-
公开(公告)号:CN111767300B
公开(公告)日:2022-06-07
申请号:CN202010393577.9
申请日:2020-05-11
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司营销服务中心
IPC: G06F16/242 , G06F21/62
Abstract: 本发明涉及一种电力数据内外网穿透的动态脱敏方法及装置,包括:接收用户的业务访问请求并进行解析得到用户访问信息;识别SQL语句是否涉敏;对于涉敏SQL语句,则基于用户ID和业务场景标识对涉敏SQL语句对应的访问数据进行脱敏处理,将脱敏处理后的涉敏SQL语句对应的访问数据发送给用户;对于未涉敏SQL语句,则将未涉敏SQL语句对应的访问数据直接发送给用户;本发明通过对用户的SQL语句是否涉敏进行判断,以及涉敏时对访问的数据进行脱敏处理,减小了用户信息的泄露,提高了电力数据的安全性。
-
公开(公告)号:CN113052490A
公开(公告)日:2021-06-29
申请号:CN202110409014.9
申请日:2021-04-15
Applicant: 全球能源互联网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Inventor: 费稼轩 , 周劼英 , 郭志民 , 王丹 , 吕卓 , 石聪聪 , 张小建 , 李斌 , 杨文 , 李暖暖 , 姚启桂 , 王向群 , 张铮 , 陈岑 , 蔡军飞 , 李鸣岩 , 张伟
Abstract: 本发明提供一种电力工控系统协同防御方法、装置及存储介质,其中,方法,应用于云端服务器,包括如下步骤:接收至少一个终端的第一目标数据;将所述第一目标数据输入至第一目标模型,得到终端状态数据;根据所述终端状态数据,确定并下发第一控制策略。通过实施本发明,将终端上传的第一目标数据输入至第一目标模型,得到终端状态数据,根据终端状态数据确定控制策略,相比于针对某种特定的工控系统协议格式开展防御方法,本方法的第一目标模型适用于多种工控系统的协议,能够识别多种终端状态,可扩展性更强,准确率更高,且将终端数据进行汇总,由云端服务器统一处理,提高了处理效率。
-
公开(公告)号:CN109462580B
公开(公告)日:2021-03-30
申请号:CN201811244745.7
申请日:2018-10-24
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网北京市电力公司 , 国网福建省电力有限公司
IPC: H04L29/06
Abstract: 本发明实施例一种训练流量检测模型、检测业务流量异常的方法,其中,一种训练流量检测模型的方法包括:获取终端设备集群中各个终端设备的训练业务流量,得到训练业务流量集合;提取所述训练业务流量集合中每个训练业务流量所对应的第一训练特征信息和第二训练特征信息,其中,所述第一训练特征信息用于指示各终端设备的地址特征,所述第二训练特征信息用于指示各终端设备的流量分析特征;利用所述第一训练特征信息以及所述第二训练特征信息对神经网络模型进行训练,得到所述流量检测模型。本申请更注重于对流量数据本身的特征进行提取,聚焦于流量本身的特点,从而有利于提升异常流量检测可信度。
-
公开(公告)号:CN112087445A
公开(公告)日:2020-12-15
申请号:CN202010923638.8
申请日:2020-09-04
Applicant: 全球能源互联网研究院有限公司 , 国网河北省电力有限公司信息通信分公司 , 国网河北省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及电力物联网技术领域,具体涉及一种融合业务安全的电力物联网安全脆弱性评估方法,所述方法包括获取目标电力物联网的攻击树模型、攻击树模型中各个叶子节点对应的数据以及至少一个评价指标;基于各个叶子节点的数据,确定至少一个评价指标的权重;利用至少一个评价指标的权重以及至少一个评价指标,计算各个叶子节点的安全脆弱性;根据各个叶子节点的安全脆弱性以及攻击树模型中各个节点与其对应的子节点的关系,确定攻击树模型中各个节点的安全脆弱性;基于各个节点的安全脆弱性,对电力物联网的相应节点进行安全防护。计算得到各个节点的安全脆弱性之后,就可以有针对性的对各个节点进行安全防护,提高了安全防护的准确性。
-
公开(公告)号:CN108667529B
公开(公告)日:2020-08-25
申请号:CN201810482964.2
申请日:2018-05-18
Applicant: 全球能源互联网研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC: H04L9/08
Abstract: 本发明公开了一种量子保密通信系统的安全评估方法及装置,其中,方法包括:获取量子保密通信系统的光源信息;根据光源信息判断所述量子保密通信系统是否具有抗光子数分离攻击能力,并生成量子保密通信系统的安全评估信息。本发明实施例提供的量子保密通信系统的安全评估方法及装置,利用量子保密通信系统的光源信息对量子保密通信系统做出安全评估,解决了现有技术缺乏对量子保密通信系统自身安全性评估的问题。
