-
公开(公告)号:CN115001856B
公开(公告)日:2022-10-21
申请号:CN202210843665.3
申请日:2022-07-18
Applicant: 国网浙江省电力有限公司杭州供电公司 , 国网浙江省电力有限公司桐庐县供电公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于数据处理的网络安全画像及攻击预测方法,包括:获取系统中所有操作端处操作角色的角色数据,以及系统中每个数据存储单元的数据级别信息;将角色数据中的角色级别信息、角色属性信息、数据存储单元的数据级别信息进行比对,得到每个操作角色对相应数据存储单元的网络安全画像;根据每个网络安全画像确定每个操作角色对相应数据存储单元的可能攻击行为概率,根据可能攻击行为概率生成与所述操作端对应的行为验证决策;服务器实时获取每个操作端的操作行为,将操作行为与行为验证方式进行比对;基于行为验证方式对待验证行为进行操作验证,在操作验证通过后,服务器执行所述待验证行为对数据单元内的数据进行处理。
-
公开(公告)号:CN118041687B
公开(公告)日:2024-06-25
申请号:CN202410411131.2
申请日:2024-04-08
Applicant: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司桐庐县供电公司 , 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州市萧山区供电公司 , 国网浙江省电力有限公司
Inventor: 朱炯 , 王峰渊 , 刘伟浩 , 秦俊宁 , 罗少杰 , 陈超 , 樊立波 , 王文 , 韩荣杰 , 孙智卿 , 钱锦 , 郑伟彦 , 尤敏 , 刘家齐 , 徐立 , 赵宗罗 , 冯兴隆 , 沈思琪 , 吕斌 , 来益博 , 朱斌 , 黄迪 , 倪夏冰 , 李强强 , 周国华 , 罗俊 , 郑芷逸 , 王奇锋 , 柳东辰 , 周靖淞 , 黄帅 , 刘雪纯 , 熊凯骅 , 叶俪玮
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明公开一种基于网口封堵设备的感知安全防护系统及方法,包括授权管理模块响应于用户的第一行为操作,发出授权认证指令;解锁装置响应于授权认证指令生成目标场景的唯一认证码;唯一认证码用于与封堵装置进行授权认证;解锁管理模块响应于用户的第二操作行为,发出解锁指令;在封堵装置处于授权状态时,解锁装置响应于解锁指令解除封堵装置与网口的卡接配合;同时,用户风险识别模块根据采集到的用户内网操作数据对用户操作行为进行风险监测;在封堵装置处于未授权状态时,异常侵入检测模块对网口进行日常侵入监控。本发明通过未授权状态的异常侵入检测与授权状态的用户高风险行为检测实现对用户行为的全方面监控。
-
公开(公告)号:CN118041687A
公开(公告)日:2024-05-14
申请号:CN202410411131.2
申请日:2024-04-08
Applicant: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司桐庐县供电公司 , 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州市萧山区供电公司 , 国网浙江省电力有限公司
Inventor: 朱炯 , 王峰渊 , 刘伟浩 , 秦俊宁 , 罗少杰 , 陈超 , 樊立波 , 王文 , 韩荣杰 , 孙智卿 , 钱锦 , 郑伟彦 , 尤敏 , 刘家齐 , 徐立 , 赵宗罗 , 冯兴隆 , 沈思琪 , 吕斌 , 来益博 , 朱斌 , 黄迪 , 倪夏冰 , 李强强 , 周国华 , 罗俊 , 郑芷逸 , 王奇锋 , 柳东辰 , 周靖淞 , 黄帅 , 刘雪纯 , 熊凯骅 , 叶俪玮
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明公开一种基于网口封堵设备的感知安全防护系统及方法,包括授权管理模块响应于用户的第一行为操作,发出授权认证指令;解锁装置响应于授权认证指令生成目标场景的唯一认证码;唯一认证码用于与封堵装置进行授权认证;解锁管理模块响应于用户的第二操作行为,发出解锁指令;在封堵装置处于授权状态时,解锁装置响应于解锁指令解除封堵装置与网口的卡接配合;同时,用户风险识别模块根据采集到的用户内网操作数据对用户操作行为进行风险监测;在封堵装置处于未授权状态时,异常侵入检测模块对网口进行日常侵入监控。本发明通过未授权状态的异常侵入检测与授权状态的用户高风险行为检测实现对用户行为的全方面监控。
