-
公开(公告)号:CN115277434A
公开(公告)日:2022-11-01
申请号:CN202210776433.0
申请日:2022-07-04
申请人: 国网河北省电力有限公司 , 国家电网有限公司 , 北京科东电力控制系统有限责任公司
发明人: 马力 , 栗维勋 , 汪明 , 沈鹏 , 高明慧 , 卢楷 , 王洋 , 周劼英 , 詹雄 , 马骁 , 李勃 , 马斌 , 栗会峰 , 常家乐 , 何纪成 , 宁志言 , 高航 , 高英健 , 赵航
IPC分类号: H04L41/12 , H04L61/103 , H02J13/00
摘要: 本发明公开了一种电力监控系统的网络科技探测方法,所述方法包括:获取电力监控系统中已知设备的信息、各设备间的连接关系,其中所述已知设备包括管理平台、监测装置和路由器;根据已知设备的信息、各设备间的连接关系,绘制已知设备的初始元空间;利用ARP协议对电力监控系统中未知设备进行网络探测,在初始元空间中生成未知设备的新节点,并与初始元空间进行关联,得到电力监控系统的网络空间,其中所述未知设备包括交换机和流量采集装置。本发明能够建立电力监控系统特有的网络空间,有效识别电力监控系统中不同设备,提升电网安全监测能力,提升告警分析便利性,对攻击行为源头进行合理追溯。
-
公开(公告)号:CN113286000A
公开(公告)日:2021-08-20
申请号:CN202110556636.4
申请日:2021-05-21
申请人: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司
发明人: 张广文 , 栗维勋 , 计士禹 , 王丹 , 刘锦利 , 马力 , 张志军 , 高明慧 , 马斌 , 杨立波 , 孙广辉 , 卢楷 , 何纪成 , 宁志言 , 高航 , 王洋 , 郭乃豪 , 赵航 , 高英健
摘要: 本发明公开了应用在电力单向传输系统中的数据收发方法和装置,发送端接收来自接收端依次针对各个能够正确接收的数据包发出的第一应答信号,则代表接收端已经确实收到该数据包,发送端收到的第一应答信号的个数既为接收端收到的数据包数。发送端能够通过收到的第一应答信号的个数确认感知接收端的收包情况,在保证异步传输高性能的条件下,解决了异步传输的不可靠性。
-
公开(公告)号:CN112819336B
公开(公告)日:2023-12-15
申请号:CN202110149542.5
申请日:2021-02-03
申请人: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网福建省电力有限公司 , 国网上海市电力公司
IPC分类号: G06Q10/063 , G06Q50/06
摘要: 本发明公开了一种基于电力监控系统网络威胁的量化方法及系统,根据电力监控系统收集的告警信息绘制攻击路径,依据预先构建的基于关键主机的攻击量化评估模型、基于告警级别的攻击量化评估模型、基于重点事件的攻击量化评估模型以及基于漏洞利用的攻击量化评估模型对攻击路径进行量化处理,将每个模型处理后的得分进行汇总得到攻击路径总的威胁值。优点:通过关键主机的威胁程度、重点事件的威胁程度、告警等级威胁程度、与漏洞利用路径的相似性这四个维度,来对攻击事件的危险性综合量化打分,创新性地提出了量化评估的建议评分表,实现了攻击事件威胁程度多维度的量化打分与(56)对比文件CN 107196910 A,2017.09.22CN 110011976 A,2019.07.12CN 109191326 A,2019.01.11CN 112165485 A,2021.01.01CN 111859380 A,2020.10.30李晓静.“网络攻击对电力系统可靠性的影响及后果评价”《.中国优秀硕士学位论文全文数据库 工程科技Ⅱ辑》.2019,(第01期),第C042-2541页.
