-
公开(公告)号:CN111459615B
公开(公告)日:2023-05-30
申请号:CN202010237199.5
申请日:2020-03-30
Applicant: 全球能源互联网研究院有限公司 , 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司 , 国家电网有限公司
IPC: G06F9/455 , G06F11/14 , G05B19/042
-
公开(公告)号:CN111459615A
公开(公告)日:2020-07-28
申请号:CN202010237199.5
申请日:2020-03-30
Applicant: 全球能源互联网研究院有限公司 , 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司 , 国家电网有限公司
IPC: G06F9/455 , G06F11/14 , G05B19/042
Abstract: 本发明公开了一种构建终端设备数字化镜像框架的方法及系统,该方法包括:获取待测终端设备当前的状态数据,并按照设备状态数据突变策略修改状态控制数据,将修改后的状态控制数据发送至待测终端设备;采集设备输入流数据,并按照设备输入流数据变异策略修改输入流数据,将修改后的输入流数据发送至待测终端设备;聚合修改后的状态控制数据、修改后的输入流数据及待测终端设备所产生的输出流数据,形成I/O数据流日志。本发明通过建立嵌套模糊测试框架,在设备状态突变与设备输入流突变的作用下,同步感知设备的输出流,形成海量的I/O数据流日志,保证了数字化镜像的完备性,缩短了构建数字化镜像的时间,增强了终端设备数字化镜像构建方法的普适性。
-
公开(公告)号:CN108270723B
公开(公告)日:2020-11-13
申请号:CN201611257449.1
申请日:2016-12-30
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明公开了一种电力网络预测攻击路径的获取方法,包括:根据攻击路径影响因素获取其初始权重值,所述攻击路径影响因素至少为两个;根据所述攻击路径影响因素及其初始权重值获取预测攻击路径;根据所获取的预测攻击路径和记录的实际攻击路径,调整所述初始权重值;根据所述攻击路径影响因素和调整后的所述初始权重值,修正预测攻击路径。由此,实现了针对电力网络的攻击路径的预测,并通过根据实际攻击路径对攻击路径影响因素的权重值进行动态调整,使得预测攻击路径更加准确,从而减少了虚假警报和漏报。
-
公开(公告)号:CN110175437A
公开(公告)日:2019-08-27
申请号:CN201910290343.9
申请日:2019-04-11
Applicant: 全球能源互联网研究院有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
IPC: G06F21/30
Abstract: 本发明公开了一种用于访问终端权限控制的方法、装置及主机终端,该方法包括:获取访问终端的任务信息;根据任务信息分析得到执行任务所需权限对应的角色信息;获取角色信息和任务信息的约束关系,根据约束关系、角色信息和任务信息查找角色集合;判断角色集合是否唯一;当角色集合唯一时,将角色集合对应的权限分配给访问终端,通过实施本发明,对合法接入的终端设备进行合理权限分配,从而能够避免由于分配的权限过多导致存在数据资源泄露以及浪费资源的问题。
-
公开(公告)号:CN108880915B
公开(公告)日:2023-03-24
申请号:CN201810947602.6
申请日:2018-08-20
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L41/06 , H04L41/069 , H04L41/147 , H04L41/14 , H04L41/142
Abstract: 本发明提供了一种电力信息网络安全告警信息误报判定方法和系统,包括:获取告警信息,该告警信息包括:当前告警信息和当前告警信息之前的历史告警信息;将历史告警信息输入预先建立的电力信息网络安全告警预判模型,得到预测告警信息;当预测告警信息和当前告警信息不一致时,则判定电力信息网络安全告警信息存在误报。与最接近的现有技术相比,该方法和系统不需要人工干预,效率高,并且能够以较高的准确度判定网络中产生的误报安全告警信息,具有较高的判定效率,可提升安全告警的有用性、稳定性。
-
公开(公告)号:CN109302380B
公开(公告)日:2022-10-25
申请号:CN201810927065.9
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 邵志鹏 , 黄秀丽 , 费稼轩 , 周诚 , 陈秀真 , 陈璐艺 , 华晔 , 陈璐 , 李妮格 , 郭骞 , 张明扬 , 周晟 , 傅慧斌
Abstract: 本发明提供一种安全防护设备联动防御策略智能决策方法及系统,当接收到告警消息时,根据告警类型在预先定义的防御策略触发条件中选取相应的防御策略触发条件,并根据告警消息相关联的漏洞构建网络攻击图;根据选中的防御策略触发条件,在预先建立的防御策略模板库中确定相应的联动防御策略,生成待选联动防御策略集合;逐一计算集合中各策略作用于网络攻击图的系统安全风险值;根据系统安全风险值确定最终的联动防御策略。通过上述方案对网络安全域中IT资源事件的采集、深度数据挖掘和事件关联分析,实现各类安全事件的监控与管理;并基于整体信息安全的发展态势为信息系统的安全运营提供决策服务,确保网络资产的安全性和网络的正常运行。
