-
公开(公告)号:CN117459263A
公开(公告)日:2024-01-26
申请号:CN202311382765.1
申请日:2023-10-24
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网河南省电力公司
Inventor: 朱溢铭 , 魏兴慎 , 梅文明 , 刘苇 , 杨维永 , 汪明 , 高鹏 , 曹永健 , 吕卓 , 陈岑 , 张铮 , 李暖暖 , 周剑 , 张浩天 , 田秋涵 , 李慧水 , 郭楠楠 , 曹永明 , 孙圣武
Abstract: 本发明公开了一种电力调度网接入终端的动态访问控制方法及系统,包括:主站的加密认证装置对厂站的接入终端的身份认证通过后,采集接入终端的运行数据和访问行为数据,并发送至主站的网络安全管理模块;主站的网络安全管理模块根据接入终端的运行数据和访问行为数据,采用信任评估模型对接入终端的信用值进行持续评估;当信用值低于预设阈值时,网络安全管理模块向主站的加密认证装置发送访问控制指令,所述访问控制指令用于指示对接入终端需执行的访问控制行为;主站的加密认证装置对接入终端执行所述访问控制指令指示的访问控制行为。本发明可以实现接入终端的动态访问控制,保障电力调度网络的安全稳定运行。
-
公开(公告)号:CN116527380A
公开(公告)日:2023-08-01
申请号:CN202310583748.8
申请日:2023-05-23
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网河南省电力公司
Inventor: 汪明 , 郭楠楠 , 魏兴慎 , 刘苇 , 杨维永 , 曹永健 , 陈岑 , 朱江 , 田秋涵 , 张浩天 , 高鹏 , 周剑 , 朱溢铭 , 曹永明 , 李慧水 , 祁龙云 , 俞建业
Abstract: 本发明公开了一种针对分层分布协同监管系统的网络安全监控方法,分层分布协同监管系统包括设备监管层、站域监管层、区域监管层,获取分层分布协同监管系统各监管层的数据;根据获取的数据进行数据分析,包括网络主机设备的定位、网络风险评估;对定位异常的网络主机设备执行监管策略;基于网络风险评估结果,结合电力系统的防护措施和检测流程,完成分层分布协同监管系统的响应控制。通过分布式地部署到电力系统区域中的分层分布协同监管系统完成设备的发现和定位,同时计算风险值,形成响应控制的技术矩阵,全面的监控电力系统中网络设备和通信行为的安全状态,有效地提升电网的安全稳定运行水平。
-
公开(公告)号:CN119011172A
公开(公告)日:2024-11-22
申请号:CN202310579904.3
申请日:2023-05-22
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网河南省电力公司
Inventor: 曹永健 , 魏兴慎 , 刘苇 , 汪明 , 杨维永 , 吕卓 , 朱溢铭 , 田秋涵 , 高鹏 , 周剑 , 郭楠楠 , 张浩天 , 曹永明 , 李慧水 , 陈岑 , 祁龙云 , 孙连文 , 俞建业 , 顾一凡
IPC: H04L9/40
Abstract: 本发明公开了一种面向电力监控系统的安全策略评估、更新方法及装置,本发明的安全策略评估方法首先对电力监控系统中各网络安全设备进行连接管控,形成资产拓扑结构;采集各网络安全设备的安全策略信息;之后基于资产拓扑结构对各网络安全设备的安全策略信息进行整合,生成面向电力监控系统的安全策略;最后基于各网络安全设备的安全策略和面向电力监控系统的安全策略,对各网络安全设备和电力监控系统进行技防能力评估和防御能力评估。本发明的安全策略更新方法从网络安全设备和电力监控系统两个视角分别进行策略更新。本发明增加了电力监控系统视角的连接管控、安全评估和策略更新,更符合现阶段需求。
-
公开(公告)号:CN117579293A
公开(公告)日:2024-02-20
申请号:CN202311169960.6
申请日:2023-09-12
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网河南省电力公司
Inventor: 曹永明 , 魏兴慎 , 刘苇 , 杨维永 , 吕卓 , 汪明 , 曹永健 , 田秋涵 , 陈岑 , 张浩天 , 高鹏 , 李慧水 , 周剑 , 朱溢铭 , 郭楠楠 , 祁龙云 , 俞建业 , 王梓
IPC: H04L9/40
Abstract: 本发明公开了一种电力系统中多主体认证的访问策略编排方法及系统,该方法首先分别建立历史访问主体和历史访问主体对应的访问策略的数据集,通过聚类模型生成不同类别的访问主体聚类结果;然后对于每个类别的访问主体聚类结果,计算访问主体对应的每个访问策略的得分,最后根据所述得分获得每个类别的访问主体聚类结果的最优访问策略编排方案;本发明能够实现多类型主体与多认证技术的策略自动生成,优化冗余无用策略,实现电力系统中认证策略的高效优化,保证电力系统中网络设备和通信的安全。
-
公开(公告)号:CN110611659A
公开(公告)日:2019-12-24
申请号:CN201910771750.1
申请日:2019-08-21
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: H04L29/06
Abstract: 本发明公开一种电力监控系统业务本质保护方法、装置及系统,包括如下内容:通过编译阶段的安全检查确保代码安全、进程无病毒感染、进程空间强隔离和程序执行流符合预定轨迹保护业务软件进程安全;通过设备指纹生成密钥的数据加密接口,确保存在本机的敏感数据的存储安全,通过双向认证,以及通信处理函数不可落地执行代码的方式保证通信安全;通过可信授权验证的方式保证服务安全;通过融合操作系统与业务应用用户的统一身份认证和授权管理保护业务软件人机交互安全。本发明通过对进程、存储、通信、服务和人机交互这五个本质方面共同提供安全保护,实现电力监控系统业务本质的安全保护。
