-
公开(公告)号:CN110224977A
公开(公告)日:2019-09-10
申请号:CN201910362851.3
申请日:2019-04-30
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司南京供电分公司 , 国网河南省电力公司 , 国家电网有限公司
摘要: 本发明公开了电力工程技术领域的一种协同防御策略冲突消解方法及系统,旨在解决现有技术中基于优先级的冲突消解方法灵活性差、基于组合算法的冲突消解方法无法有效解决策略中固有的以及由于策略制定不当导致的策略冲突。所述方法包括如下步骤:根据安全策略优先级和安全策略隐含关系表建立协防安全策略通用冲突消解方法表,以及对协防安全策略冲突信息进行特征提取;将提取的特征与协防安全策略通用冲突消解方法表进行匹配;根据匹配结果提取协防安全策略通用冲突消解方法表中适配的消解规则进行冲突消解。
-
公开(公告)号:CN110417725A
公开(公告)日:2019-11-05
申请号:CN201910435200.2
申请日:2019-05-23
申请人: 国网江苏省电力有限公司南京供电分公司 , 南瑞集团有限公司 , 国网江苏省电力有限公司 , 国网河南省电力公司 , 国家电网有限公司
IPC分类号: H04L29/06
摘要: 一种适应于源网荷控制专网的多层协同防御模型,基于源网荷多层、分布式的网络结构的特点,分为核心层、汇聚层和接入层,所述多层协同防御模型包括自治域、区控自治域和主站自治域,多层协同防御模型中,自治域进行域内自防御,主站自治域对区域自治域、区域自治域对自治域、以及主站自治域对自治域进行跨域协防。本发明可协同各层级安防、网络等设备的防御动作,解决因单设备故障或策略失效引起的安全防护问题,实现安全问题有效、正确的监测,安全威胁快速的响应和处置,提高源网荷控制网络互动场景下的安全防护能力。
-
公开(公告)号:CN110417725B
公开(公告)日:2022-04-12
申请号:CN201910435200.2
申请日:2019-05-23
申请人: 国网江苏省电力有限公司南京供电分公司 , 南瑞集团有限公司 , 国网江苏省电力有限公司 , 国网河南省电力公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 一种适应于源网荷控制专网的多层协同防御模型,基于源网荷多层、分布式的网络结构的特点,分为核心层、汇聚层和接入层,所述多层协同防御模型包括自治域、区控自治域和主站自治域,多层协同防御模型中,自治域进行域内自防御,主站自治域对区域自治域、区域自治域对自治域、以及主站自治域对自治域进行跨域协防。本发明可协同各层级安防、网络等设备的防御动作,解决因单设备故障或策略失效引起的安全防护问题,实现安全问题有效、正确的监测,安全威胁快速的响应和处置,提高源网荷控制网络互动场景下的安全防护能力。
-
公开(公告)号:CN110224977B
公开(公告)日:2022-03-11
申请号:CN201910362851.3
申请日:2019-04-30
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司南京供电分公司 , 国网河南省电力公司 , 国家电网有限公司
IPC分类号: H04L67/01 , H04L41/5022
摘要: 本发明公开了电力工程技术领域的一种协同防御策略冲突消解方法及系统,旨在解决现有技术中基于优先级的冲突消解方法灵活性差、基于组合算法的冲突消解方法无法有效解决策略中固有的以及由于策略制定不当导致的策略冲突。所述方法包括如下步骤:根据安全策略优先级和安全策略隐含关系表建立协防安全策略通用冲突消解方法表,以及对协防安全策略冲突信息进行特征提取;将提取的特征与协防安全策略通用冲突消解方法表进行匹配;根据匹配结果提取协防安全策略通用冲突消解方法表中适配的消解规则进行冲突消解。
-
公开(公告)号:CN109460400B
公开(公告)日:2022-04-08
申请号:CN201811515472.5
申请日:2018-12-12
申请人: 国网江苏省电力有限公司南京供电分公司 , 南瑞集团有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC分类号: G06F16/21
摘要: 一种电力监控系统安全基线库的建立系统及方法,首先,对电力监控系统中所涉及的安全基线对象进行分类,依次确定基线类别、基线类及目标对象;然后,对每个目标对象确定基线指标集,该基线指标集包括基线项、基线指标、检查规则及评估建议;最后,根据需求选取各个目标对象所需的安全基线指标集并形成安全基线库。
-
公开(公告)号:CN109460400A
公开(公告)日:2019-03-12
申请号:CN201811515472.5
申请日:2018-12-12
