-
公开(公告)号:CN114186232A
公开(公告)日:2022-03-15
申请号:CN202111519490.2
申请日:2021-12-13
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种网络攻击团队识别方法、装置、电子设备及存储介质,用于解决无法从海量的告警信息中有效、准确地识别网络攻击的技术问题。本发明包括:从预设数据库中提取网络攻击日志数据;对所述网络攻击日志数据进行标准化处理,得到标准化日志数据集;对所述标准化日志数据集中的数据对象进行聚类,得到多个网络攻击团队;生成每个所述网络攻击团队的团队画像;当接收到网络异常信息时,在多个所述团队画像中匹配所述网络异常信息,确定所述网络异常信息对应的目标网络攻击团队。
-
公开(公告)号:CN114050926A
公开(公告)日:2022-02-15
申请号:CN202111320199.2
申请日:2021-11-09
Applicant: 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本发明公开了一种数据报文深度检测方法和装置,方法包括:通过获取原始报文数据包;对原始报文数据包进行解码,确定对应的数据协议并构建中间报文数据包;根据数据协议对中间报文数据包执行数据预处理,得到预处理数据报文;基于预设匹配规则对预处理数据报文进行匹配,生成规则匹配结果;根据规则匹配结果对预处理数据报文进行深度检测,得到目标深度数据报文,从而实现快速识别多种不同类别的流式数据包,灵活对数据报文进行高效过滤。
-
公开(公告)号:CN107733881A
公开(公告)日:2018-02-23
申请号:CN201710923071.2
申请日:2017-09-30
Applicant: 南方电网科学研究院有限责任公司
CPC classification number: H04L63/08 , H04L9/3066 , H04L63/02 , H04L63/0823
Abstract: 本申请涉及一种基于数据交换的数字认证系统,包括安全区设备、服务区设备,以及连接安全区设备及服务区设备的网络连接设备;网络连接设备包括连接各安全区设备的第一交换机及连接各服务区设备的第二交换机;第一交换机与第二交换机之间设置有防火墙;安全区设备包括CA设备及KM设备;CA设备及KM设备相互通信连接,并分别连接至第一交换机;服务区设备包括RA设备,以及与RA设备通信连接的LDAP设备、OCSP设备及证书介质设备;RA设备、LDAP设备、OCSP设备及证书介质设备分别连接至第二交换机;其中,CA设备实现包括SM2算法的数字证书认证;KM设备实现包括SM2算法的密钥管理。该基于数据交换的数字认证系统可以提高系统的安全性。
-
公开(公告)号:CN118886017A
公开(公告)日:2024-11-01
申请号:CN202410953680.2
申请日:2024-07-16
Applicant: 南方电网科学研究院有限责任公司
IPC: G06F21/57 , G06F18/214 , G06F18/23 , G06F18/24
Abstract: 本申请提供了一种基于transformer代码自动化审计的方法,包括:使用已开源的工具生成待检测程序的第一程序依赖图;使用切片技术对待检测程序进行切片,得到多个第一切片以及对应的第一切片依赖图,并生成对应的第一切片的第一词库;采用目标Doc2Vec模型并基于第一词库将各第一切片依赖图中的词句转化为词向量,得到对应的第一向量化数据结构;将所有的第一向量化数据结构输入至目标transformer模型中进行预测,得到对应的预测结果,并根据预测结果和第一程序依赖图自动生成待检测程序的漏洞报告。该方法不仅可以提高审计的效率和准确性,而且能够实现持续优化和迭代,进一步提升系统的安全性和可靠性。
-
公开(公告)号:CN118826053A
公开(公告)日:2024-10-22
申请号:CN202410691254.6
申请日:2024-05-30
Applicant: 贵州电网有限责任公司 , 南方电网科学研究院有限责任公司
Inventor: 刘俊荣 , 杨祎巍 , 陶佳冶 , 洪超 , 魏力鹏 , 梁志宏 , 付鋆 , 陈霖 , 周泽元 , 赖博宇 , 班秋成 , 杜金燃 , 严彬元 , 徐文倩 , 张猛 , 李攀登 , 吴飞 , 徐培明 , 熊诚 , 支志军 , 方继宇 , 关泽武 , 杨耀
IPC: H02J3/24 , H02J3/14 , G06F30/30 , G06F111/10
Abstract: 本发明涉及电力系统负荷频率控制技术领域,特别是一种DoS攻击下电力系统的动态输出反馈控制方法及系统。包括以下步骤:引入DoS攻击并建立相应的事件触发机制,并建立风光介入的多区域电力系统负荷频率的数学模型;基于事件触发机制的负荷频率控制系统稳定性分析与动态输出反馈控制器的设计;针对提出的风光介入的多区域互联电力系统进行仿真研究,验证本发明所提出控制方法的有效性。本发明考虑实际电力网络中的DoS攻击造成的丢包情况,通过建立安全的事件触发机制来减少DoS攻击的影响,并设计了一种DoS攻击下的动态输出反馈控制方法,可以保证闭环负荷频率控制系统稳定并且满足性能,实现风光介入多区域电力系统的负荷频率控制。
-
公开(公告)号:CN118627108A
公开(公告)日:2024-09-10
申请号:CN202410634006.8
申请日:2024-05-21
