-
公开(公告)号:CN109005152A
公开(公告)日:2018-12-14
申请号:CN201810664154.9
申请日:2018-06-25
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司潍坊供电公司
CPC分类号: H04L63/1408 , H04L67/12
摘要: 本发明公开了一种源网荷系统攻击危害的评估方法及系统,该方法对源网荷系统不同控制模式的应用场景、控制功能和目的进行分析,利用电力系统常用的电力系统安全稳定评估指标的影响参数,结合各控制方式具体目的,形成针对不同控制模式的不同的后果评估指标。能够以具体数值刻画在源网荷通信系统受到恶意攻击后造成的电力侧损失,比较源网荷系统正常运行场景和恶意攻击场景下的功能差异,对受攻击的目标及时维护,为提高系统网络安全性,进行防御决策奠定了基础。
-
公开(公告)号:CN109005152B
公开(公告)日:2020-09-29
申请号:CN201810664154.9
申请日:2018-06-25
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司潍坊供电公司
摘要: 本发明公开了一种源网荷系统攻击危害的评估方法及系统,该方法对源网荷系统不同控制模式的应用场景、控制功能和目的进行分析,利用电力系统常用的电力系统安全稳定评估指标的影响参数,结合各控制方式具体目的,形成针对不同控制模式的不同的后果评估指标。能够以具体数值刻画在源网荷通信系统受到恶意攻击后造成的电力侧损失,比较源网荷系统正常运行场景和恶意攻击场景下的功能差异,对受攻击的目标及时维护,为提高系统网络安全性,进行防御决策奠定了基础。
-
公开(公告)号:CN110971565B
公开(公告)日:2023-04-28
申请号:CN201811145596.9
申请日:2018-09-29
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司潍坊供电公司 , 国网江苏省电力有限公司
摘要: 基于恶意攻击建模的源网荷系统脆弱性评价方法及系统,包括:采用仿真平台将预设的攻击模型对源网荷系统进行攻击;获得所述攻击模型对源网荷系统的攻击成功概率;基于所述攻击成功率对源网荷系统进行脆弱性评估;所述攻击模型包括关键网络安全设备攻击模型和网络安全保护机制攻击模型。本发明的技术方案基于源网荷系统的实际情况,分析电力通信特点和安全防御手段机理,有助于指出源网荷系统的脆弱性并对其遭受网络攻击的可能性进行评估,进一步帮助提高源网荷系统安全性。
-
公开(公告)号:CN110971565A
公开(公告)日:2020-04-07
申请号:CN201811145596.9
申请日:2018-09-29
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司潍坊供电公司 , 国网江苏省电力有限公司
摘要: 基于恶意攻击建模的源网荷系统脆弱性评价方法及系统,包括:采用仿真平台将预设的攻击模型对源网荷系统进行攻击;获得所述攻击模型对源网荷系统的攻击成功概率;基于所述攻击成功率对源网荷系统进行脆弱性评估;所述攻击模型包括关键网络安全设备攻击模型和网络安全保护机制攻击模型。本发明的技术方案基于源网荷系统的实际情况,分析电力通信特点和安全防御手段机理,有助于指出源网荷系统的脆弱性并对其遭受网络攻击的可能性进行评估,进一步帮助提高源网荷系统安全性。
-
公开(公告)号:CN110401624A
公开(公告)日:2019-11-01
申请号:CN201810383074.6
申请日:2018-04-25
申请人: 全球能源互联网研究院有限公司 , 国家电网公司 , 国网山东省电力公司潍坊供电公司
IPC分类号: H04L29/06
摘要: 源网荷系统交互报文异常的检测方法及系统,包括:将采集的网络数据包进行解析得到报文字段内容;从所述报文字段内容中提取指令级字段内容;基于预设的报文特征规则库、违规业务指令规则库和攻击特征库对所述指令级字段内容依次进行语法语义、业务指令和攻击特征匹配,当有一个匹配成功时产生告警,本发明实现了源网荷系统实时交互过程中指令级内容的异常检测。
-
公开(公告)号:CN113840312B
公开(公告)日:2023-09-05
申请号:CN202111242114.3
申请日:2021-10-25
申请人: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04W24/02 , H04L41/0893