-
公开(公告)号:CN109302380A
公开(公告)日:2019-02-01
申请号:CN201810927065.9
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 邵志鹏 , 黄秀丽 , 费稼轩 , 周诚 , 陈秀真 , 陈璐艺 , 华晔 , 陈璐 , 李妮格 , 郭骞 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L63/20 , H04L41/0631 , H04L41/14 , H04L63/10 , H04L63/1433
Abstract: 本发明提供一种安全防护设备联动防御策略智能决策方法及系统,当接收到告警消息时,根据告警类型在预先定义的防御策略触发条件中选取相应的防御策略触发条件,并根据告警消息相关联的漏洞构建网络攻击图;根据选中的防御策略触发条件,在预先建立的防御策略模板库中确定相应的联动防御策略,生成待选联动防御策略集合;逐一计算集合中各策略作用于网络攻击图的系统安全风险值;根据系统安全风险值确定最终的联动防御策略。通过上述方案对网络安全域中IT资源事件的采集、深度数据挖掘和事件关联分析,实现各类安全事件的监控与管理;并基于整体信息安全的发展态势为信息系统的安全运营提供决策服务,确保网络资产的安全性和网络的正常运行。
-
公开(公告)号:CN109218292A
公开(公告)日:2019-01-15
申请号:CN201810927064.4
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司 , 南京理工大学
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 石聪聪 , 邵志鹏 , 黄秀丽 , 陈璐 , 费稼轩 , 戴造建 , 周诚 , 华晔 , 李妮格 , 郭骞 , 李千目 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L63/0209 , H04L41/0803 , H04L41/12
Abstract: 一种基于链路自动关联的电力网络边界安全协同防御方法及系统,通过在构建网络链路自动关联节点空间环节,分别定义地址、端口、协议三类节点网管配置的关联顺序,通信双方按照该序列映射的节点网管配置实施关联和通信,在网络链路自动关联协商流程中,主站端和客户端都需要向通信对象声明自己的拓扑关联图,拓扑关联图双向交换,然后按照既定拓扑关联图实施安全通信,以最大限度的保证了通信双方数据传输链路的动态随机特性,使攻击者难以实施攻击,主动规避了可能的网络安全威胁。
-
公开(公告)号:CN109194505A
公开(公告)日:2019-01-11
申请号:CN201810927871.6
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司 , 南京理工大学
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 石聪聪 , 邵志鹏 , 黄秀丽 , 陈璐 , 费稼轩 , 戴造建 , 周诚 , 华晔 , 李妮格 , 郭骞 , 李千目 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L41/0631 , H04L41/0823 , H04L41/12 , H04L63/1408 , H04L63/1441
Abstract: 一种电力网络安全防御告警系统,包括安全监管模块,监测电力网络中网络主机的安全状态信息;区域监管模块,采集可用通信节点网管配置信息,检测相应网络的实时通信状态;协同防御模块,对电网终端边缘接入提供安全防御;安全分析模块,对各网络进行网络安全分析;实时告警模块,进行实时告警和显示。本发明的电力网络安全防御告警系统,可以对电力网络实现全方位的个体监控、整区监控、协同防御、安全分析、实时告警,立体全面地保护整个电力网络的安全。
-
公开(公告)号:CN108880915A
公开(公告)日:2018-11-23
申请号:CN201810947602.6
申请日:2018-08-20
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L12/24
CPC classification number: H04L41/06 , H04L41/069 , H04L41/142 , H04L41/145 , H04L41/147
Abstract: 本发明提供了一种电力信息网络安全告警信息误报判定方法和系统,包括:获取告警信息,该告警信息包括:当前告警信息和当前告警信息之前的历史告警信息;将历史告警信息输入预先建立的电力信息网络安全告警预判模型,得到预测告警信息;当预测告警信息和当前告警信息不一致时,则判定电力信息网络安全告警信息存在误报。与最接近的现有技术相比,该方法和系统不需要人工干预,效率高,并且能够以较高的准确度判定网络中产生的误报安全告警信息,具有较高的判定效率,可提升安全告警的有用性、稳定性。
-
-
-
-
-
-
-
-
-