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司信息中心 , 南方电网科学研究院有限责任公司
Abstract: 本申请提供了一种安全访问控制装置。该装置包括:数据接收模块,用于获取登录验证数据和特征数据,其中,登录验证数据是进行登录验证的数据,特征数据为表征访问端的特征的数据且包括多个等级;登录验证模块,与数据接收模块通信连接,用于接收数据接收模块发送的登录验证数据,并对登录验证数据进行验证;风险验证模块,与数据接收模块通信连接,用于接收数据接收模块发送的特征数据,并确定不同等级的特征数据对应的访问权限,控制访问端在访问权限的范围内进行访问。通过本申请,缓解了现有技术中只通过密码验证的方式进行数据库的登录验证导致数据库安全性较低的问题,达到提升数据库的安全性的效果。
-
公开(公告)号:CN118573439A
公开(公告)日:2024-08-30
申请号:CN202410691253.1
申请日:2024-05-30
Applicant: 贵州电网有限责任公司 , 南方电网科学研究院有限责任公司
Inventor: 付鋆 , 陈霖 , 魏力鹏 , 洪超 , 班秋成 , 杨祎巍 , 刘俊荣 , 梁志宏 , 陶佳冶 , 杜金燃 , 周泽元 , 徐文倩 , 张猛 , 李攀登 , 严彬元 , 徐培明 , 熊诚 , 关泽武 , 吴飞 , 赖博宇 , 方继宇 , 支志军 , 杨耀
IPC: H04L9/40
Abstract: 本发明涉及电力信息物理系统网络安全技术领域,特别是一种基于电力系统的虚假数据注入攻击防御方法及系统。本专利中针对虚假数据注入攻击的防御,主要考虑的是状态估计业务下对受到黑客篡改的节点电压幅值、电压相角量测数据进行检测和修正。包括以下步骤:首先,基于电网仿真或者历史数据,构建包含电力系统节点功率、支路功率以及电压幅值、相位信息的网络攻击样本数据库;其次,基于网络攻击样本数据库,构建基于XGboost的节点量测数据异常检测器,评估节点电压幅值、相位信息是否受到篡改;最后,采用PSO方法,对受到虚假数据注入攻击的节点电压数据进行修正,直至基于XGboost的节点量测数据异常检测器不再提示异常,则实现对虚假数据注入攻击的防御。
-
公开(公告)号:CN118540145A
公开(公告)日:2024-08-23
申请号:CN202410763330.X
申请日:2024-06-13
Applicant: 南方电网科学研究院有限责任公司
IPC: H04L9/40
Abstract: 本发明公开了一种信息系统中暴露面信息的获取方法及装置。其中,该方法包括:确定信息系统中需分析暴露面的子系统为目标子系统,其中,暴露面为攻击信息系统的攻击路径入口;确定目标子系统的资产,其中,资产为目标子系统运行所需的资源;对资产的设备接口、供应链、资产所处的物理环境及目标子系统的系统全生命周期依次进行递归式排查处理,以从多个维度确定目标子系统的暴露面信息;将多个目标子系统的暴露面信息进行整合,得到信息系统的目标暴露面信息。本发明解决了相关技术中对信息系统暴露面的排查不够全面,容易存在缺漏导致防线出现空白、造成网络安全风险的技术问题。
-
公开(公告)号:CN118445824A
公开(公告)日:2024-08-06
申请号:CN202410478282.X
申请日:2024-04-19
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司信息中心 , 南方电网科学研究院有限责任公司
Inventor: 沈伍强 , 戴涛 , 梁志宏 , 李如雄 , 钱正浩 , 杨祎巍 , 崔磊 , 杜金燃 , 陈兆鹏 , 徐传懋 , 王业超 , 赖博宇 , 张小陆 , 姚潮生 , 张金波 , 梁哲恒
IPC: G06F21/60 , G06F18/241
Abstract: 本发明提供了一种整理结构、数据安全评估装置及整理方法,整理结构适用于数据安全评估装置,整理结构包括放置架、第一夹设部件、第二夹设部件和评估主体。放置架包括第一放置室和第二放置室;第一夹设部件和第二夹设部件相对地设置,第一夹设部件和第二夹设部件设置在第一放置室内,第一夹设部件和第二夹设部件朝向靠近或远离对方的方向可移动地设置;评估主体设置在第二放置室内。通过将第一夹设部件和第二夹设部件可移动地设置,以用于夹紧位于第一夹设部件和第二夹设部件之间的纸质待整理件;通过设置评估主体用于整理云端待整理件,并对纸质待整理件以及云端待整理件进行评估,进而解决了现有技术中的数据安全评估装置不便于使用的问题。
-
公开(公告)号:CN118353683A
公开(公告)日:2024-07-16
申请号:CN202410507549.3
申请日:2024-04-25
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司信息中心 , 南方电网科学研究院有限责任公司
Abstract: 本发明实施例提供了一种网络攻击的确定方法、装置、存储介质及电子装置,其中,该方法包括:确定目标电网的目标源流量,以及确定目标源流量的目标全局特征;剔除目标全局特征中包括的无效特征,得到目标特征子集;基于目标全局特征中包括的突发特征以及目标全局特征中包括的周期性特征构建关联时序特征;将目标特征子集输入至第一网络模型中,得到第一检测结果、将目标源流量输入至第二网络模型中,得到第二检测结果,以及,将关联时序特征输入至第三网络模型中,得到第三检测结果;基于第一检测结果、第二检测结果以及第三检测结果确定目标源流量中是否存在目标网络攻击。通过本发明,达到提高识别目标网络攻击的精准度的效果。
-
-
-
-
-
-
-
-
-