申请人: 国网江苏省电力有限公司南京供电分公司 , 南瑞集团有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC分类号: G06F16/21
摘要: 一种电力监控系统安全基线库的建立系统及方法,首先,对电力监控系统中所涉及的安全基线对象进行分类,依次确定基线类别、基线类及目标对象;然后,对每个目标对象确定基线指标集,该基线指标集包括基线项、基线指标、检查规则及评估建议;最后,根据需求选取各个目标对象所需的安全基线指标集并形成安全基线库。
-
公开(公告)号:CN114745444B
公开(公告)日:2024-05-24
申请号:CN202210359026.X
申请日:2022-04-07
申请人: 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
发明人: 朱江 , 朱世顺 , 顾智敏 , 黄伟 , 姜海涛 , 王黎明 , 高鹏 , 黄天明 , 王梓 , 陕大诚 , 韩勇 , 郭静 , 周超 , 王梓莹 , 赵新冬 , 郭雅娟 , 朱道华 , 孙云晓
摘要: 本发明公开了基于5G网络流量分析的调控业务访问控制方法和系统,获取5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间,将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,比对误差小于阈值则终端通过安全认证,将所述业务访问请求转发至5G调控终端的业务访问请求报文中目标地址对应的调控业务主站系统。本发明通过实时对比5G调控终端的通信负载画像和自处理负载画像,判断终端是否安全可信,实现非侵入式的可信任的增强访问,满足了用户侧5G业务终端无改造的可信接入要求,在提升用户的体验感的同时,能保证调控业务主站系统应用资源的安全性。
-
公开(公告)号:CN114745444A
公开(公告)日:2022-07-12
申请号:CN202210359026.X
申请日:2022-04-07
申请人: 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
发明人: 朱江 , 朱世顺 , 顾智敏 , 黄伟 , 姜海涛 , 王黎明 , 高鹏 , 黄天明 , 王梓 , 陕大诚 , 韩勇 , 郭静 , 周超 , 王梓莹 , 赵新冬 , 郭雅娟 , 朱道华 , 孙云晓
摘要: 本发明公开了基于5G网络流量分析的调控业务访问控制方法和系统,获取5G调控终端执行通信交互操作的时间和特定自处理操作所需的时间,将获得的通信交互操作的时间和特定自处理操作所需的时间与预先生成的终端特征画像进行比对,比对误差小于阈值则终端通过安全认证,将所述业务访问请求转发至5G调控终端的业务访问请求报文中目标地址对应的调控业务主站系统。本发明通过实时对比5G调控终端的通信负载画像和自处理负载画像,判断终端是否安全可信,实现非侵入式的可信任的增强访问,满足了用户侧5G业务终端无改造的可信接入要求,在提升用户的体验感的同时,能保证调控业务主站系统应用资源的安全性。
-
公开(公告)号:CN115314889A
公开(公告)日:2022-11-08
申请号:CN202210789608.1
申请日:2022-07-06
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
发明人: 朱江 , 朱世顺 , 顾智敏 , 黄伟 , 韦小刚 , 姜海涛 , 王黎明 , 高鹏 , 黄天明 , 王梓 , 陕大诚 , 韩勇 , 郭静 , 周超 , 王梓莹 , 赵新冬 , 郭雅娟 , 朱道华 , 孙云晓
IPC分类号: H04W12/03 , H04W12/06 , H04W12/00 , H04L67/1097
摘要: 本发明公开了一种电力调控终端多级安全认证方法、系统、存储器及设备,该方法将电力终端业务数据分类成敏感数据和非敏感数据;针对敏感数据利用对称加密算法SM4进行加密;针对非敏感数据,采用轻量级流加密算法确保数据传输过程的安全;最后通过网关设备将数据存储在公共云中,为避免恶意用户的攻击,采用多种身份认证技术授权用户访问,从而保证电力终端业务数据安全、高效传输。
-
公开(公告)号:CN111597543A
公开(公告)日:2020-08-28
申请号:CN202010372127.1
申请日:2020-05-06
申请人: 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
摘要: 本发明公开了一种基于区块链智能合约的广域进程访问权限认证方法及系统,本发明基于区块链智能合约平台进行实现,利用区块链技术的不可篡改及分布式总账等特性,实现进程权限认证的公开性和有效性,提高进程权限认证的可靠性和稳定性及安全性,有效避免业务进程被非法替代、篡改,业务系统资源服务被非法访问的问题。
-
-
-
-
-
-
-
-
-