-
公开(公告)号:CN108270723B
公开(公告)日:2020-11-13
申请号:CN201611257449.1
申请日:2016-12-30
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明公开了一种电力网络预测攻击路径的获取方法,包括:根据攻击路径影响因素获取其初始权重值,所述攻击路径影响因素至少为两个;根据所述攻击路径影响因素及其初始权重值获取预测攻击路径;根据所获取的预测攻击路径和记录的实际攻击路径,调整所述初始权重值;根据所述攻击路径影响因素和调整后的所述初始权重值,修正预测攻击路径。由此,实现了针对电力网络的攻击路径的预测,并通过根据实际攻击路径对攻击路径影响因素的权重值进行动态调整,使得预测攻击路径更加准确,从而减少了虚假警报和漏报。
-
公开(公告)号:CN109787969A
公开(公告)日:2019-05-21
申请号:CN201910002400.9
申请日:2019-01-02
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司
Inventor: 陈伟 , 石聪聪 , 高先周 , 张小建 , 蔡宇翔 , 杨如侠 , 费稼轩 , 陈磊 , 章锐 , 黄秀丽 , 冯谷 , 高鹏 , 范杰 , 郭骞 , 王齐 , 沈文 , 王向群 , 于鹏飞 , 姚启桂 , 俞庚申 , 潘丹 , 上官霞
Abstract: 本发明公开了主机的身份合法性检测方法、检测装置及身份检测设备,其中主机的身份合法性检测方法包括如下步骤:获取待检测主机若干个时刻的时间偏移;根据若干个时刻以及各个时刻对应的时间偏移得到待检测主机的时间偏移率;根据时间偏移率对待检测主机的身份合法性进行检测。由于不同主机的时钟振荡频率不同,网络上每一台主机都有一个唯一的、固定的时钟偏移率,并且主机的时钟偏移率与主机的位置、IP地址、网络拓扑和测量时刻均无关,具有一定的稳定性,因此,通过主机的时钟偏移率对主机的身份合法性进行检测,能够解决现有技术中的用IP地址或者MAC地址进行主机的身份合法性识别的可靠性均较低的问题。
-
公开(公告)号:CN109787969B
公开(公告)日:2021-06-22
申请号:CN201910002400.9
申请日:2019-01-02
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司
Inventor: 陈伟 , 石聪聪 , 高先周 , 张小建 , 蔡宇翔 , 杨如侠 , 费稼轩 , 陈磊 , 章锐 , 黄秀丽 , 冯谷 , 高鹏 , 范杰 , 郭骞 , 王齐 , 沈文 , 王向群 , 于鹏飞 , 姚启桂 , 俞庚申 , 潘丹 , 上官霞
Abstract: 本发明公开了主机的身份合法性检测方法、检测装置及身份检测设备,其中主机的身份合法性检测方法包括如下步骤:获取待检测主机若干个时刻的时间偏移;根据若干个时刻以及各个时刻对应的时间偏移得到待检测主机的时间偏移率;根据时间偏移率对待检测主机的身份合法性进行检测。由于不同主机的时钟振荡频率不同,网络上每一台主机都有一个唯一的、固定的时钟偏移率,并且主机的时钟偏移率与主机的位置、IP地址、网络拓扑和测量时刻均无关,具有一定的稳定性,因此,通过主机的时钟偏移率对主机的身份合法性进行检测,能够解决现有技术中的用IP地址或者MAC地址进行主机的身份合法性识别的可靠性均较低的问题。
-
公开(公告)号:CN108880915B
公开(公告)日:2023-03-24
申请号:CN201810947602.6
申请日:2018-08-20
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L41/06 , H04L41/069 , H04L41/147 , H04L41/14 , H04L41/142
Abstract: 本发明提供了一种电力信息网络安全告警信息误报判定方法和系统,包括:获取告警信息,该告警信息包括:当前告警信息和当前告警信息之前的历史告警信息;将历史告警信息输入预先建立的电力信息网络安全告警预判模型,得到预测告警信息;当预测告警信息和当前告警信息不一致时,则判定电力信息网络安全告警信息存在误报。与最接近的现有技术相比,该方法和系统不需要人工干预,效率高,并且能够以较高的准确度判定网络中产生的误报安全告警信息,具有较高的判定效率,可提升安全告警的有用性、稳定性。
-
公开(公告)号:CN109302380B
公开(公告)日:2022-10-25
申请号:CN201810927065.9
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 邵志鹏 , 黄秀丽 , 费稼轩 , 周诚 , 陈秀真 , 陈璐艺 , 华晔 , 陈璐 , 李妮格 , 郭骞 , 张明扬 , 周晟 , 傅慧斌
Abstract: 本发明提供一种安全防护设备联动防御策略智能决策方法及系统,当接收到告警消息时,根据告警类型在预先定义的防御策略触发条件中选取相应的防御策略触发条件,并根据告警消息相关联的漏洞构建网络攻击图;根据选中的防御策略触发条件,在预先建立的防御策略模板库中确定相应的联动防御策略,生成待选联动防御策略集合;逐一计算集合中各策略作用于网络攻击图的系统安全风险值;根据系统安全风险值确定最终的联动防御策略。通过上述方案对网络安全域中IT资源事件的采集、深度数据挖掘和事件关联分析,实现各类安全事件的监控与管理;并基于整体信息安全的发展态势为信息系统的安全运营提供决策服务,确保网络资产的安全性和网络的正常运行。
-
公开(公告)号:CN109302380A
公开(公告)日:2019-02-01
