-
公开(公告)号:CN117896150A
公开(公告)日:2024-04-16
申请号:CN202410069651.X
申请日:2024-01-17
申请人: 国网智能电网研究院有限公司 , 国网江西省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及网络安全技术领域,公开了一种新能源电站采集终端动态授权方法,本发明提供的方法包括:搭建零信任架构,其中,所述零信任架构包括新能源电站采集终端、动态访问控制中心、数据区;通过新能源电站采集终端的设备状态特征,构建终端设备信息库;动态访问控制中心利用终端设备信息库中的特征信息,对发出访问请求的终端设备进行合法性验证和安全评估,数据区给出相对应的访问权限;采用细粒度动态授权策略动态调整终端设备的访问权限;访问结束后,记录终端设备此次的访问和行为日志,并更新终端设备的信任度。通过本发明提供的方法提高了设备访问的安全性。
-
公开(公告)号:CN116800504A
公开(公告)日:2023-09-22
申请号:CN202310782056.6
申请日:2023-06-29
申请人: 国网智能电网研究院有限公司 , 国网江西省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , G06F18/2411 , G06F18/2115 , G06F18/213 , G06F18/214
摘要: 本发明涉及工业控制系统攻击检测技术领域,公开了一种终端物理指纹提取及非法接入动态认证方法和装置,方法包括:获取任一终端的采样信息;根据采样信息生成任一终端对应的多个电压信号子序列;根据多个电压信号子序列生成由多个时域和频域特征构成的特征序列;基于前向特征选择算法根据特征序列构建物理指纹模型;利用多标签SVM分类器根据物理指纹模型得到任一终端对应的分类结果;判断是否存在终端非法接入。由于物理指纹模型的构建包含了时域和频域上多个特征,达到了提高多标签SVM分类器对终端非法接入认证准确性的目的,解决了相关技术中存在的终端非法接入动态认证准确性较低的问题。
-
公开(公告)号:CN118898359A
公开(公告)日:2024-11-05
申请号:CN202410923391.8
申请日:2024-07-10
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司扬州供电分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC分类号: G06Q10/0631 , H02J3/00 , H02H7/26 , G06Q10/0635 , G06Q50/06
摘要: 本发明属于电力系统领域,公开了一种配电网连锁故障严重程度预测方法及相关装置,包括获取配电网的各攻击对象节点;获取配电网内各攻击对象节点在跨域攻击影响下对各节点的有功灵敏度因子以及各攻击对象节点的功率异动值;根据配电网内各攻击对象节点在跨域攻击影响下对各节点的有功灵敏度因子以及各攻击对象节点的功率异动值,得到配电网的各节点电压幅值改变量均值,并作为配电网跨域攻击下连锁故障严重程度预测值,实现对配电网跨域攻击下连锁故障严重程度的准确且定量的描述,充分利用了电力系统潮流数据信息,可充分表征跨域攻击对配电网造成的影响,进而辅助提高跨域攻击安全防护精度,保证配电网的安全稳定运行。
-
公开(公告)号:CN117668486A
公开(公告)日:2024-03-08
申请号:CN202311670159.X
申请日:2023-12-07
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司营销服务中心 , 国家电网有限公司
IPC分类号: G06F18/20 , G06F18/10 , G06F18/213 , G06Q50/06
摘要: 本发明涉及数据处理技术领域,具体涉及一种数据敏感度评估方法、装置、计算机设备及存储介质。方法包括:获取待评估数据;基于信息熵和信息增益率对待评估数据进行过滤和特征提取;基于对数据特征的预定义确定数据可用性概率质量函数、数据关联性概率质量函数以及数据质量的概率质量函数;基于由数据可用性概率质量函数、数据关联性概率质量函数以及数据质量的概率质量函数确定的组合熵度量确定数据特征的敏感度。通过实施本发明,数据进行过滤和特征提取,能够减少冗余和不稳定特征,降低特征维度和复杂度。同时,结合数据可用性、数据关联性和数据质量计算敏感度,考虑到了不同属性信息所具有的敏感程度差异,提高了数据敏感度计算的鲁棒性。
-
公开(公告)号:CN115473718A
公开(公告)日:2022-12-13
申请号:CN202211084180.7
申请日:2022-09-06
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司客户服务中心
摘要: 本发明公开了一种基于行为关联挖掘的业务数据异常识别方法及装置,涉及数据安全处理领域,该方法包括:从业务数据中确定用户的上网行为信息,从上网行为信息中提取用户特征和行为特征;用户特征用于表征用户上网操作的操作环境信息,行为特征用于表征用户上网操作的时间顺序信息;将用户特征和行为特征输入至业务数据识别模型中,得到由业务数据识别模型输出的异常行为信息;业务数据识别模型是基于用户的样本行为流图训练得到的;样本行为流图是基于用户的样本用户特征和样本行为特征构建的。本发明通过业务数据识别模型进行异常识别,能够对异常行为迅速地做出裁决和响应,以此准确实现用户行为管理限制等,能够满足大数据时代的发展要求。
