-
公开(公告)号:CN119544262A
公开(公告)日:2025-02-28
申请号:CN202411478540.0
申请日:2024-10-22
Applicant: 国网山东省电力公司电力科学研究院 , 山东省计算中心(国家超级计算济南中心) , 国网山东省电力公司聊城供电公司
IPC: H04L9/40 , H04L67/1001 , H04L67/12
Abstract: 本公开涉及网络安全技术领域,提出了一种智能电网自适应防御与流量动态优化方法及系统,包括如下步骤:获取智能电网的实时网络流量;采用基于机器学习算法对获取的实时网络流量进行检测,判断是否受到DoS攻击;对于检测到的攻击流量,自动执行DoS攻击防御响应措施;对于检测到的正常流量,通过网络负载均衡,以及基于核密度估计的优先级队列管理进行优化,对网络流量进行网络流量动态管理。本公开能够及时识别、应对智能电网中的拒绝服务(DoS)攻击,同时通过流量动态优化管理,优化网络资源的分配,提升整体网络性能,提高电力系统运行的稳定性。
-
公开(公告)号:CN119202998A
公开(公告)日:2024-12-27
申请号:CN202411373067.X
申请日:2024-09-29
Applicant: 国网山东省电力公司电力科学研究院 , 山东省计算中心(国家超级计算济南中心)
IPC: G06F18/2433 , G06F18/213 , G06F18/25 , G06N3/0442 , G06N3/045 , G06N3/0455 , G06N3/0464 , G06N3/084 , H04L9/40 , G06F123/02
Abstract: 本发明公开了一种工控流量异常检测方法、系统及电子设备,属于流量异常检测技术领域。包括:获取工况网络的实时流量数据包并进行预处理,生成原始流量特征序列和时频特征序列;通过训练好的混合神经网络模型对原始流量特征序列和时频特征序列进行并行处理,分别获取数据特征映射结果和物理特征映射结果并自适应融合,获取流量异常检测结果;其中,混合神经网络模型利用D‑ST‑LSTM网络学习原始流量特征序列中的深层次时序信息,利用DAE‑CNN网络对时频特征序列进行局部空间特征提取。能够充分利用流量数据的时间和空间维度信息,提高工控流量异常检测的精度;解决了现有面对低特征辨识度的异常流量异常检测效果有限的问题。
-
公开(公告)号:CN119201463A
公开(公告)日:2024-12-27
申请号:CN202411351906.8
申请日:2024-09-26
Applicant: 国网山东省电力公司电力科学研究院 , 山东省计算中心(国家超级计算济南中心)
Abstract: 本申请提供一种电网巡检系统能耗优化处理方法、装置、设备及介质,涉及电网系统巡检技术领域,在判断当前时隙处于系统时隙内时,将获取到的当前时隙无人机的实时位置信息和地面传感设备的实时计算任务信息输入预设地面传感设备能量消耗模型,以所有地面传感设备的总能量消耗最小为模型优化目标进行优化求解,然后根据获得目标移动策略和目标任务卸载策略分别控制所述无人机的移动轨迹和任务卸载,在考虑无人机连续动作空间情况下,将无人机和地面传感设备协作组成移动边缘计算系统,对无人机路径规划和计算卸载策略进行联合优化,提升了地面传感设备能效,增强了系统性能。
-
公开(公告)号:CN118802373B
公开(公告)日:2024-12-13
申请号:CN202411268260.7
申请日:2024-09-11
Applicant: 国网山东省电力公司电力科学研究院 , 山东省计算中心(国家超级计算济南中心) , 浙江大学
Inventor: 王文婷 , 刘远龙 , 刘鑫 , 田博彦 , 曹小亚 , 吴晓明 , 田健 , 朱朝阳 , 王鑫 , 杨明 , 程鹏 , 冯冬芹 , 赵斌超 , 徐锋 , 庞向坤 , 徐征 , 刘京 , 聂其贵
Abstract: 本发明涉及智能电网安全访问领域,提供了一种智能电网安全访问控制方法、系统及终端设备。所述智能电网安全访问控制方法包括,根据访问过程中的关键设备的性能指标数据和网络流量数据以及接入网络设备的所有访问行为,分别计算接入网络设备的性能指标、网络流量以及访问行为各自对应的信任值;基于接入网络设备的性能指标、网络流量以及访问行为各自对应的信任值与各自相应阈值比较,确定出性能指标授权级别、网络流量授权级别以及访问行为授权级别;分别筛选出性能指标授权级别、网络流量授权级别以及访问行为授权级别中的最低级别,并作为接入网络设备最终授权级别,以确定出访问范围。本发明能够及时发现并有效应对安全威胁的演变。
-
公开(公告)号:CN118802373A
公开(公告)日:2024-10-18
申请号:CN202411268260.7
申请日:2024-09-11
Applicant: 国网山东省电力公司电力科学研究院 , 山东省计算中心(国家超级计算济南中心) , 浙江大学
Inventor: 王文婷 , 刘远龙 , 刘鑫 , 田博彦 , 曹小亚 , 吴晓明 , 田健 , 朱朝阳 , 王鑫 , 杨明 , 程鹏 , 冯冬芹 , 赵斌超 , 徐锋 , 庞向坤 , 徐征 , 刘京 , 聂其贵
Abstract: 本发明涉及智能电网安全访问领域,提供了一种智能电网安全访问控制方法、系统及终端设备。所述智能电网安全访问控制方法包括,根据访问过程中的关键设备的性能指标数据和网络流量数据以及接入网络设备的所有访问行为,分别计算接入网络设备的性能指标、网络流量以及访问行为各自对应的信任值;基于接入网络设备的性能指标、网络流量以及访问行为各自对应的信任值与各自相应阈值比较,确定出性能指标授权级别、网络流量授权级别以及访问行为授权级别;分别筛选出性能指标授权级别、网络流量授权级别以及访问行为授权级别中的最低级别,并作为接入网络设备最终授权级别,以确定出访问范围。本发明能够及时发现并有效应对安全威胁的演变。
