-
公开(公告)号:CN110929896A
公开(公告)日:2020-03-27
申请号:CN201911228100.9
申请日:2019-12-04
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司
Inventor: 姚启桂 , 王向群 , 石聪聪 , 张小建 , 陈磊 , 沈文 , 费稼轩 , 王齐 , 高献周 , 于鹏飞 , 高鹏 , 杨如侠 , 范杰 , 章锐 , 黄秀丽 , 冯谷 , 俞庚申
Abstract: 本发明提供一种系统设备的安全分析方法及装置,其中,方法包括如下步骤:获取系统设备的日志数据;根据所述日志数据的报文类型选择与其对应的处理程序,对所述日志数据分别进行处理;将处理后的所述日志数据进行归一化处理;解析归一化处理后的数据的事件原文,得到对应的指标参数;当所述指标参数大于或等于预先设置的安全参数阈值时,对应所述指标参数生成威胁安全的事件。本发明将获取到的数据进行归一化处理,使数据克服了由于不同设备、不同通信协议、不同数据格式造成的无法统一采集分析的问题,提高了数据采集分析的便利性。
-
公开(公告)号:CN108055228B
公开(公告)日:2019-11-15
申请号:CN201710929390.4
申请日:2017-10-09
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种智能电网入侵检测系统及方法,其中系统包括:监控模块,用于获取智能电网中电力设备的数据;信息预处理模块,用于对电力设备中的数据进行预处理生成电网信息数据;数据关联模块,用于将电网信息数据进行集中和融合形成融合数据;深度检测模块,用于分析智能电网的融合数据识别入侵攻击的类型。本发明提供的智能电网入侵检测系统及方法可以全面地获取信息系统中的运行数据,从而有效识别恶意攻击行为,在提高了智能电网的入侵检测精度的同时增强了入侵检测的可扩展性,降低智能电网的入侵攻击误报率和漏报率。
-
公开(公告)号:CN107465667B
公开(公告)日:2019-10-18
申请号:CN201710581736.6
申请日:2017-07-17
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力公司 , 国网山东省电力公司潍坊供电公司
Abstract: 本发明提出一种基于规约深度解析的电网工控安全协同监测方法及装置,该电网工控安全协同监测方法包括:采集电网工控系统中的多个数据包;建立由针对已知攻击的规则和针对未知攻击的脚本组成的策略库;对上述多个数据包进行规约解析,生成规约异常事件;对上述规约异常事件进行聚合,生成聚合告警分组;根据上述策略库及聚合告警分组生成安全威胁评估结果。本发明实现了安全威胁的有效识别、定位和评估,以及全面的安全防护,提高了电网工控系统的安全监测精度,加强了安全监测的可扩展性。
-
公开(公告)号:CN109389181A
公开(公告)日:2019-02-26
申请号:CN201811284261.5
申请日:2018-10-30
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及电力信息安全技术领域,公开了电网异常事件的关联规则生成方法及装置,其中方法包括:获取若干异常事件;基于预设分类模型对异常事件进行分类,以得到正例集以及负例集;预设分类模型为利用样本异常事件对神经网络模型进行训练得到的;利用正例集形成多个预设关联规则;根据预设算法、正例集以及负例集,训练预设关联规则,以生成异常事件的关联规则。该方法通过基于神经网络模型对若干异常事件按照攻击场景进行初步分类,再结合预设算法(例如改进遗传算法),保证寻优的全局性,提高了生成的关联规则的准确性;还通过对遗传算法的初始化方案、交叉、遗传概率进行了改进,即设置自适应交叉概率以及遗传概率,提高了关联规则的精确度。
-
公开(公告)号:CN109325350A
公开(公告)日:2019-02-12
申请号:CN201810954254.5
申请日:2018-08-21
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
Inventor: 李尼格 , 张涛 , 徐敏 , 马媛媛 , 邵志鹏 , 石聪聪 , 陈牧 , 陈璐 , 戴造建 , 张波 , 管小娟 , 李勇 , 曾荣 , 席泽生 , 曹宛恬 , 李伟伟 , 华晔
Abstract: 一种电力移动终端运行环境的安全评估系统及方法,所述系统包括基础检测模块、漏洞检测模块、应用检测模块和安全评估模块;所述系统能够检测电力移动终端的配置、构架及安装的应用程序是否存在漏洞或风险,并将检测到的漏洞或风险记录为危险点以此作为评估依据对所述电力移动终端的安全情况进行评估,根据评估结果发出升级或漏洞排查的提醒及阻隔所述电力移动终端开启应用。本发明提供的技术方案,能够通过在Android平台上对电力终端的运行环境进行安全分析,并根据所述安全分析对各环节的危险点进行评估加权进而分类预警,可以实时监控电力终端的运行状态并在出现异常时及时预警,极大增强了电力移动终端运行环境的安全性。
-
公开(公告)号:CN109218292A
公开(公告)日:2019-01-15
申请号:CN201810927064.4
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司 , 南京理工大学
