-
公开(公告)号:CN116962052A
公开(公告)日:2023-10-27
申请号:CN202310939586.7
申请日:2023-07-27
Applicant: 深圳供电局有限公司
Abstract: 本申请涉及一种网络安全监测方法、装置、设备、介质和计算机程序产品。所述方法包括:获取当前时刻电网中的网络数据和网络数据对应的数据类型,并根据预设映射表,确定是目标数据类型对应的目标异常判断方法,其中,预设映射表包括数据类型与异常判断方法的对应关系;基于目标异常判断方法判断目标数据类型对应的目标网络数据是否异常;在目标网络数据异常的情况下,基于目标数据类型对应的处理措施,对目标网络数据进行处理。采用本方法能够实现对不同数据类型的网络数据的异常判断,从而减少人为判断;且基于目标数据类型对应的处理措施,完成对目标网络数据的自动处理,有助于提升目标网络数据的处理效率,进而提升网络安全监测的效率。
-
公开(公告)号:CN116909854A
公开(公告)日:2023-10-20
申请号:CN202310859835.1
申请日:2023-07-13
Applicant: 深圳供电局有限公司
Abstract: 本申请涉及一种告警数据处理方法、装置、设备、介质和计算机程序产品。所述方法包括:获取电力系统中设备的告警数据和对设备的操作数据;将告警数据对应的告警位置信息和操作数据对应的操作位置信息进行匹配,得到位置匹配结果,将告警数据对应的告警时间信息和操作数据对应的操作时间信息进行匹配,得到时间匹配结果;若位置匹配结果或时间匹配结果表示存在不匹配的情况,则输出告警数据。本申请采用上述方法,通过将告警数据与操作数据进行匹配,确定告警数据是否异常产生,若告警数据是异常产生,则输出告警数据,若告警数据是正常产生,则无需特别处理,从而减少告警数据的处理量,提升告警数据的处理效率和可靠性。
-
公开(公告)号:CN116846670A
公开(公告)日:2023-10-03
申请号:CN202310950717.1
申请日:2023-07-28
Applicant: 深圳供电局有限公司
IPC: H04L9/40 , H04L41/0813 , H04L41/0859 , H04L41/08
Abstract: 本申请涉及一种网络安全配置策略的生成方法、装置和计算机设备。所述方法包括:识别网络安全设备数据中的安全配置意图;将所述安全配置意图与历史策略数据进行比对,根据比对结果对所述安全配置意图进行转译;根据转译后的安全配置意图以及预设策略映射模型,生成网络安全配置策略;根据历史生成的正确安全配置策略对所述网络安全配置策略进行正确性验证,得到正确的网络安全配置策略。采用本方法能够规避潜在的网络安全风险。
-
公开(公告)号:CN115714710A
公开(公告)日:2023-02-24
申请号:CN202211181187.0
申请日:2022-09-27
Applicant: 深圳供电局有限公司
IPC: H04L41/0631 , H04L9/40 , H04L69/22
Abstract: 本申请涉及一种告警数据的处理方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:根据不同区域的终端设备发送的至少两个目标告警数据,确定各个目标告警数据的字段信息集;根据各个目标告警数据的字段信息集,以及不同区域之间的数据传输路径,确定至少两个目标告警数据之间的攻击过程。采用本方法能够快速还原整个攻击过程,快速锁定攻击位置以及攻击源头,帮助安全运维人员快速且精准的响应告警,从而避免攻击造成的损失。
-
公开(公告)号:CN114666129A
公开(公告)日:2022-06-24
申请号:CN202210287026.3
申请日:2022-03-23
Applicant: 深圳供电局有限公司
Abstract: 本申请涉及一种网络安全认证方法、系统、计算机设备、存储介质和计算机程序产品。所述方法包括:响应于用户终端的登录操作,确定与用户终端配对的网络终端,所述网络终端用于接收用户终端发送的用户信息,并根据用户信息生成第一认证信息;接收网络终端发送的第一认证信息;将第一认证信息与已存储的第二认证信息进行匹配,生成认证结果;将认证结果反馈至网络终端,以使网络终端根据认证结果控制用户终端执行后续操作。采用本方法能够实时响应用户终端的登录操作,接收根据用户信息生成的第一认证信息,根据第一认证信息与已存储的第二认证信息生成认证结果,以提高网络安全认证方法的准确率和安全性。
