-
公开(公告)号:CN113037745A
公开(公告)日:2021-06-25
申请号:CN202110247627.7
申请日:2021-03-06
申请人: 国网河北省电力有限公司信息通信分公司 , 华北电力大学(保定) , 国家电网有限公司
发明人: 刘咸通 , 李刚 , 祝金会 , 陈中伟 , 王占魁 , 黄镜宇 , 吴军英 , 赵林丛 , 王静 , 陈连栋 , 申培培 , 辛晓鹏 , 杨超 , 周文芳 , 郑涛 , 赵建斌 , 康之增 , 魏肖明 , 王旭蕊
摘要: 本发明公开了一种基于安全态势感知的智能变电站风险预警系统及方法,所述系统包括智能变电站I区、站控层网络通信设备以及智能变电站态势感知硬件装置,所述智能变电站I区用于对智能变电站的运作状态进行实时监控;所述站控层网络通信设备用于根据智能变电站I区产生的运作状态对全站进行控制;所述智能变电站态势感知硬件装置用于风险检测和预警;所述方法首先提取系统的态势要素,然后对实时态势进行评估和理解,再对态势的发展进行预测,最终确定风险等级,若达到预警线则立即向变电站安管系统递交预警报告。本发明采用安全态势感知技术监测变电站的安全状态,并预测其运行趋势,能够进行准确的风险预警,确保变电站的运行安全。
-
公开(公告)号:CN114265837A
公开(公告)日:2022-04-01
申请号:CN202111588790.6
申请日:2021-12-23
申请人: 国网河北省电力有限公司信息通信分公司 , 华北电力大学(保定) , 国家电网有限公司
IPC分类号: G06F16/215 , G06F16/2458 , G06Q10/00 , G06Q50/06
摘要: 本发明提供的一种站端交互数据特征提取方法,所述提取方法包括:获取终端设备采集到的站端交互数据和故障检测系统提取到的故障数据库的历史故障信息;融合所述站端交互数据和所述历史故障信息,获得融合设备信息;预处理所述融合设备信息,获得预处理信息;对所述预处理信息进行特征识别,获得特征识别结果;根据所述特征识别结果结合特征提取规则进行特征提取,获得故障特征。实现站端交互过程中数据的快速处理,利用数据融合模型的数据处理规则,对交互数据进行整合、识别、分类,然后提取特征、筛选关键信息,再进行格式转换,最后写入数据库,保障站端交互过程中变电站侧的数据安全,也为变电站的安全防护提供技术支持。
-
公开(公告)号:CN113301030A
公开(公告)日:2021-08-24
申请号:CN202110530040.7
申请日:2021-05-14
申请人: 国网河北省电力有限公司信息通信分公司 , 华北电力大学(保定) , 国家电网有限公司
摘要: 本发明提供了一种基于区块链的电力物联网终端可信接入认证方法及系统,预置接入终端,同时构建初始化的认证中心;接入终端向endoser节点请求背书,请求被允许接入内网;接入后,发送认证请求,order节点对请求进行排序,将请求打包成区块,并广播给peer节点,通过调用kafka模块对请求进行分布式认证;committingpeer节点对请求进行校验,通过后标注为合法并写入账本中,并判断接入终端是否为上级节点,若为,则加入认证中心。本发明提供的基于区块链的电力物联网终端可信接入认证方法及系统,改进了传统物联网安全协议中对认证中心节点的依赖,实现群体接入认证,提高电力物联网中大量节点并发接入的响应速度。
-
公开(公告)号:CN113689295A
公开(公告)日:2021-11-23
申请号:CN202110992199.0
申请日:2021-08-27
申请人: 华北电力大学(保定) , 国网河北省电力有限公司信息通信分公司 , 北京邮电大学
摘要: 本发明公开一种多元参与主体间的分布式能源交易方法及系统,将博弈理论和能源区块链相结合,通过区块链技术与能源互联网互补优化,无需第三方信任机制的优势能有效降低安全保障成本,促进业务的高效进行,考虑到了能源用户和能源商户之间因为利益产生的博弈行为以及能源量、安全等物理约束,使得交易过程更为安全可靠,通过改进PBFT算法减少了网络传播开销,缩短了区块共识时间,更能满足能源互联网对于交易效率的业务需求。
-
公开(公告)号:CN113689295B
公开(公告)日:2024-06-18
申请号:CN202110992199.0
申请日:2021-08-27
申请人: 华北电力大学(保定) , 国网河北省电力有限公司信息通信分公司 , 北京邮电大学
摘要: 本发明公开一种多元参与主体间的分布式能源交易方法及系统,将博弈理论和能源区块链相结合,通过区块链技术与能源互联网互补优化,无需第三方信任机制的优势能有效降低安全保障成本,促进业务的高效进行,考虑到了能源用户和能源商户之间因为利益产生的博弈行为以及能源量、安全等物理约束,使得交易过程更为安全可靠,通过改进PBFT算法减少了网络传播开销,缩短了区块共识时间,更能满足能源互联网对于交易效率的业务需求。
-
公开(公告)号:CN213244052U
公开(公告)日:2021-05-18
