-
公开(公告)号:CN108076053A
公开(公告)日:2018-05-25
申请号:CN201711189228.X
申请日:2017-11-24
申请人: 国网天津市电力公司电力科学研究院 , 天津理工大学 , 国网天津市电力公司 , 国家电网公司
摘要: 本发明涉及一种面向无线物联网的实时流量侦听与异常预警系统及方法,其技术特点在于:包括多个监听节点、边界设备和上位机;所述多个监听节点的输出端依次连接,用于对无线物联网数据流量在线实时侦听与收集;该多个监听节点的输出端分别与边界设备相连接,用于将各监听节点所侦听到的无线物联网数据流量实时输出至边界设备;所述边界设备的输出端与上位机相连接,用于通过边界设备将无线物联网数据流量输出至上位机,用于对被侦听无线物联网数据流量的实时在线分析与处理。本发明可实现对无线物联网网络流量的在线实时分析处理,可实时发现无线物联网的网络异常与恶意入侵事件,对于保障无线物联网的系统完整性与信息安全性具有重要意义。
-
公开(公告)号:CN108111482A
公开(公告)日:2018-06-01
申请号:CN201711189524.X
申请日:2017-11-24
申请人: 国网天津市电力公司电力科学研究院 , 天津理工大学 , 国网天津市电力公司 , 国家电网公司
发明人: 陈亮 , 李洁 , 崔洁 , 张国强 , 林永峰 , 石伟 , 王剑锋 , 项添春 , 李国栋 , 谢浩 , 殷博 , 李志斌 , 黄刚 , 李玉进 , 王新明 , 王劲松 , 丁月民 , 薛玉岱
摘要: 本发明涉及一种智能电网工业控制网络安全测试系统和测试方法,其技术特点在于:包括变电站层和间隔层,所述变电站层包括上位控制主机和模拟攻击主机;所述间隔层包括多个嵌入式二次设备;在变电站层和间隔层之间连接有网络数据交换机,所述上位控制主机、模拟攻击主机和多个嵌入式二次设备分别与网络数据交换机相连接,用于实现变电站层和间隔层之间的数据通信,该网络数据交换机还与流量监控主机相连接;用于旁路监听工控网络流量。本发明遵照IEC 61850通信规范,通过嵌入式设备模拟智能电网中的二次设备,并通过PC主机模拟智能电网中的变电站控制主机,可实现对IEC 61850工控网络安全问题的精确分析和测试。
-
公开(公告)号:CN104079579A
公开(公告)日:2014-10-01
申请号:CN201410331846.3
申请日:2014-07-14
IPC分类号: H04L29/06
摘要: 本发明涉及一种配电终端通信加密协议检测的方法,其技术特点是:配电终端通信加密协议检测管理模块对配电终端参数进行设置;配电终端连通性测试模块进行配电终端连通性测试;配电终端密文遥控命令协议测试模块进行配电终端加密遥控命令协议测试:配电终端明文遥控命令协议测试模块进行配电终端明文遥控命令协议测试;测试报告模块依据测试策略选择及测试结果自动生成配电终端通信加密协议检测分析报告。本发明设计合理,实现了对配电终端的连通有效性、加密遥控命令操作有效性、明文遥控命令操作违规性的自动、实时在线检测功能,提高了配电终端通信加密协议检测的效率和准确性,保障配电终端执行遥控命令的安全性。
-
公开(公告)号:CN103532961A
公开(公告)日:2014-01-22
申请号:CN201310494975.X
申请日:2013-10-21
摘要: 本发明公开了一种基于可信密码模块电网网站身份认证的方法及系统,该方法为:网站服务端通过第一可信密码模块所提供的PIK功能生成身份证书请求并发送至数字认证中心单元;数字认证中心单元向网站服务端下发数字证书;网站服务端将自身的身份证书发送给客户端,客户端鉴别网站服务端的身份证书;客户端在接收到网站服务端发送的身份证书后,由第二可信密码模块负责对网站服务端的身份证书进行鉴别,该系统为:数字认证中心单元、网站服务端、第一可信密码模块、客户端、第二可信密码模块。本发明通过在实现电网网站和客户端用户的双向身份认证的同时,提供了可靠的用户证书发布及身份认证方法,实现了对网站的身份认证以及对用户敏感信息的保护。
-
公开(公告)号:CN105184680B
公开(公告)日:2018-12-04
申请号:CN201510611693.2
申请日:2015-09-21
申请人: 国网天津市电力公司 , 国家电网公司 , 天津市普迅电力信息技术有限公司
IPC分类号: G06Q50/06
摘要: 本发明涉及一种基于GIS的电网基础设施的移动信息采集并同步更新系统,其技术特点:包括设置在电网基础设施上用于标识电网基础设备的第一标识码、用于采集电网基础设施的当前信息的航拍器、用于存储预定区域内的电网基础设施的历史信息并进行处理的本地服务器以及用于接收本地服务器发送的同步更新请求并通过唯一验证码验证本地服务器身份的上位机。本发明中采用对指定区域内的电网基础设施的进行拍照锁定该区域内的电网基础设施的三维排布以及数量关系,数据清楚可靠,便于本地服务器与上位机的分析与同步更新,保证数据系统的稳定。