-
公开(公告)号:CN112819336A
公开(公告)日:2021-05-18
申请号:CN202110149542.5
申请日:2021-02-03
申请人: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网福建省电力有限公司 , 国网上海市电力公司
摘要: 本发明公开了一种基于电力监控系统网络威胁的量化方法及系统,根据电力监控系统收集的告警信息绘制攻击路径,依据预先构建的基于关键主机的攻击量化评估模型、基于告警级别的攻击量化评估模型、基于重点事件的攻击量化评估模型以及基于漏洞利用的攻击量化评估模型对攻击路径进行量化处理,将每个模型处理后的得分进行汇总得到攻击路径总的威胁值。优点:通过关键主机的威胁程度、重点事件的威胁程度、告警等级威胁程度、与漏洞利用路径的相似性这四个维度,来对攻击事件的危险性综合量化打分,创新性地提出了量化评估的建议评分表,实现了攻击事件威胁程度多维度的量化打分与计算。
-
公开(公告)号:CN105721432B
公开(公告)日:2019-08-30
申请号:CN201610029331.7
申请日:2016-01-15
申请人: 国家电网公司 , 国网山东省电力公司 , 国网山东省电力公司枣庄供电公司 , 南京南瑞集团公司 , 北京科东电力控制系统有限责任公司
发明人: 冉利楠 , 刘勇 , 房牧 , 陈宁 , 王传勇 , 韩蓬 , 张健 , 王坤 , 代二刚 , 杨凤文 , 康文文 , 孙宝峰 , 王绪浩 , 张凯 , 多志林 , 马力 , 梁野 , 高明慧 , 谷丰强 , 邵立嵩 , 王丹 , 马鸣 , 计士禹 , 刘立坤 , 高航
摘要: 本发明公开了一种面向电力IEC104规约的TCP透明代理实现方法,包括如下步骤:S1,客户端网关加密设备获取IEC104客户端发送的带序列号的报文信息,发送给服务器网关加密设备,进而发送给IEC104服务器;S2,客户端网关加密设备生成网关序列号,和服务器网关加密设备建立隧道,并不定时自主向服务器网关加密设备传送带网关序列号的通信报文;S3,IEC104客户端发送带序列号的报文信息,客户端网关加密设备根据序列号生成网关序列号,并对报文信息进行加密,组合生成处理信息,传送给服务器网关加密设备;S4,服务器网关加密设备对网关序列号进行反处理,并对报文信息进行解密,将解密后的报文信息传送给IEC104服务器。该方法有效地解决了IEC104报文信息明文传输的安全性问题。
-
公开(公告)号:CN103607291A
公开(公告)日:2014-02-26
申请号:CN201310512995.5
申请日:2013-10-25
申请人: 北京科东电力控制系统有限责任公司
摘要: 本发明公开了一种用于电力二次系统内网安全监视平台的告警解析归并方法,包括如下步骤:构建含有告警数据的平衡二叉树;接收原始的告警数据;根据告警数据的合法性决定是否加入合法告警队列,根据告警数据的源IP范围决定是否加入监视范围内告警队列;按照告警设备类型对告警队列进行分类,对已分类的告警队列计算告警特征值;将告警特征值在平衡二叉树中进行匹配,并更新平衡二叉树;保存平衡二叉树对应的告警数据。利用本告警解析归并方法,可以提高告警数据的入库效率,同时降低电力二次系统内网安全监视平台的数据库负载压力。
-
公开(公告)号:CN113422691A
公开(公告)日:2021-09-21
申请号:CN202110592722.0
申请日:2021-05-28
申请人: 北京科东电力控制系统有限责任公司
IPC分类号: H04L12/24
