-
公开(公告)号:CN118869276A
公开(公告)日:2024-10-29
申请号:CN202410886859.0
申请日:2024-07-03
申请人: 国网江西省电力有限公司电力科学研究院 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国家电网有限公司
发明人: 陈明亮 , 卢志学 , 马骁 , 田晖 , 谢国强 , 梁野 , 黎鹏程 , 汪明 , 王春艳 , 徐在德 , 张晓 , 白洁音 , 吴越 , 潘本仁 , 王景 , 余滢婷 , 宁志言 , 周仕豪 , 张韬 , 李航 , 吴群
IPC分类号: H04L9/40 , G06F18/213 , G06F18/2411 , G06F18/2433 , G06F18/243 , G06N5/01 , G06N5/022 , G06N5/04 , G06N20/20 , G06N20/10 , G06N3/006
摘要: 一种适应分布式电源调度控制网络的异常行为检测方法及系统,所述方法包括以下步骤:通过流量监测方法从分布式电源调度控制网络中捕获流量数据,采集所述分布式电源调度控制网络的安全审计数据;利用知识图谱推演分析所述流量数据和所述安全审计数据之间的关联关系,并获得所述分布式电源调度控制网络中的衍生特征数据;通过所述流量数据、安全审计数据、衍生数据特征构建输入数据集,将所述输入数据集输入至梯度提升决策树模型中,以获得所述分布式电源调度控制网络的异常行为分类模型;监测所述分布式电源调度控制网络中的当前流量状态,利用所述异常行为分类模型获得所述当前流量状态的当前异常行为,并基于所述当前异常行为实施异常事件响应。
-
公开(公告)号:CN118842646A
公开(公告)日:2024-10-25
申请号:CN202411137434.6
申请日:2024-08-19
申请人: 国家电网有限公司 , 国网江西省电力有限公司电力科学研究院 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司
发明人: 陈明亮 , 李勃 , 梁野 , 王春艳 , 任浩 , 谢国强 , 汪明 , 黎鹏程 , 张晓 , 徐在德 , 张光洲 , 邵立嵩 , 吴越 , 卢志学 , 何纪成 , 白洁音 , 潘本仁 , 余滢婷 , 高英健 , 吴群 , 周仕豪 , 田晖 , 张韬
摘要: 一种基于区块链的分布式电源终端接入认证方法和系统。该方法包括,接收分布式电源终端节点发送的认证请求,提取所述认证请求中的终端公钥,在主节点对所述分布式电源终端节点进行签名验证;在所述签名验证通过时,利用所述认证请求中的终端标识在认证区块链网络中检索与所述分布式电源终端匹配的区块链节点,将多个区块链节点组成分布式认证组;将所述认证请求广播给所述分布式认证组,并指示分布式认证组中的所有节点基于共识算法对所述认证请求进行共识认证,当共识认证通过时,将所述分布式电源终端接入所述主节点,同时对所述认证区块链网络进行更新。本发明的方案为分布式电源终端的并网接入提供更加安全、可靠、高效的解决方案。
-
公开(公告)号:CN113705085B
公开(公告)日:2023-01-17
申请号:CN202110887070.3
申请日:2021-08-03
申请人: 国家电网有限公司信息通信分公司 , 北京航空航天大学 , 国网上海市电力公司 , 国网福建省电力有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司
IPC分类号: G06F30/27 , G06F113/04 , G06F119/02
摘要: 本发明公开一种智能电网多层次结构建模及风险评估方法,构建电力系统物理层网络模型;对物理层网络根据社团重叠算法建立信息层网络;确定层次内节点连接关系和层次间相互耦合关系;验证信息层网络是否符合无标度网络模型;建立攻击节点连锁反应后各个层次的指标变化;确定一次系统物理层破坏力评价指标;确定二次系统信息层破坏力评价指标;当网络链路受到攻击以后,网络业务流量进行重新分配;训练每个层次破坏力指标系数,得到最终破坏力评价模型。本发明可为后续研究提供底层基础,可全方位地刻画攻击行为对智能电网造成的影响,利用机器学习对各个指标系数权重进行训练,将指标融合为一个分数,最终得到一套针对攻击行为的破坏力评价体系。
