-
公开(公告)号:CN110233735B
公开(公告)日:2024-04-16
申请号:CN201910514586.6
申请日:2019-06-14
Applicant: 全球能源互联网研究院有限公司 , 国网冀北电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 一种并网电站工控系统综合安全防护方法及系统,包括:现场厂站向现场终端发起接入认证;通过认证后,现场厂站获取现场终端的运行数据,并将所述运行数据基于现场厂站与主站之间预先构建的网络传输层向所述主站进行加密传输。本方案通过在现场厂站和现场终端构建安全加密认证,使得新能源厂站系统在各个环节提高安全性,保证了厂站系统各个环节传输的数据包不被恶意篡改和窃听,提高了系统的运行稳定性和安全性。
-
公开(公告)号:CN114221751B
公开(公告)日:2024-03-29
申请号:CN202210094281.6
申请日:2022-01-26
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开一种物联网通信认证方法、系统及计算机设备,其中,方法用于物联终端,包括:通过鉴权服务模块向数据管理模块发送服务认证请求包;接收鉴权服务模块返回的鉴权认证响应包,鉴权认证响应包中加载有第二服务认证向量,且第二服务认证向量通过数据管理模块返回的第一服务认证向量计算得到,第一服务认证向量基于物联终端的身份标识生成;根据第二服认证向量,生成第三服务认证向量,并向鉴权服务模块发送第三服务认证向量;接收鉴权服务模块发送的成功认证消息,并向接入网关发送接入认证请求包。本发明最终可以保证安全通信,无需借助CA认证中心发放PKI安全证书,有利于降低通信成本,提高了认证过程的便利性。
-
公开(公告)号:CN110324323B
公开(公告)日:2024-01-19
申请号:CN201910530935.3
申请日:2019-06-19
Applicant: 全球能源互联网研究院有限公司 , 国网冀北电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 一种新能源厂站涉网端实时交互过程异常检测方法及系统,基于预先设定的特征向量,对新能源厂站涉网端应用层的报文数据包进行解析,得到报文包对应的各特征向量数据;基于特征向量数据,通过K‑NN算法与各类异常报文的样本数据并行比对,得到报文数据包的类别。本方案基于预先设定的特征向量,有目的性的获取报文数据包中的特征向量数据用于共计类别分析,提高了分析效率;通过将报文数据的特征字段与异常数据的样本数据进行比对并通过K‑NN匹配算法对报文数据的类别进行比对判断,判别方法简单易于实现,无需估计参数,无需训练,且适合稀有事件、多分类问题,有效实现对新能源厂站的多分类特征的匹配,有效提升新能源厂站系统安全防护水平。
-
公开(公告)号:CN110971565B
公开(公告)日:2023-04-28
申请号:CN201811145596.9
申请日:2018-09-29
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司潍坊供电公司 , 国网江苏省电力有限公司
Abstract: 基于恶意攻击建模的源网荷系统脆弱性评价方法及系统,包括:采用仿真平台将预设的攻击模型对源网荷系统进行攻击;获得所述攻击模型对源网荷系统的攻击成功概率;基于所述攻击成功率对源网荷系统进行脆弱性评估;所述攻击模型包括关键网络安全设备攻击模型和网络安全保护机制攻击模型。本发明的技术方案基于源网荷系统的实际情况,分析电力通信特点和安全防御手段机理,有助于指出源网荷系统的脆弱性并对其遭受网络攻击的可能性进行评估,进一步帮助提高源网荷系统安全性。
-
公开(公告)号:CN113055887B
公开(公告)日:2022-09-27
申请号:CN202110540850.0
申请日:2021-05-18
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04W12/08 , H04W12/121 , H04W24/04 , H04B7/0456
Abstract: 本发明公开了一种面向电力5G应用的网络通道安全防护系统,该系统包括:云层和管理层,云层包括生产控制区、信息管理区、互联网区和5G运营核心网,管理层包括电力调度数据网、数据通信网和运营商网络;云层和管理层之间的业务数据在网络通道传输过程中,通过低时延业务通道抗干扰技术对业务数据进行抗干扰防护,避免低延时业务通道中因受干扰导致传输异常;电力调度数据网和数据通信网与运营商网络之间通过网络通道隔离技术进行防护,以满足电力业务的访问安全和运行安全;5G运营核心网和运营商网络之间通过网络通道隔离技术进行维护,且5G运营核心网和运营商网络均通过切片隔离技术对交互的网络切片进行隔离,防止网络切片间的越权访问。
-
公开(公告)号:CN111092865B
公开(公告)日:2022-08-19
申请号:CN201911227137.X
