-
公开(公告)号:CN114785538B
公开(公告)日:2023-11-28
申请号:CN202210205382.6
申请日:2022-03-02
Applicant: 南方电网数字电网研究院有限公司
IPC: H04L9/40 , H04L41/0631 , H04L41/14 , H04L41/147
Abstract: 本发明涉及数据分析的技术领域,公开了一种数据关联分析方法、装置、计算机设备和存储介质,所述数据关联分析方法包括:分析历史告警信息数据集中的告警信息序列得到特征数据;根据所述特征数据建立序列关联规则模型;实时获取告警信息,将所述告警信息输入序列关联规则模型进行对比,生成关联分析结果;基于关联分析结果和网络系统的脆弱性数据计算关联分析结果中各安全隐患的期望损失,生成对所述告警信息的处理指令;本申请具有提高网络系统对网络攻击发展趋势的预测能力的效果。
-
公开(公告)号:CN116112200A
公开(公告)日:2023-05-12
申请号:CN202211409348.7
申请日:2022-11-11
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种配电网纵向访问检测方法、装置、计算机设备、存储介质和计算机程序产品。通过基于多个合格访问的电力设备和目标电力设备的距离确定历史合格访问数据集,基于历史合格访问数据集训练目标高斯混合模型,确定待检测电力设备的第一位置信息和需要访问的目标电力设备的第二位置信息之间的待检测距离,将待检测距离输入目标高斯混合模型,基于目标高斯混合模型输出的待检测距离与决策边界的比较结果、各个电力设备所属的类型确定待检测电力设备是否合格访问。相较于传统的通过人工排查的方式进行纵向访问检测,本方案基于访问与被访问设备间的距离、高斯混合模型的决策边界以及电力设备的类型进行纵向访问检测,提高了检测效率。
-
公开(公告)号:CN115693949A
公开(公告)日:2023-02-03
申请号:CN202211421486.7
申请日:2022-11-14
Applicant: 南方电网数字电网研究院有限公司
IPC: H02J13/00
Abstract: 本申请涉及一种基于容器的配电网电力监控系统数据中继方法和装置。所述方法包括:响应于容器配置操作,在配电网电力监控系统的采集设备中配置至少一个数据容器,作为代理服务容器;配电网电力监控系统包括主站侧、前置服务设备、采集设备,以及第三方客户端,前置服务设备通过主动连接方式与采集设备建立连接,以在主站侧与采集设备之间进行数据中继,代理服务容器用于为第三方客户端提供数据中继处理;接收主站侧发送的容器控制指令;按照容器控制指令,执行对代理服务容器的控制操作。采用本方法能够对采集设备容器化,使得主站侧对采集设备进行远程容器化控制,提升了数据处理效率,保障了系统正常运行。
-
公开(公告)号:CN114584366A
公开(公告)日:2022-06-03
申请号:CN202210197046.1
申请日:2022-03-01
Applicant: 南方电网数字电网研究院有限公司
IPC: H04L9/40 , H04L67/1097 , H04L67/12 , G06F21/53
Abstract: 本申请涉及一种电力监控网络安全检测系统、方法、装置、存储介质和计算机程序产品。所述系统包括:分别设于各厂站内的防病毒中心、连接防病毒中心的各监测设备、均设于主站内的防病毒管控平台和处理中心;其中防病毒中心用于接收厂站的厂站数据,并通过防病毒管控平台将厂站数据传输给处理中心;处理中心用于接收各厂站数据,并对各厂站数据进行处理得到厂站病毒数据和厂站威胁情报数据,以及将厂站病毒数据和厂站威胁情报数据输出至防病毒管控平台。采用本系统能够有效防御电力监控系统中的漏洞、威胁和攻击。
-
公开(公告)号:CN114579610A
公开(公告)日:2022-06-03
申请号:CN202210204579.8
申请日:2022-03-02
Applicant: 南方电网数字电网研究院有限公司
IPC: G06F16/2453 , G06F16/2457 , G06F16/215 , G06F16/22
Abstract: 本申请涉及一种异构数据处理方法、装置、电子设备以及存储介质,异构数据处理方法,包括步骤:当接收到用户终端输入的异构数据时,获取并划分异构数据,生成若干字段数据;将字段数据输入至设置有比对策略的判断模型中;并将已输入判断模型中的字段数据标记为历史字段数据;当判断模型接收到的字段数据和历史字段数据重复时,丢弃接收的字段数据,保存历史字段数据;将历史字段数据输入至态势感知平台。本申请具有减少冗长数据,提高态势感知平台的计算分析效率的效果。
