-
公开(公告)号:CN111614491B
公开(公告)日:2022-10-04
申请号:CN202010370523.0
申请日:2020-05-06
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种面向电力监控系统安全态势评估指标选取方法及系统,包括:采集能够反映电力监控系统安全状态的历史数据经标准化处理后构造训练样本数据集;分析样本数据集中用于安全评估的候选指标与电力监控系统是否存在安全问题的相关性,确定各个候选指标能否判断电力监控系统安全状态的相关性优先排序;计算两两候选指标之间的冗余性,从相关性优先排序集合中去除冗余度高的特征指标,最终综合考虑分类准确率和指标集规模选取出电力监控系统安全态势评估最优指标集。本发明通过对电力监控系统安全态势评估指标进行特征选取,提高了评估结果准确性,降低了数据采集、存储、传输和处理资源的开销,提升对电力监控系统安全态势实施评估的性能。
-
公开(公告)号:CN115001708A
公开(公告)日:2022-09-02
申请号:CN202210596301.X
申请日:2022-05-30
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司
摘要: 本发明公开了一种面向电网调度自动化主站系统的网络安全运维方法及装置。方法包括:接收电网调度自动化主站系统下发的基于电力系统数据标记语言的运维工作票文件;所述运维工作票文件包含有数字签名;对接收到的运维工作票文件进行验签;若验签无误,解析运维工作票文件内容,对运维工作票文件内容进行完整性校验,若校验通过,则生成运维任务;基于生成的运维任务,将目标运维资产以组的方式自动向指定运维人员的运维账号分配运维权限,则分配的组内全部目标运维资产的权限与运维任务中指定运维人员的运维账号自动关联。本发明实现了电网调度自动化主站系统的自动化安全运维。
-
公开(公告)号:CN115001708B
公开(公告)日:2024-04-02
申请号:CN202210596301.X
申请日:2022-05-30
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司
摘要: 本发明公开了一种面向电网调度自动化主站系统的网络安全运维方法及装置。方法包括:接收电网调度自动化主站系统下发的基于电力系统数据标记语言的运维工作票文件;所述运维工作票文件包含有数字签名;对接收到的运维工作票文件进行验签;若验签无误,解析运维工作票文件内容,对运维工作票文件内容进行完整性校验,若校验通过,则生成运维任务;基于生成的运维任务,将目标运维资产以组的方式自动向指定运维人员的运维账号分配运维权限,则分配的组内全部目标运维资产的权限与运维任务中指定运维人员的运维账号自动关联。本发明实现了电网调度自动化主站系统的自动化安全运维。
-
公开(公告)号:CN117240494A
公开(公告)日:2023-12-15
申请号:CN202310768665.6
申请日:2023-06-27
申请人: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司
摘要: 本发明公开了基于物理‑动态图网络的电网攻击检测可解释性方法,包括:获取电网中网络交互行为数据,基于网络交互行为数据以动态图方式进行建模,从网络交互行为数据中抽取每个时刻的节点和边,构建动态图;将动态图作为输入数据输入到预先构建的攻击检测模块,得到攻击检测结果;将攻击判定结果输入到预先构建的结果解释模块,得到对攻击节点判定异常贡献度最高的节点子集;以及根据节点子集还原攻击路径,以验证攻击检测可解释性方法。本发明的技术方案能够克服传统深度学习方法攻击检测结果缺乏解释性的缺陷,提高了工程落地实施的安全性与可靠性。
-
公开(公告)号:CN111598179A
公开(公告)日:2020-08-28
申请号:CN202010435964.4
申请日:2020-05-21
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
发明人: 王梓 , 杨维永 , 朱世顺 , 黄益彬 , 刘苇 , 黄天明 , 朱江 , 韩勇 , 程长春 , 景娜 , 张林霞 , 刘红军 , 管荑 , 刘勇 , 马雷 , 王文婷 , 林琳 , 刘新 , 于灏 , 蒋正威 , 金学奇 , 肖艳炜
摘要: 本发明公开了一种电力监控系统用户异常行为分析方法、存储介质和设备,采集电力监控系统中反映用户行为的数据;对采集到的反映用户行为的数据进行预处理生成待识别的用户行为数据;通过预先离线训练构建的强分类器对待识别的用户行为数据进行在线识别,识别出用户异常行为并发出告警。本发明对电力监控系统用户异常行为进行在线识别,识别精度高。
-
公开(公告)号:CN108712425A
公开(公告)日:2018-10-26
申请号:CN201810486468.4
申请日:2018-05-21
申请人: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
IPC分类号: H04L29/06
CPC分类号: H04L63/1416 , H04L63/1433
