-
公开(公告)号:CN119544285A
公开(公告)日:2025-02-28
申请号:CN202411646797.2
申请日:2024-11-18
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司信息通信分公司 , 国网福建省电力有限公司信息通信分公司 , 国网智能电网研究院有限公司
IPC: H04L9/40 , G06N7/01 , G06Q10/0635 , G06Q50/06
Abstract: 本发明属于电力系统安全领域,公开了一种电力系统暴露面安全风险评估方法及相关装置,包括根据电力系统的业务场景和结构拓扑构建业务场景的信息抽象模型,并基于信息抽象模型获取业务场景的各暴露面接口的风险要素;根据信息抽象模型和各暴露面接口的风险要素构建业务场景的贝叶斯攻击图,并基于贝叶斯攻击图获取可能攻击路径和可能攻击路径的攻击概率;根据电力系统数据以及可能攻击路径和可能攻击路径的攻击概率,通过预训练的安全评估模型,获取业务场景的安全风险评估结果。可有效解决目前电力系统暴露面安全风险评估难以全面覆盖暴露面风险,导致安全评估的准确性和全面性均较低的问题,能够为电力系统暴露面安全风险评估提供索引和参考。
-
公开(公告)号:CN118041630A
公开(公告)日:2024-05-14
申请号:CN202410177078.4
申请日:2024-02-08
Applicant: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明涉及网络安全技术领域,公开了一种电力系统网络安全防御方法、装置、设备及介质,本发明包括:获取电力系统的潜在网络威胁,并利用预设网络威胁行为知识库从网络威胁中提取潜在威胁攻击技术矩阵;查找潜在威胁攻击技术矩阵对应的防御措施矩阵;将电力系统的当前防御措施与防御措施矩阵进行比对,以评估电力系统的当前防御能力;基于评估结果,调整电力系统的当前防御措施;应用潜在威胁攻击技术矩阵模拟网络攻击行为,并检测调整后的电力系统的当前防御措施的防御能力;基于攻击结果,制定电力系统的网络安全改进计划。本发明可以实现对网络威胁进行全面的识别和评估,并对复杂的网络攻击进行有效的预警和防范。
-
公开(公告)号:CN117896282A
公开(公告)日:2024-04-16
申请号:CN202410064111.2
申请日:2024-01-16
Applicant: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 本发明涉及置信度评估技术领域,公开了一种基于电力系统属性的动态置信度评估方法及装置,该方法包括:采用动态自适应方法更新采集周期;基于更新后的采集周期采集电力系统中终端的属性信息;对电力系统中的终端进行信任域划分,并为每个信任域设置代理节点;接收代理节点根据对应信任域内目标终端的属性信息所确定目标终端的置信度。本发明实现对电力系统中的终端的分域分层管理,节约计算资源,提高效率,并且通过动态自适应方法更新采集周期,可以根据终端的信任情况对采集周期进行实时更新,减小定时密集采集终端信息所带来的计算资源负担和计算复杂度。
-
公开(公告)号:CN117743865A
公开(公告)日:2024-03-22
申请号:CN202311754358.9
申请日:2023-12-19
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: G06F18/22 , G06F18/214 , G06F123/02
Abstract: 本公开了基于最大区分子序列的设备安全性监控识别方法、装置,包括:获取训练样本集中的任意设备发出的原始离散信号和待安全性监控的目标设备发出的待监测离散信号;对原始离散信号进行预设处理,得到多个信号类别中包含的每个第一时间序列对应的多个第一子序列;对待监测离散信号进行预设处理,得到多个信号类别中包含的每个第二时间序列对应的多个第二子序列;根据第一子序列和第二子序列,得到每个相同信号类别下的多个第一参考子序列以及原始离散信号中多个不同信号类别下的第二参考子序列;根据第二参考子序列得到能够全部覆盖第一时间序列的第三参考子序列;根据第三参考子序列、第二子序列以及第二时间序列,确定待监测离散信号的安全性。
-
公开(公告)号:CN116389420A
公开(公告)日:2023-07-04
申请号:CN202310383466.3
申请日:2023-04-11
Applicant: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L61/5007 , H04L9/40 , G06F18/243
Abstract: 本发明公开了一种电力终端设备指纹生成方法、装置、电子设备及存储介质,包括:获取电力终端设备接入时与服务器端通信的网络数据流量;基于网络数据流量中数据包的IP地址对所述网络数据流量进行数据预处理,得到预处理结果;基于预处理结果构建哈夫曼树;基于对哈夫曼树的修剪结果生成电力终端设备的指纹。通过实施本发明,直接从网络数据流量中提取电力终端设备的指纹特征,更加适用于具有巨大网络数据流量的真实网络环境;基于IP地址将原始网络流量划分为网络流量片段,可以获取细粒度的指纹特征,加强了电力终端设备身份鉴别的可靠性;避免了采用粗粒度特征导致生成的设备指纹准确性得不到保证的问题。
-
