-
公开(公告)号:CN119154492A
公开(公告)日:2024-12-17
申请号:CN202411053710.0
申请日:2024-08-02
Applicant: 国网湖北省电力有限公司随州供电公司 , 北京科东电力控制系统有限责任公司
Inventor: 张庆 , 王武林 , 张志军 , 童广胜 , 宁志言 , 孙朝霞 , 万毅 , 王琪瑶 , 冯思博 , 黎家成 , 余晨雨 , 付广宇 , 艾欣琦 , 鲍宗焱 , 张欣宇 , 王伟涛 , 高英健 , 佟志鑫 , 马力 , 靖超 , 赵航 , 王丹 , 计士禹 , 赵玉筱 , 高明慧 , 王炎 , 邢世龙 , 张靖华 , 吕奉家
IPC: H02J13/00
Abstract: 本发明提供一种微电网全环节安全防护系统,包括:微电网主站服务器数据接收模块,用于通过安装于微电网从站服务器的加密单元对业务数据进行加密并传输至安全接入隔离网关,外网侧主机对加密后的业务数据进行解密,反向内网侧主机将解密后的业务数据发送到微电网主站服务器;微电网主站服务器数据发送模块,用于通过正向内网侧主机对微电网主站服务器的业务数据进行过滤并发送到微电网从站服务器;可信验证模块,用于通过可信验证单元对安全接入隔离网关进行完整性验证;网络安全监测模块,用于通过网络安全监测装置分别对微电网主站服务器和安全接入隔离网关进行安全监测。本发明降低了投资成本,并提高了数据传输安全性。
-
公开(公告)号:CN112966259B
公开(公告)日:2024-06-21
申请号:CN202110233872.2
申请日:2021-03-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沙鑫 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55 , G06F18/23213 , G06F18/2433 , G06F18/26 , G06N5/01 , G06F16/2458 , G06N20/20 , G06Q50/06
Abstract: 本发明公开了一种电力监控系统运维行为安全威胁评估方法及设备,将运维日志记录的运维事务属性进行转化得到数值化后的运维事务特征集合;将运维事务特征集合中的运维事务进行运维角色分类;在每类运维角色内,根据运维事务与该类运维角色的人员画像特征属性的偏差计算人员画像偏差分数;在每类运维角色内,根据集成学习异常检测模型的检测结果,得到异常指令行为分数;根据人员画像偏差分数与异常指令行为分数确定总的行为分数,根据预先设定的行为分数与安全威胁等级之间的关系,确定运维事务的安全威胁等级。优点:能够得到较高检测的准确率;结合集成学习的相关原理,能够将多种不同检测方法的优点相结合,得到更好的威胁检测效果。
-
公开(公告)号:CN111143865B
公开(公告)日:2022-12-30
申请号:CN201911369222.X
申请日:2019-12-26
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司 , 东北大学
IPC: G06F21/60 , G06F21/62 , G06F16/906
Abstract: 本发明提供一种密文数据上标签自动生成的用户行为分析系统及方法,该系统包括A端和B端;所述A端,选择用户行为数据并通过密钥生成模块实现Paillier同态加密同态对数据进行加密并生成公钥和私钥,将公钥和加密后的数据传送到B端;B端通过密文运算模块在密文上进行补充缺失值、密文聚类以及簇类标签自动生成操作,最后将加密的聚类结果以及标签返回给A端;A端通过生成的私钥对加密的用户行为聚类结果以及标签进行解密;A端在进行计算时,调用密文运算模块内的安全通讯协议,将加密后的数据中的基本运算替换为对应的协议。本发明系统及方法对用户行为数据进行加密,整个过程在密文下进行,由两方参与,保证安全性。
-
公开(公告)号:CN119696912A
公开(公告)日:2025-03-25
申请号:CN202411913889.2
申请日:2024-12-24
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张浩 , 佟志鑫 , 王宣元 , 高英健 , 张隽 , 梁野 , 张昊 , 李膨源 , 刘海涛 , 徐小天 , 王震学 , 田新成 , 戚岳 , 杜金 , 杜鹏 , 刘景超 , 赵昊天 , 王景 , 冯思博 , 付广宇 , 王伟涛 , 崔亮亮 , 胡学芹 , 李航 , 周帆
Abstract: 一种基于攻击者视角的网络攻击自适应分析响应方法和系统。该方法包括,基于MITRE ATT&CK模型,解析攻击者行为知识框架中包含所有知识和知识间的相互逻辑关系,构建用于电力工控系统的网络攻击行为模型;基于攻击维、资产维、脆弱维和策略维数据构建用于电力工控系统网络环境的风险阻断知识库;基于所述风险阻断知识库,将安全设施接口组件化,并将网络安全告警事件化,实现基于场景化的安全事件的细粒度应急响应阻断;基于处置后系统运行过程中的业务运行状态、网络流量特征和安防设施策略配置,实现对网络安全指标、攻击遏制状态和业务状态将进行评估和反馈,基于评估反馈结果调整处置响应策略。本发明的方案提高了对网络攻击事件的响应能力。
-
公开(公告)号:CN119299185A
公开(公告)日:2025-01-10
申请号:CN202411431718.6
申请日:2024-10-14
Applicant: 北京科东电力控制系统有限责任公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明提出了一种创新的基于智能电网配电主站的主机安全评估方法及系统。该方法通过综合评估配网主站中当前主机的重要性、敏感性、安全防护等级,运用层次分析法构建判断矩阵,准确计算资产重要度值和漏洞影响值,并全面考虑多个安全状态因素,实现对主机安全性的科学评估。根据评估结果,系统能智能判断风险类型并实施合理的通信阻断,从而有效提升智能电网配电主站的安全性和稳定性。本发明的有益效果在于不仅为智能电网的安全管理提供了科学依据,还简化了复杂的评估过程,同时保证了评估结果的准确性和合理性,对保障智能电网的稳定运行和信息安全具有重要意义。