摘要: 本发明公开了一种局域网拓扑绘制方法,包括:确定局域网中核心交换机,根据核心交换机确定局域网内设备的网络连接关系与层级;根据局域网内设备的网络连接关系与层级确定设备层级绘制网络拓扑;对绘制的网络拓扑进行展示,本发明采用先计算层级关系再运用画布空间运算的机制使原本杂乱无章的拓扑界面变得层级分明井然有序,不需要进行人工手动矫正便可呈现清晰完美的拓扑结构,解放现场运维人员的双手节省了人工成本。
-
公开(公告)号:CN105721432A
公开(公告)日:2016-06-29
申请号:CN201610029331.7
申请日:2016-01-15
申请人: 国家电网公司 , 国网山东省电力公司枣庄供电公司 , 南京南瑞集团公司 , 北京科东电力控制系统有限责任公司
发明人: 冉利楠 , 陈宁 , 王传勇 , 韩蓬 , 张健 , 王坤 , 代二刚 , 杨凤文 , 康文文 , 孙宝峰 , 王绪浩 , 张凯 , 多志林 , 马力 , 梁野 , 高明慧 , 谷丰强 , 王丹 , 马鸣 , 计士禹 , 刘立坤 , 高航
摘要: 本发明公开了一种面向电力IEC104规约的TCP透明代理实现方法,包括如下步骤:S1,客户端网关加密设备获取IEC104客户端发送的带序列号的报文信息,发送给服务器网关加密设备,进而发送给IEC104服务器;S2,客户端网关加密设备生成网关序列号,和服务器网关加密设备建立隧道,并不定时自主向服务器网关加密设备传送带网关序列号的通信报文;S3,IEC104客户端发送带序列号的报文信息,客户端网关加密设备根据序列号生成网关序列号,并对报文信息进行加密,组合生成处理信息,传送给服务器网关加密设备;S4,服务器网关加密设备对网关序列号进行反处理,并对报文信息进行解密,将解密后的报文信息传送给IEC104服务器。该方法有效地解决了IEC104报文信息明文传输的安全性问题。
-
公开(公告)号:CN117478494A
公开(公告)日:2024-01-30
申请号:CN202311305247.X
申请日:2023-10-10
申请人: 北京科东电力控制系统有限责任公司
发明人: 彭俏君 , 王丹 , 马添鑫 , 计士禹 , 刘锦利 , 高明慧 , 马力 , 张志军 , 何纪成 , 卢楷 , 宁志言 , 高航 , 马骁 , 李勃 , 于洪臣 , 刘迪 , 李士莹 , 孔德明 , 李勇 , 王炎 , 任浩
IPC分类号: H04L41/08 , H04L41/0895
摘要: 一种电力安防虚拟设备的网络配置集中管控的系统,包括:虚拟机通信模块、虚拟机信息收集模块、网络配置下发模块和网络参数自动配置模块;所述虚拟机通信模块用于为电力安防业务虚拟化场景中的所有虚拟机实现通信;所述虚拟机信息收集模块用于通过所述虚拟机通信模块,获取电力安防业务虚拟化场景中每台虚拟机的网卡信息,并最终以结构化数据形式保存;所述网络配置下发模块用于通过所述虚拟机通信模块,命令所述网络参数自动配置模块根据所述结构化数据实现网络参数的自动化配置。所述网络参数自动配置模块用于通过所述虚拟机通信模块,为所有虚拟机实现网络参数的自动化配置。
-
公开(公告)号:CN117439814A
公开(公告)日:2024-01-23
申请号:CN202311627758.3
申请日:2023-11-30
申请人: 北京科东电力控制系统有限责任公司
IPC分类号: H04L9/40 , H04L41/0631 , H04L41/069
摘要: 本发明公开了一种基于ATT&CK的网络安全事件联动处置系统及方法,涉及网络安全技术领域,包括本发明通过利用ATT&CK矩阵实现威胁情报系统、可信验证模块和恶意代码监测系统的联动,将威胁情报信息以ATT&CK技术角度进行分类,并根据技术特点针对数据源进行监测,提出了新的网络安全事件处置流程,可以有效提高威胁情报处理效率、识别威胁源头,并改进网络安全事件的处置方式,从而提升网络安全防护的整体能力。
-
-
-
-
-
-
-
-
-