摘要: 本发明公开了一种工业控制系统面向网络安全威胁事件的分析监管方法,包括步骤:步骤一,对工业控制系统的网络安全异常行为进行监测,得到存在网络安全异常行为的监测对象;步骤二,对存在网络安全异常行为的监测对象的后续网络安全事件进行监测;步骤三,基于业务行为序列规则库对网络安全异常行为进行分析,当分析发现存在与业务行为序列不符的安全事件时,对网络安全异常行为进行阻断。本发明可以将离散的安全事件进行关联形成安全攻击序列,并能将安全攻击行为进行网络隔绝,防止网络攻击行为扩散。
-
公开(公告)号:CN107483409A
公开(公告)日:2017-12-15
申请号:CN201710599376.2
申请日:2017-07-21
申请人: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
CPC分类号: H04L63/0815 , G06F11/324 , G06F11/3438 , H04L63/1425 , H04L63/1441
摘要: 本发明公开了一种面向工控操作系统的操作指令实时监测回显的方法,包括:用户登录主机时,主机系统为用户创建一个session,并将登录信息记录到日志文件中;用户登录主机后,在session中执行script程序,将session下的所有操作和屏幕回显记录到日志文件中;通过主机系统API接口,将日志文件加入监视列表,日志文件发生变化,进行解析,并将解析结果上报后台。本发明可以实时监测到用户登录主机的所有操作和回显,同时可以对非法操作及非法入侵进行实时阻断,增加主机监测的透明度,降低安全风险。
-
公开(公告)号:CN118520397A
公开(公告)日:2024-08-20
申请号:CN202410659935.4
申请日:2024-05-27
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司扬州供电分公司 , 国家电网有限公司
发明人: 魏兴慎 , 刘苇 , 祁龙云 , 刘寅 , 李科 , 曹永明 , 李慧水 , 田秋涵 , 张付存 , 刘全 , 黄天明 , 刘剑 , 董勤伟 , 程长春 , 冒佳明 , 曹永健 , 周剑 , 郭楠楠
IPC分类号: G06F18/2433 , G06F18/2413 , G06F18/10 , G06F18/2431 , G06F18/25 , G06F18/213 , G06F18/20 , G06F18/23213 , G06N3/042 , G06N3/08
摘要: 本发明公开了一种分布式网络的数据异常检测方法及系统,该方法在分布式网络中获取每个分布式节点的数据并分为若干类别,在每个类别中进行特征提取,并通过加权平均得到所有类别中数据的融合特征;计算数据的若干个统计量加权求和后作为评估所述融合特征的指标,选择若干个融合特征作为该节点的特征;各分布式节点通过聚类得到正常数据点和异常数据点;分布式网络根据节点的特征及连接关系构建图结构,通过图神经网络模型判断每个节点是否为异常节点。本发明能够处理分布式网络中的多模态数据并进行合适的特征提取,通过在分布式网络中建立图结构,利用节点的正常数据点和异常数据点训练模型,能够准确进行异常节点检测。
-
公开(公告)号:CN111598179B
公开(公告)日:2022-10-04
申请号:CN202010435964.4
申请日:2020-05-21
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
发明人: 王梓 , 杨维永 , 朱世顺 , 黄益彬 , 刘苇 , 黄天明 , 朱江 , 韩勇 , 程长春 , 景娜 , 张林霞 , 刘红军 , 管荑 , 刘勇 , 马雷 , 王文婷 , 林琳 , 刘新 , 于灏 , 蒋正威 , 金学奇 , 肖艳炜
摘要: 本发明公开了一种电力监控系统用户异常行为分析方法、存储介质和设备,采集电力监控系统中反映用户行为的数据;对采集到的反映用户行为的数据进行预处理生成待识别的用户行为数据;通过预先离线训练构建的强分类器对待识别的用户行为数据进行在线识别,识别出用户异常行为并发出告警。本发明对电力监控系统用户异常行为进行在线识别,识别精度高。
-
公开(公告)号:CN114553878A
公开(公告)日:2022-05-27
申请号:CN202210168162.0
申请日:2022-02-23
申请人: 南京南瑞信息通信科技有限公司
IPC分类号: H04L67/1001 , H04L41/0213 , H04L1/22 , H02J13/00 , G06F11/20 , G06F9/48 , G06F9/52 , G06F9/54
摘要: 本发明公开了电力监控技术领域的一种基于LVS的工控系统主备运行电力监控系统,包括分别配置有主服务器和备用服务器的数据库、应用服务、数据网关、服务网关和主站监测装置;所述数据网关、服务网关、主站监测装置分别与数据库通信连接;所述数据网关与厂站监测装置通信连接;所述服务网关与下级电力监控系统平台通信连接。本发明降低了因某一单机故障造成监控系统部分功能失效或系统停运的风险,提高了电力监控系统的稳定性和可靠性。
-
-
-
-
-
-
-
-
-