-
公开(公告)号:CN108881110A
公开(公告)日:2018-11-23
申请号:CN201710326253.1
申请日:2017-05-10
Applicant: 全球能源互联网研究院 , 国家电网公司 , 国网江苏省电力公司电力科学研究院
CPC classification number: H04L63/20 , H04L41/145
Abstract: 本发明涉及一种安全态势评估与防御策略联合决策方法及系统,包括:对电网资产、威胁和脆弱性按照等级划分标准进行等级划分;将电网资产、威胁和脆弱性的等级划分代入工作流,进行电网攻防博弈状态评估工作流建模,形成攻防博弈图;基于构建的所述攻防博弈图,从脆弱性利用和资产安全态势评估值两个方面选取当前时刻系统的关键节点,选取安全防御策略。本发明提供的技术方案对于波动性状态具有良好的预测效果,且建模复杂度可控。
-
公开(公告)号:CN108736509A
公开(公告)日:2018-11-02
申请号:CN201710273980.6
申请日:2017-04-25
Applicant: 全球能源互联网研究院 , 国家电网公司
Abstract: 本发明提供了一种主动配电网多源协调优化控制方法及系统,包括:在长时间尺度下对接入整个主动配电网的所有可控分布式电源单元实现全局优化控制和在长时间尺度下的全局优化控制的基础上实现短时间尺度下的区域自治控制。本发明提供的技术方案修正了实际负荷以及间歇式能源发电与预测曲线的偏差,同时由于在自治控制的过程中充分利用了各个自治区域的分布式电源参与协同调节,大幅度缓解了因负荷以及间歇式能源发电功率波动对于馈线出口功率的影响。
-
公开(公告)号:CN104902351B
公开(公告)日:2018-09-14
申请号:CN201410083247.4
申请日:2014-03-07
Applicant: 国家电网公司 , 中国电力科学研究院 , 全球能源互联网研究院
Abstract: 本发明涉及电力智能变电站过程层通信网络技术,具体涉及一种智能变电站过程层光纤多波长隔离通信组网方法。该方法采用单光纤双向传输的波分复用形式,根据每一信道光载波信号的频率或波长不同,将光纤的低损耗窗口划分成3个或3个以上的双向传输信道,通过过程层主多波长交换机将过程层的GOOSE网络、SMV网络、IEC61588网络分别以不同的波长承载,通过波分复用器复用和分解,合并为一个物理网络。该方法使过程层中的GOOSE网络、SMV网络、IEC61588网络共网且隔离传输,以降低智能变电站建设成本、降低维护成本和施工难度。
-
公开(公告)号:CN103475709B
公开(公告)日:2017-01-04
申请号:CN201310407543.0
申请日:2013-09-09
Applicant: 国家电网公司 , 中国电力科学研究院 , 全球能源互联网研究院 , 江苏省电力公司信息通信分公司 , 江苏省电力公司
IPC: H04L29/08
Abstract: 本发明提供了一种面向云计算平台的副本动态控制方法和系统,该方法包括以下步骤:设定副本最小可用率Rexp;获得单位时间t内的最小副本数rmin;判断系统资源是否存在浪费;获得副本节点到备用副本节点的代价序列;获得用于放置副本的备用副本节点;将副本复制到备用副本节点。该方法及其系统用于提高云计算中数据的可靠性和可用性,达到可用性和成本性之间的平衡。
-
公开(公告)号:CN102857335B
公开(公告)日:2016-09-21
申请号:CN201210320828.6
申请日:2012-08-31
Applicant: 中国电力科学研究院 , 全球能源互联网研究院 , 国家电网公司
Abstract: 本发明提出基于散列算法的电力安全云终端通信的过滤方法及系统,首先在电力云终端硬件嵌入支持散列算法的安全芯片,利用散列算法对引导程序、操作系统内核、文件系统和电力业务程序进行散列运算,得到散列值。通过比较散列值和基准值是否一致判断程序是否被修改来判断程序是否被恶意入侵。如果判断程序被恶意入侵,则使用出厂时备份的程序替换被入侵的程序。当电力安全云终端申请接入电力私有云时,如果散列值和基准值不一致,则电力私有云可以拒绝电力安全云终端的接入申请。本发明有效的保证了信息的安全性,从而确定整个系统的安全性。
-
公开(公告)号:CN103338194B
公开(公告)日:2016-04-20
申请号:CN201310236492.X
申请日:2013-06-14
Applicant: 国家电网公司 , 中国电力科学研究院 , 国网宁夏电力公司银川供电公司
IPC: H04L29/06