-
公开(公告)号:CN115001856A
公开(公告)日:2022-09-02
申请号:CN202210843665.3
申请日:2022-07-18
Applicant: 国网浙江省电力有限公司杭州供电公司 , 国网浙江省电力有限公司桐庐县供电公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于数据处理的网络安全画像及攻击预测方法,包括:获取系统中所有操作端处操作角色的角色数据,以及系统中每个数据存储单元的数据级别信息;将角色数据中的角色级别信息、角色属性信息、数据存储单元的数据级别信息进行比对,得到每个操作角色对相应数据存储单元的网络安全画像;根据每个网络安全画像确定每个操作角色对相应数据存储单元的可能攻击行为概率,根据可能攻击行为概率生成与所述操作端对应的行为验证决策;服务器实时获取每个操作端的操作行为,将操作行为与行为验证方式进行比对;基于行为验证方式对待验证行为进行操作验证,在操作验证通过后,服务器执行所述待验证行为对数据单元内的数据进行处理。
-
公开(公告)号:CN119787411A
公开(公告)日:2025-04-08
申请号:CN202510281856.9
申请日:2025-03-11
Applicant: 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州供电公司
IPC: H02J3/24 , H02J3/38 , G06F18/15 , G06F18/213
Abstract: 本发明公开的振荡抑制策略鲁棒性评估方法、装置、设备及介质,基于信号分解技术,对电力网络当前策略下采样的电压电流信号进行抑制振荡频率成分的提取,并根据所述电力网络的参数计算有功功率;构建双馈异步风力发电机系统的振荡场景,确定各振荡场景输出的有功功率峰值;对所述有功功率进行周期性分析,并结合各振荡场景输出的有功功率峰值,计算功率特性指标以及鲁棒特性指标。本方案能够实现抑制策略鲁棒性的量化评估,为振荡抑制策略在宽频段内的适用性优化提供指标参考,有利于进行振荡抑制,提高系统稳定性。
-
公开(公告)号:CN118967069B
公开(公告)日:2025-02-28
申请号:CN202411455717.5
申请日:2024-10-18
Applicant: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司
Inventor: 刘伟浩 , 钱锦 , 罗少杰 , 陈超 , 樊立波 , 韩荣杰 , 孙智卿 , 卢新岱 , 郑伟彦 , 杨翾 , 罗俊 , 沈思琪 , 万燕珍 , 刘兴业 , 黄迪 , 倪夏冰 , 李强强
IPC: G06Q10/10 , G06F21/60 , G06F21/62 , G06F18/2433
Abstract: 本发明公开了一种动态网络权限分配方法、装置、设备和介质,方法包括分析项目内容,将目标项目划分为若干个项目阶段;分析各项目阶段得到用于评估对应项目阶段的需求指标;获取各个用户接口的属性数据得到各个用户接口的资源数据;将各需求指标和各资源数据逐一进行比对,得到每一项目阶段对应的若干个目标用户接口;在目标项目的推进过程中,根据端口感知技术获取各个目标用户接口的实时响应以获取目标项目的项目进度,并对各个用户接口进行访问权限分配。本发明通过端口感知技术实时感知项目进度,动态调整各用户接口的网络访问权限,保证了必要的资源信息共享的同时,提供了精细化的访问控制,避免了过度开放导致的网络安全风险。
-
公开(公告)号:CN118972183B
公开(公告)日:2025-02-25
申请号:CN202411456559.5
申请日:2024-10-18
Applicant: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司
Inventor: 刘伟浩 , 钱锦 , 罗少杰 , 陈超 , 樊立波 , 韩荣杰 , 孙智卿 , 卢新岱 , 郑伟彦 , 杨翾 , 罗俊 , 沈思琪 , 万燕珍 , 刘兴业 , 黄迪 , 李强强 , 倪夏冰
IPC: H04L9/40 , H04L69/323 , H04L69/325
