-
公开(公告)号:CN109191021B
公开(公告)日:2021-02-09
申请号:CN201811284085.5
申请日:2018-10-30
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及电力信息安全技术领域,公开了电网异常事件的关联规则匹配方法及装置,其中方法包括:获取关联规则以及多个待匹配异常事件;关联规则包括多个预设异常事件,关联规则对应于预设攻击场景;将异常事件转换为数值向量;异常事件为预设异常事件以及待匹配异常事件,预设异常事件对应于第一数值向量,待匹配异常事件对应于第二数值向量;根据第一数值向量以及第二数值向量,计算关联匹配度,以确定攻击场景。通过将关联规则中的预设异常事件以及待匹配异常事件转换为数值向量,利用向量计算进行关联匹配,提高关联匹配的计算速度;还通过时序以及业务逻辑(即异常事件的剔除),进一步减少了需要关联匹配的异常事件数量,提高关联匹配速度。
-
公开(公告)号:CN113986266B
公开(公告)日:2024-12-27
申请号:CN202111251360.5
申请日:2021-10-26
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司电力科学研究院
Abstract: 本发明公开了一种物联终端安全卸载方法、装置及计算机设备,该方法包括:获取目标终端的计算卸载请求及终端信息,所述终端信息包括所述目标终端的设备身份信息;基于所述设备身份信息判断所述目标终端是否属于预设白名单列表;如果所述目标终端属于预设白名单列表,则基于预设的度量因子判断所述计算卸载任务是否正常;如果所述计算卸载任务正常,则基于所述计算卸载请求对所述目标终端进行卸载。通过对目标终端的终端信息进行识别,判断目标终端的身份,提高了终端身份的识别率,进一步判断终端卸载任务是否正常提高了边缘计算网络中的卸载任务的安全性,减少恶意终端占用网络资源情况的出现。
-
公开(公告)号:CN114221751B
公开(公告)日:2024-03-29
申请号:CN202210094281.6
申请日:2022-01-26
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开一种物联网通信认证方法、系统及计算机设备,其中,方法用于物联终端,包括:通过鉴权服务模块向数据管理模块发送服务认证请求包;接收鉴权服务模块返回的鉴权认证响应包,鉴权认证响应包中加载有第二服务认证向量,且第二服务认证向量通过数据管理模块返回的第一服务认证向量计算得到,第一服务认证向量基于物联终端的身份标识生成;根据第二服认证向量,生成第三服务认证向量,并向鉴权服务模块发送第三服务认证向量;接收鉴权服务模块发送的成功认证消息,并向接入网关发送接入认证请求包。本发明最终可以保证安全通信,无需借助CA认证中心发放PKI安全证书,有利于降低通信成本,提高了认证过程的便利性。
-
公开(公告)号:CN110971565B
公开(公告)日:2023-04-28
申请号:CN201811145596.9
申请日:2018-09-29
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司潍坊供电公司 , 国网江苏省电力有限公司
Abstract: 基于恶意攻击建模的源网荷系统脆弱性评价方法及系统,包括:采用仿真平台将预设的攻击模型对源网荷系统进行攻击;获得所述攻击模型对源网荷系统的攻击成功概率;基于所述攻击成功率对源网荷系统进行脆弱性评估;所述攻击模型包括关键网络安全设备攻击模型和网络安全保护机制攻击模型。本发明的技术方案基于源网荷系统的实际情况,分析电力通信特点和安全防御手段机理,有助于指出源网荷系统的脆弱性并对其遭受网络攻击的可能性进行评估,进一步帮助提高源网荷系统安全性。
-
公开(公告)号:CN113055887B
公开(公告)日:2022-09-27
申请号:CN202110540850.0
申请日:2021-05-18
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04W12/08 , H04W12/121 , H04W24/04 , H04B7/0456
Abstract: 本发明公开了一种面向电力5G应用的网络通道安全防护系统,该系统包括:云层和管理层,云层包括生产控制区、信息管理区、互联网区和5G运营核心网,管理层包括电力调度数据网、数据通信网和运营商网络;云层和管理层之间的业务数据在网络通道传输过程中,通过低时延业务通道抗干扰技术对业务数据进行抗干扰防护,避免低延时业务通道中因受干扰导致传输异常;电力调度数据网和数据通信网与运营商网络之间通过网络通道隔离技术进行防护,以满足电力业务的访问安全和运行安全;5G运营核心网和运营商网络之间通过网络通道隔离技术进行维护,且5G运营核心网和运营商网络均通过切片隔离技术对交互的网络切片进行隔离,防止网络切片间的越权访问。
-
公开(公告)号:CN114221751A
公开(公告)日:2022-03-22
申请号:CN202210094281.6
申请日:2022-01-26