Abstract: 本发明提供一种基于信誉度评估的跨安全域访问控制系统和方法,系统包括跨安全域访问代理服务器、授权策略服务器、安全域内信誉度服务器和安全域间信誉度服务器;跨安全域访问代理服务器接收跨安全域共享资源访问请求信息,并将跨安全域共享资源访问请求信息发送给授权策略服务器进行决策判定,安全域内信誉度服务器和安全域间信誉度服务器分别对安全域内用户信誉度和不同安全域用户信誉度进行存储和更新。本发明使用户的角色随着在交互过程中信誉度的变化而自动地做出相应的改变,从而更改其对共享资源的访问权限,达到保障对不同安全域中的共享资源能够进行安全访问的目的。
-
公开(公告)号:CN103116620B
公开(公告)日:2016-01-20
申请号:CN201310034326.1
申请日:2013-01-29
Applicant: 国家电网公司 , 中国电力科学研究院 , 江苏省电力公司 , 江苏省电力公司信息通信分公司
IPC: G06F17/30
Abstract: 本发明提供了一种基于策略的非结构化数据安全过滤方法,通过技术与管理相结合的技术来对非结构化数据进行安全过滤的一种方法,在技术上,通过设计灵活的策略规则表达式规范策略规则;在管理上,通过对业务系统的需求分析,管理人员与业务人员共同设计出合适的策略规则,非结构化数据传输的操作人员为数据添加属性标记信息,过滤时,将策略规则表达式与标记信息作为策略规则匹配的参数进行匹配,通过匹配结果对非结构化数据进行安全过滤。
-
公开(公告)号:CN104378657A
公开(公告)日:2015-02-25
申请号:CN201410441429.4
申请日:2014-09-01
IPC: H04N21/254 , H04N21/24 , H04N21/234 , H04N21/643 , H04N21/222
CPC classification number: H04N21/643 , H04N21/222 , H04N21/23418 , H04N21/2353 , H04N21/2541 , H04N21/25816 , H04N21/64723
Abstract: 本发明涉及一种基于代理与隔离的视频安全接入系统及其方法,所述系统包括前置代理模块、专用通信协议、隔离过滤模块;所述前置代理模块、专用通信协议、隔离过滤模块将视频源从外网安全的接入内网统一监控平台。所述方法包括:(1)前置代理模块对接入视频源进行认证;(2)前置代理模块接入视频数据并解析视频协议;(3)对视频数据进行特征过滤、加扰和添加策略标签;(4)采用专用通信协议重组视频数据发送至隔离过滤模块;(5)隔离过滤模块接收前置代理模块发送来的专用协议封装的视频数据;(6)隔离过滤模块解析标签并进行过滤;(7)恢复视频元数据;(8)将视频元数据进行视频格式封装并发送至内网统一监控平台。
-
公开(公告)号:CN102760213B
公开(公告)日:2014-04-23
申请号:CN201210181180.9
申请日:2012-06-04
IPC: G06F21/57
Abstract: 本发明提供了一种基于可信Agent的移动终端可信状态监测方法,包括如下步骤:(1)可信启动移动终端;(2)判断移动终端用户的身份,如果是管理员模式则转到步骤(3),如果是普通用户模式则转到步骤(4);(3)在管理员模式下,进行移动终端可信状态特征提取;(4)在普通用户模式下,进行移动终端可信状态监测。本发明提供了一种基于可信Agent的移动终端可信状态监测方法,解决了移动终端运行期间可信状态监测问题,通过使用本发明中提出的方法可以全面准确地提取移动终端运行期间用户、软件行为可信状态特征从而有效判断移动终端的可信状态,并通过引入Agent技术,简化了可信状态监测的复杂性,提高了可信状态监测的准确性和效率。
-
公开(公告)号:CN103279478A
公开(公告)日:2013-09-04
申请号:CN201310138475.2
申请日:2013-04-19
Applicant: 国家电网公司 , 中国电力科学研究院 , 江苏省电力公司信息通信分公司 , 江苏省电力公司
Abstract: 本发明提供针对海量文档处理过程中的数据处理规模限制和性能不足等方面的瓶颈问题,本发明提供一种基于分布式互信息文档特征提取方法,包括以下步骤:进行文档集合,并对文档进行初始化;计算文档中分词出现的频率和不同分类中分词的互信息值,从而选择出特征词集合;计算所有特征词的权值,从而形成最终的文档向量集合。本发明利用MapReduce分布式计算框架来进行文档分类的特征词以及其权值的提取,可以加快文档分类的速度以及可扩展性,通过对键值对的设计,在提取特征词的同时就可以并行计算出特征词在文档中的权值,加快文档分类的效率。
-
-
-
-
-
-
-
-
-