-
公开(公告)号:CN109462621A
公开(公告)日:2019-03-12
申请号:CN201910025311.6
申请日:2019-01-10
Applicant: 国网浙江省电力有限公司杭州供电公司 , 国网浙江省电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张超 , 蒋正威 , 梁野 , 金学奇 , 苏达 , 陶涛 , 章立宗 , 佟志鑫 , 卢巍 , 刘锦利 , 徐红泉 , 李航 , 张锋明 , 马志勇 , 章杜锡 , 张嵩 , 刘壮 , 王春艳
IPC: H04L29/06
Abstract: 本发明提供了一种网络安全保护方法、装置及电子设备,该方法包括:网络安全保护装置发送数据采集请求至被保护设备,进而接收被保护设备根据数据采集请求返回的数据响应信息;然后将其中的流量数据和安全事件数据与标准信息进行对比分析,得到对比分析结果;并在对比分析结果为存在异常事件时,对异常事件的通信进行阻断。本发明的网络安全保护装置能够能够主动的进行数据采集,另外,返回得到的数据响应信息中包含流量数据,即能够对流量异常进行监测,提高了监测的精度,同时,在确定得到存在异常事件时,能够对异常事件的通信进行阻断,缓解了现有的网络安全保护方式只能被动接受数据,误报率高以及缺少安全防护的技术问题。
-
公开(公告)号:CN115437561A
公开(公告)日:2022-12-06
申请号:CN202210950951.X
申请日:2022-08-09
Applicant: 国网浙江省电力有限公司培训中心 , 国网浙江省电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 方磊 , 马添鑫 , 裘雨音 , 王丹 , 马国梁 , 彭俏君 , 金学奇 , 马骁 , 李勃 , 由甲川 , 梁野 , 卢敏 , 高明慧 , 阙凌燕 , 马力 , 于洪臣 , 李航 , 程世涛 , 彭昊宁
IPC: G06F3/06 , G06F16/13 , G06F16/174 , G06F9/455
Abstract: 本发明公开了一种缩小虚拟化镜像文件占用磁盘空间的方法,所述方法包括:将待处理的虚拟机磁盘转化为qcow2格式的虚拟机磁盘;将所述qcow2格式的虚拟机磁盘进行空洞消缺,直至磁盘空间被占满;判断所述虚拟机磁盘文件是否能再进行写入操作,若能,则继续进行空洞消缺,否则对所述虚拟机磁盘进行取证擦除,释放磁盘空间;对所述释放磁盘空间后的虚拟机进行虚拟化镜像文件的操作,并导出所述虚拟化镜像文件;将导出的虚拟化镜像文件进行定向转换压缩,得到缩小的qcow2格式的虚拟化镜像文件,节约磁盘空间。本发明能够释放被占用的磁盘空间,减小虚拟机在系统中磁盘占用的空间大小,减轻因大量镜像文件导致的磁盘压力,节约磁盘空间,降低生产成本。
-
公开(公告)号:CN111723367A
公开(公告)日:2020-09-29
申请号:CN202010535641.2
申请日:2020-06-12
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 梁野 , 蒋正威 , 邵立嵩 , 管荑 , 王春艳 , 金学奇 , 王景 , 吴炳超 , 李慧勋 , 刘勇 , 李航 , 王文婷 , 王昊 , 林琳 , 刘新 , 肖艳炜 , 刘栋 , 黄银强 , 吴涛
Abstract: 本发明公开了一种电力监控系统业务场景处置风险评价方法及系统,获取未知用户异常行为数据;对未知用户异常行为数据依据历史判断过程,确定出若干建议处置策略;通过未知用户异常行为数据提取风险特征数据,匹配所述建议处置策略,判断出用户异常行为的对应风险等级及风险预估值;将用户异常行为的对应风险等级及风险预估值输入至SVM-KNN有监督学习和K-means无监督学习的神经网络模型中,分别对有类别样本与无类别样本参与运算,得到每一个用户异常行为的风险评估指标值和综合评估核心指标分数。优点:本发明引入了SVM-KNN有监督学习和K-means无监督学习的神经网络模型,保障了电力监控系统稳定、高效、安全的运行。
-
公开(公告)号:CN118041572A
公开(公告)日:2024-05-14
申请号:CN202311682283.8
申请日:2023-12-08
Applicant: 国网浙江省电力有限公司培训中心 , 北京科东电力控制系统有限责任公司