-
公开(公告)号:CN111143835B
公开(公告)日:2021-12-31
申请号:CN201911127446.X
申请日:2019-11-18
Applicant: 深圳供电局有限公司 , 中国南方电网有限责任公司 , 浙江大学华南工业技术研究院
Abstract: 本发明公开了一种基于机器学习的电力计量系统业务逻辑非侵入式防护方法,本发明利用二级监测设备分别对参与该业务的所有电力终端设备进行非侵入数据的采集,结合电力智能计量系统的业务流程将数据进行多模块单一指标的时序关联,有效关联非侵入式数据的时序特征、多设备单一指标状态特征和业务流程,形成电力计量系统业务逻辑的非侵入式状态向量;结合非侵入式数据的特性,对原始的深度置信网络进行了改进,并添加了数据分割层以融合并降低非侵入式数据的长度与维数,通过改进的深度置信网络对含有时间信息的非侵入式状态向量进行攻击和故障特征特征提取,对检测到危险特征的数据进行离线预警,实现系统业务逻辑的非侵入式防护。
-
公开(公告)号:CN113438248A
公开(公告)日:2021-09-24
申请号:CN202110732277.3
申请日:2021-06-30
Applicant: 深圳供电局有限公司
Abstract: 本发明公开了一种便于主站网络IP地址自查管理系统,属于数据管理技术领域,包括设备信息收集模块、智能管理模块、漏洞检测反馈模块、修复日志生成模块、数据处理模块以及检索调用模块,所述智能管理模块分别与设备信息收集模块、漏洞检测反馈模块以及数据处理模块通信连接,漏洞检测反馈模块与修复日志生成模块通信连接,检索调用模块分别与数据处理模块、修复日志生成模块通信连接;本发明自行对各IP地址进行管理,避免工作人员在手动管理时出现误操作,降低安全风险,减少手动管理任务的数量,提高工作人员工作效率,无需工作人员人工排查与定位漏洞位置,节省工作人员时间,提高工作人员处理速率,提高信息安全。
-
公开(公告)号:CN113222370A
公开(公告)日:2021-08-06
申请号:CN202110465514.4
申请日:2021-04-28
Applicant: 深圳供电局有限公司
Abstract: 本申请涉及一种电力系统风险预警方法、装置、设备及存储介质,所述方法包括:控制边缘设备获取电力设备的目标运行状态数据,并对目标运行状态数据进行分析得到分析结果,将分析结果发送至配电主站;分析结果包括电力设备的异常运行状态数据;控制配电主站对分析结果进行处理,得到风险预警信息,基于风险预警信息进行风险处理。本申请实施例提供的技术方案可以提高对电力系统风险预警的效率。
-
公开(公告)号:CN112153020A
公开(公告)日:2020-12-29
申请号:CN202010945825.6
申请日:2020-09-10
Applicant: 深圳供电局有限公司
IPC: H04L29/06 , H04L12/24 , G06F16/953 , G06F16/951
Abstract: 本发明提供一种工控流量分析方法及装置,包括,步骤S1,数据采集模块通过预先设置的镜像端口采集网络中的数据报文,获取网络中实时的会话数据;步骤S2,预处理模块对实时的所述会话数据进行会话还原,获得会话还原数据;从所述会话还原数据中抽取结构化的元数据信息,并将所述元数据信息输出给异常判断模块和存储模块;步骤S3,异常判断模块获取所述元数据信息,通过所述结构化的元数据信息与预设的阈值进行比较,判断网络是否存在异常行为,生成异常判断结果;所述异常判断结果包括异常或正常。本发明能够连续性的采集和分析工控网络的数据,并对数据进行全面准确的分析。
-
公开(公告)号:CN111294342A
公开(公告)日:2020-06-16
申请号:CN202010057257.6
申请日:2020-01-17
Applicant: 深圳供电局有限公司
Abstract: 本发明提供一种软件定义网络中DDos攻击的检测方法及系统。所述方法包括,步骤S1,流表信息收集模块周期性地向交换机进行流表状态信息采集;步骤S2,特征提取模块从采集到的交换流表信息中提取与DDos相关的特征值同时计算流对比例;步骤S3,分类器进行分类,区分正常流量和攻击异常流量。本发明通过分析DDos攻击的特点,有针对性性的收集交换流表信息并提取特征,然后构建XGBoost分类算法来获得检测的结果,能够准确、高效的检测DDos攻击。
-
-
-
-
-
-
-
-
-