-
公开(公告)号:CN108667802A
公开(公告)日:2018-10-16
申请号:CN201810296783.0
申请日:2018-03-30
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网公司
摘要: 一种电力应用网络安全的监测方法及系统,包括:基于获取的网络访问控制列表监测电力应用程序的网络请求对象得到非法网络请求行为;结合获取的网络流量使用情况和预先设定的流量阀值得到异常流量行为;并将非法网络请求行为和异常流量行为发送到业务服务器。本发明适用于智能终端中,通过监测应用程序的网络请求对象及流量使用情况,可以实现监测和识别非法/异常网络的行为。
-
公开(公告)号:CN108270723A
公开(公告)日:2018-07-10
申请号:CN201611257449.1
申请日:2016-12-30
申请人: 全球能源互联网研究院有限公司 , 国家电网公司 , 国网福建省电力有限公司信息通信分公司
摘要: 本发明公开了一种电力网络预测攻击路径的获取方法,包括:根据攻击路径影响因素获取其初始权重值,所述攻击路径影响因素至少为两个;根据所述攻击路径影响因素及其初始权重值获取预测攻击路径;根据所获取的预测攻击路径和记录的实际攻击路径,调整所述初始权重值;根据所述攻击路径影响因素和调整后的所述初始权重值,修正预测攻击路径。由此,实现了针对电力网络的攻击路径的预测,并通过根据实际攻击路径对攻击路径影响因素的权重值进行动态调整,使得预测攻击路径更加准确,从而减少了虚假警报和漏报。
-
公开(公告)号:CN108667802B
公开(公告)日:2022-12-16
申请号:CN201810296783.0
申请日:2018-03-30
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网公司
IPC分类号: H04L9/40 , H04W12/06 , H04W12/069 , H04W12/122
摘要: 一种电力应用网络安全的监测方法及系统,包括:基于获取的网络访问控制列表监测电力应用程序的网络请求对象得到非法网络请求行为;结合获取的网络流量使用情况和预先设定的流量阀值得到异常流量行为;并将非法网络请求行为和异常流量行为发送到业务服务器。本发明适用于智能终端中,通过监测应用程序的网络请求对象及流量使用情况,可以实现监测和识别非法/异常网络的行为。
-
公开(公告)号:CN109120405B
公开(公告)日:2021-11-09
申请号:CN201811274285.2
申请日:2018-10-29
申请人: 全球能源互联网研究院有限公司
摘要: 本发明公开了一种终端安全接入方法、装置及系统,该终端安全接入方法包括:接收终端发出的身份认证与密钥协商请求报文;判断与终端之间是否存在接入协议;当判断与终端之间不存在接入协议时,根据身份认证与密钥协商请求报文向终端发出获取终端基本信息报文;获取终端根据获取终端基本信息报文反馈的终端基本信息报文;根据终端基本信息报文向终端发出密钥协商报文,与终端进行密钥协商会话,建立与终端的接入协议。通过实施本发明,可以实现基于UDP协议的终端接入,从而接入无连接协议终端,减小了协议开销,同时终端和网关的密钥协商过程与TCP连接没有绑定关系,可灵活选择无连接方式或者短连接方式通信,非常利于以短报文或短连接方式接入终端。
-
公开(公告)号:CN112270351A
公开(公告)日:2021-01-26
申请号:CN202011150439.4
申请日:2020-10-24
申请人: 国网江苏省电力有限公司信息通信分公司 , 安徽继远软件有限公司 , 全球能源互联网研究院有限公司
摘要: 本发明公开了基于辅助分类生成对抗网络的半监督加密流量识别方法,流量预处理利用开源工具zeek进行流间信息提取形成流日志,并根据定义的特征从日志中提取出流特征形成流特征矩阵。对原始的辅助分类生成对抗网络进行改造,生成器接收随机噪声、隐变量和数据标签后融合成向量,生成包含真实流量特征的生成数据,判别器接收真实数据中的无标记样本和有标记样本,并堆叠三个MLP网络分别完成对真假流量的判断,对流量的分类和对隐变量的提取。本发明方法对原始辅助分类生成对抗网络的损失函数进行改造,使其能利用无标记数据进行半监督学习,提升识别的精度,降低了网络流量采集与标记的成本,同时提升了网络管理与安全监测水平。
