-
公开(公告)号:CN116527308A
公开(公告)日:2023-08-01
申请号:CN202310248780.0
申请日:2023-03-15
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力行业物联网安全攻防实验方法,所述电力行业物联网安全攻防实验方法包括电力系统网络安全防御系统的搭建过程、网络安全攻防实验用户数据库的建立过程、网络攻击系统的搭建过程、网络攻击过程、安全防御系统的防御过程、网络安全状况评估过程;通过电力行业物联网安全攻防实验,对电力系统网络安全防御系统的防御性能进行测试,从而让工作人员可以依据防御性能测试结果对电力系统网络安全防御系统进行升级改进,从而更好的保证电力系统网络安全防御系统的防御性能,从而提高电力系统网络安全的目的。
-
公开(公告)号:CN113824709A
公开(公告)日:2021-12-21
申请号:CN202111081962.0
申请日:2021-09-15
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种基于互联网的电力安全监控系统及控制方法,基于互联网的电力安全监控系统包括:若干电力设备,若干电力信息监控设备,第一安全解析部,第二安全解析部,互联网大数据平台,智能终端;大数据平台包括第三安全解析部,数据服务器;电力信息监控设备获取电力设备的监控数据,电力信息监控设备通过第一安全解析部与大数据平台通信连接,智能终端通过第二安全解析部与互联网大数据平台通信连接。本发明能够基于互联网实现对电力设备的安全监控,提高电力设备互联网监控系统的安全等级。
-
公开(公告)号:CN116938507A
公开(公告)日:2023-10-24
申请号:CN202310248784.9
申请日:2023-03-15
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力物联网安全防御终端及其控制系统,包括风险判断模块、场景感知模块、安全验证评估模块以及安全浏览模块,其中,所述风险判断模块通过对主体信任的识别和动态感知以生成评分和有关与主体和环境相关的潜在风险的报告;所述场景感知模块用于安全浏览设备链接以执行设备的身份验证;所述安全验证评估模块与所述安全浏览模块连接以连续提供评估数据;所述安全浏览模块将控制平台和数据连接起来,并根据来自数据的通信会话为所有访问请求建立安全浏览策略。本发明能够加强电力物联网终端网络安全分析、预警和风险防范能力,加强电力物联网终端网络安全整体的业务安全。
-
公开(公告)号:CN116204872B
公开(公告)日:2023-09-12
申请号:CN202211445226.3
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明涉及电网信息网络攻击行为识别算法和数据处理相关技术,公开了一种基于攻防视角的电网信息网络攻击行为识别方法,首先在前驱数据预处理进程进行攻击参数初始聚类阵列的构建,进一步在所述攻击参数初始聚类阵列的基础上通过数据优化进程得到聚类参数重组阵列。整体上,本发明完成了对电力网络攻击行为参数进行有效的、广适的、可拓展的参值化数据特征识别和重构,得到了对于电力信息网络动态安检及安全工具开发具有直接数据效价的底层数据库和数据模型。
-
公开(公告)号:CN115801412B
公开(公告)日:2023-05-02
申请号:CN202211445229.7
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力物联信息网络攻击行为特征的提取方法,该方法对电力物联网终端设备的边信道信息进行旁系数据引入及二次数据构建,实现对攻击行为特征的初级量化提取,以作为前置数据筛查工具或与其他电力网络安全监控数据工具结合进行电力物联网络安全监测数据体系的构建。经过本发明的数据处理进程得到的特征数据能够对全局网络的时空异常节点进行初步筛查,这样就可以为后续的数据安全提供一个优化的数据集,从而降低安全筛查数据工具系统的算力需求水平并对应提升系统工作效率;本发明实现了基于边信道信息与正交旁数据信息及其交互的电力物联网络异常行为整体化和全局化数据处理模型构建。
-
公开(公告)号:CN115174237B
公开(公告)日:2023-04-18
申请号:CN202210805158.0
申请日:2022-07-08
申请人: 河北科技大学 , 国网河北省电力有限公司电力科学研究院 , 国网河北能源技术服务有限公司
