-
公开(公告)号:CN111510443A
公开(公告)日:2020-08-07
申请号:CN202010268641.0
申请日:2020-04-07
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明提供一种基于设备画像的终端监测方法及装置,所述方法包括:获取与物联网中的终端设备相关联的数据报文;对所述数据报文进行解析,以获取所述数据报文对应的流量特征;获取所述数据报文对应的业务特征;将所述流量特征和所述业务特征发送至远程服务器,以供所述远程服务器对所述终端设备进行画像,确定所述终端设备的运行状况。本发明除了基于常规的流量特征建立设备画像之外,还可以基于业务层面的业务特征和基于物理层面的基带特征建立设备画像,从而保证对于终端设备被的监测更加全面准确,提高物联网的安全性。
-
公开(公告)号:CN111510443B
公开(公告)日:2022-07-15
申请号:CN202010268641.0
申请日:2020-04-07
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: H04L9/40 , H04L67/12 , H04L27/38 , H04L43/0817 , H04L43/16
Abstract: 本发明提供一种基于设备画像的终端监测方法及装置,所述方法包括:获取与物联网中的终端设备相关联的数据报文;对所述数据报文进行解析,以获取所述数据报文对应的流量特征;获取所述数据报文对应的业务特征;将所述流量特征和所述业务特征发送至远程服务器,以供所述远程服务器对所述终端设备进行画像,确定所述终端设备的运行状况。本发明除了基于常规的流量特征建立设备画像之外,还可以基于业务层面的业务特征和基于物理层面的基带特征建立设备画像,从而保证对于终端设备被的监测更加全面准确,提高物联网的安全性。
-
公开(公告)号:CN111478966A
公开(公告)日:2020-07-31
申请号:CN202010266179.0
申请日:2020-04-07
Applicant: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明提供一种物联网协议的解析方法、装置、计算机设备及存储介质,该方法包括:创建不同协议对应的协议解析器,并存储数据包与协议解析器之间的匹配规则;所述协议解析器包括报文格式文件和事件处理文件;基于所述匹配规则,确定与物联网中的目标数据包相匹配的目标协议解析器;通过所述目标协议解析器对所述目标数据包进行基于所述报文格式文件的解析,获取所述目标数据包中特定字段的关键字;根据所述事件处理文件对所述特定字段的关键字进行处理,以确定所述目标数据包是否异常。本发明能够根据业务场景对不同协议解析器进行灵活地增加或者裁剪,同时可以监测物联网中的异常数据包,从而可以避免遭受恶意攻击,提高整个物联网的网络安全性。
-
公开(公告)号:CN109784617B
公开(公告)日:2024-01-19
申请号:CN201811475888.9
申请日:2018-12-04
Applicant: 国家电网有限公司 , 全球能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 郭骞 , 于鹏飞 , 俞庚申 , 任志刚 , 文艳 , 张世栋 , 石聪聪 , 高鹏 , 范杰 , 仇慎健 , 冯谷 , 齐敬 , 李为 , 高先周 , 杨如侠 , 黄秀丽 , 章锐
IPC: G06Q10/0631 , G06Q50/06 , H02J13/00
Abstract: 一种智能电网综合管理系统,包括综合数据采集模块,生产管理系统,配电自动化安全平台,电能质量模块,调度模块,设备状态监测模块,综合视频监控模块,用电信息采集模块,分析优化模块。有效地提供电网实时运行态势,进而实现对运行管理决策的智能辅助支撑,极大地提高了配电自动化系统及智能电网的安全性和可靠性。
-
公开(公告)号:CN109598123B
公开(公告)日:2023-01-24
申请号:CN201811474577.0
申请日:2018-12-04
Applicant: 国家电网有限公司 , 全球能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 郭骞 , 于鹏飞 , 俞庚申 , 任志刚 , 文艳 , 张世栋 , 石聪聪 , 高鹏 , 范杰 , 仇慎健 , 冯谷 , 齐敬 , 李为 , 高先周 , 杨如侠 , 黄秀丽 , 章锐
Abstract: 一种配电自动化系统安全防御平台及方法,平台包括:规约分发器、虚拟运行环境、常规运行环境、运行于虚拟运行环境中的第一配电自动化系统、运行于常规运行环境中的第二配电自动化系统、配电自动化系统终端和实时数据库。通过构建可安全切换功能的配电自动化安全接入环境和对终端接入规约进行分析,阻止可能的危险攻击行为,执行安全防御机制,解决配电自动化终端的安全接入问题。
-
公开(公告)号:CN112671726A
公开(公告)日:2021-04-16
申请号:CN202011457879.4
申请日:2020-12-10
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 全球能源互联网研究院有限公司 , 浙江大学