-
公开(公告)号:CN115473718B
公开(公告)日:2024-08-09
申请号:CN202211084180.7
申请日:2022-09-06
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司客户服务中心
IPC分类号: H04L9/40 , G06F18/22 , G06F18/214 , G06F18/24 , G06F18/25 , G06N3/0464 , G06N3/0499 , G06N3/084 , G06N3/045 , G06N3/042
摘要: 本发明公开了一种基于行为关联挖掘的业务数据异常识别方法及装置,涉及数据安全处理领域,该方法包括:从业务数据中确定用户的上网行为信息,从上网行为信息中提取用户特征和行为特征;用户特征用于表征用户上网操作的操作环境信息,行为特征用于表征用户上网操作的时间顺序信息;将用户特征和行为特征输入至业务数据识别模型中,得到由业务数据识别模型输出的异常行为信息;业务数据识别模型是基于用户的样本行为流图训练得到的;样本行为流图是基于用户的样本用户特征和样本行为特征构建的。本发明通过业务数据识别模型进行异常识别,能够对异常行为迅速地做出裁决和响应,以此准确实现用户行为管理限制等,能够满足大数据时代的发展要求。
-
公开(公告)号:CN117668786B
公开(公告)日:2024-06-25
申请号:CN202311613087.5
申请日:2023-11-29
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司
摘要: 本发明涉及数据库安全技术领域,公开了一种数据库水印嵌入方法、装置、计算机设备及介质,本发明的方法,利用水印信息对待处理数据库中的不同字段分别对应的多个取值进行水印编号,并确定每个字段的位宽,利用预设水印生成算法以及水印信息序列确定待插入伪行内各字段对应伪列密钥的值,根据各字段的伪列密钥以及对应字段的位宽,在水印信息序列中确定对应字段的目标字符串的数值,基于目标字符串的数值以及每个取值的水印编号确定待插入伪行中对应字段的取值,基于待插入伪行中对应字段的取值确定待插入伪行信息,并将待插入伪行信息嵌入待处理数据库中,解决了相关技术中基于伪造的信息向数据库插入伪行水印,存在容易被识别、被剔除的问题。
-
公开(公告)号:CN115021952B
公开(公告)日:2024-03-12
申请号:CN202210401294.3
申请日:2022-04-15
申请人: 国网智能电网研究院有限公司 , 全球能源互联网研究院有限公司南京分公司 , 国家电网有限公司
摘要: 本发明公开了一种漏洞验证方法、装置、存储介质及电子设备,该方法包括:根据电力设备的设备信息和漏洞信息的对应关系建立漏洞插件库;基于待扫描电力设备的设备信息在所述漏洞插件库进行漏洞扫描,确定是否更新所述漏洞插件库。本发明实施例提供的漏洞验证方法、装置、存储介质及电子设备,通过建立漏洞插件库,采用插件式的漏洞扫描方法,确定插件库的更新。由此保证了漏洞发现的有效性和准确性。同时克服了现有面向电力物联服务器、主机、终端等设备安全漏洞发现能力不足,无法及时、准确、有效定位电力通信网智能物联服务器、主机、终端等设备侧安全隐患的问题。
-
公开(公告)号:CN117453927A
公开(公告)日:2024-01-26
申请号:CN202311405015.1
申请日:2023-10-26
申请人: 国网江苏省电力有限公司营销服务中心 , 国网江苏省电力有限公司 , 国网智能电网研究院有限公司 , 中国电力科学研究院有限公司 , 国家电网有限公司
IPC分类号: G06F16/36 , G06F16/332 , G06F16/35 , G06F18/214 , G06F18/25 , G06F40/295 , G06N5/022 , G06N5/04
摘要: 一种基于知识推理的数据安全合规评估与识别方法与系统,其特征在于,所述方法包括以下步骤:收集法律法规文本,构建法规知识图谱;将上报的日志文本或者合规要点查询文本通过所述法规知识图谱进行实体识别,获得实体本体和实体事件;设置细分合规指标,将所述实体本体、实体事件与日志文本进行特征融合,将融合特征输入至所述法规知识图谱中,以将所述融合特征分类到所述细分合规指标中,从而针对每个指标计算所述日志文本的合规得分,并评判行为的合规等级;以及,构建问答系统,以通过合规要点查询文本获取法规知识图谱中的合规要点。本发明客观省时、结果准确、充分理解合规性要求、具备较高的灵活性与自适应性。
-
公开(公告)号:CN114780966A
公开(公告)日:2022-07-22
申请号:CN202210489090.X
申请日:2022-05-06
申请人: 国网智能电网研究院有限公司 , 全球能源互联网研究院有限公司南京分公司 , 国家电网有限公司
摘要: 本发明提供了一种电力工控系统轻量无损漏洞排查方法及装置,其中,该方法包括:获取待检测设备的负载序列,负载序列中包括待检测设备在不同时刻的负载;获取负载序列的幅频特征矢量,根据幅频特征矢量计算不同时间段内各幅频特征的发生概率,形成各时间段对应的幅频特征概率序列;若幅频特征概率序列为平稳序列,根据幅频特征概率序列预测目标时间段内的负载状况;结合负载状况确定对应的轻量化漏洞排查策略;基于轻量化漏洞排查策略进行漏洞排查,得到排查结果。本发明中,轻量化漏洞排查策略是根据待检测设备的负载状况制定的,因此,按照本发明得到的轻量化漏洞排查策略对待检测设备进行排查时,能够在一定程度上减小对电力系统产生的影响。
-
-
-
-
-
-
-
-
-