-
公开(公告)号:CN109145431A
公开(公告)日:2019-01-04
申请号:CN201810928968.9
申请日:2018-08-10
Applicant: 国家电网公司西南分部 , 北京科东电力控制系统有限责任公司
Inventor: 伍凌云 , 周媛 , 刘成江 , 张赛楠 , 杨鹏 , 王民昆 , 梁野 , 高明慧 , 汪燕 , 郑澍 , 邵立嵩 , 张志军 , 王景 , 苏达 , 兰强 , 高英健 , 卢楷
CPC classification number: G06F17/5009 , G06N3/08
Abstract: 本申请提供了一种监控电力二次系统运行状态的建模方法及装置,包括:提取预先得到的训练数据集中的第一训练数据,计算第一训练数据对应的第一训练向量分别与预设初始神经网络模型中每一初始神经元的权重向量的欧几里得距离;获取最小欧几里得距离对应的第一初始神经元,基于第一训练向量,更新与第一初始神经元相邻的各初始神经元的权重向量;若第一训练数据不为训练数据集的最后一个训练数据,提取第二训练数据对应的第二训练向量,直至训练数据集的所有训练数据被提取完毕,得到训练神经元模型;计算训练神经元模型中的每一神经元的邻接区域值;基于计算邻接区域值与预设的邻接阈值,标记该神经元。可以有效对电力二次系统运行状态进行监控。
-
公开(公告)号:CN119299185A
公开(公告)日:2025-01-10
申请号:CN202411431718.6
申请日:2024-10-14
Applicant: 北京科东电力控制系统有限责任公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明提出了一种创新的基于智能电网配电主站的主机安全评估方法及系统。该方法通过综合评估配网主站中当前主机的重要性、敏感性、安全防护等级,运用层次分析法构建判断矩阵,准确计算资产重要度值和漏洞影响值,并全面考虑多个安全状态因素,实现对主机安全性的科学评估。根据评估结果,系统能智能判断风险类型并实施合理的通信阻断,从而有效提升智能电网配电主站的安全性和稳定性。本发明的有益效果在于不仅为智能电网的安全管理提供了科学依据,还简化了复杂的评估过程,同时保证了评估结果的准确性和合理性,对保障智能电网的稳定运行和信息安全具有重要意义。
-
公开(公告)号:CN113691388B
公开(公告)日:2024-09-24
申请号:CN202110665279.5
申请日:2021-06-16
Applicant: 国网辽宁省电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 寿增 , 汪明 , 赵宇 , 高明慧 , 卢楷 , 许睿超 , 刘嘉明 , 张志军 , 马力 , 王洋 , 何纪成 , 郭乃豪 , 李勃 , 马骁 , 刘锦利 , 王丹 , 计士禹
IPC: H04L41/0213 , H04L41/0631 , H04L67/1001 , H04L69/22
Abstract: 本发明公开了一种基于LVS和SNMP协议的数据采集系统,包括监管服务器集群、被监管设备组和LVS模块;所述监管服务器集群包括多个服务器,所述服务器包括Snmp request模块和Snmp response模块;Snmp request模块:用于根据用户的指令将要采集信息的SNMP请求报文发给被监控设备;被监控设备:用于接收Snmp request模块发送的SNMP请求报文,回复相应的应答报文,并发给LVS模块;LVS模块:用于接受被监控设备发送的应答报文,并分析发现负载低的服务器,将应答报文发送至对应的Snmp response模块;Snmp response模块:用于接收LVS模块发来的应答报文进行处理,实现监管服务器集群间的负载均衡。
-
公开(公告)号:CN118041572A
公开(公告)日:2024-05-14
申请号:CN202311682283.8
申请日:2023-12-08
Applicant: 国网浙江省电力有限公司培训中心 , 北京科东电力控制系统有限责任公司
Inventor: 张静 , 金学奇 , 王春艳 , 梁野 , 徐以章 , 由甲川 , 孔飘红 , 章杜锡 , 徐红泉 , 黄银强 , 张光洲 , 王洋 , 彭俏君 , 卢楷 , 王丹 , 章晓锘 , 方磊 , 王一 , 吕磅 , 李敏茹 , 邵立嵩 , 王景 , 吴群 , 陈贵凤 , 李航
IPC: H04L9/40
Abstract: 一种电力监控系统网络威胁的分级协同处理方法和系统。该方法包括,当监测到网络威胁事件时,确定网络威胁事件的影响范围;根据影响范围,确定网络威胁的阻断级别,当影响范围为单台设备、同一网段的多台设备以及多个网段的多台设备时,确定阻断级别分别为单设备级阻断、局部级阻断和区域级阻断;根据网络威胁的位置以及阻断级别,对网络威胁进行分级处置,当位置是主站侧时,分级处置包括主站区域阻断、主站设备阻断和主站会话阻断,当位置是厂站侧时,分级处置包括厂站区域阻断和厂站设备阻断。本发明的方案实现了多源、多级监控对象的分级处置和安全管控,提升了电力监控系统的安全防护能力。
-
公开(公告)号:CN117749438A
公开(公告)日:2024-03-22
申请号:CN202311646931.4
申请日:2023-12-04
Applicant: 国家电网有限公司 , 国网上海市电力公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 王治华 , 周劼英 , 詹雄 , 张晓 , 朱靖恺 , 金明辉 , 高峰 , 朱江 , 李勃 , 梁野 , 王春艳 , 宁志言 , 马力 , 王景 , 邵立嵩 , 卢楷 , 赵航 , 高英健