-
公开(公告)号:CN111478966A
公开(公告)日:2020-07-31
申请号:CN202010266179.0
申请日:2020-04-07
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明提供一种物联网协议的解析方法、装置、计算机设备及存储介质,该方法包括:创建不同协议对应的协议解析器,并存储数据包与协议解析器之间的匹配规则;所述协议解析器包括报文格式文件和事件处理文件;基于所述匹配规则,确定与物联网中的目标数据包相匹配的目标协议解析器;通过所述目标协议解析器对所述目标数据包进行基于所述报文格式文件的解析,获取所述目标数据包中特定字段的关键字;根据所述事件处理文件对所述特定字段的关键字进行处理,以确定所述目标数据包是否异常。本发明能够根据业务场景对不同协议解析器进行灵活地增加或者裁剪,同时可以监测物联网中的异常数据包,从而可以避免遭受恶意攻击,提高整个物联网的网络安全性。
-
公开(公告)号:CN111092865A
公开(公告)日:2020-05-01
申请号:CN201911227137.X
申请日:2019-12-04
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司
Inventor: 王向群 , 姚启桂 , 费稼轩 , 石聪聪 , 张小建 , 陈磊 , 沈文 , 王齐 , 高献周 , 于鹏飞 , 高鹏 , 杨如侠 , 范杰 , 章锐 , 黄秀丽 , 冯谷 , 俞庚申
IPC: H04L29/06
Abstract: 本发明提供一种安全事件分析方法及系统,方法包括:根据共享内存的各个进程模块的本地管理数据,设置安全事件阈值和归并逻辑;对实时监听数据进行解析,将数据类型与安全事件阈值进行比较生成安全事件;判断安全事件的事件类型,当为待归并事件时,将待归并事件加入归并事件队列;根据归并逻辑进行多线程维护归并事件队列状态及周期归并待归并事件,生成归并事件加入事件队列;将事件队列中全部安全事件发送到管理终端。本发明根据共享内存中的数据,设置统一的数据采集方式和安全事件格式,对实时事件和归并事件区分处理,多线程维护归并事件队列,实现了对安全事件的实时高速分析和归并处理,及归并事件归并逻辑的预置,便于统一管理安全事件。
-
公开(公告)号:CN110233735A
公开(公告)日:2019-09-13
申请号:CN201910514586.6
申请日:2019-06-14
Applicant: 全球能源互联网研究院有限公司 , 国网冀北电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 一种并网电站工控系统综合安全防护方法及系统,包括:现场厂站向现场终端发起接入认证;通过认证后,现场厂站获取现场终端的运行数据,并将所述运行数据基于现场厂站与主站之间预先构建的网络传输层向所述主站进行加密传输。本方案通过在现场厂站和现场终端构建安全加密认证,使得新能源厂站系统在各个环节提高安全性,保证了厂站系统各个环节传输的数据包不被恶意篡改和窃听,提高了系统的运行稳定性和安全性。
-
公开(公告)号:CN108062473B
公开(公告)日:2023-06-30
申请号:CN201610982381.7
申请日:2016-11-08
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 一种修剪训练集和恶意程序识别的方法及装置,其中修剪训练集的方法,包括:在训练集中任意选取一个特征点;将所选取的特征点所代表的行为特征分别与所选取的特征点的空间距离最近的第一数量个特征点所代表的行为特征进行对比;若所选取的特征点所代表的行为特征与所述第一数量个特征点所代表的行为特征中的至少第二数量个特征点所代表的行为特征不同,则在所述训练集中修剪掉所选取的特征点,其中所述第一数量大于所述第二数量,通过在训练分类的机器模型的过程中,通过对比,修剪掉训练集中对提高识别度没有帮助却浪费训练器计算资源的特征点,提高了训练器的训练效率。
-
公开(公告)号:CN114024725B
公开(公告)日:2023-06-20
申请号:CN202111242113.9
申请日:2021-10-25
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司 , 国网新疆电力有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种容器间通信方法、系统、电子设备及存储介质,该方法包括如下步骤:接收待转发的报文;判断报文发送端的标签与报文接收端的标签是否匹配;当报文发送端的标签与报文接收端的标签匹配时,向所述报文接收端转发待转发报文。本发明提供的容器间通信方法、系统、电子设备及存储介质,针对报文发送端和报文接收端设置标签,当网桥转发待转发报文时,先对报文发送端的标签和报文接收端的标签进行匹配,匹配成功时,再进行报文的转发。由此,该容器间的通信方法通过设置标签,可以有效限制报文转发的方向,实现业务隔离。同时可以灵活实现对容器间网络通信的限制,进而有效提升容器间的安全防护能力。
-
-
-
-
-
-
-
-
-