-
公开(公告)号:CN113840312B
公开(公告)日:2023-09-05
申请号:CN202111242114.3
申请日:2021-10-25
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04W24/02 , H04L41/0893
Abstract: 本发明公开一种5G网络切片业务的配置方法及装置,应用于终端,其中,方法包括:确定多个不同类型的网络切片业务和多个不同应用空间;分配各个类型的网络切片业务至对应的各个应用空间进行相互隔离;根据各个应用空间中的网络切片业务的网络信息,设置业务类型标识并划分网络切片业务;按照预设配置规则,对各个类型的网络切片业务配置对应的网络切片标识;响应于终端发起的业务请求指令,根据网络切片标识,确定与业务请求指令匹配的网络切片业务进行网络通信。本发明当终端发起业务请求时,对于终端物理层配置的多个网络切片业务,可以有效进行安全隔离,进而也提高了5G网络切片业务的作业效率。
-
公开(公告)号:CN113271598A
公开(公告)日:2021-08-17
申请号:CN202110542142.0
申请日:2021-05-18
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04W12/37 , H04W12/02 , H04W12/06 , H04W12/08 , H04W12/10 , H04W12/122 , H04L29/08 , G06F21/62 , G06F21/53 , G06F21/55 , G06F21/31 , G06F21/44
Abstract: 本发明公开了一种面向电力5G网络的边缘安全防护架构,该架构包括:用户设备、MEC系统和MEC服务供应方,MEC系统包括MEC节点、MEC控制器和MEC基础平台,MEC系统通过边缘计算本体安全加固技术构建MEC边缘节点安全环境;用户设备与MEC系统进行数据交互过程中,通过MEC控制器为用户设备匹配预设的边缘计算隐私保护策略并提供相应的安全保护功能,同时MEC节点与MEC控制器协同工作对隐私保护进行增强;MEC服务供应方通过边缘计算南北向网络交互安全技术对用户设备和MEC系统提供安全关系的认证及安全保护。通过边缘安全防护提高了边缘计算安全性,为电力设备的稳定运行提供了的保障。
-
公开(公告)号:CN112671726A
公开(公告)日:2021-04-16
申请号:CN202011457879.4
申请日:2020-12-10
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 全球能源互联网研究院有限公司 , 浙江大学
Inventor: 郭志民 , 周劼英 , 张伟剑 , 王丹 , 吕卓 , 李斌 , 杨文 , 殷树刚 , 刘锋 , 许勇刚 , 赵明明 , 刘欣 , 刘潮 , 陈旭 , 胡宇宣 , 蔡昊 , 范杰 , 姚启桂 , 费稼轩 , 程鹏 , 汪慕峰 , 刘可
Abstract: 本说明书一个或多个实施例提供一种工业控制协议解析方法,其特征在于,包括:接收未知工业控制协议数据;通过工业控制协议解析模型,从所述未知工业控制协议数据中识别出报文头、数据单元、报文尾,并结合所述报文头从所述数据单元中解析出每个值域的数据类型及工业控制系统中与该值域对应的标签变量,以得到对所述未知工业控制协议数据的解析结果;其中,所述工业控制协议解析模型是通过利用多种已知工业控制协议数据建立并训练决策树模型而得到的。
-
公开(公告)号:CN109191021B
公开(公告)日:2021-02-09
申请号:CN201811284085.5
申请日:2018-10-30
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及电力信息安全技术领域,公开了电网异常事件的关联规则匹配方法及装置,其中方法包括:获取关联规则以及多个待匹配异常事件;关联规则包括多个预设异常事件,关联规则对应于预设攻击场景;将异常事件转换为数值向量;异常事件为预设异常事件以及待匹配异常事件,预设异常事件对应于第一数值向量,待匹配异常事件对应于第二数值向量;根据第一数值向量以及第二数值向量,计算关联匹配度,以确定攻击场景。通过将关联规则中的预设异常事件以及待匹配异常事件转换为数值向量,利用向量计算进行关联匹配,提高关联匹配的计算速度;还通过时序以及业务逻辑(即异常事件的剔除),进一步减少了需要关联匹配的异常事件数量,提高关联匹配速度。
-
公开(公告)号:CN107577936B
公开(公告)日:2019-10-01
申请号:CN201710582721.1
申请日:2017-07-17
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力公司 , 国网山东省电力公司潍坊供电公司