Inventor: 张静 , 金学奇 , 王春艳 , 梁野 , 徐以章 , 由甲川 , 孔飘红 , 章杜锡 , 徐红泉 , 黄银强 , 张光洲 , 王洋 , 彭俏君 , 卢楷 , 王丹 , 章晓锘 , 方磊 , 王一 , 吕磅 , 李敏茹 , 邵立嵩 , 王景 , 吴群 , 陈贵凤 , 李航
IPC: H04L9/40
Abstract: 一种电力监控系统网络威胁的分级协同处理方法和系统。该方法包括,当监测到网络威胁事件时,确定网络威胁事件的影响范围;根据影响范围,确定网络威胁的阻断级别,当影响范围为单台设备、同一网段的多台设备以及多个网段的多台设备时,确定阻断级别分别为单设备级阻断、局部级阻断和区域级阻断;根据网络威胁的位置以及阻断级别,对网络威胁进行分级处置,当位置是主站侧时,分级处置包括主站区域阻断、主站设备阻断和主站会话阻断,当位置是厂站侧时,分级处置包括厂站区域阻断和厂站设备阻断。本发明的方案实现了多源、多级监控对象的分级处置和安全管控,提升了电力监控系统的安全防护能力。
-
公开(公告)号:CN111106936B
公开(公告)日:2023-04-21
申请号:CN201911177626.9
申请日:2019-11-27
Applicant: 国家电网有限公司 , 武汉大学 , 国网宁夏电力有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司 , 国网浙江省电力有限公司
Inventor: 张宏杰 , 何德彪 , 陈泌文 , 季洪涵 , 罗敏 , 马军 , 耿多 , 贺建伟 , 戴晓辉 , 管荑 , 刘勇 , 马雷 , 王文婷 , 刘冬兰 , 张朋丰 , 梁野 , 邵立嵩 , 王景 , 王春艳 , 李慧勋 , 李航
Abstract: 本发明公开了信息安全技术领域,具体涉及一种基于SM9的属性加密方法与系统,旨在解决现有技术中基于身份标识的加密算法存在用户信息管理开销大、维护困难、用户隐私易泄露的技术问题。密钥生成中心生成系统主私钥和系统主公钥;密钥生成中心KGC基于用户B的请求,结合用户B的属性集、用户B所在组的身份标识,生成用户私钥;用户A结合系统主公钥、用户B所在组的身份标识对消息进行加密;用户B通过用户私钥对密文解密得到解密结果。本发明基于属性加密机制将用户的私钥和密文用一组属性集关联起来,只有密钥属性与密文属性相匹配才能对密文执行解密操作,不会因为系统中成员的数量而影响加密开销,具有更灵活的访问控制结构。
-
公开(公告)号:CN111740988B
公开(公告)日:2021-09-10
申请号:CN202010564721.0
申请日:2020-06-19
Applicant: 武汉大学 , 国家电网有限公司 , 国网宁夏电力有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司 , 国网浙江省电力有限公司
Inventor: 何德彪 , 罗敏 , 陈泌文 , 季洪涵 , 马军 , 张宏杰 , 蒙金有 , 贺建伟 , 施佳锋 , 刘红军 , 管荑 , 林琳 , 刘新 , 于灏 , 王振华 , 张双莹 , 梁野 , 邵立嵩 , 王景 , 王春艳 , 苏达 , 李航
Abstract: 本发明公开了云存储数据加密方法、系统和存储介质,加密用户根据基于预先设定的用户访问控制策略构造的用户访问控制树以及可信密钥生成中心初始化生成的公共参数,利用属性加密方式对需加密的数据加密得到加密密文以使得符合用户访问控制树的解密用户根据可信密钥生成中心为其生成的用户私钥对加密密文进行解密。本发明取消了双线性对在基于属性加密体系(ABE)中的使用,可以较大程度地提高基于属性加密算法的效率,满足云存储环境下的高效率要求。
-
公开(公告)号:CN111740988A
公开(公告)日:2020-10-02
申请号:CN202010564721.0
申请日:2020-06-19
Applicant: 武汉大学 , 国家电网有限公司 , 国网宁夏电力有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司 , 国网浙江省电力有限公司
Inventor: 何德彪 , 罗敏 , 陈泌文 , 季洪涵 , 马军 , 张宏杰 , 蒙金有 , 贺建伟 , 施佳锋 , 刘红军 , 管荑 , 林琳 , 刘新 , 于灏 , 王振华 , 张双莹 , 梁野 , 邵立嵩 , 王景 , 王春艳 , 苏达 , 李航