摘要: 本发明提供一种物联网系统恶意流量的检测方法、装置和电子设备。该方法包括:获取物联网系统任一IOT终端历史时期内的流量数据,与该流量数据对应的恶意流量类型,以及IOT终端当前的流量数据;计算IOT终端历史时期内的流量数据中各流量特征的核密度,并基于核密度进行特征筛选,确定IOT终端的流量样本;流量特征的核密度用于表征该流量特征与对应的恶意流量类型之间相关性的大小;基于IOT终端的流量样本,训练预先设置的神经网络模型,得到恶意流量检测模型;基于IOT终端当前的流量数据和恶意流量检测模型,确定IOT终端的恶意流量的检测结果。本发明能够提高物联网中IoT终端的安全性能。
-
公开(公告)号:CN113824709B
公开(公告)日:2023-04-07
申请号:CN202111081962.0
申请日:2021-09-15
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
IPC分类号: H04L9/40 , H04L67/125 , H04L67/12 , H02J13/00 , H04L9/08 , G06N3/0464
摘要: 本发明公开了一种基于互联网的电力安全监控系统及控制方法,基于互联网的电力安全监控系统包括:若干电力设备,若干电力信息监控设备,第一安全解析部,第二安全解析部,互联网大数据平台,智能终端;大数据平台包括第三安全解析部,数据服务器;电力信息监控设备获取电力设备的监控数据,电力信息监控设备通过第一安全解析部与大数据平台通信连接,智能终端通过第二安全解析部与互联网大数据平台通信连接。本发明能够基于互联网实现对电力设备的安全监控,提高电力设备互联网监控系统的安全等级。
-
公开(公告)号:CN115828233A
公开(公告)日:2023-03-21
申请号:CN202211445227.8
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明涉及电力网络安全检测及其数据化挖掘和封装相关技术,公开了一种电网动态安全检测系统数据封装方法,基于网络攻击原始数据构建具有攻击参数真实区分效用标识的攻击行为聚类参数重组阵列,通过预设数据处理范式的依次连续套用将攻击行为预映射到攻击行为聚类参数重组阵列上,然后采用“二维对等遍历组合数级差数据处理范式”对预映射数阵进行数据参值化处理。本发明在真实效价攻击参数序列的基础上对电网信息系统所面对及潜在面对的攻击行为进行了有效的数据封装,为高精度的电网信息系统安检安防奠定了数据基础。
-
公开(公告)号:CN115801412A
公开(公告)日:2023-03-14
申请号:CN202211445229.7
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力物联信息网络攻击行为特征的提取方法,该方法对电力物联网终端设备的边信道信息进行旁系数据引入及二次数据构建,实现对攻击行为特征的初级量化提取,以作为前置数据筛查工具或与其他电力网络安全监控数据工具结合进行电力物联网络安全监测数据体系的构建。经过本发明的数据处理进程得到的特征数据能够对全局网络的时空异常节点进行初步筛查,这样就可以为后续的数据安全提供一个优化的数据集,从而降低安全筛查数据工具系统的算力需求水平并对应提升系统工作效率;本发明实现了基于边信道信息与正交旁数据信息及其交互的电力物联网络异常行为整体化和全局化数据处理模型构建。
-
公开(公告)号:CN110620794A
公开(公告)日:2019-12-27
申请号:CN201911053053.9
申请日:2019-10-31
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种预防MAC地址泛洪攻击的方法及装置,本发明通过黑名单MAC地址表中某端口MAC地址表项中疑似次数总和是否大于设定疑似次数总和阈值,判断端口是否被攻击,若被攻击,缩短MAC地址表中该端口的相关MAC地址表项老化时间,并将相关MAC地址表项标记为可疑。能够判定端口攻击情况,并作出应急措施,缩短可疑MAC地址表项删除时间,释放MAC地址表空间,控制MAC地址泛洪攻击,减少带宽压力;通过黑名单MAC地址表项疑似次数是否大于设定疑似次数阈值,判定MAC地址是否是造成泛洪攻击的因素,若是泛洪攻击因素,则将MAC地址表项状态标记为休眠。在休眠期间,丢弃数据帧,避免MAC地址广播造成泛洪,进而避免MAC地址泛洪攻击。
-
-
-
-
-
-
-
-
-