-
公开(公告)号:CN112819336A
公开(公告)日:2021-05-18
申请号:CN202110149542.5
申请日:2021-02-03
申请人: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网福建省电力有限公司 , 国网上海市电力公司
摘要: 本发明公开了一种基于电力监控系统网络威胁的量化方法及系统,根据电力监控系统收集的告警信息绘制攻击路径,依据预先构建的基于关键主机的攻击量化评估模型、基于告警级别的攻击量化评估模型、基于重点事件的攻击量化评估模型以及基于漏洞利用的攻击量化评估模型对攻击路径进行量化处理,将每个模型处理后的得分进行汇总得到攻击路径总的威胁值。优点:通过关键主机的威胁程度、重点事件的威胁程度、告警等级威胁程度、与漏洞利用路径的相似性这四个维度,来对攻击事件的危险性综合量化打分,创新性地提出了量化评估的建议评分表,实现了攻击事件威胁程度多维度的量化打分与计算。
-
公开(公告)号:CN115329092A
公开(公告)日:2022-11-11
申请号:CN202210888684.8
申请日:2022-07-27
申请人: 国家电网有限公司 , 国网上海市电力公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网陕西省电力有限公司
IPC分类号: G06F16/36 , G06F16/35 , G06F16/34 , G06F16/335 , G06K9/62 , G06Q10/06 , G06Q50/06 , G06N3/08
摘要: 本发明提供一种电力监控系统威胁分析的知识图谱生成方法、系统及介质,能够在电力系统安全等监控系统安全风险评估的数据的基础上,对数据特点进行分析,方法包括以下步骤:S1:获取威胁分析实际数据;S2:对所述威胁分析实际数据进行预处理,生成单一维度向量图;所述单一维度向量图的数据包括特征和关键评分;S3:对单一维度向量图内的数据的进行聚类和建模,得到单一维度向量图的聚类类别,进而得到能够综合分析所有威胁的相关数据;S4:结合特征,聚类类别和关键评分,得到能够综合分析所有威胁的相关数据的关联信息,并根据能够综合分析所有威胁的相关数据及其关联关系生成智能化的动态知识图谱。
-
公开(公告)号:CN112819336B
公开(公告)日:2023-12-15
申请号:CN202110149542.5
申请日:2021-02-03
申请人: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网福建省电力有限公司 , 国网上海市电力公司
IPC分类号: G06Q10/063 , G06Q50/06
摘要: 本发明公开了一种基于电力监控系统网络威胁的量化方法及系统,根据电力监控系统收集的告警信息绘制攻击路径,依据预先构建的基于关键主机的攻击量化评估模型、基于告警级别的攻击量化评估模型、基于重点事件的攻击量化评估模型以及基于漏洞利用的攻击量化评估模型对攻击路径进行量化处理,将每个模型处理后的得分进行汇总得到攻击路径总的威胁值。优点:通过关键主机的威胁程度、重点事件的威胁程度、告警等级威胁程度、与漏洞利用路径的相似性这四个维度,来对攻击事件的危险性综合量化打分,创新性地提出了量化评估的建议评分表,实现了攻击事件威胁程度多维度的量化打分与(56)对比文件CN 107196910 A,2017.09.22CN 110011976 A,2019.07.12CN 109191326 A,2019.01.11CN 112165485 A,2021.01.01CN 111859380 A,2020.10.30李晓静.“网络攻击对电力系统可靠性的影响及后果评价”《.中国优秀硕士学位论文全文数据库 工程科技Ⅱ辑》.2019,(第01期),第C042-2541页.