Abstract: 本发明提供了一种弱口令扫描方法及装置,该方法包括获取同一类型的待检查终端,根据预设的用户名和弱口令组合的数量对上述同一类型的待检查终端进行随机采样,生成待检查终端采样样本,通过预设的用户名和弱口令组合对待检查终端采样样本进行扫描,将登录成功的用户名和弱口令组合对同一类型的待检查终端进行扫描,记录登录成功的待检查终端数量,当登录成功的待检查终端数量大于预定阈值时,判定该同一类型的待检查终端存在安全性问题。本发明提供的弱口令扫描方法显著提高了终端扫描效率,降低了宽带占用,使用远程扫描,避免了人工去现场检查终端。
-
公开(公告)号:CN109861383A
公开(公告)日:2019-06-07
申请号:CN201811452821.3
申请日:2018-11-30
Applicant: 国网江苏省电力有限公司南京供电分公司 , 国网江苏省电力有限公司 , 全球能源互联网研究院有限公司 , 国家电网有限公司
Abstract: 本发明涉及一种融合电网信息物理异常的事件预处理方法。该方法包括:采集、解析、清洗、融合等步骤。本发明在电网网络安全分析过程中,将电气物理侧异常事件考虑进来,是电网网络安全精准分析的关键,利用预处理后的源网荷系统异常事件进行电网网络安全分析,可更加快速、精确的识别网络攻击,有效提高电网网络安全分析质量和效率,保障电网安全稳定运行。
-
公开(公告)号:CN109787969A
公开(公告)日:2019-05-21
申请号:CN201910002400.9
申请日:2019-01-02
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司
Inventor: 陈伟 , 石聪聪 , 高先周 , 张小建 , 蔡宇翔 , 杨如侠 , 费稼轩 , 陈磊 , 章锐 , 黄秀丽 , 冯谷 , 高鹏 , 范杰 , 郭骞 , 王齐 , 沈文 , 王向群 , 于鹏飞 , 姚启桂 , 俞庚申 , 潘丹 , 上官霞
Abstract: 本发明公开了主机的身份合法性检测方法、检测装置及身份检测设备,其中主机的身份合法性检测方法包括如下步骤:获取待检测主机若干个时刻的时间偏移;根据若干个时刻以及各个时刻对应的时间偏移得到待检测主机的时间偏移率;根据时间偏移率对待检测主机的身份合法性进行检测。由于不同主机的时钟振荡频率不同,网络上每一台主机都有一个唯一的、固定的时钟偏移率,并且主机的时钟偏移率与主机的位置、IP地址、网络拓扑和测量时刻均无关,具有一定的稳定性,因此,通过主机的时钟偏移率对主机的身份合法性进行检测,能够解决现有技术中的用IP地址或者MAC地址进行主机的身份合法性识别的可靠性均较低的问题。
-
公开(公告)号:CN109005152A
公开(公告)日:2018-12-14
申请号:CN201810664154.9
申请日:2018-06-25
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司潍坊供电公司
CPC classification number: H04L63/1408 , H04L67/12
Abstract: 本发明公开了一种源网荷系统攻击危害的评估方法及系统,该方法对源网荷系统不同控制模式的应用场景、控制功能和目的进行分析,利用电力系统常用的电力系统安全稳定评估指标的影响参数,结合各控制方式具体目的,形成针对不同控制模式的不同的后果评估指标。能够以具体数值刻画在源网荷通信系统受到恶意攻击后造成的电力侧损失,比较源网荷系统正常运行场景和恶意攻击场景下的功能差异,对受攻击的目标及时维护,为提高系统网络安全性,进行防御决策奠定了基础。
-
公开(公告)号:CN110233735B
公开(公告)日:2024-04-16
申请号:CN201910514586.6
申请日:2019-06-14
Applicant: 全球能源互联网研究院有限公司 , 国网冀北电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 一种并网电站工控系统综合安全防护方法及系统,包括:现场厂站向现场终端发起接入认证;通过认证后,现场厂站获取现场终端的运行数据,并将所述运行数据基于现场厂站与主站之间预先构建的网络传输层向所述主站进行加密传输。本方案通过在现场厂站和现场终端构建安全加密认证,使得新能源厂站系统在各个环节提高安全性,保证了厂站系统各个环节传输的数据包不被恶意篡改和窃听,提高了系统的运行稳定性和安全性。
-
公开(公告)号:CN114221751B
公开(公告)日:2024-03-29
申请号:CN202210094281.6
申请日:2022-01-26
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开一种物联网通信认证方法、系统及计算机设备,其中,方法用于物联终端,包括:通过鉴权服务模块向数据管理模块发送服务认证请求包;接收鉴权服务模块返回的鉴权认证响应包,鉴权认证响应包中加载有第二服务认证向量,且第二服务认证向量通过数据管理模块返回的第一服务认证向量计算得到,第一服务认证向量基于物联终端的身份标识生成;根据第二服认证向量,生成第三服务认证向量,并向鉴权服务模块发送第三服务认证向量;接收鉴权服务模块发送的成功认证消息,并向接入网关发送接入认证请求包。本发明最终可以保证安全通信,无需借助CA认证中心发放PKI安全证书,有利于降低通信成本,提高了认证过程的便利性。
-
-
-
-
-
-
-
-
-