摘要: 本发明公开一种5G网络切片业务的配置方法及装置,应用于终端,其中,方法包括:确定多个不同类型的网络切片业务和多个不同应用空间;分配各个类型的网络切片业务至对应的各个应用空间进行相互隔离;根据各个应用空间中的网络切片业务的网络信息,设置业务类型标识并划分网络切片业务;按照预设配置规则,对各个类型的网络切片业务配置对应的网络切片标识;响应于终端发起的业务请求指令,根据网络切片标识,确定与业务请求指令匹配的网络切片业务进行网络通信。本发明当终端发起业务请求时,对于终端物理层配置的多个网络切片业务,可以有效进行安全隔离,进而也提高了5G网络切片业务的作业效率。
-
公开(公告)号:CN114301676B
公开(公告)日:2023-07-18
申请号:CN202111628606.6
申请日:2021-12-28
申请人: 国网宁夏电力有限公司 , 全球能源互联网研究院有限公司 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L47/125 , G06Q50/06
摘要: 本发明公开了一种电力监控系统的无损化资产探测方法,包括:获取目标地址;根据预先构建的第一数据包和第二数据包,对目标地址进行异步无状态端口扫描;根据异步无状态端口扫描结果,建立存活的工控设备数据库;根据存活的工控设备数据库,向任一工控设备发送资产信息请求数据包,获得设备资产信息数据。本发明提供的电力监控系统的无损化资产探测方法,通过预先构建的TCP FIN+ACK数据包和TCP RST数据包进行异步无状态端口扫描,可以有效降低被防火墙或入侵检测系统监测到的概率,不影响正常业务运行。通过该方法进行端口探测的过程没有形成完整的连接,无需维护跟踪每个探测的连接状态,提高扫描速度及实现隐蔽扫描。
-
公开(公告)号:CN115021952A
公开(公告)日:2022-09-06
申请号:CN202210401294.3
申请日:2022-04-15
申请人: 国网智能电网研究院有限公司 , 全球能源互联网研究院有限公司南京分公司 , 国家电网有限公司
摘要: 本发明公开了一种漏洞验证方法、装置、存储介质及电子设备,该方法包括:根据电力设备的设备信息和漏洞信息的对应关系建立漏洞插件库;基于待扫描电力设备的设备信息在所述漏洞插件库进行漏洞扫描,确定是否更新所述漏洞插件库。本发明实施例提供的漏洞验证方法、装置、存储介质及电子设备,通过建立漏洞插件库,采用插件式的漏洞扫描方法,确定插件库的更新。由此保证了漏洞发现的有效性和准确性。同时克服了现有面向电力物联服务器、主机、终端等设备安全漏洞发现能力不足,无法及时、准确、有效定位电力通信网智能物联服务器、主机、终端等设备侧安全隐患的问题。
-
公开(公告)号:CN113271598A
公开(公告)日:2021-08-17
申请号:CN202110542142.0
申请日:2021-05-18
申请人: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04W12/37 , H04W12/02 , H04W12/06 , H04W12/08 , H04W12/10 , H04W12/122 , H04L29/08 , G06F21/62 , G06F21/53 , G06F21/55 , G06F21/31 , G06F21/44
摘要: 本发明公开了一种面向电力5G网络的边缘安全防护架构,该架构包括:用户设备、MEC系统和MEC服务供应方,MEC系统包括MEC节点、MEC控制器和MEC基础平台,MEC系统通过边缘计算本体安全加固技术构建MEC边缘节点安全环境;用户设备与MEC系统进行数据交互过程中,通过MEC控制器为用户设备匹配预设的边缘计算隐私保护策略并提供相应的安全保护功能,同时MEC节点与MEC控制器协同工作对隐私保护进行增强;MEC服务供应方通过边缘计算南北向网络交互安全技术对用户设备和MEC系统提供安全关系的认证及安全保护。通过边缘安全防护提高了边缘计算安全性,为电力设备的稳定运行提供了的保障。
-
公开(公告)号:CN109191021B
公开(公告)日:2021-02-09
申请号:CN201811284085.5
申请日:2018-10-30
申请人: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
摘要: 本发明涉及电力信息安全技术领域,公开了电网异常事件的关联规则匹配方法及装置,其中方法包括:获取关联规则以及多个待匹配异常事件;关联规则包括多个预设异常事件,关联规则对应于预设攻击场景;将异常事件转换为数值向量;异常事件为预设异常事件以及待匹配异常事件,预设异常事件对应于第一数值向量,待匹配异常事件对应于第二数值向量;根据第一数值向量以及第二数值向量,计算关联匹配度,以确定攻击场景。通过将关联规则中的预设异常事件以及待匹配异常事件转换为数值向量,利用向量计算进行关联匹配,提高关联匹配的计算速度;还通过时序以及业务逻辑(即异常事件的剔除),进一步减少了需要关联匹配的异常事件数量,提高关联匹配速度。
-
-
-
-
-
-
-
-
-