-
公开(公告)号:CN119276603A
公开(公告)日:2025-01-07
申请号:CN202411558629.8
申请日:2024-11-04
Applicant: 国网电力科学研究院有限公司 , 国网上海市电力公司 , 国网河北省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司电力科学研究院
IPC: H04L9/40 , G06N3/042 , G06N3/08 , G06F18/214
Abstract: 本发明公开了一种基于图神经网络的高等级安全威胁监测方法及系统,包括构建电力监控系统网络攻击图样本集;对所述电力监控系统网络攻击图样本集进行样本增强;对增强后电力监控系统网络攻击图样本进行图神经网络训练得到图神经网络模型,通过所述图神经网络模型预测提取高等级网络攻击演化路径。本发明利用图神经网络模型,对于攻击路径网络解释具有很好的适配性能,并且将注意力机制与互信息运用到图神经网络中,可以更好的提取攻击路径网络的关键信息,因此可以达到良好的效果。
-
公开(公告)号:CN118690370A
公开(公告)日:2024-09-24
申请号:CN202410715252.6
申请日:2024-06-04
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国家电网有限公司 , 国网上海市电力公司
Abstract: 本发明公开了一种基于IPDR的电力监控系统数据安全防护方法及系统,涉及数据安全防护技术领域,包括分析电力监控系统业务场景中各环节的数据流通共享安全风险,基于改进后的Apriori算法进行数据资产梳理和分类;基于风险分析和改进后的Apriori算法生成关联规则,制定数据生命周期各阶段的防护措施;进行数据全生命周期管控,基于改进后的Apriori算法的分析结果优化各环节的安全措施,建立IPDR模型的防护技术框架,进行数据安全防护。本发明所述方法针对数据生命周期的各个阶段制定相应的防护措施,提高了整体安全防护的精确性和有效性;通过全生命周期的数据管控和IPDR模型的建立,增强了电力监控系统的整体安全性和可靠性。
-
公开(公告)号:CN110611659B
公开(公告)日:2022-08-09
申请号:CN201910771750.1
申请日:2019-08-21
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开一种电力监控系统业务本质保护方法、装置及系统,包括如下内容:通过编译阶段的安全检查确保代码安全、进程无病毒感染、进程空间强隔离和程序执行流符合预定轨迹保护业务软件进程安全;通过设备指纹生成密钥的数据加密接口,确保存在本机的敏感数据的存储安全,通过双向认证,以及通信处理函数不可落地执行代码的方式保证通信安全;通过可信授权验证的方式保证服务安全;通过融合操作系统与业务应用用户的统一身份认证和授权管理保护业务软件人机交互安全。本发明通过对进程、存储、通信、服务和人机交互这五个本质方面共同提供安全保护,实现电力监控系统业务本质的安全保护。
-
公开(公告)号:CN113992342A
公开(公告)日:2022-01-28
申请号:CN202111060227.1
申请日:2021-09-10
Applicant: 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种无损网络安全监测管控方法、装置及系统,所述方法包括从服务器下载加密二进制代码,所述加密二进制代码部署在服务器的web服务框架djangon中,是基于将所需的数据采集脚本转换成二进制代码,并对所述二进制代码进行加密后获得的;对所述加密二进制代码进行解密;基于解密后的二进制代码获得监测信息;将所述监测信息上传至服务器和/或安全管理平台。本发明能够实现远程新增监控功能时,无需对工控终端进行逐个现场升级。
-
公开(公告)号:CN112054895A
公开(公告)日:2020-12-08
申请号:CN202010793729.4
申请日:2020-08-10
Applicant: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 刘苇 , 陶洪铸 , 祁龙云 , 王治华 , 杨维永 , 魏兴慎 , 周劼英 , 汪明 , 张晓 , 朱世顺 , 吕小亮 , 闫珺 , 王海清 , 王晔 , 叶金波 , 金明辉 , 高峰
Abstract: 本发明公开了基于熔断机制和TPM芯片的硬件可信根构建方法及其应用,其中硬件可信根构建方法包括:1、根据公钥密码算法生成第一公钥;2、对第一公钥进行hash运算,得到第一公钥hash值;3、将第一公钥hash值烧入芯片的熔断区域;4、对芯片操作系统的内核镜像和初始文件系统进行拼接,生成第一拼接文件,并计算其hash值,采用第一私钥对第一拼接文件的hash值进行签名,生成签名文件;5、将第一拼接文件、第一公钥、签名文件拼接为第二拼接文件,将所述第二拼接文件作为系统镜像烧入芯片。该方法能够解决工控终端硬件可信根构建难题,保障整个工控终端可信计算的安全可信。
-
公开(公告)号:CN110210228A
公开(公告)日:2019-09-06
申请号:CN201910343484.2
申请日:2019-04-26
Applicant: 国家电网有限公司 , 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司泰州供电分公司 , 国网浙江省电力有限公司