Abstract: 本发明公开了云存储数据加密方法、系统和存储介质,加密用户根据基于预先设定的用户访问控制策略构造的用户访问控制树以及可信密钥生成中心初始化生成的公共参数,利用属性加密方式对需加密的数据加密得到加密密文以使得符合用户访问控制树的解密用户根据可信密钥生成中心为其生成的用户私钥对加密密文进行解密。本发明取消了双线性对在基于属性加密体系(ABE)中的使用,可以较大程度地提高基于属性加密算法的效率,满足云存储环境下的高效率要求。
-
公开(公告)号:CN111723367B
公开(公告)日:2023-06-23
申请号:CN202010535641.2
申请日:2020-06-12
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 梁野 , 蒋正威 , 邵立嵩 , 管荑 , 王春艳 , 金学奇 , 王景 , 吴炳超 , 李慧勋 , 刘勇 , 李航 , 王文婷 , 王昊 , 林琳 , 刘新 , 肖艳炜 , 刘栋 , 黄银强 , 吴涛
IPC: G06F21/55 , G06F18/214 , G06F18/23213 , G06F18/2411
Abstract: 本发明公开了一种电力监控系统业务场景处置风险评价方法及系统,获取未知用户异常行为数据;对未知用户异常行为数据依据历史判断过程,确定出若干建议处置策略;通过未知用户异常行为数据提取风险特征数据,匹配所述建议处置策略,判断出用户异常行为的对应风险等级及风险预估值;将用户异常行为的对应风险等级及风险预估值输入至SVM‑KNN有监督学习和K‑means无监督学习的神经网络模型中,分别对有类别样本与无类别样本参与运算,得到每一个用户异常行为的风险评估指标值和综合评估核心指标分数。优点:本发明引入了SVM‑KNN有监督学习和K‑means无监督学习的神经网络模型,保障了电力监控系统稳定、高效、安全的运行。
-
公开(公告)号:CN111106936A
公开(公告)日:2020-05-05
申请号:CN201911177626.9
申请日:2019-11-27
Applicant: 国家电网有限公司 , 武汉大学 , 国网宁夏电力有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司 , 国网浙江省电力有限公司
Inventor: 张宏杰 , 何德彪 , 陈泌文 , 季洪涵 , 罗敏 , 马军 , 耿多 , 贺建伟 , 戴晓辉 , 管荑 , 刘勇 , 马雷 , 王文婷 , 刘冬兰 , 张朋丰 , 梁野 , 邵立嵩 , 王景 , 王春艳 , 李慧勋 , 李航
Abstract: 本发明公开了信息安全技术领域,具体涉及一种基于SM9的属性加密方法与系统,旨在解决现有技术中基于身份标识的加密算法存在用户信息管理开销大、维护困难、用户隐私易泄露的技术问题。密钥生成中心生成系统主私钥和系统主公钥;密钥生成中心KGC基于用户B的请求,结合用户B的属性集、用户B所在组的身份标识,生成用户私钥;用户A结合系统主公钥、用户B所在组的身份标识对消息进行加密;用户B通过用户私钥对密文解密得到解密结果。本发明基于属性加密机制将用户的私钥和密文用一组属性集关联起来,只有密钥属性与密文属性相匹配才能对密文执行解密操作,不会因为系统中成员的数量而影响加密开销,具有更灵活的访问控制结构。
-
公开(公告)号:CN119496657A
公开(公告)日:2025-02-21
申请号:CN202411674103.6
申请日:2024-11-21
Applicant: 北京科东电力控制系统有限责任公司
Inventor: 王丹 , 计士禹 , 刘锦利 , 何纪成 , 杨铭宇 , 徐萌 , 彭俏君 , 张广文 , 刘新龙 , 卢楷 , 马添鑫 , 王洋 , 石贺 , 赵梓辰 , 闫啸 , 修增哲 , 刘壮 , 宋佳瑞 , 玄朋辉 , 李航 , 王炎 , 任浩 , 邢世龙 , 包鹏
IPC: H04L9/40
Abstract: 一种基于马尔可夫链的电力调度边界数据行为异常检测方法和系统。该方法包括,监控IEC104协议中电力调度系统网络边界设备的每个信息对象的历史数据,根据所述信息对象的遥控指令数据包的时间间隔提取各个调度业务;基于马尔可夫链算法为每个信息对象构建基于其所有历史遥控指令的状态迁移矩阵,状态迁移矩阵记录有状态间的所有可能的转换及其概率分布;当接收到新的调度业务时,利用状态迁移矩阵计算该调度业务属于正常行为的概率,如果计算出的概率低于预设的安全阈值,则确定调度业务存在异常行为;根据异常行为检测结果更新相应的状态迁移矩阵。本发明的方案显著提升了电力调度控制系统的异常检测能力。
-
-
-
-
-
-
-
-
-