站包括:边缘控制器;安全控制器用于接收主控制器和/或任一边缘控制器上传的网络安全信息,根据网络安全信息识别未知攻击,生成对应的防御策略以及将防御策略下发至安全组件资源池、主控制器和/或任一边缘控制器;安全组件资源池用于将安全防护功能虚拟化为安全组件,根据网络安全信息或防御策略为主站和/或任一边缘站配置安全组件。解决了传统静态固化防御措施和策略无法满足未知攻击防御需求的问题。
-
公开(公告)号:CN117319019A
公开(公告)日:2023-12-29
申请号:CN202311227971.5
申请日:2023-09-21
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及网络安全技术领域,公开了一种基于智能决策的电力网络动态防御系统,包括攻击监测模块,用于存储根据电力网络的攻击特征数据构建的攻击监测策略;防御策略库,用于存储并执行和各报警信息匹配的联动防御策略;智能决策模块,用于根据目标报警信息从防御策略库中匹配若干目标联动防御策略,结合目标联动防御策略、目标报警信息和与预设网络信息生成网络攻击图,根据网络攻击图计算并输出执行联动防御策略时对应的总网络风险值,本发明结合网络攻击图得到的总网络风险值可以体现网络的总体风险,网络管理员可以根据每个联动防御策略对应的总网络风险值选择合适的联动防御策略进行执行,实现对未知攻击进行联动处置,保护电力系统安全。
-
-
-
-
-
-
-
-
-