-
公开(公告)号:CN114448721B
公开(公告)日:2023-06-13
申请号:CN202210239340.4
申请日:2022-03-11
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种漏洞无感缓解装置及方法,装置包括:漏洞监测程序模块监测应用APP的漏洞风险;访问策略模块基于访问请求包,对访问请求进行拦截或者放行至该应用APP或者无感缓解模块内与该应用APP对应的APP;无感缓解模块根据漏洞监测程序模块的监测结果,构建漏洞加固函数,生成加固函数及加固日志;评估模块根据加固日志、访问日志持续对应用APP进行评估,访问策略模块基于评估结果,生成该接口函数的新的访问规则,从而实现无需重启应用程序即可对应用APP函数漏洞暴露的关键指标能及时进行加固,实时更新加载虚拟补丁进行拦截配置,在恶意软件危及易受攻击目标之前,高效地修补相关漏洞,避免相应的攻击行为。
-
公开(公告)号:CN114448721A
公开(公告)日:2022-05-06
申请号:CN202210239340.4
申请日:2022-03-11
Applicant: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种漏洞无感缓解装置及方法,装置包括:漏洞监测程序模块监测应用APP的漏洞风险;访问策略模块基于访问请求包,对访问请求进行拦截或者放行至该应用APP或者无感缓解模块内与该应用APP对应的APP;无感缓解模块根据漏洞监测程序模块的监测结果,构建漏洞加固函数,生成加固函数及加固日志;评估模块根据加固日志、访问日志持续对应用APP进行评估,访问策略模块基于评估结果,生成该接口函数的新的访问规则,从而实现无需重启应用程序即可对应用APP函数漏洞暴露的关键指标能及时进行加固,实时更新加载虚拟补丁进行拦截配置,在恶意软件危及易受攻击目标之前,高效地修补相关漏洞,避免相应的攻击行为。
-
公开(公告)号:CN115021952B
公开(公告)日:2024-03-12
申请号:CN202210401294.3
申请日:2022-04-15
Applicant: 国网智能电网研究院有限公司 , 全球能源互联网研究院有限公司南京分公司 , 国家电网有限公司
Abstract: 本发明公开了一种漏洞验证方法、装置、存储介质及电子设备,该方法包括:根据电力设备的设备信息和漏洞信息的对应关系建立漏洞插件库;基于待扫描电力设备的设备信息在所述漏洞插件库进行漏洞扫描,确定是否更新所述漏洞插件库。本发明实施例提供的漏洞验证方法、装置、存储介质及电子设备,通过建立漏洞插件库,采用插件式的漏洞扫描方法,确定插件库的更新。由此保证了漏洞发现的有效性和准确性。同时克服了现有面向电力物联服务器、主机、终端等设备安全漏洞发现能力不足,无法及时、准确、有效定位电力通信网智能物联服务器、主机、终端等设备侧安全隐患的问题。
-
公开(公告)号:CN114780966A
公开(公告)日:2022-07-22
申请号:CN202210489090.X
申请日:2022-05-06
Applicant: 国网智能电网研究院有限公司 , 全球能源互联网研究院有限公司南京分公司 , 国家电网有限公司
Abstract: 本发明提供了一种电力工控系统轻量无损漏洞排查方法及装置,其中,该方法包括:获取待检测设备的负载序列,负载序列中包括待检测设备在不同时刻的负载;获取负载序列的幅频特征矢量,根据幅频特征矢量计算不同时间段内各幅频特征的发生概率,形成各时间段对应的幅频特征概率序列;若幅频特征概率序列为平稳序列,根据幅频特征概率序列预测目标时间段内的负载状况;结合负载状况确定对应的轻量化漏洞排查策略;基于轻量化漏洞排查策略进行漏洞排查,得到排查结果。本发明中,轻量化漏洞排查策略是根据待检测设备的负载状况制定的,因此,按照本发明得到的轻量化漏洞排查策略对待检测设备进行排查时,能够在一定程度上减小对电力系统产生的影响。
-
公开(公告)号:CN115021952A
公开(公告)日:2022-09-06
申请号:CN202210401294.3
申请日:2022-04-15
Applicant: 国网智能电网研究院有限公司 , 全球能源互联网研究院有限公司南京分公司 , 国家电网有限公司
Abstract: 本发明公开了一种漏洞验证方法、装置、存储介质及电子设备,该方法包括:根据电力设备的设备信息和漏洞信息的对应关系建立漏洞插件库;基于待扫描电力设备的设备信息在所述漏洞插件库进行漏洞扫描,确定是否更新所述漏洞插件库。本发明实施例提供的漏洞验证方法、装置、存储介质及电子设备,通过建立漏洞插件库,采用插件式的漏洞扫描方法,确定插件库的更新。由此保证了漏洞发现的有效性和准确性。同时克服了现有面向电力物联服务器、主机、终端等设备安全漏洞发现能力不足,无法及时、准确、有效定位电力通信网智能物联服务器、主机、终端等设备侧安全隐患的问题。
-
公开(公告)号:CN115913606A
公开(公告)日:2023-04-04
申请号:CN202211078340.7
申请日:2022-09-05
Applicant: 国网江苏省电力有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司徐州供电分公司 , 国网江苏省电力有限公司宿迁供电分公司 , 国网北京市电力公司 , 国网新疆电力有限公司 , 国网信息通信产业集团有限公司 , 国网智能电网研究院有限公司