申请日:2019-12-04
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司
Inventor: 王向群 , 姚启桂 , 费稼轩 , 石聪聪 , 张小建 , 陈磊 , 沈文 , 王齐 , 高献周 , 于鹏飞 , 高鹏 , 杨如侠 , 范杰 , 章锐 , 黄秀丽 , 冯谷 , 俞庚申
IPC: H04L9/40
Abstract: 本发明提供一种安全事件分析方法及系统,方法包括:根据共享内存的各个进程模块的本地管理数据,设置安全事件阈值和归并逻辑;对实时监听数据进行解析,将数据类型与安全事件阈值进行比较生成安全事件;判断安全事件的事件类型,当为待归并事件时,将待归并事件加入归并事件队列;根据归并逻辑进行多线程维护归并事件队列状态及周期归并待归并事件,生成归并事件加入事件队列;将事件队列中全部安全事件发送到管理终端。本发明根据共享内存中的数据,设置统一的数据采集方式和安全事件格式,对实时事件和归并事件区分处理,多线程维护归并事件队列,实现了对安全事件的实时高速分析和归并处理,及归并事件归并逻辑的预置,便于统一管理安全事件。
-
公开(公告)号:CN114221751A
公开(公告)日:2022-03-22
申请号:CN202210094281.6
申请日:2022-01-26
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开一种物联网通信认证方法、系统及计算机设备,其中,方法用于物联终端,包括:通过鉴权服务模块向数据管理模块发送服务认证请求包;接收鉴权服务模块返回的鉴权认证响应包,鉴权认证响应包中加载有第二服务认证向量,且第二服务认证向量通过数据管理模块返回的第一服务认证向量计算得到,第一服务认证向量基于物联终端的身份标识生成;根据第二服认证向量,生成第三服务认证向量,并向鉴权服务模块发送第三服务认证向量;接收鉴权服务模块发送的成功认证消息,并向接入网关发送接入认证请求包。本发明最终可以保证安全通信,无需借助CA认证中心发放PKI安全证书,有利于降低通信成本,提高了认证过程的便利性。
-
公开(公告)号:CN114039765A
公开(公告)日:2022-02-11
申请号:CN202111301571.5
申请日:2021-11-04
Applicant: 全球能源互联网研究院有限公司 , 国网上海能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种配电物联网的安全管控方法、装置及电子设备,方法包括:获取网络安全知识图谱和当前安全事件;从网络安全知识图谱中提取当前安全事件对应的事件漏洞集合以及配电物联网中的当前实体对象,并获取当前实体对象对应的对象漏洞集合;基于事件漏洞集合与对象漏洞集合的关系,验证当前安全事件是否为噪声事件;在当前安全事件不是噪声事件时,基于网络安全知识图谱,确定当前安全事件对应的多个场景实例;基于与当前实体对象连接的终端设备在多个场景实例中出现的频率,筛选高危终端,并对高危终端进行安全管控。通过滤除安全数据信息中存在的噪声事件,避免了大量的资源浪费,提高了安全管控效率和高危终端的定位准确性。
-
公开(公告)号:CN109389181B
公开(公告)日:2020-11-24
申请号:CN201811284261.5
申请日:2018-10-30
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及电力信息安全技术领域,公开了电网异常事件的关联规则生成方法及装置,其中方法包括:获取若干异常事件;基于预设分类模型对异常事件进行分类,以得到正例集以及负例集;预设分类模型为利用样本异常事件对神经网络模型进行训练得到的;利用正例集形成多个预设关联规则;根据预设算法、正例集以及负例集,训练预设关联规则,以生成异常事件的关联规则。该方法通过基于神经网络模型对若干异常事件按照攻击场景进行初步分类,再结合预设算法(例如改进遗传算法),保证寻优的全局性,提高了生成的关联规则的准确性;还通过对遗传算法的初始化方案、交叉、遗传概率进行了改进,即设置自适应交叉概率以及遗传概率,提高了关联规则的精确度。
-
公开(公告)号:CN111510443A
公开(公告)日:2020-08-07
申请号:CN202010268641.0
申请日:2020-04-07
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明提供一种基于设备画像的终端监测方法及装置,所述方法包括:获取与物联网中的终端设备相关联的数据报文;对所述数据报文进行解析,以获取所述数据报文对应的流量特征;获取所述数据报文对应的业务特征;将所述流量特征和所述业务特征发送至远程服务器,以供所述远程服务器对所述终端设备进行画像,确定所述终端设备的运行状况。本发明除了基于常规的流量特征建立设备画像之外,还可以基于业务层面的业务特征和基于物理层面的基带特征建立设备画像,从而保证对于终端设备被的监测更加全面准确,提高物联网的安全性。
-
-
-
-
-
-
-
-
-