-
公开(公告)号:CN114143028A
公开(公告)日:2022-03-04
申请号:CN202111260430.3
申请日:2021-10-28
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网江苏省电力有限公司
Abstract: 本发明公开了一种基于电力现货交易业务场景下的数据跨区安全传输方法、系统,所述方法包括:获取信息内网发出的电力现货交易业务数据;将获取的电力现货交易业务数据依次通过隔离缓冲区及新一代反向隔离装置,传输至安全II区。本发明通过隔离缓冲区的设立,通过数据不落地的处理方式,将电力现货交易业务数据在信息内网与安全II区之间正向、反向安全传输,防止数据在传输过程中被窃取、被篡改,保障了交易数据的机密性、完整性,构建了适用于电力现货交易业务数据跨区安全传输通道,为跨区数据安全传输提供方案。
-
公开(公告)号:CN113904801A
公开(公告)日:2022-01-07
申请号:CN202111030340.5
申请日:2021-09-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沈鹏 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
Abstract: 本发明公开了一种网络入侵检测方法,其特征在于,包括:整理截获的网络数据包得到网络数据集;对网络数据集进行特征工程处理得到网络检测数据集;采用训练好的去噪自编码神经网络模型对网络检测数据集进行降维;采用训练好的XGBoost网络入侵检测模型对降维后的网络检测数据进行入侵检测;根据检测结果为入侵的网络数据以及公开的入侵数据构建入侵数据库;根据入侵数据库定期对去噪自编码神经网络模型模型和XGBoost网络入侵检测模型重新进行训练,根据重新训练的模型对网络数据进行入侵检测,相较于现有技术,本发明对网络入侵数据进行更加准确的检测。
-
公开(公告)号:CN111143865A
公开(公告)日:2020-05-12
申请号:CN201911369222.X
申请日:2019-12-26
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司 , 东北大学
IPC: G06F21/60 , G06F21/62 , G06F16/906 , G06K9/62
Abstract: 本发明提供一种密文数据上标签自动生成的用户行为分析系统及方法,该系统包括A端和B端;所述A端,选择用户行为数据并通过密钥生成模块实现Paillier同态加密同态对数据进行加密并生成公钥和私钥,将公钥和加密后的数据传送到B端;B端通过密文运算模块在密文上进行补充缺失值、密文聚类以及簇类标签自动生成操作,最后将加密的聚类结果以及标签返回给A端;A端通过生成的私钥对加密的用户行为聚类结果以及标签进行解密;A端在进行计算时,调用密文运算模块内的安全通讯协议,将加密后的数据中的基本运算替换为对应的协议。本发明系统及方法对用户行为数据进行加密,整个过程在密文下进行,由两方参与,保证安全性。
-
公开(公告)号:CN119577793A
公开(公告)日:2025-03-07
申请号:CN202411461351.2
申请日:2024-10-18
Applicant: 北京科东电力控制系统有限责任公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国网电力科学研究院有限公司 , 国家电网有限公司
Abstract: 一种用于配电自动化系统共享数据隐匿方法和系统。该方法包括,获取配电自动化系统云主站数据,对所述配电自动化系统云主站数据进行分级和分类,划分敏感数据范围;基于分级和分类结果对不同级别和分类的数据进行差异化的全生命周期管理,包括数据采集、数据传输、数据存储、数据使用、数据交换和数据销毁;根据全生命周期管理的数据,对所述数据进行关联风险分析、数据行为分析和综合分析,基于分析结果进行共享数据隐匿和数据泄漏追溯。本发明的方案保障了对关键配网业务数据在共享及传输过程中机密性和可追溯性,提升了配电自动化系统云主站共享数据安全防护能力。
-
公开(公告)号:CN113935023B
公开(公告)日:2024-12-06
申请号:CN202111068358.4
申请日:2021-09-13
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 赵航 , 寿增 , 汪明 , 高明慧 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 徐凤振 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55
Abstract: 本发明提供了一种数据库异常行为检测方法及装置。方法包括:获取数据库日志数据集;利用固定窗口对每篇日志进行滑动处理,将每一个窗口内的“SQL语句”,“运行时间”和“操作时间”三个字段的内容提取出来作为一个滑窗数据库行为样本,由此得到滑窗数据库行为数据集;对滑窗数据库行为数据集中的每一个滑窗数据库行为样本的SQL语句和操作时间进行编码,形成滑窗数据库行为样本矩阵,将矩阵按列求和后,得到滑窗数据库行为向量数据集;将滑窗数据库行为向量数据集进行归一化处理后,输入到预先训练好的DAGMM数据库异常行为检测模型中,得到检测结果。本发明很好地解决了以往数据库异常行为检测研究中存在的单SQL语句检测漏洞及需要人工标注数据的问题。
-
-
-
-
-
-
-
-
-