Abstract: 本申请涉及一种适用于电力工控系统的移动式安全运维系统及方法,其中,系统包括:运维终端和网关设备,运维终端部署有管控软件,网关设备设置于运维终端和被运维设备之间,用于接收管理用户输入的运维策略并监控运维终端根据运维策略对被运维设备的运维操作过程;运维终端,用于接收运维用户根据运维策略输入的配置信息并根据配置信息开放访问端口,以对被运维设备进行运维操作;管控软件用于监测运维终端的运行信息,根据运行信息确定运维终端的安全状态,录制运维用户对运维终端的屏幕操作过程并将录制的屏幕操作过程发送给网关设备进行存储,有效避免运维终端传播病毒以及运维过程信息泄露等高风险行为,保障了电网系统的安全运行。
-
公开(公告)号:CN118523938A
公开(公告)日:2024-08-20
申请号:CN202410660015.4
申请日:2024-05-27
Applicant: 国网上海市电力公司 , 中国科学院信息工程研究所 , 国网智能电网研究院有限公司 , 国家电网有限公司 , 国家电网有限公司华东分部 , 国网江西省电力有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种面向电力调控云的数据泄漏协同处置方法及系统,包括当电力监控系统中的电力调控云发生数据泄露时,获取电力调控云的数据泄露路径;根据数据泄露路径,在泄露的数据流经的多个网络节点处分别生成候选过滤策略;根据多个候选过滤策略间的协同关系,生成多个相互冗余的候选策略组;对多个候选策略组进行寻优,得到最优策略组,进行过滤策略的实际部署;该方法及系统通过获取数据泄漏路径,针对数据泄露路径的类型实时生成互相冗余的候选策略组,从而提高对电力调控云数据泄漏的过滤效用、过滤能力和处置实时性,随后对多个候选策略组进行寻优再部署,从而能够精细化处置策略的过滤粒度,进一步提高电力调控云数据泄漏的处置效果。
-
公开(公告)号:CN119442319A
公开(公告)日:2025-02-14
申请号:CN202411538442.1
申请日:2024-10-31
Applicant: 中国电力科学研究院有限公司 , 国网智能电网研究院有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
Abstract: 本发明提出了一种异构计算硬件、敏感数据高速识别方法及系统,应用于敏感数据识别领域。该异构计算硬件包括:至少一种可编程逻辑单元核,每种可编程逻辑单元核的数量为至少一个;每种可编程逻辑单元核基于待处理网络数据的特征配置不同的数据匹配规则,以执行不同的数据匹配模式;当可编程逻辑单元核为多种时,多种可编程逻辑单元核相互独立,以实现并行运算。本申请设置了多种可编程逻辑单元核,每种可编程逻辑单元核可以执行不同的数据匹配模式,因此可以实现不同数据类型的并行处理,每种可编程逻辑单元核的数量包括至少一个,进一步可以实现同一数据类型的并行处理,进而极大的提高了敏感数据识别速度。
-
公开(公告)号:CN113498159B
公开(公告)日:2024-09-20
申请号:CN202010199364.2
申请日:2020-03-20
Applicant: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司 , 北京邮电大学
Inventor: 张小建 , 黄进 , 黄秀丽 , 缪巍巍 , 姚启贵 , 王齐 , 李伟 , 王向群 , 韦磊 , 俞庚申 , 蔡昊 , 范杰 , 张厦千 , 陈磊 , 张明轩 , 喻鹏 , 汪大洋 , 亓峰 , 李怡静
Abstract: 本发明提供一种电力无线专网安全态势感知的干扰控制方法和系统,包括:获取所需的网络系统参数信息,计算得到终端信噪比数据;根据干扰控制需求对终端信噪比数据进行分析,并根据分析结果判断是否需要对基站分配给终端的发射功率进行调整;如果不需调整则继续获取所需要的网络系统参数信息;否则,对基站分配给终端的发射功率进行调整实现干扰控制。根据网络管理系统获取的信噪比数据,结合上下基线和比例识别出是否存在干扰;提出干扰识别基线的动态变化方法,为基站调整发射功率控制干扰提供合理的干扰控制需求标准,提高业务性能保障的灵活性。
-
公开(公告)号:CN112995935B
公开(公告)日:2024-08-09
申请号:CN202110162785.2
申请日:2021-02-05
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网浙江省电力有限公司营销服务中心
Inventor: 孔令达 , 杜新纲 , 赵英杰 , 葛得辉 , 周晖 , 彭楚宁 , 王齐 , 徐英辉 , 翟峰 , 梁晓兵 , 刘鹰 , 付义伦 , 岑炜 , 李保丰 , 曹永峰 , 许斌 , 徐萌 , 冯云 , 卢艳 , 冯占成 , 张庚 , 任博 , 周琪 , 袁泉 , 韩文博 , 沈署明 , 叶方彬 , 孙剑桥
IPC: H04W4/30 , H04W12/0431 , H04W16/22
Abstract: 本发明公开了一种用于电力无线专网远程通信终端密钥的管理方法,包括:根据电力无线通信终端的部署环境构建电力无线通信终端分布模型,所述分布模型将电力无线通信终端的部署区域划分成若干子分区;将每个子分区内的任意一个终端设置成数据转发终端;根据Blom矩阵的行列式构成,生成用于存储密钥池的Blom双矩阵;Blom双矩阵内的一个公开矩阵G和保密矩阵D组成密钥池内的一个密钥空间;分阶段对所述所有子分区内的普通电力无线通信终端和数据转发终端,分配不同的密钥空间。
-
-
-
-
-
-
-
-
-