-
公开(公告)号:CN118368080A
公开(公告)日:2024-07-19
申请号:CN202311615606.1
申请日:2023-11-28
申请人: 国网宁夏电力有限公司电力科学研究院 , 国网宁夏电力有限公司 , 北京科东电力控制系统有限责任公司 , 西安电子科技大学 , 国家电网有限公司 , 国网电力科学研究院有限公司
发明人: 尹亮 , 张宏杰 , 宁志言 , 王放 , 郑铁军 , 李勃 , 贺建伟 , 张志军 , 梁野 , 彭嘉宁 , 何纪成 , 马骁 , 高英建 , 施佳锋 , 多志林 , 王景 , 卢楷 , 王坤 , 王春艳 , 李航 , 王昊 , 赵兴文 , 于浩洋
IPC分类号: H04L9/40
摘要: 本发明涉及一种企业隐私分析与异常发现方法、装置、设备和存储介质,方法包括步骤:收集目标网络中的证书流量,并从证书流量中抓取握手数据包,将握手数据包作为目标文件;在目标时间段内的目标文件中依次提取证书、会话双方的IP地址和证书链,以及记录握手会话id与证书的关系、握手会话id与IP地址的关系;基于握手会话id与证书的关系、握手会话id与IP地址的关系对证书链中的证书数据进行分析;根据分析出现异常的证书数据对相应流量段进行验证,并根据验证结果确认相应流量段是否出现异常。该方法通过对企业之间的证书流量数据进行采集和监视获取证书信息,可以及时检测潜在危险的异常证书行为。
-
公开(公告)号:CN117220872A
公开(公告)日:2023-12-12
申请号:CN202311274177.6
申请日:2023-09-28
申请人: 国网宁夏电力有限公司电力科学研究院 , 国网宁夏电力有限公司 , 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网电力科学研究院有限公司
发明人: 尹亮 , 张晓 , 张宏杰 , 宁志言 , 高英健 , 彭嘉宁 , 梁野 , 施佳锋 , 王放 , 郑铁军 , 贺建伟 , 马骁 , 李勃 , 张志军 , 何纪成 , 王坤 , 卢楷 , 李航 , 王景 , 王春艳 , 王昊
摘要: 一种密码基础设施系统及优化方法,包括:认证中心包括数字证书模块和密钥管理模块;数字证书模块用于产生、管理数字签名证书和密钥协商证书,密钥管理模块用于密钥的生产、分发、管理、销毁、备份、还原功能;密码服务模块包含数字证书服务单元和加解密服务单元,数字证书服务单元用于提供证书申请、注销及审核界面,对数字证书进行管理;加解密服务单元用于提供密码算法的运算,对电力调度业务系统提供统一密码服务;密码监视模块用于对认证中心、密码服务模块的操作全过程进行数据采集、处理和展示,对证书状态和使用情况进行统一监视和管控。本发明能够满足新场景下密码应用需求,实现对密码基础设施监视与管理,提升密码基础设施服务的安全性。
-
公开(公告)号:CN117997594A
公开(公告)日:2024-05-07
申请号:CN202311821656.5
申请日:2023-12-27
发明人: 彭嘉宁 , 梁野 , 郑铁军 , 王景 , 张宏杰 , 吕旭辉 , 施佳锋 , 贺建伟 , 丁皓 , 尹亮 , 程冀川 , 杨家麒 , 邵立嵩 , 王春艳 , 王昊 , 李航 , 卢楷 , 王洋
摘要: 一种电力监控系统网络安全事件检测方法和系统。该方法包括,采集电力监控系统局域网内部设备的历史流量以形成训练集,通过矩阵分解算法构造正常流量模型;采集所述电力监控系统局域网内部设备的实时流量,基于所述正常流量模型,对所述实时流量进行检测,以确定所述实时流量为正常流量还是异常流量;在所述实时流量为正常流量的情况下,利用所述正常流量对所述正常流量模型进行迭代更新。本发明的方案增强了电力监控系统在安全区域边界内部网络的安全防护能力。
-
公开(公告)号:CN118152904A
公开(公告)日:2024-06-07
申请号:CN202410185083.X
申请日:2024-02-19
申请人: 国网宁夏电力有限公司 , 北京科东电力控制系统有限责任公司 , 国网宁夏电力有限公司电力科学研究院
IPC分类号: G06F18/2411 , G06F18/2413 , G06F18/214 , G06F18/213 , G06N20/10 , H02J13/00