-
公开(公告)号:CN106123963A
公开(公告)日:2016-11-16
申请号:CN201610594665.9
申请日:2016-07-21
摘要: 本发明涉及一种用于监测智能电网信息机柜环境的监测系统,其技术特点在于:包括数个无线传感器单元、单片机、蓝牙通信模块、无线通信模块、后台上位机和LED显示屏;每个无线传感器单元分别安装在对应的机柜内,所述单片机通过蓝牙通信模块与多个无线传感器单元相连接,接收从多个无线传感器单元发送的机柜内的物理环境信息,该单片机通过RS232接口与无线通信模块相连接并通过该无线通信模块将每个机柜内的内的物理环境信息传送至后台上位机进行分析。本发明可有效提高智能电网信息机柜的物理环境管理效率,机房管理人员可实时监控机房内各个机柜内的物理环境状态且安全性高、易于实现。
-
公开(公告)号:CN105184680A
公开(公告)日:2015-12-23
申请号:CN201510611693.2
申请日:2015-09-21
申请人: 国网天津市电力公司 , 国家电网公司 , 天津市普迅电力信息技术有限公司
IPC分类号: G06Q50/06
摘要: 本发明涉及一种基于GIS的电网基础设施的移动信息采集并同步更新系统,其技术特点:包括设置在电网基础设施上用于标识电网基础设备的第一标识码、用于采集电网基础设施的当前信息的航拍器、用于存储预定区域内的电网基础设施的历史信息并进行处理的本地服务器以及用于接收本地服务器发送的同步更新请求并通过唯一验证码验证本地服务器身份的上位机。本发明中采用对指定区域内的电网基础设施的进行拍照锁定该区域内的电网基础设施的三维排布以及数量关系,数据清楚可靠,便于本地服务器与上位机的分析与同步更新,保证数据系统的稳定。
-
公开(公告)号:CN104135729A
公开(公告)日:2014-11-05
申请号:CN201410367903.3
申请日:2014-07-30
IPC分类号: H04W12/08
摘要: 本发明公开了一种无线终端安全接入信息内网的系统及方法,设置移动接入网关、安全接入网关、集中监控系统、身份认证系统和安全数据过滤系统,有效解决无线终端安全接入信息内网的途径,保障了信息传输的安全性、完整性和可用性。本发明无线终端安全接入信息内网的方法利用终端安全加固、网络运营商专用APN通道、防火墙设备、安全接入网关、安全数据过滤系统、身份认证系统、数字证书、集中监控行为审计等技术,保障了信息传输的安全性、完整性和可用性,确保了无线终端数据安全可控接入信息内网。
-
公开(公告)号:CN103903187A
公开(公告)日:2014-07-02
申请号:CN201410081649.0
申请日:2014-03-07
摘要: 本发明涉及一种配电自动化系统信息安全隐患快速检测方法,方法步骤为:(1)配电自动化系统主站配置;(2)加密组件配置;(3)配电自动化系统终端配置;(4)根据测评对象选取相应的测评工具;(5)配电自动化系统信息安全风险评估;(6)全部安全隐患确认无误后结束。本发明能够模拟配电自动化系统的全部功能,并能够实现对多台配电终端的同时检测,测评过程自动化程度高,能够有效降低测评过程中人员与设备的投入,并有针对性的选择安全隐患排查设备,实现系统全方位安全风险检测。
-
公开(公告)号:CN104468267B
公开(公告)日:2017-12-12
申请号:CN201410680264.6
申请日:2014-11-24
发明人: 陈亮 , 林永峰 , 张国强 , 殷博 , 王剑锋 , 项添春 , 李国栋 , 李洁 , 崔洁 , 石伟 , 唐萍 , 谢浩 , 李志斌 , 黄刚 , 李晓辉 , 龚成虎 , 赵晶 , 王侃 , 梁蕊宏
IPC分类号: H04L12/26
摘要: 本发明公开了一种配电自动化系统信息安全渗透测试方法,对主站系统、配网终端、通信通道进行渗透测试,充分利用信息系统脆弱性渗透测试技术,通过模拟黑客的攻击方法,来评估配电自动化系统安全性,包括对主站系统、通信线路、配电终端的任何弱点、技术缺陷或漏洞的主动分析,该方法可用于配电自动化系统入网前的安全风险分析工作,对存在安全隐患厂商完成问题整改及复测工作提供指导,该方法针对性强、测试范围广,相比传统渗透测试方式可极大缩短测试时间,减少设备上线后因安全问题故障进行下线维修事件的发生,不仅满足了配电自动化系统信息安全风险渗透测试,同时可辐射行业内和行业外工控系统。
-
-
-
-
-
-
-
-
-