-
公开(公告)号:CN117312764A
公开(公告)日:2023-12-29
申请号:CN202311172893.3
申请日:2023-09-12
Applicant: 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司
IPC: G06F18/00 , G06F18/10 , G06Q30/018 , G06Q50/06
Abstract: 一种分布式光伏网络终端设备的抗伪造指纹生成方法及系统,包括:步骤1,采集分布式光伏网络总线上终端设备的设备信号,对采集到的设备信号进行频谱转换得到原始信号频谱;步骤2,对步骤1得到的原始信号频谱进行预处理,得到设备信号的原始频谱段和理想频谱段;步骤3,构建自适应滤波器,并基于设备信号的原始频谱段和理想频谱段提取设备的指纹特征信息;步骤4,构建分类识别模型并进行训练,结合设备的初始指纹特征信息和训练后的分类识别模型获取分布式光伏网络终端设备的抗伪造指纹。通过本发明所提出的生成方法能够充分提取设备信号的特征构建其对应的指纹信息,在处理过程中的计算成本较低,有助于快速获取更精确的设备抗伪造指纹。
-
公开(公告)号:CN110611659B
公开(公告)日:2022-08-09
申请号:CN201910771750.1
申请日:2019-08-21
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开一种电力监控系统业务本质保护方法、装置及系统,包括如下内容:通过编译阶段的安全检查确保代码安全、进程无病毒感染、进程空间强隔离和程序执行流符合预定轨迹保护业务软件进程安全;通过设备指纹生成密钥的数据加密接口,确保存在本机的敏感数据的存储安全,通过双向认证,以及通信处理函数不可落地执行代码的方式保证通信安全;通过可信授权验证的方式保证服务安全;通过融合操作系统与业务应用用户的统一身份认证和授权管理保护业务软件人机交互安全。本发明通过对进程、存储、通信、服务和人机交互这五个本质方面共同提供安全保护,实现电力监控系统业务本质的安全保护。
-
公开(公告)号:CN113992342A
公开(公告)日:2022-01-28
申请号:CN202111060227.1
申请日:2021-09-10
Applicant: 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种无损网络安全监测管控方法、装置及系统,所述方法包括从服务器下载加密二进制代码,所述加密二进制代码部署在服务器的web服务框架djangon中,是基于将所需的数据采集脚本转换成二进制代码,并对所述二进制代码进行加密后获得的;对所述加密二进制代码进行解密;基于解密后的二进制代码获得监测信息;将所述监测信息上传至服务器和/或安全管理平台。本发明能够实现远程新增监控功能时,无需对工控终端进行逐个现场升级。
-
公开(公告)号:CN112054895A
公开(公告)日:2020-12-08
申请号:CN202010793729.4
申请日:2020-08-10
Applicant: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 刘苇 , 陶洪铸 , 祁龙云 , 王治华 , 杨维永 , 魏兴慎 , 周劼英 , 汪明 , 张晓 , 朱世顺 , 吕小亮 , 闫珺 , 王海清 , 王晔 , 叶金波 , 金明辉 , 高峰
Abstract: 本发明公开了基于熔断机制和TPM芯片的硬件可信根构建方法及其应用,其中硬件可信根构建方法包括:1、根据公钥密码算法生成第一公钥;2、对第一公钥进行hash运算,得到第一公钥hash值;3、将第一公钥hash值烧入芯片的熔断区域;4、对芯片操作系统的内核镜像和初始文件系统进行拼接,生成第一拼接文件,并计算其hash值,采用第一私钥对第一拼接文件的hash值进行签名,生成签名文件;5、将第一拼接文件、第一公钥、签名文件拼接为第二拼接文件,将所述第二拼接文件作为系统镜像烧入芯片。该方法能够解决工控终端硬件可信根构建难题,保障整个工控终端可信计算的安全可信。
-
公开(公告)号:CN110210228A
公开(公告)日:2019-09-06
申请号:CN201910343484.2
申请日:2019-04-26
Applicant: 国家电网有限公司 , 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司泰州供电分公司 , 国网浙江省电力有限公司
Inventor: 韩勇 , 景娜 , 钟旭翔 , 杨奎 , 朱世顺 , 陶洪铸 , 周劼英 , 张晓 , 汪明 , 程长春 , 黄益彬 , 刘苇 , 裴培 , 王黎明 , 季昆玉 , 张勇 , 全思平 , 韩禹 , 许颖文 , 翁蓓蓓 , 蒋正威 , 金学奇 , 孔飘红 , 肖艳炜
IPC: G06F21/57
Abstract: 本发明公开了信息安全技术领域的一种主机设备漏洞扫描方法及系统。旨在解决现有技术中漏洞扫描占用资源多导致影响主机性能、漏洞扫描频繁导致增大主机设备载荷风险的技术问题。所述方法包括如下步骤:采集主机设备的软件版本信息;将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对,根据对比结果识别安全漏洞。所述系统包括:信息采集模块:用于采集主机设备的软件版本信息;信息比对模块:用于将所采集的软件版本信息与漏洞库中存储的软件版本信息进行比对;漏洞识别模块:用于根据对比结果识别安全漏洞。
-
-
-
-
-
-
-
-
-