摘要: 一种变电站二次系统安全风险的智能动态监测方法及系统,包括:采集变电站二次系统的历史特征数据并将历史特征数据进行分类,对分类后的数据进行标注,得到原始日志报文;对原始日志报文进行数据解析,得到解析后的特征数据;将特征数据划分为训练集和测试集,并建立KNN和SVM机器学习模型;自适应循环动态调整模型参数,获得最适合当前场景的机器学习模型;采集变电站二次系统的当前特征数据,结合最适合当前场景的机器学习模型,输出风险监控数据并进行人机交互。本发明所采集的数据更加贴合变电站二次系统的实际情况,且通过特殊的模型调参方法,提高了模型的精度和训练效率,降低了监测成本同时使得结果更加准确。
-
公开(公告)号:CN115329092A
公开(公告)日:2022-11-11
申请号:CN202210888684.8
申请日:2022-07-27
申请人: 国家电网有限公司 , 国网上海市电力公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网陕西省电力有限公司
IPC分类号: G06F16/36 , G06F16/35 , G06F16/34 , G06F16/335 , G06K9/62 , G06Q10/06 , G06Q50/06 , G06N3/08
摘要: 本发明提供一种电力监控系统威胁分析的知识图谱生成方法、系统及介质,能够在电力系统安全等监控系统安全风险评估的数据的基础上,对数据特点进行分析,方法包括以下步骤:S1:获取威胁分析实际数据;S2:对所述威胁分析实际数据进行预处理,生成单一维度向量图;所述单一维度向量图的数据包括特征和关键评分;S3:对单一维度向量图内的数据的进行聚类和建模,得到单一维度向量图的聚类类别,进而得到能够综合分析所有威胁的相关数据;S4:结合特征,聚类类别和关键评分,得到能够综合分析所有威胁的相关数据的关联信息,并根据能够综合分析所有威胁的相关数据及其关联关系生成智能化的动态知识图谱。
-
公开(公告)号:CN113780354A
公开(公告)日:2021-12-10
申请号:CN202110920427.3
申请日:2021-08-11
申请人: 国网上海市电力公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网新疆电力有限公司 , 国家电网有限公司
发明人: 肖飞 , 尚学伟 , 叶洪波 , 李晓蕾 , 金芬兰 , 王昊 , 赵林 , 郝旭亮 , 刘兴宇 , 李超 , 祁海龙 , 陈飞 , 李鹏 , 王治华 , 刘冉 , 陈宏福 , 宋明曙 , 甘忠 , 李永光
摘要: 本发明公开了调度自动化主站系统遥测数据异常识别方法和装置,包括从主站的各遥测点获取选定时间段的基于时间序列化的遥测数据作为样本数据,根据样本数据的类型将数据分类;对各遥测点的各类样本数据进行筛选,辨识无效样本数据并将该遥测点的各类无效样本数据剔除;分别对遥测点的各类剩下的有效样本数据进行聚类,迭代得到每类遥测数据的聚类结果;根据聚类结果识别数据异常。本发明通过对样本进行筛选,提高了异常数据识别的准确性和效率;采用根据主站数据提取均值、方差等特征进行聚类,针对跳变、不变化、越限异常等典型问题,找出在不同情况下,不同测点的数据异常自适应识别方法,减少了人工识别步骤,节省投入,提高数据异常识别的准确性。
-
公开(公告)号:CN113780354B
公开(公告)日:2024-01-23
申请号:CN202110920427.3
申请日:2021-08-11
申请人: 国网上海市电力公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网新疆电力有限公司 , 国家电网有限公司
发明人: 肖飞 , 尚学伟 , 叶洪波 , 李晓蕾 , 金芬兰 , 王昊 , 赵林 , 郝旭亮 , 刘兴宇 , 李超 , 祁海龙 , 陈飞 , 李鹏 , 王治华 , 刘冉 , 陈宏福 , 宋明曙 , 甘忠 , 李永光
IPC分类号: G06F18/2433 , G06F18/23213 , G06F18/15 , G06Q50/06 , G06F123/02
摘要: 本发明公开了调度自动化主站系统遥测数据异常识别方法和装置,包括从主站的各遥测点获取选定时间段的基于时间序列化的遥测数据作为样本数据,根据样本数据的类型将数据分类;对各遥测点的各类样本数据进行筛选,辨识无效样本数据并将该遥测点的各类无效样本数据剔除;分别对遥测点的各类剩下的有效样本数据进行聚类,迭代得到每类遥测数据的聚类结果;根据聚类结果识别数据异常。本发明通过对样本进行筛选,提高了异常数据识别的准确性和效率;采用根据主站数据提取均值、方差等特征进行聚类,针对跳变、不变化、越限异常等典型问题,找出在不同情况下,不同测点的数据异常自(56)对比文件彭喜元,庞景月,彭宇,刘大同.航天器遥测数据异常检测综述.仪器仪表学报.2016,第37卷(第9期),第1929-1945页.
