-
公开(公告)号:CN110336808B
公开(公告)日:2021-08-24
申请号:CN201910573131.1
申请日:2019-06-28
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司
IPC分类号: H04L29/06
摘要: 本发明公开了一种面向电力工控网络的攻击溯源方法及系统,方法包括从电力VPN设备采集信息;对采集的信息进行攻击检测分析,检测是否存在网络攻击事件;对检测到的网络攻击事件进行溯源分析,定位攻击者所在区域或节点;生成处置策略,对攻击进行管控处置。本发明通过对电力工控网络边界处电力VPN设备相关信息的采集,结合电力工控业务通信的特点,对电力工控网络中网络攻击进行溯源,克服了传统的溯源方法成本高、改造难度大、精度低,可操作性不强的缺点,实现了电力工控网络攻击的自动发现与智能处置。
-
公开(公告)号:CN110336808A
公开(公告)日:2019-10-15
申请号:CN201910573131.1
申请日:2019-06-28
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司
IPC分类号: H04L29/06
摘要: 本发明公开了一种面向电力工控网络的攻击溯源方法及系统,方法包括从电力VPN设备采集信息;对采集的信息进行攻击检测分析,检测是否存在网络攻击事件;对检测到的网络攻击事件进行溯源分析,定位攻击者所在区域或节点;生成处置策略,对攻击进行管控处置。本发明通过对电力工控网络边界处电力VPN设备相关信息的采集,结合电力工控业务通信的特点,对电力工控网络中网络攻击进行溯源,克服了传统的溯源方法成本高、改造难度大、精度低,可操作性不强的缺点,实现了电力工控网络攻击的自动发现与智能处置。
-
公开(公告)号:CN114095251B
公开(公告)日:2024-02-13
申请号:CN202111375844.0
申请日:2021-11-19
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种基于DPDK与VPP的SSLVPN实现方法,包括构建DPDK零拷贝运行环境;对内存进行预分配,获得系统达到最大并发时所需的内存块,内存块内存储有网络数据包;设置CPU核与多队列网卡间的调度策略,调度策略按流分配,根据网络数据包的特征信息识别出会话数据流,保证同一会话数据流被分配到同一队列网卡的接收队列、CPU核和工作线程;利用独立的工作线程处理独立队列网卡内的数据接收、处理和转发,独立的工作线程是基于VPP创建的,所有工作线程对网络数据包的处理均在VPP用户态协议栈完成。本发明充分发挥了多核处理器的性能优势,基于DPDK零拷贝技术和VPP用户态协议栈,利用并行处理技术,满足高速网络环境下的SSL连接实时处理。
-
公开(公告)号:CN114095251A
公开(公告)日:2022-02-25
申请号:CN202111375844.0
申请日:2021-11-19
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种基于DPDK与VPP的SSLVPN实现方法,包括构建DPDK零拷贝运行环境;对内存进行预分配,获得系统达到最大并发时所需的内存块,内存块内存储有网络数据包;设置CPU核与多队列网卡间的调度策略,调度策略按流分配,根据网络数据包的特征信息识别出会话数据流,保证同一会话数据流被分配到同一队列网卡的接收队列、CPU核和工作线程;利用独立的工作线程处理独立队列网卡内的数据接收、处理和转发,独立的工作线程是基于VPP创建的,所有工作线程对网络数据包的处理均在VPP用户态协议栈完成。本发明充分发挥了多核处理器的性能优势,基于DPDK零拷贝技术和VPP用户态协议栈,利用并行处理技术,满足高速网络环境下的SSL连接实时处理。
-
公开(公告)号:CN111931144A
公开(公告)日:2020-11-13
申请号:CN202010493772.9
申请日:2020-06-03
申请人: 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种操作系统用户与业务用户统一安全登录认证方法及装置,利用统一集中管控机制,将全网范围内所有人员身份登录认证信息统一注册和授权管理,实现用户身份认证信息的共享和一致性;建立操作系统虚拟帐号和实体人员用户的关联策略,实现用户登录操作系统和业务应用的单点登录功能,同时利用基于UsbKey认证技术、基于指纹、人脸、虹膜等生物特征识别技术实现免密高强度身份认证。