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 石聪聪 , 邵志鹏 , 黄秀丽 , 陈璐 , 费稼轩 , 戴造建 , 周诚 , 华晔 , 李妮格 , 郭骞 , 李千目 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L63/0209 , H04L41/0803 , H04L41/12
Abstract: 一种基于链路自动关联的电力网络边界安全协同防御方法及系统,通过在构建网络链路自动关联节点空间环节,分别定义地址、端口、协议三类节点网管配置的关联顺序,通信双方按照该序列映射的节点网管配置实施关联和通信,在网络链路自动关联协商流程中,主站端和客户端都需要向通信对象声明自己的拓扑关联图,拓扑关联图双向交换,然后按照既定拓扑关联图实施安全通信,以最大限度的保证了通信双方数据传输链路的动态随机特性,使攻击者难以实施攻击,主动规避了可能的网络安全威胁。
-
公开(公告)号:CN109194505A
公开(公告)日:2019-01-11
申请号:CN201810927871.6
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司 , 南京理工大学
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 石聪聪 , 邵志鹏 , 黄秀丽 , 陈璐 , 费稼轩 , 戴造建 , 周诚 , 华晔 , 李妮格 , 郭骞 , 李千目 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L41/0631 , H04L41/0823 , H04L41/12 , H04L63/1408 , H04L63/1441
Abstract: 一种电力网络安全防御告警系统,包括安全监管模块,监测电力网络中网络主机的安全状态信息;区域监管模块,采集可用通信节点网管配置信息,检测相应网络的实时通信状态;协同防御模块,对电网终端边缘接入提供安全防御;安全分析模块,对各网络进行网络安全分析;实时告警模块,进行实时告警和显示。本发明的电力网络安全防御告警系统,可以对电力网络实现全方位的个体监控、整区监控、协同防御、安全分析、实时告警,立体全面地保护整个电力网络的安全。
-
公开(公告)号:CN109684837B
公开(公告)日:2024-03-19
申请号:CN201811389269.8
申请日:2018-11-21
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司 , 国家电网有限公司
IPC: G06F21/56 , G06F8/53 , G06F18/2411 , G06Q50/06
Abstract: 一种面向电力企业的移动应用恶意软件检测方法,其特征在于,包括:获取待检测软件,并对所述待测软件进行反编译获得所述待测软件的源代码;提取所述源代码的特征向量,并将所述源代码的特征向量输入到预先构建的支持向量机SVM分类模型进行比对,确定所述待检测软件是否为恶意软件;其中,所述SVM分类模型包括:SVM分类器,所述SVM分类器基于双重权重增量方法进行迭代更新。本发明技术方案解决了支持向量机不适合大量样本的分类学习,本发明提出一种基于双权重函数的SVM增量学习算法对应用样本进行学习分类,该方法能够在保证应用分类精度不下降的前提下,最大限度降低学习时间,提高学习效率。
-
公开(公告)号:CN109784617B
公开(公告)日:2024-01-19
申请号:CN201811475888.9
申请日:2018-12-04
Applicant: 国家电网有限公司 , 全球能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 郭骞 , 于鹏飞 , 俞庚申 , 任志刚 , 文艳 , 张世栋 , 石聪聪 , 高鹏 , 范杰 , 仇慎健 , 冯谷 , 齐敬 , 李为 , 高先周 , 杨如侠 , 黄秀丽 , 章锐
IPC: G06Q10/0631 , G06Q50/06 , H02J13/00
Abstract: 一种智能电网综合管理系统,包括综合数据采集模块,生产管理系统,配电自动化安全平台,电能质量模块,调度模块,设备状态监测模块,综合视频监控模块,用电信息采集模块,分析优化模块。有效地提供电网实时运行态势,进而实现对运行管理决策的智能辅助支撑,极大地提高了配电自动化系统及智能电网的安全性和可靠性。
-
公开(公告)号:CN109598123B
公开(公告)日:2023-01-24
申请号:CN201811474577.0
申请日:2018-12-04
Applicant: 国家电网有限公司 , 全球能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 郭骞 , 于鹏飞 , 俞庚申 , 任志刚 , 文艳 , 张世栋 , 石聪聪 , 高鹏 , 范杰 , 仇慎健 , 冯谷 , 齐敬 , 李为 , 高先周 , 杨如侠 , 黄秀丽 , 章锐
Abstract: 一种配电自动化系统安全防御平台及方法,平台包括:规约分发器、虚拟运行环境、常规运行环境、运行于虚拟运行环境中的第一配电自动化系统、运行于常规运行环境中的第二配电自动化系统、配电自动化系统终端和实时数据库。通过构建可安全切换功能的配电自动化安全接入环境和对终端接入规约进行分析,阻止可能的危险攻击行为,执行安全防御机制,解决配电自动化终端的安全接入问题。
-
-
-
-
-
-
-
-
-