-
公开(公告)号:CN114579451A
公开(公告)日:2022-06-03
申请号:CN202210213261.6
申请日:2022-03-04
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种电力系统测试方法以及系统,电力系统测试方法包括步骤:获取各个设备、软件的待测项目数据,生成测试列表并共享至所有的用户终端;当接收到任一用户终端输入的测试数据时,根据标准策略判断是否达到测试标准,生成判断结果;基于判断结果,若任一测试数据未达到测试标准,则生成与该测试数据绑定的错误标记;将错误标记发送至所有的用户终端并与待测项目数据绑定。本申请具有更为及时且直观的反应电力系统的测试结果,提升测试的工作效率的效果。
-
公开(公告)号:CN114374547A
公开(公告)日:2022-04-19
申请号:CN202111623501.1
申请日:2021-12-28
Applicant: 南方电网数字电网研究院有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于Docker的ARP反制阻断方法及系统,该方法包括:采集机器的网络安全数据并分析;判断到存在异常网络行为,设置ARP阻断任务信息和阻断规则参数,得到ARP阻断任务;将ARP阻断任务分发至对应的机器并启动,阻断机器网络通信。该系统包括:ARP反制模块、态势感知主站和采集装置。通过使用本发明,能够对攻击或被攻击的资产设备进行精准阻断,实现快速隔离,从而提高机器的安全性。本发明作为一种基于Docker的ARP反制阻断方法及系统,可广泛应用于网络安全领域。
-
公开(公告)号:CN114257611A
公开(公告)日:2022-03-29
申请号:CN202111375438.4
申请日:2021-11-19
Applicant: 南方电网数字电网研究院有限公司
IPC: H04L67/12 , H04L67/141 , H04L67/562 , H04L69/22
Abstract: 本申请涉及一种基于前置机容器化的数据交互方法、装置、计算机设备和存储介质。本申请能够实现负载均衡。该方法包括:接收请求发送方发送的前置机容器链接指令;前置机容器链接指令携带通道类型和待连接方的唯一标识值;响应于前置机容器链接指令,根据唯一标识值在本地配置的容器管理中心中查询待连接方对应的前置机容器;与请求发送方建立与通道类型对应的通讯通道,基于上述通讯通道,为请求发送方和前置机容器提供数据交互。
-
公开(公告)号:CN116112200B
公开(公告)日:2024-03-26
申请号:CN202211409348.7
申请日:2022-11-11
Applicant: 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种配电网纵向访问检测方法、装置、计算机设备、存储介质和计算机程序产品。通过基于多个合格访问的电力设备和目标电力设备的距离确定历史合格访问数据集,基于历史合格访问数据集训练目标高斯混合模型,确定待检测电力设备的第一位置信息和需要访问的目标电力设备的第二位置信息之间的待检测距离,将待检测距离输入目标高斯混合模型,基于目标高斯混合模型输出的待检测距离与决策边界的比较结果、各个电力设备所属的类型确定待检测电力设备是否合格访问。相较于传统的通过人工排查的方式进行纵向访问检测,本方案基于访问与被访问设备间的距离、高斯混合模型的决策边界以及电力设备的类型进行纵向访问检测,提高了检测效率。
-
公开(公告)号:CN114374547B
公开(公告)日:2023-12-01
申请号:CN202111623501.1
申请日:2021-12-28
Applicant: 南方电网数字电网研究院有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于Docker的ARP反制阻断方法及系统,该方法包括:采集机器的网络安全数据并分析;判断到存在异常网络行为,设置ARP阻断任务信息和阻断规则参数,得到ARP阻断任务;将ARP阻断任务分发至对应的机器并启动,阻断机器网络通信。该系统包括:ARP反制模块、态势感知主站和采集装置。通过使用本发明,能够对攻击或被攻击的资产设备进行精准阻断,实现快速隔离,从而提高机器的安全性。本发明作为一种基于Docker的ARP反制阻断方法及系统,可广泛应用于网络安全领域。
-
-
-
-
-
-
-
-
-