-
公开(公告)号:CN119520041A
公开(公告)日:2025-02-25
申请号:CN202411541646.0
申请日:2024-10-31
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张浩 , 王宣元 , 张隽 , 张昊 , 李膨源 , 梁野 , 吕旭辉 , 马迎新 , 王景 , 徐小天 , 王昊 , 田新成 , 尚尔博 , 王双 , 沈鹏 , 戚岳 , 钱雨 , 孙跃 , 张吉昌 , 杜金 , 常家乐 , 赵雷庆 , 刘宏书 , 杜鹏 , 任浩 , 侯鑫垚 , 刘景超 , 段西宁
IPC: H04L9/40
Abstract: 一种面向定向网络攻击的流量过滤识别方法和系统。该方法包括,采集预定义天数的历史流量,基于所述历史流量在流量过滤器中提取设备间的交互特征并构造为训练集,将所述训练集分解为主体模型和客体模型,利用所述主体模型和客体模型对待检测流量进行分类,过滤出异常流量;将所述异常流量与预先设置的定向网络攻击特征进行匹配,所述定向网络攻击特征包含协议检测、参数检查和频域分析,当识别到相匹配的攻击特征时确定对应的定向网络攻击类型,并将异常流量信息组合成攻击事件,生成定向网络攻击事件告警信息。本发明的方案实现了对定向网络攻击的非实时检测。
-
公开(公告)号:CN117997594A
公开(公告)日:2024-05-07
申请号:CN202311821656.5
申请日:2023-12-27
Applicant: 国网宁夏电力有限公司 , 北京科东电力控制系统有限责任公司 , 国网宁夏电力有限公司电力科学研究院 , 国网宁夏电力有限公司超高压公司
Inventor: 彭嘉宁 , 梁野 , 郑铁军 , 王景 , 张宏杰 , 吕旭辉 , 施佳锋 , 贺建伟 , 丁皓 , 尹亮 , 程冀川 , 杨家麒 , 邵立嵩 , 王春艳 , 王昊 , 李航 , 卢楷 , 王洋
Abstract: 一种电力监控系统网络安全事件检测方法和系统。该方法包括,采集电力监控系统局域网内部设备的历史流量以形成训练集,通过矩阵分解算法构造正常流量模型;采集所述电力监控系统局域网内部设备的实时流量,基于所述正常流量模型,对所述实时流量进行检测,以确定所述实时流量为正常流量还是异常流量;在所述实时流量为正常流量的情况下,利用所述正常流量对所述正常流量模型进行迭代更新。本发明的方案增强了电力监控系统在安全区域边界内部网络的安全防护能力。
-
公开(公告)号:CN119420556A
公开(公告)日:2025-02-11
申请号:CN202411583578.4
申请日:2024-11-07
Applicant: 国家电网公司东北分部 , 北京科东电力控制系统有限责任公司
Inventor: 刘诚哲 , 梁野 , 杨晓晨 , 王昊 , 李满坡 , 王景 , 童天渠 , 彭飞 , 安天瑜 , 彭永明 , 张晏瑜 , 李振国 , 曹传亮 , 吕旭辉 , 邵立嵩 , 尚尔博 , 彭俏君 , 马添鑫 , 任佳月 , 包鹏
Abstract: 一种面向新型电力系统的网络安全攻防对抗场景生成系统。场景编辑器模块接收用户交互,构建或修改攻防场景;网络仿真模块基于网络空间测绘技术,生成真实网络环境数据,构建仿真网络环境,通过仿真数据库管理仿真数据;AI自动化控制模块集成AI算法以模拟攻击行为、智能生成与调整防御策略,通过规则引擎管理攻防规则;安全隔离模块部署安全设备,实现敏感数据隔离;通过策略配置控制数据流向,防止信息泄露;评估与反馈模块收集演练过程中的数据,对演练效果进行多评估,生成报告与建议;业务模块采用插件化架构,动态加载或卸载各功能模块,构建多层防御体系,实现智能对抗策略生成以及评估与反馈。本发明提高了攻防演练的真实性和有效性。
-
-