-
公开(公告)号:CN118944948A
公开(公告)日:2024-11-12
申请号:CN202411152858.X
申请日:2024-08-21
申请人: 国网山西省电力公司电力科学研究院 , 安徽继远检验检测技术有限公司
IPC分类号: H04L9/40
摘要: 本发明实施例提供一种基于自适应蜜罐的智能安全接入方法及系统,属于网络安全技术领域。该接入方法包括:初始化基于响应动作集合和蜜罐状态的策略表;获取攻击会话;按照顺序接收攻击会话的命令;根据命令选择对应的响应动作;根据响应动作更新蜜罐状态;将响应动作和蜜罐状态加入策略表中;判断命令是否为自动化指令;在判断命令非自动化指令的情况下,判断当前是否存在未被读取的攻击会话;在判断当前存在未被读取的攻击会话的情况下,返回执行获取需要读取的攻击会话的步骤;在判断当前不存在未被读取的攻击会话的情况下,生成策略表;将策略表作为当前服务器的应对防护策略。
-
公开(公告)号:CN118764742A
公开(公告)日:2024-10-11
申请号:CN202411127386.2
申请日:2024-08-16
申请人: 国网山西省电力公司电力科学研究院
IPC分类号: H04Q9/00 , H04L67/565 , H04L69/18
摘要: 本发明涉及电力设备监测技术领域,公开了一种电力试验检测仪器仪表的数据采集方法、系统及计算机可读存储介质,包括:获取类型为通讯型设备的电力试验检测仪器仪表与对应的待采集数据包;解析电力试验检测仪器仪表的通信协议,若成功解析并获取设备标识符,则判断电力试验检测仪器仪表是否已注册:若未注册,则丢弃待采集数据包;若注册,则检测虚拟实体池中是否存在对应的虚拟实体模型:若存在,则利用该虚拟实体模型解析待采集数据包,获取实体数据;若不存在,则在虚拟实体池中构建对应的虚拟实体模型来解析待采集数据包,获取实体数据;对实体数据进行预处理,获取目标数据;将目标数据转换成统一结构,完成对待采集数据包的数据采集。
-
公开(公告)号:CN111614382B
公开(公告)日:2024-09-24
申请号:CN202010593647.5
申请日:2020-06-27
申请人: 国网山西省电力公司电力科学研究院
摘要: 本发明一种基于电力线传输的多网络交换机管理系统,属于以太网信号的多网络交换机管理领域;提出一种通过电力线进行通讯且能确保多局域网之间物理隔离的管理系统;技术方案为:一种基于电力线传输的多网络交换机管理系统,包括:以太网连接端子、局域网物理连接端、电力猫适配器发送端和电力猫适配器接收端;多个所述以太网连接端子均与局域网物理连接端连接,所述局域网物理连接端与电力猫适配器发送端以太网络连接,所述电力猫适配器发送端安装于电网插座上,所述电力猫适配器接收端安装于另一个与上述电网导通的插座上。
-
公开(公告)号:CN117875006A
公开(公告)日:2024-04-12
申请号:CN202311615069.0
申请日:2023-11-29
申请人: 国网山西省电力公司电力科学研究院
IPC分类号: G06F30/20 , H04L9/40 , H02J3/06 , G06F111/04 , G06F113/04
摘要: 本发明涉及一种高渗透分布式光伏攻击源搜索方法及计算机可读存储介质。方法包括:基于二阶锥规划理论,构建包含高渗透分布式光伏的配电网支路潮流模型;根据预先设置的高渗透分布式光伏中非正常运行受控光伏的有效控制率、有效攻击率与目标输出功率,构建攻击模型,获取非正常运行受控光伏的实际输出功率,以便更新线路功率平衡约束,更新配电网支路潮流模型,获取其中每个节点的电压;基于启发式算法,构建搜索模型;基于搜索模型与非正常运行受控光伏的攻击量与攻击时间,利用牛拉法潮流计算,更新非正常运行受控光伏的攻击量与攻击时间,获取搜索目标函数收敛时的搜索结果,作为非正常运行受控光伏的攻击标识、攻击量与攻击时间。
-
公开(公告)号:CN118890169A
公开(公告)日:2024-11-01
申请号:CN202410856932.X
申请日:2024-06-28
申请人: 国网山西省电力公司电力科学研究院
IPC分类号: H04L9/40 , H04L43/0876 , H04L43/04 , G06N3/0442 , G06N3/048 , G06N3/08
摘要: 本发明公开一种基于LSTM‑GRU模型的新能源场站网络安全攻击检测方法,包括如下操作:构建LSTM‑GRU模型,将网络流量输入至LSTM模型中,通过LSTM模型对输入数据重构得到遗忘、输入以及输出门控,特征学习时间序列的网络流量数据,将LSTM预测结果输入至GRU网络中,引入Softmax函数输出网络安全攻击检测结果,评估网络安全状态。本发明通过长短期记忆网络(LSTM)和门控循环单元网络(GRU)能够提高网络流量异常检测效率,实现新能源场站网络安全攻击检测。