-
公开(公告)号:CN115801928B
公开(公告)日:2024-07-26
申请号:CN202211469653.5
申请日:2022-11-22
Applicant: 国网山东省电力公司电力科学研究院
Abstract: 本发明提供了一种基于工业控制系统网络通信的工控协议解析方法,包括协议识别规则库,协议功能码偏移库,协议功能码信息库;步骤如下:捕获被监控工业控制系统网络通信过程中所发送的协议报文;遍历协议识别规则库,根据提取的报文信息与的当前协议识别规则信息进行对比校验;若校验一致则在预先设置的协议功能码偏移库中查询该协议功能码的信息;将协议报文按照协议功能码偏移库信息提取所有功能码片段;将相同组号的功能码片段拼接为功能码x;将拼接的功能码x和对应组号与预先设置的协议功能码信息库中的功能码e信息进行比对确定的功能码含义。本发明可以通过添加自定义配置使工控协议的解析操作更便利。内容与结构分离,无需关注处理过程。
-
公开(公告)号:CN117938415A
公开(公告)日:2024-04-26
申请号:CN202311307871.3
申请日:2023-10-10
Applicant: 国网山东省电力公司电力科学研究院 , 浙江大学
IPC: H04L9/40 , H02J13/00 , G06F9/50 , G06F18/23213 , G06Q10/0631 , G06Q50/06 , H04L41/14 , H04L41/142
Abstract: 本发明公开了一种分布式光伏并网数据节点均衡决策方法及系统,涉及工控安全技术领域。该方法包括步骤:获取数据节点信息,构建传输节点模型,并筛选数据传输节点集;定义传输变量,构造数据传输节点时延与能耗数学模型;依照数据传输节点时延与能耗数学模型构造代价函数模型;利用熵检测法构造鉴别网络攻击的最优传输节点选择问题约束条件;结合代价函数模型及约束条件,构造最优传输节点选择问题模型;采用凸优化算法,针对最优传输节点选择问题模型,重复迭代求解最佳的传输节点分配方案。本发明能够求得满足时延、能耗等条件最优的功率分配方案,并且能节点选择决策算法上规约网络攻击。
-
公开(公告)号:CN116962465A
公开(公告)日:2023-10-27
申请号:CN202310936967.X
申请日:2023-07-27
Applicant: 国网智能电网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明涉及能源数字化技术领域,公开了一种多径协同通信系统、分布式资源聚合控制装置及组网方法,该系统包括:虚拟电厂聚合调控平台和若干分布式资源聚合控制装置,分布式资源聚合控制装置包括大数据通信模块、长连接通信模块和通信响应控制模块;大数据通信模块和虚拟电厂聚合调控平台进行数据交互;长连接通信模块和其他分布式资源聚合控制装置进行长连接通信;虚拟电厂聚合调控平台发送查询指令给未出现异常的分布式资源聚合控制装置;通信响应控制模块基于查询指令找到出现异常的分布式资源聚合控制装置并向出现异常的分布式资源聚合控制装置发送唤醒报文。本发明实现大数据通信和长连接通信的协同通信,提高通信可靠性和健壮性。
-
公开(公告)号:CN115714677A
公开(公告)日:2023-02-24
申请号:CN202211405321.0
申请日:2022-11-10
Applicant: 国网山东省电力公司电力科学研究院
IPC: H04L9/40 , H04L41/142 , H04L47/2441
Abstract: 本发明公开的一种工控系统报文流向分析方法与系统,包括:获取工控系统链路中的协议报文;提取协议报文的报文长度、报文发送时间、报文协议类型、报文通信序列、报文指令、源设备地址和目的设备地址信息;根据报文协议类型,确定协议报文的协议类型;根据报文通信序列,确定协议报文的协议版本;根据源设备地址和目的设备地址,确定报文流向;根据报文流向对协议报文进行分类;对于每一报文流向中的协议报文,根据报文长度、报文发送时间、协议类型、协议版本和报文指令,对协议报文的安全性进行判断。实现了对工控系统中报文的安全性分析。
-
公开(公告)号:CN119521223A
公开(公告)日:2025-02-25
申请号:CN202411679825.0
申请日:2024-11-22
Applicant: 国网山东省电力公司电力科学研究院
IPC: H04W12/084 , H04W12/069 , H04W12/0431 , H04W12/033
Abstract: 本发明公开了一种有线无线一体化网络安全系统及其建网方法,该网络安全系统中,证书签发与鉴别服务器用于对第一以太网安全控制端、第二以太网安全控制端、第三以太网安全控制端、以太网安全终端、WAPI无线终端和无线接入点进行证书管理及身份鉴别;无线接入点控制器用于管理无线接入点;第一以太网安全控制端用于作为鉴别访问控制器,与第二以太网安全控制端进行身份鉴别;第二以太网安全控制端用于作为鉴别访问控制器,与第三以太网安全控制端进行身份鉴别;第三以太网安全控制端用于作为鉴别访问控制器,对以太网安全终端进行鉴别。本发明防止非法接入变电站的网络,具有抗抵赖性,确保了数据的机密性、完整性,加固了变电站中脆弱的通信链路。
-
-
-
-
-
-
-
-
-