Inventor: 郭志民 , 周劼英 , 张伟剑 , 王丹 , 吕卓 , 李斌 , 杨文 , 殷树刚 , 刘锋 , 许勇刚 , 赵明明 , 刘欣 , 刘潮 , 陈旭 , 胡宇宣 , 蔡昊 , 范杰 , 姚启桂 , 费稼轩 , 程鹏 , 汪慕峰 , 刘可
Abstract: 本说明书一个或多个实施例提供一种工业控制协议解析方法,其特征在于,包括:接收未知工业控制协议数据;通过工业控制协议解析模型,从所述未知工业控制协议数据中识别出报文头、数据单元、报文尾,并结合所述报文头从所述数据单元中解析出每个值域的数据类型及工业控制系统中与该值域对应的标签变量,以得到对所述未知工业控制协议数据的解析结果;其中,所述工业控制协议解析模型是通过利用多种已知工业控制协议数据建立并训练决策树模型而得到的。
-
公开(公告)号:CN109191021B
公开(公告)日:2021-02-09
申请号:CN201811284085.5
申请日:2018-10-30
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Abstract: 本发明涉及电力信息安全技术领域,公开了电网异常事件的关联规则匹配方法及装置,其中方法包括:获取关联规则以及多个待匹配异常事件;关联规则包括多个预设异常事件,关联规则对应于预设攻击场景;将异常事件转换为数值向量;异常事件为预设异常事件以及待匹配异常事件,预设异常事件对应于第一数值向量,待匹配异常事件对应于第二数值向量;根据第一数值向量以及第二数值向量,计算关联匹配度,以确定攻击场景。通过将关联规则中的预设异常事件以及待匹配异常事件转换为数值向量,利用向量计算进行关联匹配,提高关联匹配的计算速度;还通过时序以及业务逻辑(即异常事件的剔除),进一步减少了需要关联匹配的异常事件数量,提高关联匹配速度。
-
公开(公告)号:CN107577936B
公开(公告)日:2019-10-01
申请号:CN201710582721.1
申请日:2017-07-17
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力公司 , 国网山东省电力公司潍坊供电公司
Abstract: 本发明提供了一种弱口令扫描方法及装置,该方法包括获取同一类型的待检查终端,根据预设的用户名和弱口令组合的数量对上述同一类型的待检查终端进行随机采样,生成待检查终端采样样本,通过预设的用户名和弱口令组合对待检查终端采样样本进行扫描,将登录成功的用户名和弱口令组合对同一类型的待检查终端进行扫描,记录登录成功的待检查终端数量,当登录成功的待检查终端数量大于预定阈值时,判定该同一类型的待检查终端存在安全性问题。本发明提供的弱口令扫描方法显著提高了终端扫描效率,降低了宽带占用,使用远程扫描,避免了人工去现场检查终端。
-
公开(公告)号:CN109787969A
公开(公告)日:2019-05-21
申请号:CN201910002400.9
申请日:2019-01-02
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司
Inventor: 陈伟 , 石聪聪 , 高先周 , 张小建 , 蔡宇翔 , 杨如侠 , 费稼轩 , 陈磊 , 章锐 , 黄秀丽 , 冯谷 , 高鹏 , 范杰 , 郭骞 , 王齐 , 沈文 , 王向群 , 于鹏飞 , 姚启桂 , 俞庚申 , 潘丹 , 上官霞
Abstract: 本发明公开了主机的身份合法性检测方法、检测装置及身份检测设备,其中主机的身份合法性检测方法包括如下步骤:获取待检测主机若干个时刻的时间偏移;根据若干个时刻以及各个时刻对应的时间偏移得到待检测主机的时间偏移率;根据时间偏移率对待检测主机的身份合法性进行检测。由于不同主机的时钟振荡频率不同,网络上每一台主机都有一个唯一的、固定的时钟偏移率,并且主机的时钟偏移率与主机的位置、IP地址、网络拓扑和测量时刻均无关,具有一定的稳定性,因此,通过主机的时钟偏移率对主机的身份合法性进行检测,能够解决现有技术中的用IP地址或者MAC地址进行主机的身份合法性识别的可靠性均较低的问题。
-
公开(公告)号:CN109598123A
公开(公告)日:2019-04-09
申请号:CN201811474577.0
申请日:2018-12-04
Applicant: 国家电网有限公司 , 全球能源互联网研究院有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 郭骞 , 于鹏飞 , 俞庚申 , 任志刚 , 文艳 , 张世栋 , 石聪聪 , 高鹏 , 范杰 , 仇慎健 , 冯谷 , 齐敬 , 李为 , 高先周 , 杨如侠 , 黄秀丽 , 章锐
CPC classification number: G06F21/55 , G06F9/45558 , G06F2009/45587 , G06F2009/45595
Abstract: 一种配电自动化系统安全防御平台及方法,平台包括:规约分发器、虚拟运行环境、常规运行环境、运行于虚拟运行环境中的第一配电自动化系统、运行于常规运行环境中的第二配电自动化系统、配电自动化系统终端和实时数据库。通过构建可安全切换功能的配电自动化安全接入环境和对终端接入规约进行分析,阻止可能的危险攻击行为,执行安全防御机制,解决配电自动化终端的安全接入问题。
-
-
-
-
-
-
-
-
-