-
公开(公告)号:CN111723367A
公开(公告)日:2020-09-29
申请号:CN202010535641.2
申请日:2020-06-12
申请人: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网山东省电力公司电力科学研究院
发明人: 梁野 , 蒋正威 , 邵立嵩 , 管荑 , 王春艳 , 金学奇 , 王景 , 吴炳超 , 李慧勋 , 刘勇 , 李航 , 王文婷 , 王昊 , 林琳 , 刘新 , 肖艳炜 , 刘栋 , 黄银强 , 吴涛
摘要: 本发明公开了一种电力监控系统业务场景处置风险评价方法及系统,获取未知用户异常行为数据;对未知用户异常行为数据依据历史判断过程,确定出若干建议处置策略;通过未知用户异常行为数据提取风险特征数据,匹配所述建议处置策略,判断出用户异常行为的对应风险等级及风险预估值;将用户异常行为的对应风险等级及风险预估值输入至SVM-KNN有监督学习和K-means无监督学习的神经网络模型中,分别对有类别样本与无类别样本参与运算,得到每一个用户异常行为的风险评估指标值和综合评估核心指标分数。优点:本发明引入了SVM-KNN有监督学习和K-means无监督学习的神经网络模型,保障了电力监控系统稳定、高效、安全的运行。
-
公开(公告)号:CN111680856A
公开(公告)日:2020-09-18
申请号:CN202010037288.5
申请日:2020-01-14
申请人: 国家电网有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 南瑞集团有限公司 , 国网山东省电力公司电力科学研究院
摘要: 本发明公开了电力监控系统用户行为安全预警方法和系统,方法包括:采集电力监控系统的安全监控日志;基于采集到的安全监控日志提取用户操作信息,对用户操作信息进行用户行为数据特征化处理;将得到的用户行为特征数据输入预先训练完成的机器学习模型中最终得到基于用户行为安全等级的预警提示信息。本发明提出了基于用户行为安全风险等级划分的安全预警方法,为提高电力监控系统数据关联分析的有效性和准确性;本发明提出了基于用户行为安全等级划分方法,实现对用户行为风险水平的判断,在电力监控系统上给出相应的警报,及时提醒现场监控人员及时进行警报操作,保障了电力监控系统的安全性和电力安全监控功能实现。
-
公开(公告)号:CN111611774B
公开(公告)日:2023-08-18
申请号:CN202010355896.0
申请日:2020-04-29
申请人: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网山东省电力公司电力科学研究院
IPC分类号: G06F40/126 , G06F40/295 , G06F18/23 , G06N3/088 , G06F21/62
摘要: 本发明公开了一种运维操作指令安全分析方法、系统及存储介质,方法包括以下步骤:一)读取历史操作指令数据,对历史操作指令数据的字符集进行字符向量化处理;二)将向量化后的操作指令数据作为输入,建立神经网络模型,形成操作指令数据的网状关系图;三)对网状关系图中的操作指令字符数据进行数据降维处理;四)数据降维处理完毕后进行数据聚类处理;五)根据实际的业务场景对步骤四聚类后的运维指令数据集进行黑白灰名单的定义和整理,形成输出数据,将所有黑白灰名单输出数据写入指定数据库中。本发明解决了运维操作指令安全分析过程中难以人工标注类别且标注过于繁琐等问题,提高了运维操作指令安全分析自动化程度。
-
-
-
-
-
-
-
-
-