Abstract: 适应于分布式电源场站侧的数据指令安全传输方法及介质,所述数据安全传输方法包括以下步骤:在分布式电源并网时,通过分布式电源终端与调度主机实现通信连接,并通过所述分布式电源终端采集业务数据;利用所述分布式电源终端将所述业务数据进行签名和加密后,发送至所述调度主机;所述签名还包括计算数字签名和签名后的数据信息;通过所述调度主机从接收到的所述签名后的数据信息中解析出密钥分配参数,并恢复出所述电源终端的验证签名,从而接收来自所述分布式电源终端的所述业务数据。
-
公开(公告)号:CN113904801A
公开(公告)日:2022-01-07
申请号:CN202111030340.5
申请日:2021-09-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沈鹏 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
Abstract: 本发明公开了一种网络入侵检测方法,其特征在于,包括:整理截获的网络数据包得到网络数据集;对网络数据集进行特征工程处理得到网络检测数据集;采用训练好的去噪自编码神经网络模型对网络检测数据集进行降维;采用训练好的XGBoost网络入侵检测模型对降维后的网络检测数据进行入侵检测;根据检测结果为入侵的网络数据以及公开的入侵数据构建入侵数据库;根据入侵数据库定期对去噪自编码神经网络模型模型和XGBoost网络入侵检测模型重新进行训练,根据重新训练的模型对网络数据进行入侵检测,相较于现有技术,本发明对网络入侵数据进行更加准确的检测。
-
公开(公告)号:CN113285983A
公开(公告)日:2021-08-20
申请号:CN202110453134.9
申请日:2021-04-26
Applicant: 北京科东电力控制系统有限责任公司
Inventor: 王丹 , 高明慧 , 马力 , 张志军 , 计士禹 , 刘锦利 , 李勃 , 马骁 , 卢楷 , 宁志言 , 何纪成 , 马添鑫 , 于洪臣 , 高航 , 赵航 , 王洋 , 郭乃豪 , 高英健
Abstract: 本发明公开了一种支持多虚拟化安防设备共享单加密卡的虚拟实验系统,基于OpenStack搭建云平台,该平台部署多台硬件服务器和交换机,配置一台硬件服务器配置为控制节点,其余硬件服务器为OpenStack计算节点;在计算节点创建虚拟安防装置以及虚拟化加密令牌,在控制节点部署硬件加密卡服务程序,供虚拟安防装置调用。本发明只需内置一个加密卡提供密码服务,通过共享单加密卡密码服务,所有的虚拟安防装置共同使用一个硬件加密卡就能完成数据加密解密,从而降低搭建安防装置业务拓扑的成本,提高硬件加密卡的使用效率。
-
公开(公告)号:CN111143865A
公开(公告)日:2020-05-12
申请号:CN201911369222.X
申请日:2019-12-26
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司 , 东北大学
IPC: G06F21/60 , G06F21/62 , G06F16/906 , G06K9/62
Abstract: 本发明提供一种密文数据上标签自动生成的用户行为分析系统及方法,该系统包括A端和B端;所述A端,选择用户行为数据并通过密钥生成模块实现Paillier同态加密同态对数据进行加密并生成公钥和私钥,将公钥和加密后的数据传送到B端;B端通过密文运算模块在密文上进行补充缺失值、密文聚类以及簇类标签自动生成操作,最后将加密的聚类结果以及标签返回给A端;A端通过生成的私钥对加密的用户行为聚类结果以及标签进行解密;A端在进行计算时,调用密文运算模块内的安全通讯协议,将加密后的数据中的基本运算替换为对应的协议。本发明系统及方法对用户行为数据进行加密,整个过程在密文下进行,由两方参与,保证安全性。
-
公开(公告)号:CN109088869A
公开(公告)日:2018-12-25
申请号:CN201810923156.5
申请日:2018-08-14
Applicant: 北京科东电力控制系统有限责任公司
IPC: H04L29/06
Abstract: 本发明涉及电力技术领域,提供一种APT攻击检测方法及装置。其中,APT攻击检测方法首先获得电力控制系统中的采集得到的异常数据,然后判断异常数据与异常检测模型是否满足预设相似度条件。若满足预设相似度条件,表明当前的异常数据具有APT攻击的某些特征,从而可以将其确定为疑似APT攻击。最后,将疑似APT攻击的异常数据保存至异常数据库中,以便进行后续的数据分析或者APT攻击的防御。上述方法及装置能够有效检测电力控制系统中的APT攻击,并将疑似APT攻击的异常数据进行保存,为分析APT攻击的特征以及APT攻击的防御打下了坚实的基础,有利于改善电力控制系统的安全性,确保其正常稳定运行。
-
公开(公告)号:CN108234261A
公开(公告)日:2018-06-29
申请号:CN201711354372.4
申请日:2017-12-15
Applicant: 国家电网公司 , 北京科东电力控制系统有限责任公司
CPC classification number: H04L12/40006 , H04L67/28 , H04L67/32
Abstract: 本发明公开了一种用于电力控制系统网络监管的服务总线调度方法,包括如下步骤:根据电力控制系统中的各级电力调度通信中心之间的关系,建立树形结构;在树形结构的每个节点上,服务代理通过服务总线进行服务注册;当客户端通过服务总线请求某种服务时,判断服务是否在本级节点,如果服务不在本级节点,通过服务总线遍历树形结构找到服务所在的目的节点,通过目的节点的服务代理提供跨级服务。该方法使得客户端不用关心服务器端所在的地址,直接使用服务名称等方式在服务器端查阅即可。这样,不同级别的电力调度通信中心可以实现跨级别的服务调阅。
-
-
-
-
-
-
-
-
-