-
公开(公告)号:CN109120405A
公开(公告)日:2019-01-01
申请号:CN201811274285.2
申请日:2018-10-29
申请人: 全球能源互联网研究院有限公司
摘要: 本发明公开了一种终端安全接入方法、装置及系统,该终端安全接入方法包括:接收终端发出的身份认证与密钥协商请求报文;判断与终端之间是否存在接入协议;当判断与终端之间不存在接入协议时,根据身份认证与密钥协商请求报文向终端发出获取终端基本信息报文;获取终端根据获取终端基本信息报文反馈的终端基本信息报文;根据终端基本信息报文向终端发出密钥协商报文,与终端进行密钥协商会话,建立与终端的接入协议。通过实施本发明,可以实现基于UDP协议的终端接入,从而接入无连接协议终端,减小了协议开销,同时终端和网关的密钥协商过程与TCP连接没有绑定关系,可灵活选择无连接方式或者短连接方式通信,非常利于以短报文或短连接方式接入终端。
-
公开(公告)号:CN108156114A
公开(公告)日:2018-06-12
申请号:CN201611101880.7
申请日:2016-12-02
申请人: 全球能源互联网研究院有限公司 , 国家电网公司 , 国网福建省电力有限公司信息通信分公司
摘要: 本发明提供一种电力信息物理系统网络攻击图的关键节点确定方法及装置,所述方法包括:分别获取攻击图中的所有节点的至少一种特征值;分别确定所述特征值的权重;根据所述至少一种特征值以及所述权重从所述所有节点中确定关键节点。
-
公开(公告)号:CN109426733B
公开(公告)日:2022-11-25
申请号:CN201710739789.6
申请日:2017-08-25
申请人: 全球能源互联网研究院 , 国网江苏省电力公司电力科学研究院 , 国家电网公司
摘要: 本发明提供了一种电力移动应用数据隔离方法及系统,包括:在加载应用时,判断启动器的类型,当启动器的类型为专用启动器时,所加载的应用若为电力专用应用,允许加载,否则禁止加载;当启动器的类型为安卓标准启动器时,所加载的应用若为电力专用应用,禁止加载,否则允许加载。本发明提供的技术方案,应用于安卓系统的终端中,通过判断标准启动器和专用启动器启动的应用是否是电力专用应用来进行应用和数据的隔离,解决了电力专用应用运行不受控、数据被窃取和泄露的问题。
-
公开(公告)号:CN108881110B
公开(公告)日:2022-05-31
申请号:CN201710326253.1
申请日:2017-05-10
申请人: 全球能源互联网研究院 , 国家电网公司 , 国网江苏省电力公司电力科学研究院
摘要: 本发明涉及一种安全态势评估与防御策略联合决策方法及系统,包括:对电网资产、威胁和脆弱性按照等级划分标准进行等级划分;将电网资产、威胁和脆弱性的等级划分代入工作流,进行电网攻防博弈状态评估工作流建模,形成攻防博弈图;基于构建的所述攻防博弈图,从脆弱性利用和资产安全态势评估值两个方面选取当前时刻系统的关键节点,选取安全防御策略。本发明提供的技术方案对于波动性状态具有良好的预测效果,且建模复杂度可控。
-
公开(公告)号:CN106911673B
公开(公告)日:2022-03-18
申请号:CN201710058902.4
申请日:2017-01-23
申请人: 全球能源互联网研究院 , 国家电网公司 , 国网江苏省电力公司电力科学研究院
IPC分类号: H04L9/40
摘要: 本发明涉及一种电力广域互联网安全协同防护系统及其防护方法,通过增加融合安全接入网关和虚拟重构安全控制服务器两类主要的功能实体来构成协同防护的硬件体系,通过策略订阅实现协同防护的软件逻辑体系,并研究证据合成近似算法,设计证据投影分解方法,推到可信度转移公式。从而实现在电力广域互联网中各种末梢网络均可通过安全接入网关,利用现有的各种异构接入网络安全接入到位于IP核心网的安全服务平台,也可将安全服务命令和数据发送到末梢节点。
-
-
-
-
-
-
-
-
-