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开一种物联网通信认证方法、系统及计算机设备,其中,方法用于物联终端,包括:通过鉴权服务模块向数据管理模块发送服务认证请求包;接收鉴权服务模块返回的鉴权认证响应包,鉴权认证响应包中加载有第二服务认证向量,且第二服务认证向量通过数据管理模块返回的第一服务认证向量计算得到,第一服务认证向量基于物联终端的身份标识生成;根据第二服认证向量,生成第三服务认证向量,并向鉴权服务模块发送第三服务认证向量;接收鉴权服务模块发送的成功认证消息,并向接入网关发送接入认证请求包。本发明最终可以保证安全通信,无需借助CA认证中心发放PKI安全证书,有利于降低通信成本,提高了认证过程的便利性。
-
公开(公告)号:CN109389181B
公开(公告)日:2020-11-24
申请号:CN201811284261.5
申请日:2018-10-30
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及电力信息安全技术领域,公开了电网异常事件的关联规则生成方法及装置,其中方法包括:获取若干异常事件;基于预设分类模型对异常事件进行分类,以得到正例集以及负例集;预设分类模型为利用样本异常事件对神经网络模型进行训练得到的;利用正例集形成多个预设关联规则;根据预设算法、正例集以及负例集,训练预设关联规则,以生成异常事件的关联规则。该方法通过基于神经网络模型对若干异常事件按照攻击场景进行初步分类,再结合预设算法(例如改进遗传算法),保证寻优的全局性,提高了生成的关联规则的准确性;还通过对遗传算法的初始化方案、交叉、遗传概率进行了改进,即设置自适应交叉概率以及遗传概率,提高了关联规则的精确度。
-
公开(公告)号:CN110971565A
公开(公告)日:2020-04-07
申请号:CN201811145596.9
申请日:2018-09-29
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司潍坊供电公司 , 国网江苏省电力有限公司
Abstract: 基于恶意攻击建模的源网荷系统脆弱性评价方法及系统,包括:采用仿真平台将预设的攻击模型对源网荷系统进行攻击;获得所述攻击模型对源网荷系统的攻击成功概率;基于所述攻击成功率对源网荷系统进行脆弱性评估;所述攻击模型包括关键网络安全设备攻击模型和网络安全保护机制攻击模型。本发明的技术方案基于源网荷系统的实际情况,分析电力通信特点和安全防御手段机理,有助于指出源网荷系统的脆弱性并对其遭受网络攻击的可能性进行评估,进一步帮助提高源网荷系统安全性。
-
公开(公告)号:CN109191021A
公开(公告)日:2019-01-11
申请号:CN201811284085.5
申请日:2018-10-30
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
CPC classification number: G06Q10/0635 , G06Q50/06
Abstract: 本发明涉及电力信息安全技术领域,公开了电网异常事件的关联规则匹配方法及装置,其中方法包括:获取关联规则以及多个待匹配异常事件;关联规则包括多个预设异常事件,关联规则对应于预设攻击场景;将异常事件转换为数值向量;异常事件为预设异常事件以及待匹配异常事件,预设异常事件对应于第一数值向量,待匹配异常事件对应于第二数值向量;根据第一数值向量以及第二数值向量,计算关联匹配度,以确定攻击场景。通过将关联规则中的预设异常事件以及待匹配异常事件转换为数值向量,利用向量计算进行关联匹配,提高关联匹配的计算速度;还通过时序以及业务逻辑(即异常事件的剔除),进一步减少了需要关联匹配的异常事件数量,提高关联匹配速度。
-
公开(公告)号:CN113271598B
公开(公告)日:2022-09-27
申请号:CN202110542142.0
申请日:2021-05-18
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04W12/37 , H04W12/02 , H04W12/06 , H04W12/08 , H04W12/10 , H04W12/122 , H04L67/10 , G06F21/62 , G06F21/53 , G06F21/55 , G06F21/31 , G06F21/44
Abstract: 本发明公开了一种面向电力5G网络的边缘安全防护架构,该架构包括:用户设备、MEC系统和MEC服务供应方,MEC系统包括MEC节点、MEC控制器和MEC基础平台,MEC系统通过边缘计算本体安全加固技术构建MEC边缘节点安全环境;用户设备与MEC系统进行数据交互过程中,通过MEC控制器为用户设备匹配预设的边缘计算隐私保护策略并提供相应的安全保护功能,同时MEC节点与MEC控制器协同工作对隐私保护进行增强;MEC服务供应方通过边缘计算南北向网络交互安全技术对用户设备和MEC系统提供安全关系的认证及安全保护。通过边缘安全防护提高了边缘计算安全性,为电力设备的稳定运行提供了的保障。
-
-
-
-
-
-
-
-
-