Inventor: 韩勇 , 景娜 , 钟旭翔 , 杨奎 , 朱世顺 , 陶洪铸 , 周劼英 , 张晓 , 汪明 , 程长春 , 黄益彬 , 刘苇 , 裴培 , 王黎明 , 季昆玉 , 张勇 , 全思平 , 韩禹 , 许颖文 , 翁蓓蓓 , 蒋正威 , 金学奇 , 孔飘红 , 肖艳炜
IPC: G06F21/57
Abstract: 本发明公开了信息安全技术领域的一种主机设备漏洞扫描方法及系统。旨在解决现有技术中漏洞扫描占用资源多导致影响主机性能、漏洞扫描频繁导致增大主机设备载荷风险的技术问题。所述方法包括如下步骤:采集主机设备的软件版本信息;将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对,根据对比结果识别安全漏洞。所述系统包括:信息采集模块:用于采集主机设备的软件版本信息;信息比对模块:用于将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对;漏洞识别模块:用于根据对比结果识别安全漏洞。
-
公开(公告)号:CN119357949A
公开(公告)日:2025-01-24
申请号:CN202411197651.4
申请日:2024-08-29
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网黑龙江省电力有限公司 , 国家电网有限公司
IPC: G06F21/55 , G06F18/10 , G06F18/213 , G06F18/214 , G06F18/24 , G06F18/25 , G06N3/0464 , G06N3/08
Abstract: 本发明公开了一种电力监控系统信息物理虚假数据检测方法、系统、设备及存储介质,所述方法包括:获取数据并进行数据预处理;将处理后的数据输入基于组合深度学习算法的监测模型中进行检测;判断是否存在关于虚假数据注入的明显异常类,输出异常类数据;所述系统包括预处理模块,检测模块以及输出模块。本发明在应用遭受虚假数据注入攻击后,通过组合深度学习算法模型,提高了系统在检测虚假数据注入的识别精度;在结果查询过程中,大幅缩短了检测时间。
-
公开(公告)号:CN110611659A
公开(公告)日:2019-12-24
申请号:CN201910771750.1
申请日:2019-08-21
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: H04L29/06
Abstract: 本发明公开一种电力监控系统业务本质保护方法、装置及系统,包括如下内容:通过编译阶段的安全检查确保代码安全、进程无病毒感染、进程空间强隔离和程序执行流符合预定轨迹保护业务软件进程安全;通过设备指纹生成密钥的数据加密接口,确保存在本机的敏感数据的存储安全,通过双向认证,以及通信处理函数不可落地执行代码的方式保证通信安全;通过可信授权验证的方式保证服务安全;通过融合操作系统与业务应用用户的统一身份认证和授权管理保护业务软件人机交互安全。本发明通过对进程、存储、通信、服务和人机交互这五个本质方面共同提供安全保护,实现电力监控系统业务本质的安全保护。
-
公开(公告)号:CN107483409A
公开(公告)日:2017-12-15
申请号:CN201710599376.2
申请日:2017-07-21
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
Inventor: 陶洪铸 , 祁龙云 , 许洪强 , 郭建成 , 周劼英 , 宋子锋 , 韩勇 , 程长春 , 杨维永 , 朱世顺 , 刘苇 , 吕小亮 , 魏兴慎 , 杨雨轩 , 李牧野 , 景娜
CPC classification number: H04L63/0815 , G06F11/324 , G06F11/3438 , H04L63/1425 , H04L63/1441
Abstract: 本发明公开了一种面向工控操作系统的操作指令实时监测回显的方法,包括:用户登录主机时,主机系统为用户创建一个session,并将登录信息记录到日志文件中;用户登录主机后,在session中执行script程序,将session下的所有操作和屏幕回显记录到日志文件中;通过主机系统API接口,将日志文件加入监视列表,日志文件发生变化,进行解析,并将解析结果上报后台。本发明可以实时监测到用户登录主机的所有操作和回显,同时可以对非法操作及非法入侵进行实时阻断,增加主机监测的透明度,降低安全风险。
-
公开(公告)号:CN107493265B
公开(公告)日:2018-11-02
申请号:CN201710605143.9
申请日:2017-07-24
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
Abstract: 本发明公开了一种面向工业控制系统的网络安全监控方法,包括以下步骤:采集工业控制系统内部监测对象的相关信息;对采集到的相关信息进行安全分析;当分析发现有潜在异常行为时,生成相关安全管控命令,并下发到相关监测对象进行执行,阻断异常行为。本发明通过对工业控制系统的核心联网设备进行丰富的数据采集,实现了对外设接入、人员操作、网络外联等工业控制系统主要安全隐患行为的实时监视,同时,通过对各种行为进行分析处理,及时发现并阻断异常行为,真正实现了工业控制系统的主动防御。对于难以将传统安全防护措施有效应用到工业控制系统的现状,从监控预警的角度很好的解决了当前工业控制系统面临的主要安全威胁。
-
-
-
-
-
-
-
-
-