-
公开(公告)号:CN113596028B
公开(公告)日:2023-06-30
申请号:CN202110861793.6
申请日:2021-07-29
Applicant: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司 , 国网福建省电力有限公司
IPC: H04L9/40
Abstract: 本发明提出一种网络异常行为的处置方法及装置,该方法包括从安全预警设备日志中提取不信任网络访问行为的关键信息;依据设定的网络异常行为匹配规则,对提取的关键信息进行匹配,识别出网络异常行为;针对网络异常行为联动安全防御设备,下发防御策略命令。本发明根据安全防护要求,可灵活设定精确匹配规则,实现对电力物联网终端设备的精确访问控制;在节省人力资源的同时,也提高了网络安全应急响应的速度和能力。
-
公开(公告)号:CN113596028A
公开(公告)日:2021-11-02
申请号:CN202110861793.6
申请日:2021-07-29
Applicant: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司 , 国网福建省电力有限公司
IPC: H04L29/06
Abstract: 本发明提出一种网络异常行为的处置方法及装置,该方法包括从安全预警设备日志中提取不信任网络访问行为的关键信息;依据设定的网络异常行为匹配规则,对提取的关键信息进行匹配,识别出网络异常行为;针对网络异常行为联动安全防御设备,下发防御策略命令。本发明根据安全防护要求,可灵活设定精确匹配规则,实现对电力物联网终端设备的精确访问控制;在节省人力资源的同时,也提高了网络安全应急响应的速度和能力。
-
公开(公告)号:CN110427322A
公开(公告)日:2019-11-08
申请号:CN201910688175.9
申请日:2019-07-29
Applicant: 国家电网有限公司 , 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司
Abstract: 本发明公开一种针对业务系统容器镜像的动态安全渗透测试方法、装置及系统,包括如下过程:获取待测系统各组件的容器镜像;根据容器镜像的属性选择相对应的渗透测试脚本对容器镜像进行渗透测试,生成并解析测试结果;根据解析结果生成测试报告。本发明具有的有益效果:本发明能够根据不同容器镜像的安全漏洞特点选取与其相匹配的渗透测试脚本,针对性强,提高了安全漏洞的发现几率,降低安全风险。
-
公开(公告)号:CN113721938B
公开(公告)日:2024-12-06
申请号:CN202110959114.9
申请日:2021-08-20
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司
Abstract: 本发明公开了一种适应电力物联网的边边协同任务处理方法,包括如下过程:当物联管理平台向边缘物联代理下发控制命令包括文件下载、APP安装或升级的控制命令时,向边缘云中其他边缘物联代理发送任务协同评估请求,其他边缘物联代理返回任务协同处理的代价和任务调度时间,综合评估出代价最小的边缘物联代理作为协同对象向物管平台请求安装升级文件。边缘物联代理向协同设备发送请求下载文件并由协同设备下载文件并转发到边缘物联代理。
-
公开(公告)号:CN113726556B
公开(公告)日:2024-05-31
申请号:CN202110900347.1
申请日:2021-08-06
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
IPC: H04L41/0668 , H04L43/0811 , H04L67/56 , H04L43/08 , H04L43/0876 , H04L43/0894
Abstract: 本发明公开了一种边缘物联代理节点运维方法、系统、存储介质及计算设备,本发明每个存活的边缘物联代理节点获取其他存活边缘物联代理节点的动态信息和网络状态信息,当连接中断时,根据获取的动态信息和网络状态信息选择最优的转发节点,进行数据和故障节点信息转发,保证了数据的正常传输,并且便于物联管理平台进行故障检测,实现了电力物联网边边协同远程运维。
-
公开(公告)号:CN112261080B
公开(公告)日:2024-05-17
申请号:CN202010961959.7
申请日:2020-09-14
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司
IPC: H04L67/56 , H04L67/567 , G06F9/455