申请号:CN201810927065.9
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 邵志鹏 , 黄秀丽 , 费稼轩 , 周诚 , 陈秀真 , 陈璐艺 , 华晔 , 陈璐 , 李妮格 , 郭骞 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L63/20 , H04L41/0631 , H04L41/14 , H04L63/10 , H04L63/1433
Abstract: 本发明提供一种安全防护设备联动防御策略智能决策方法及系统,当接收到告警消息时,根据告警类型在预先定义的防御策略触发条件中选取相应的防御策略触发条件,并根据告警消息相关联的漏洞构建网络攻击图;根据选中的防御策略触发条件,在预先建立的防御策略模板库中确定相应的联动防御策略,生成待选联动防御策略集合;逐一计算集合中各策略作用于网络攻击图的系统安全风险值;根据系统安全风险值确定最终的联动防御策略。通过上述方案对网络安全域中IT资源事件的采集、深度数据挖掘和事件关联分析,实现各类安全事件的监控与管理;并基于整体信息安全的发展态势为信息系统的安全运营提供决策服务,确保网络资产的安全性和网络的正常运行。
-
公开(公告)号:CN109218292A
公开(公告)日:2019-01-15
申请号:CN201810927064.4
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司 , 南京理工大学
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 石聪聪 , 邵志鹏 , 黄秀丽 , 陈璐 , 费稼轩 , 戴造建 , 周诚 , 华晔 , 李妮格 , 郭骞 , 李千目 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L63/0209 , H04L41/0803 , H04L41/12
Abstract: 一种基于链路自动关联的电力网络边界安全协同防御方法及系统,通过在构建网络链路自动关联节点空间环节,分别定义地址、端口、协议三类节点网管配置的关联顺序,通信双方按照该序列映射的节点网管配置实施关联和通信,在网络链路自动关联协商流程中,主站端和客户端都需要向通信对象声明自己的拓扑关联图,拓扑关联图双向交换,然后按照既定拓扑关联图实施安全通信,以最大限度的保证了通信双方数据传输链路的动态随机特性,使攻击者难以实施攻击,主动规避了可能的网络安全威胁。
-
公开(公告)号:CN109194505A
公开(公告)日:2019-01-11
申请号:CN201810927871.6
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司 , 南京理工大学
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 石聪聪 , 邵志鹏 , 黄秀丽 , 陈璐 , 费稼轩 , 戴造建 , 周诚 , 华晔 , 李妮格 , 郭骞 , 李千目 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L41/0631 , H04L41/0823 , H04L41/12 , H04L63/1408 , H04L63/1441
Abstract: 一种电力网络安全防御告警系统,包括安全监管模块,监测电力网络中网络主机的安全状态信息;区域监管模块,采集可用通信节点网管配置信息,检测相应网络的实时通信状态;协同防御模块,对电网终端边缘接入提供安全防御;安全分析模块,对各网络进行网络安全分析;实时告警模块,进行实时告警和显示。本发明的电力网络安全防御告警系统,可以对电力网络实现全方位的个体监控、整区监控、协同防御、安全分析、实时告警,立体全面地保护整个电力网络的安全。
-
公开(公告)号:CN108880915A
公开(公告)日:2018-11-23
申请号:CN201810947602.6
申请日:2018-08-20
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L12/24
CPC classification number: H04L41/06 , H04L41/069 , H04L41/142 , H04L41/145 , H04L41/147
Abstract: 本发明提供了一种电力信息网络安全告警信息误报判定方法和系统,包括:获取告警信息,该告警信息包括:当前告警信息和当前告警信息之前的历史告警信息;将历史告警信息输入预先建立的电力信息网络安全告警预判模型,得到预测告警信息;当预测告警信息和当前告警信息不一致时,则判定电力信息网络安全告警信息存在误报。与最接近的现有技术相比,该方法和系统不需要人工干预,效率高,并且能够以较高的准确度判定网络中产生的误报安全告警信息,具有较高的判定效率,可提升安全告警的有用性、稳定性。
-
公开(公告)号:CN108156114A
公开(公告)日:2018-06-12
申请号:CN201611101880.7
申请日:2016-12-02
Applicant: 全球能源互联网研究院有限公司 , 国家电网公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明提供一种电力信息物理系统网络攻击图的关键节点确定方法及装置,所述方法包括:分别获取攻击图中的所有节点的至少一种特征值;分别确定所述特征值的权重;根据所述至少一种特征值以及所述权重从所述所有节点中确定关键节点。
-
-
-
-
-
-
-
-
-