-
公开(公告)号:CN118842625A
公开(公告)日:2024-10-25
申请号:CN202410869490.2
申请日:2024-07-01
申请人: 国网山西省电力公司电力科学研究院
IPC分类号: H04L9/40 , H04L43/08 , H04L43/0876 , H04L43/04 , G06N3/0442 , G06N3/0499 , G06N3/045 , G06N3/0464 , G06N3/084
摘要: 本发明公开了新能源场站网络安全评估方法及系统,方法包括:根据新能源场站网络系统架构,分析新能源场站网络安全发生原因,提取出新能源场站网络流量数据,构成训练集和测试集;求解新能源场站网络流量的基尼系数,获取网络流量所有特征的重要程度,选出重要特征;基于长短期记忆网络构建新能源场站网络安全评估模型,包括利用注意力机制自适应分配重要特征的时间和特征;根据实际的新能源场站网络安全状态验证新能源场站网络安全评估模型的有效性。本发明通过加强对新能源场站网络流量中重要时间和特征的重视,进而提高模型对网络安全评估的准确性。
-
公开(公告)号:CN117725576A
公开(公告)日:2024-03-19
申请号:CN202311595892.X
申请日:2023-11-27
申请人: 国网山西省电力公司电力科学研究院
摘要: 本发明涉及一种基于静态分析的自动化代码审计方法及系统,通过将非结构化的源代码经过抽象语法树构造、依赖分析及数据分析,输出结构化的AST、CFG以及PDG,达到对代码更准确地进行审计分析的目的,还采用了多种静态分析方法对程序依赖图进行检测,以达到检测目标源代码是否存在安全脆弱的目的。
-
公开(公告)号:CN114205332A
公开(公告)日:2022-03-18
申请号:CN202111341231.5
申请日:2021-11-12
申请人: 国网山西省电力公司电力科学研究院
IPC分类号: H04L61/5007 , H04L67/12 , H04L69/163 , H04L69/22 , G06K9/62 , G06N20/00
摘要: 本发明属于物联网技术领域,涉及一种基于TCP重传报文的电力物联网设备识别方法;具体通过以下步骤实现:S1:设置电力物联网设备探侧节点,向终端设备收发网络报文;S2:探侧节点使用广播方式探测某一网段电力网络中的终端设备是否为存活设备,并对存活设备发送TCP重传请求报文;S3:获取收集重传响应报文,对重传响应报文进行筛选,保存响应完整的报文信息,形成响应报文数据集;S4:响应报文数据集进行预处理,提取特征字段;S5:根据一致性和差异性的量化标准,对各字段进行评价,选定特征集;S6:根据设备指纹,对未知设备进行步骤S1‑S2操作,并采集对应报头字段;S7:采用投票机制判断未知设备指纹与预存指纹的相似程度,实现设备信息识别。
-
公开(公告)号:CN111614382A
公开(公告)日:2020-09-01
申请号:CN202010593647.5
申请日:2020-06-27
申请人: 国网山西省电力公司电力科学研究院
摘要: 本发明一种基于电力线传输的多网络交换机管理系统,属于以太网信号的多网络交换机管理领域;提出一种通过电力线进行通讯且能确保多局域网之间物理隔离的管理系统;技术方案为:一种基于电力线传输的多网络交换机管理系统,包括:以太网连接端子、局域网物理连接端、电力猫适配器发送端和电力猫适配器接收端;多个所述以太网连接端子均与局域网物理连接端连接,所述局域网物理连接端与电力猫适配器发送端以太网络连接,所述电力猫适配器发送端安装于电网插座上,所述电力猫适配器接收端安装于另一个与上述电网导通的插座上。
-
公开(公告)号:CN212859446U
公开(公告)日:2021-04-02
申请号:CN202021220505.6
申请日:2020-06-29
申请人: 国网山西省电力公司电力科学研究院
摘要: 本实用新型具体涉及一种带KVM功能的信息机房巡检机器人,属于机房巡检技术领域,所要解决的问题是提供一种带KVM功能的信息机房巡检机器人,采用的方案为:机器人本体的上方连接有两个上摄像头,机器人本体的上部设置有显示屏,机器人本体的下部连接有两个下摄像头,机器人本体的下方连接有滚轮,显示屏下方的机器人本体上设置有KVM收纳抽屉,KVM收纳抽屉与机器人本体抽拉连接,KVM收纳抽屉内部放置有KVM服务器,KVM收纳抽屉上设置有KVM伸缩线接口;本实用新型通过将KVM服务器放置于可移动的巡检机器人上,方便KVM服务器的使用。
-
-
-
-
-
-
-
-
-