Abstract: 本申请公开了一种网口安全防护方法及系统,方法包括:获取网口的物理数据,对所述物理数据进行特征处理,得到物理特征向量;根据预设的异常物理特征向量库和所述物理特征向量,得到所述网口的物理状态;获取进入所述网口的访问行为数据,对所述访问行为数据进行特征处理,得到访问行为特征向量;根据预设的正常访问行为特征向量库和所述访问行为特征向量,得到进入所述网口的异常访问行为数据;根据所述物理状态和所述异常访问行为数据,判断是否向与所述网口连接的继电器发送切断指令,以切断所述网口的供电和信号线路。采用本申请实施例能够对网口进行全面检测,有效提升网口安全防护能力,降低安全风险。
-
公开(公告)号:CN119094243A
公开(公告)日:2024-12-06
申请号:CN202411523980.3
申请日:2024-10-30
Applicant: 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州供电公司
IPC: H04L9/40
Abstract: 本发明提供了一种网络恶意流量检测分析方法及系统,所述方法为根据网络流量特征库获取网络流量数据的疑似恶意流量切片数据,根据基于疑似恶意流量切片数据的异常值检测结果进行攻击模式关联分析得到的异常威胁等级,基于预设推理引擎自动生成初始流量管理策略后,将对疑似恶意流量切片数据依次进行降噪和基于特征工程技术的特征提取得到的多维度特征数据输入恶意流量检测模型进行恶意流量识别得到疑似零日攻击样本,并根据疑似零日攻击样本的零日攻击类型,获取恶意流量防控策略用于对初始流量管理策略调整生成最优流量管理策略。本发明能自适应感知流量模式和攻击手段的变化,深层挖掘隐蔽攻击模式,实现快速精准地识别和阻断零日攻击。
-
公开(公告)号:CN118473826B
公开(公告)日:2024-09-24
申请号:CN202410917205.X
申请日:2024-07-10
Applicant: 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州供电公司
Inventor: 茅东华 , 钱锦 , 罗少杰 , 陈超 , 池建飞 , 高隽 , 周波 , 李强强 , 罗俊 , 郑芷逸 , 王奇锋 , 陈加炜 , 惠义轩 , 徐红灿 , 周依希 , 徐李冰 , 章奕 , 倪夏冰 , 何荣 , 孙雅各 , 陈佳琪
IPC: H04L9/40
Abstract: 本发明公开了一种多网口防护方法、装置、电子设备和存储介质,该方法包括:对历史网口监测数据采用数据挖掘技术得出正常范围,获取当前网口的监测数据,若监测数据超出正常范围,则判断监测数据为异常模式,并获取异常模式的异常特征;共享所述异常特征,采用决策树模型对所述异常特征进行威胁评级,并对具有所述异常特征的网口进行归类;根据本地安全策略、网口类别和所述威胁评级,通过分布式决策生成防御策略。本发明通过实时共享威胁信息,利用决策树模型进行威胁评级,从而网络安全防护系统快速应对高威胁攻击,提高整体网络的应对能力。通过配备本地安全策略和分布式决策机制,能够根据当前威胁评级及时生成适合的防御策略。
-
公开(公告)号:CN118041693B
公开(公告)日:2024-07-23
申请号:CN202410430904.1
申请日:2024-04-11
Applicant: 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州供电公司 , 杭州瑞晟博科技有限公司
Inventor: 徐立 , 罗少杰 , 陈超 , 赵宗罗 , 钱锦 , 周波 , 李强强 , 罗俊 , 李勇军 , 赵增良 , 陈元中 , 何荣 , 孙雅各 , 陈佳琪 , 徐李冰 , 徐汉麟 , 景致 , 柳东辰 , 周靖淞 , 王诗琦
Abstract: 本发明公开一种交换机的安全防御方法、系统、设备及介质,该方法包括:对安全漏洞的威胁级别进行优先级排序,根据优先级排序对安全漏洞部署对应的补丁;服务器分析当前安全配置参数与安全基线配置参数之间的差异,根据差异分析结果评估是否需要切换至安全运行模式;若需要切换至安全运行模式,则向交换机发送启动安全运行模式的指令,从安全策略库中获取对应的防护措施和应急响应预案;交换机在接收到启动安全运行模式的指令后,向交换机传输防护措施和应急响应预案,交换机接收到防护措施和应急响应预案后,执行自动配置;在交换机切换至安全运行模式的过程中,当检测到交换机或服务器运行异常时,自动回滚到预设的稳定配置状态。
-
-
-
-
-
-
-
-
-