Abstract: 本发明公开了一种应用于电力物联网的边缘物联代理方法,边缘物联代理框架采用微服务分层架构,运用Docker容器技术实现微服务,并提MQTT基础微服务进行框架的通信交互;电力信息采集设备和APP将数据报文按照APP接入微服务device‑mqtt中物模型文件定义的字段和格式发布到MQTT的指定topic,实现APP接入;接入后数据在框架内进行边缘计算处理,经过各微服务层级上送,最终导出到proxy微服务,规定与物联管理平台的MQTT交互协议,实现边缘框架的物联代理功能,贯通整个电力物联网的上下交互,形成统一的边缘物联代理框架。
-
公开(公告)号:CN112636946B
公开(公告)日:2023-04-28
申请号:CN202011245548.4
申请日:2020-11-10
Applicant: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Abstract: 本发明公开了电力工控系统中边缘主节点选举方法,用于在部署于局域网内的多个终端设备中选举边缘主节点,包括:1、电力工控终端获取局域网段内所有的终端列表;2、在设定时间内终端广播自身IP和权重值,并接收其他终端的IP和权重值;将接收到的权重值最大的终端作为初步选举主节点;3、在设定时间内终端广播自身的初步选举主节点,并接收其他终端设备的初步选举主节点;4、终端设备统计接收到的初步选举主节点,将个数大于局域网内终端总数一半的终端作为最终选举的边缘主节点,其余终端设备为边缘从节点。该方法综合了网段内各终端设备的计算能力、安全性能、通信性能,以满足电力工控网络系统高实时性、高可靠性的要求。
-
公开(公告)号:CN115842666A
公开(公告)日:2023-03-24
申请号:CN202211481120.9
申请日:2022-11-24
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L9/40 , H04L43/0817 , H04L43/0876
Abstract: 本发明公开了一种电网调控云平台的行为异常检测、隔离方法、装置及系统,包括采集与外部业务节点实时的连接关系数据和自身实时的运行信息;将采集到的与外部业务节点实时的连接关系数据输入至预先训练好的连接关系评价模型,得到连接关系的异常连接评价得分,并与异常连接基线分值相比较,判断业务节点的连接关系是否为异常连接;将采集到的自身实时的运行信息输入至预先训练好的节点行为评价模型,得到异常行为评价得分,并与异常行为基线分值相比较,判断业务节点行为是否为异常行为。本发明能够满足对调控云平台的网络保护要求,实现对调控云平台内部流量的有效隔离。
-
公开(公告)号:CN114268460A
公开(公告)日:2022-04-01
申请号:CN202111411527.X
申请日:2021-11-25
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司信息通信分公司
Abstract: 本发明公开了一种网络安全异常检测方法、装置、存储介质及计算设备,该方法采用采集探针采集电力物联网边缘设备的软件静态指纹信息和进程动态行为信息构建可信软件基和行为基线;将进程的行为信息与本地的行为基线模型进行对比,计算行为偏离度,从而发现安全异常;将关键路径下的变化二进制文件和新进程对应的进程文件与可信软件基比对,将比对异常的二进制文件上传至服务端进行云查杀;用户对于异常告警进行人工研判,根据结果处置异常或更新可信软件基和行为基线。本发明通过构建可信软件基和行为基线,对超出标准的包括软件静态指纹信息和进程动态行为的变化进行监控,能够识别出及电力物联网边缘设备异常行为,保证设备的安全性。
-
公开(公告)号:CN113595790A
公开(公告)日:2021-11-02
申请号:CN202110861794.0
申请日:2021-07-29
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河北省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种电力终端设备的安全访问评估方法及装置,该方法用于在零信任网络中对终端设备的信任度和安全威胁进行持续评估,该方法在终端设备上安装采集探针,采集终端的安全状态,基于电力业务系统上服务器的网络连接关系构建网络拓扑图,并采用WL子树核算法将所构建的网络拓扑图转化为R‑跳的带权攻击树;针对接入的终端设备计算服务器节点R‑跳内的风险值,对带权攻击树进行剪枝,得到最终安全可访问的电力业务系统。本发明不仅考虑终端设备的安全状态,同时考虑终端设备在云端的访问权限、业务系统的安全防护能力等,并最终给出终端可以安全访问的最小安全业务集。
-
-
-
-
-
-
-
-
-