-
公开(公告)号:CN110324323A
公开(公告)日:2019-10-11
申请号:CN201910530935.3
申请日:2019-06-19
申请人: 全球能源互联网研究院有限公司 , 国网冀北电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 一种新能源厂站涉网端实时交互过程异常检测方法及系统,基于预先设定的特征向量,对新能源厂站涉网端应用层的报文数据包进行解析,得到报文包对应的各特征向量数据;基于特征向量数据,通过K-NN算法与各类异常报文的样本数据并行比对,得到报文数据包的类别。本方案基于预先设定的特征向量,有目的性的获取报文数据包中的特征向量数据用于共计类别分析,提高了分析效率;通过将报文数据的特征字段与异常数据的样本数据进行比对并通过K-NN匹配算法对报文数据的类别进行比对判断,判别方法简单易于实现,无需估计参数,无需训练,且适合稀有事件、多分类问题,有效实现对新能源厂站的多分类特征的匹配,有效提升新能源厂站系统安全防护水平。
-
公开(公告)号:CN109784617A
公开(公告)日:2019-05-21
申请号:CN201811475888.9
申请日:2018-12-04
申请人: 国家电网有限公司 , 全球能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院
摘要: 一种智能电网综合管理系统,包括综合数据采集模块,生产管理系统,配电自动化安全平台,电能质量模块,调度模块,设备状态监测模块,综合视频监控模块,用电信息采集模块,分析优化模块。有效地提供电网实时运行态势,进而实现对运行管理决策的智能辅助支撑,极大地提高了配电自动化系统及智能电网的安全性和可靠性。
-
公开(公告)号:CN109191021A
公开(公告)日:2019-01-11
申请号:CN201811284085.5
申请日:2018-10-30
申请人: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
CPC分类号: G06Q10/0635 , G06Q50/06
摘要: 本发明涉及电力信息安全技术领域,公开了电网异常事件的关联规则匹配方法及装置,其中方法包括:获取关联规则以及多个待匹配异常事件;关联规则包括多个预设异常事件,关联规则对应于预设攻击场景;将异常事件转换为数值向量;异常事件为预设异常事件以及待匹配异常事件,预设异常事件对应于第一数值向量,待匹配异常事件对应于第二数值向量;根据第一数值向量以及第二数值向量,计算关联匹配度,以确定攻击场景。通过将关联规则中的预设异常事件以及待匹配异常事件转换为数值向量,利用向量计算进行关联匹配,提高关联匹配的计算速度;还通过时序以及业务逻辑(即异常事件的剔除),进一步减少了需要关联匹配的异常事件数量,提高关联匹配速度。
-
公开(公告)号:CN109784617B
公开(公告)日:2024-01-19
申请号:CN201811475888.9
申请日:2018-12-04
申请人: 国家电网有限公司 , 全球能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院
IPC分类号: G06Q10/0631 , G06Q50/06 , H02J13/00
摘要: 一种智能电网综合管理系统,包括综合数据采集模块,生产管理系统,配电自动化安全平台,电能质量模块,调度模块,设备状态监测模块,综合视频监控模块,用电信息采集模块,分析优化模块。有效地提供电网实时运行态势,进而实现对运行管理决策的智能辅助支撑,极大地提高了配电自动化系统及智能电网的安全性和可靠性。
-
公开(公告)号:CN109598123B
公开(公告)日:2023-01-24
申请号:CN201811474577.0
申请日:2018-12-04
申请人: 国家电网有限公司 , 全球能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院
摘要: 一种配电自动化系统安全防御平台及方法,平台包括:规约分发器、虚拟运行环境、常规运行环境、运行于虚拟运行环境中的第一配电自动化系统、运行于常规运行环境中的第二配电自动化系统、配电自动化系统终端和实时数据库。通过构建可安全切换功能的配电自动化安全接入环境和对终端接入规约进行分析,阻止可能的危险攻击行为,执行安全防御机制,解决配电自动化终端的安全接入问题。
-
公开(公告)号:CN112671726A
公开(公告)日:2021-04-16
申请号:CN202011457879.4
申请日:2020-12-10
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 全球能源互联网研究院有限公司 , 浙江大学