申请号:CN202022281226.7
申请日:2020-10-14
申请人: 国网河北省电力有限公司信息通信分公司 , 华北电力大学(保定) , 国家电网有限公司
摘要: 本实用新型提供了一种智能变电站终端可信自治认证系统,该系统包括:智能终端、一次设备、二次设备、可信交换机、可信计算机、可信计算芯片、认证服务器、特征数据库,所述一次设备及二次设备连接所述智能终端,所述智能终端连接所述可信交换机,所述可信交换机连接所述可信计算机,所述可信计算机连接所述特征数据库及认证服务器,所述认证服务器连接所述特征数据库,所述可信交换机、可信计算机、认证服务器均内置所述可信计算芯片。本实用新型提供的智能变电站终端可信自治认证系统,使可信计算能够应用到终端信息认证中,保证智能变电站过程层和间隔层间信息交互安全,最大程度降低网络攻击对智能变电站的安全威胁。
-
公开(公告)号:CN115665818A
公开(公告)日:2023-01-31
申请号:CN202211146059.2
申请日:2022-09-20
申请人: 国网河北省电力有限公司信息通信分公司 , 北京邮电大学 , 国家电网有限公司
摘要: 本发明提供一种边缘服务可信预置方法及系统,方法包括:在车辆在行驶过程与路侧单元RSU连接中断或者RSU与车辆之间的通信时延超过预设阈值情况下,调用预测模型预测车辆下一时刻接入的目标RSU;根据与目标RSU连接的各MEC服务器,确定目标MEC服务器;将服务预置到目标MEC服务器上。本发明通过构建车辆、RSU、MEC服务器的网络拓扑结构,对车辆下一次接入(通过RSU)的MEC服务器做出预测,将当前处理车辆接入请求的MEC服务器上的服务快速预置到下一个MEC服务器节点,降低车辆在高速行驶过程中由于MEC服务器切换后,需要将服务部署到下一个节点的时延,降低服务切换时延,提高服务连续性。
-
公开(公告)号:CN114268460A
公开(公告)日:2022-04-01
申请号:CN202111411527.X
申请日:2021-11-25
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司信息通信分公司
摘要: 本发明公开了一种网络安全异常检测方法、装置、存储介质及计算设备,该方法采用采集探针采集电力物联网边缘设备的软件静态指纹信息和进程动态行为信息构建可信软件基和行为基线;将进程的行为信息与本地的行为基线模型进行对比,计算行为偏离度,从而发现安全异常;将关键路径下的变化二进制文件和新进程对应的进程文件与可信软件基比对,将比对异常的二进制文件上传至服务端进行云查杀;用户对于异常告警进行人工研判,根据结果处置异常或更新可信软件基和行为基线。本发明通过构建可信软件基和行为基线,对超出标准的包括软件静态指纹信息和进程动态行为的变化进行监控,能够识别出及电力物联网边缘设备异常行为,保证设备的安全性。
-
公开(公告)号:CN113595790A
公开(公告)日:2021-11-02
申请号:CN202110861794.0
申请日:2021-07-29
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河北省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种电力终端设备的安全访问评估方法及装置,该方法用于在零信任网络中对终端设备的信任度和安全威胁进行持续评估,该方法在终端设备上安装采集探针,采集终端的安全状态,基于电力业务系统上服务器的网络连接关系构建网络拓扑图,并采用WL子树核算法将所构建的网络拓扑图转化为R‑跳的带权攻击树;针对接入的终端设备计算服务器节点R‑跳内的风险值,对带权攻击树进行剪枝,得到最终安全可访问的电力业务系统。本发明不仅考虑终端设备的安全状态,同时考虑终端设备在云端的访问权限、业务系统的安全防护能力等,并最终给出终端可以安全访问的最小安全业务集。
-
公开(公告)号:CN113595790B
公开(公告)日:2024-04-05
申请号:CN202110861794.0
申请日:2021-07-29
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河北省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种电力终端设备的安全访问评估方法及装置,该方法用于在零信任网络中对终端设备的信任度和安全威胁进行持续评估,该方法在终端设备上安装采集探针,采集终端的安全状态,基于电力业务系统上服务器的网络连接关系构建网络拓扑图,并采用WL子树核算法将所构建的网络拓扑图转化为R‑跳的带权攻击树;针对接入的终端设备计算服务器节点R‑跳内的风险值,对带权攻击树进行剪枝,得到最终安全可访问的电力业务系统。本发明不仅考虑终端设备的安全状态,同时考虑终端设备在云端的访问权限、业务系统的安全防护能力等,并最终给出终端可以安全访问的最小安全业务集。
-
-
-
-
-
-
-
-
-