-
公开(公告)号:CN113705085A
公开(公告)日:2021-11-26
申请号:CN202110887070.3
申请日:2021-08-03
申请人: 国家电网有限公司信息通信分公司 , 北京航空航天大学 , 国网上海市电力公司 , 国网福建省电力有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司
IPC分类号: G06F30/27 , G06F113/04 , G06F119/02
摘要: 本发明公开一种智能电网多层次结构建模及风险评估方法,构建电力系统物理层网络模型;对物理层网络根据社团重叠算法建立信息层网络;确定层次内节点连接关系和层次间相互耦合关系;验证信息层网络是否符合无标度网络模型;建立攻击节点连锁反应后各个层次的指标变化;确定一次系统物理层破坏力评价指标;确定二次系统信息层破坏力评价指标;当网络链路受到攻击以后,网络业务流量进行重新分配;训练每个层次破坏力指标系数,得到最终破坏力评价模型。本发明可为后续研究提供底层基础,可全方位地刻画攻击行为对智能电网造成的影响,利用机器学习对各个指标系数权重进行训练,将指标融合为一个分数,最终得到一套针对攻击行为的破坏力评价体系。
-
公开(公告)号:CN112966259B
公开(公告)日:2024-06-21
申请号:CN202110233872.2
申请日:2021-03-03
申请人: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
发明人: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沙鑫 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC分类号: G06F21/55 , G06F18/23213 , G06F18/2433 , G06F18/26 , G06N5/01 , G06F16/2458 , G06N20/20 , G06Q50/06
摘要: 本发明公开了一种电力监控系统运维行为安全威胁评估方法及设备,将运维日志记录的运维事务属性进行转化得到数值化后的运维事务特征集合;将运维事务特征集合中的运维事务进行运维角色分类;在每类运维角色内,根据运维事务与该类运维角色的人员画像特征属性的偏差计算人员画像偏差分数;在每类运维角色内,根据集成学习异常检测模型的检测结果,得到异常指令行为分数;根据人员画像偏差分数与异常指令行为分数确定总的行为分数,根据预先设定的行为分数与安全威胁等级之间的关系,确定运维事务的安全威胁等级。优点:能够得到较高检测的准确率;结合集成学习的相关原理,能够将多种不同检测方法的优点相结合,得到更好的威胁检测效果。
-
公开(公告)号:CN115277434A
公开(公告)日:2022-11-01
申请号:CN202210776433.0
申请日:2022-07-04
申请人: 国网河北省电力有限公司 , 国家电网有限公司 , 北京科东电力控制系统有限责任公司
发明人: 马力 , 栗维勋 , 汪明 , 沈鹏 , 高明慧 , 卢楷 , 王洋 , 周劼英 , 詹雄 , 马骁 , 李勃 , 马斌 , 栗会峰 , 常家乐 , 何纪成 , 宁志言 , 高航 , 高英健 , 赵航
IPC分类号: H04L41/12 , H04L61/103 , H02J13/00
摘要: 本发明公开了一种电力监控系统的网络科技探测方法,所述方法包括:获取电力监控系统中已知设备的信息、各设备间的连接关系,其中所述已知设备包括管理平台、监测装置和路由器;根据已知设备的信息、各设备间的连接关系,绘制已知设备的初始元空间;利用ARP协议对电力监控系统中未知设备进行网络探测,在初始元空间中生成未知设备的新节点,并与初始元空间进行关联,得到电力监控系统的网络空间,其中所述未知设备包括交换机和流量采集装置。本发明能够建立电力监控系统特有的网络空间,有效识别电力监控系统中不同设备,提升电网安全监测能力,提升告警分析便利性,对攻击行为源头进行合理追溯。
-
公开(公告)号:CN113904801A
公开(公告)日:2022-01-07
申请号:CN202111030340.5
申请日:2021-09-03
申请人: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
发明人: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沈鹏 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
摘要: 本发明公开了一种网络入侵检测方法,其特征在于,包括:整理截获的网络数据包得到网络数据集;对网络数据集进行特征工程处理得到网络检测数据集;采用训练好的去噪自编码神经网络模型对网络检测数据集进行降维;采用训练好的XGBoost网络入侵检测模型对降维后的网络检测数据进行入侵检测;根据检测结果为入侵的网络数据以及公开的入侵数据构建入侵数据库;根据入侵数据库定期对去噪自编码神经网络模型模型和XGBoost网络入侵检测模型重新进行训练,根据重新训练的模型对网络数据进行入侵检测,相较于现有技术,本发明对网络入侵数据进行更加准确的检测。
-
-
-
-
-
-
-
-
-