发明人: 郭志民 , 周劼英 , 张伟剑 , 王丹 , 吕卓 , 李斌 , 杨文 , 殷树刚 , 刘锋 , 许勇刚 , 赵明明 , 刘欣 , 刘潮 , 陈旭 , 胡宇宣 , 蔡昊 , 范杰 , 姚启桂 , 费稼轩 , 程鹏 , 汪慕峰 , 刘可
摘要: 本说明书一个或多个实施例提供一种工业控制协议解析方法,其特征在于,包括:接收未知工业控制协议数据;通过工业控制协议解析模型,从所述未知工业控制协议数据中识别出报文头、数据单元、报文尾,并结合所述报文头从所述数据单元中解析出每个值域的数据类型及工业控制系统中与该值域对应的标签变量,以得到对所述未知工业控制协议数据的解析结果;其中,所述工业控制协议解析模型是通过利用多种已知工业控制协议数据建立并训练决策树模型而得到的。
-
公开(公告)号:CN109191021B
公开(公告)日:2021-02-09
申请号:CN201811284085.5
申请日:2018-10-30
申请人: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
摘要: 本发明涉及电力信息安全技术领域,公开了电网异常事件的关联规则匹配方法及装置,其中方法包括:获取关联规则以及多个待匹配异常事件;关联规则包括多个预设异常事件,关联规则对应于预设攻击场景;将异常事件转换为数值向量;异常事件为预设异常事件以及待匹配异常事件,预设异常事件对应于第一数值向量,待匹配异常事件对应于第二数值向量;根据第一数值向量以及第二数值向量,计算关联匹配度,以确定攻击场景。通过将关联规则中的预设异常事件以及待匹配异常事件转换为数值向量,利用向量计算进行关联匹配,提高关联匹配的计算速度;还通过时序以及业务逻辑(即异常事件的剔除),进一步减少了需要关联匹配的异常事件数量,提高关联匹配速度。
-
公开(公告)号:CN107577936B
公开(公告)日:2019-10-01
申请号:CN201710582721.1
申请日:2017-07-17
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力公司 , 国网山东省电力公司潍坊供电公司
摘要: 本发明提供了一种弱口令扫描方法及装置,该方法包括获取同一类型的待检查终端,根据预设的用户名和弱口令组合的数量对上述同一类型的待检查终端进行随机采样,生成待检查终端采样样本,通过预设的用户名和弱口令组合对待检查终端采样样本进行扫描,将登录成功的用户名和弱口令组合对同一类型的待检查终端进行扫描,记录登录成功的待检查终端数量,当登录成功的待检查终端数量大于预定阈值时,判定该同一类型的待检查终端存在安全性问题。本发明提供的弱口令扫描方法显著提高了终端扫描效率,降低了宽带占用,使用远程扫描,避免了人工去现场检查终端。
-
公开(公告)号:CN109787969A
公开(公告)日:2019-05-21
申请号:CN201910002400.9
申请日:2019-01-02
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司
发明人: 陈伟 , 石聪聪 , 高先周 , 张小建 , 蔡宇翔 , 杨如侠 , 费稼轩 , 陈磊 , 章锐 , 黄秀丽 , 冯谷 , 高鹏 , 范杰 , 郭骞 , 王齐 , 沈文 , 王向群 , 于鹏飞 , 姚启桂 , 俞庚申 , 潘丹 , 上官霞
摘要: 本发明公开了主机的身份合法性检测方法、检测装置及身份检测设备,其中主机的身份合法性检测方法包括如下步骤:获取待检测主机若干个时刻的时间偏移;根据若干个时刻以及各个时刻对应的时间偏移得到待检测主机的时间偏移率;根据时间偏移率对待检测主机的身份合法性进行检测。由于不同主机的时钟振荡频率不同,网络上每一台主机都有一个唯一的、固定的时钟偏移率,并且主机的时钟偏移率与主机的位置、IP地址、网络拓扑和测量时刻均无关,具有一定的稳定性,因此,通过主机的时钟偏移率对主机的身份合法性进行检测,能够解决现有技术中的用IP地址或者MAC地址进行主机的身份合法性识别的可靠性均较低的问题。
-
公开(公告)号:CN109598123A
公开(公告)日:2019-04-09
申请号:CN201811474577.0
申请日:2018-12-04
申请人: 国家电网有限公司 , 全球能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院
CPC分类号: G06F21/55 , G06F9/45558 , G06F2009/45587 , G06F2009/45595
摘要: 一种配电自动化系统安全防御平台及方法,平台包括:规约分发器、虚拟运行环境、常规运行环境、运行于虚拟运行环境中的第一配电自动化系统、运行于常规运行环境中的第二配电自动化系统、配电自动化系统终端和实时数据库。通过构建可安全切换功能的配电自动化安全接入环境和对终端接入规约进行分析,阻止可能的危险攻击行为,执行安全防御机制,解决配电自动化终端的安全接入问题。
-
-
-
-
-
-
-
-
-