公开(公告)号:CN118034721A
公开(公告)日:2024-05-14
申请号:CN202410177079.9
申请日:2024-02-08
Applicant: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: G06F8/61
Abstract: 本发明涉及计算机技术领域,公开了一种电力网络安全应用程序的部署方法及系统,该方法包括:服务器主机获取电力网络安全应用程序,将电力网络安全应用程序分解为状态组件和非状态组件,并将状态组件进行封装,将非状态组件和封装后的状态组件发送给容器化装置;容器化装置将封装后的状态组件存储至状态库中,并将非状态组件进行容器化处理,得到电力网络安全应用程序对应的镜像文件,将镜像文件发送给电力终端;电力终端基于镜像文件创建并运行目标容器,并将状态库中封装后的状态组件映射至目标容器中,得到电力网络安全应用程序。本发明提升了网络安全应用程序在异构电力终端的部署便捷性和安全响应能力。
-
公开(公告)号:CN117692188A
公开(公告)日:2024-03-12
申请号:CN202311657886.2
申请日:2023-12-05
Applicant: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L9/40 , H04L41/0604
Abstract: 本发明涉及网络安全技术领域,具体涉及面向攻击监测场景的电力安全事件关联分析方法及装置。方法包括:获取多条告警记录和脆弱性信息;采用告警融合算法分别对告警记录和脆弱性信息进行融合计算,得到告警记录对应的报警概率和与告警记录依赖的脆弱性信息对应的漏洞匹配概率;基于报警概率和漏洞匹配概率确定有效告警。通过实施本发明,采用告警融合算法对告警记录和脆弱性信息进行融合计算,有效地利用了设备的互补冗余信息来过滤确认报警;同时确定了与告警记录依赖或者说相关联的脆弱性信息的漏洞匹配概率,筛选有效告警,实现了依据环境信息判断攻击成功的可信度。使得最终上报的报警更为准确充分地反映环境中的攻击行为。
-
公开(公告)号:CN117195214A
公开(公告)日:2023-12-08
申请号:CN202311132554.2
申请日:2023-09-04
Applicant: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国网四川省电力公司 , 国家电网有限公司
IPC: G06F21/56 , G06N3/045 , G06N3/0464 , G06F11/30 , G06F40/30
Abstract: 本发明涉及应用进程安全监测领域,具体涉及应用进程级别威胁感知方法、装置、计算机设备及介质。方法包括:获取动态监听得到的业务应用进程的API日志文件,得到API调用序列输入至预训练的BERT模型,得到API调用序列的特征信息;将特征信息输入至预训练的CNN神经网络模型,得到威胁感知结果。通过实施本发明,采用动态监听使得获取的API调用序列具有实时性,可以有效规避程序运行时被入侵或攻击带来的安全性问题;采用BERT模型提取API调用序列的特征信息使得准确度得到了提升,增强了最终的预测性能。另外,通过动态监听应用进程得到的API调用序列进行威胁感知,实现了将终端本体层面的威胁感知下沉至应用进程级别。
-
公开(公告)号:CN115080972B
公开(公告)日:2025-02-14
申请号:CN202210844144.X
申请日:2022-07-18
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Abstract: 本申请公开了一种电力移动终端接口异常访问的检测方法及装置。方法包括:获取当前待检测的目标电力移动终端,并确定目标电力移动终端对应的目标业务类型;从目标电力移动终端部署的至少一个程序中,获取与目标业务类型相关联的目标程序;采集目标程序在运行过程中的所有接口调用序列;利用目标业务类型对应的目标异常检测模型检测目标程序对应的所有接口调用序列,得到目标电力移动终端对应的目标检测结果。本申请根据电力移动终端对应的业务类型,获取相应程序的接口调用序列以及异常检测模型,通过异常检测模型对接口调用序列进行检测,能够针对不同业务类型实现电力移动终端的接口异常访问的有效检测,弥补电力移动终端的安全防护的不足。
-
公开(公告)号:CN115379454B
公开(公告)日:2024-10-15
申请号:CN202211014371.6
申请日:2022-08-23
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种移动智能终端安全评估方法及系统,分别对待评估的移动智能终端集合中的任一终端,根据安全评估静态指标集所列指标项,以第一周期采集并更新终端静态数据,计算得到终端的安全评估静态指标值,根据安全评估动态指标集所列指标项,以第二周期采集并更新终端动态数据,计算得到终端的安全评估动态指标值;基于安全评估静态指标值对终端集合进行相似性聚合分析后将待评估的移动智能终端划分为多个安全评估终端子集;基于安全评估动态指标值计算安全评估终端子集的异常指标样本集;对任一异常指标样本集采用改进的灰色关联分析法计算终端子集中所有终端的安全指数集合对终端进行安全评估,可以全面有效的对移动智能终端进行安全评估。
-
-
-
-
-
-
-
-
-