-
公开(公告)号:CN118611904A
公开(公告)日:2024-09-06
申请号:CN202410587260.7
申请日:2024-05-13
申请人: 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种新型电力软硬件终端设备安全接入装置、模块及方法,包括:电力软硬件终端设备、安全接入模块、安全认证网关和密码应用基础设施,其中,安全接入模块内嵌于电力软硬件终端设备上,安全认证网关和密码应用基础设施部署于电力系统主站内;通过安全认证网关对终端设备进行设备入网认证;新型电力软硬件终端设备安全接入模块包括:服务接口调用模块、安全存储模块、安全通信模块、密码运算调度引擎和硬件密码驱动模块。本发明提供了高度统一的服务安全接口,实现终端设备的无差别一键调用,大大减低了终端设备的安全改造技术成本和难度;保障整个电力系统网络的运行安全和数据传输安全。
-
公开(公告)号:CN111931144B
公开(公告)日:2023-04-07
申请号:CN202010493772.9
申请日:2020-06-03
申请人: 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种操作系统用户与业务用户统一安全登录认证方法及装置,利用统一集中管控机制,将全网范围内所有人员身份登录认证信息统一注册和授权管理,实现用户身份认证信息的共享和一致性;建立操作系统虚拟帐号和实体人员用户的关联策略,实现用户登录操作系统和业务应用的单点登录功能,同时利用基于UsbKey认证技术、基于指纹、人脸、虹膜等生物特征识别技术实现免密高强度身份认证。
-
公开(公告)号:CN109583790A
公开(公告)日:2019-04-05
申请号:CN201811572297.3
申请日:2018-12-21
申请人: 广东电网有限责任公司 , 国电南瑞科技股份有限公司 , 国电南瑞南京控制系统有限公司 , 南瑞集团有限公司
摘要: 本发明公开了一种基于实时监测的配电网主动运维方法和系统,方法包括:实时监测获取配电网配变台区线路电能数据;根据实时监测获取的数据,判断配电台区是否出现异常,以及异常类别;根据异常判断结果以及异常类别,生成与异常类别相应的预警工单;根据预警工单对应的异常类别,将预警工单发送至处理相应异常的班组人员。本发明通过实时监测分析,可对异常情况进行预警,生成预警工单并分发给相应的运维人员进行处理,实现了配电台区的主动运维,可减少故障发生率,提高电网的运行安全性。
-
公开(公告)号:CN111751677A
公开(公告)日:2020-10-09
申请号:CN202010488633.7
申请日:2020-06-02
申请人: 国网江西省电力有限公司电力科学研究院 , 国家电网有限公司 , 南昌科晨电力试验研究有限公司
摘要: 本发明提出一种绝缘子表面憎水材料防污闪性能的测试方法,通过分别改变污秽变量、湿度变量、凝露时间变量,对不同条件下的绝缘子表面憎水材料的防污闪性能进行测试,采用固体涂层法对瓷绝缘子进行染污,并将染污后的绝缘子进行降温处理,再对其进行湿环境下的浸润处理,最后采用逐步升压法施加工频电压,通过对比污闪电压值及泄露电流波形,实现不同类型的憎水材料的防污闪性能的定量对比。
-
公开(公告)号:CN110829322A
公开(公告)日:2020-02-21
申请号:CN201910959599.4
申请日:2019-10-10
IPC分类号: H02G5/02
摘要: 本发明涉及一种管母线T接金具及管母线T接结构。管母线T接金具包括基座、滑动支撑结构、导向杆和导向支撑盘;滑动支撑结构包括导向滑座以及滑动安装在导向滑座上的滑动支撑,滑动支撑用于支撑两根管母线中的一根;导向杆固定设置在基座上,处于滑动支撑结构的一侧;导向支撑盘固定在导向杆的远离滑动支撑结构的一端;导向杆和导向支撑盘用于伸入另一根管母线内,对管母线滑动支撑。由于导向杆仅需一端固定在基座上,另一端悬伸出基座伸入管母线内,而导向杆伸入管母线内的长度并不受基座大小的影响,因此导向杆伸入管母线内的长度较滑槽的长度较长,能够实现管母线更大的滑动量,满足在恶劣环境下对管母线的支撑需求。
-
-
-
-
-
-
-
-
-