-
公开(公告)号:CN118041572A
公开(公告)日:2024-05-14
申请号:CN202311682283.8
申请日:2023-12-08
申请人: 国网浙江省电力有限公司培训中心 , 北京科东电力控制系统有限责任公司
发明人: 张静 , 金学奇 , 王春艳 , 梁野 , 徐以章 , 由甲川 , 孔飘红 , 章杜锡 , 徐红泉 , 黄银强 , 张光洲 , 王洋 , 彭俏君 , 卢楷 , 王丹 , 章晓锘 , 方磊 , 王一 , 吕磅 , 李敏茹 , 邵立嵩 , 王景 , 吴群 , 陈贵凤 , 李航
IPC分类号: H04L9/40
摘要: 一种电力监控系统网络威胁的分级协同处理方法和系统。该方法包括,当监测到网络威胁事件时,确定网络威胁事件的影响范围;根据影响范围,确定网络威胁的阻断级别,当影响范围为单台设备、同一网段的多台设备以及多个网段的多台设备时,确定阻断级别分别为单设备级阻断、局部级阻断和区域级阻断;根据网络威胁的位置以及阻断级别,对网络威胁进行分级处置,当位置是主站侧时,分级处置包括主站区域阻断、主站设备阻断和主站会话阻断,当位置是厂站侧时,分级处置包括厂站区域阻断和厂站设备阻断。本发明的方案实现了多源、多级监控对象的分级处置和安全管控,提升了电力监控系统的安全防护能力。
-
公开(公告)号:CN118473692A
公开(公告)日:2024-08-09
申请号:CN202410352070.7
申请日:2024-03-26
申请人: 国网浙江省电力有限公司培训中心
发明人: 张静 , 金学奇 , 王春艳 , 张光洲 , 由甲川 , 梁野 , 黄银强 , 孔飘红 , 章杜锡 , 徐红泉 , 戚峰 , 张静 , 王一 , 章晓锘 , 吕磅 , 王洋 , 彭俏君 , 卢楷 , 吴群 , 李航 , 闫宏伟 , 李敏茹
IPC分类号: H04L9/40
摘要: 本发明公开了基于ATT&CK框架的电力监控系统威胁路径构建方法,涉及电力监控技术领域,包括:S1、基于电力设备间的连通状态构建监控网络无向图G;S2、根据电力监控系统资产分级信息将监控网络无向图G转换为监控网络有向图D;S3、使用深度优先算法对监控网络有向图D进行计算,获取目标电力设备所有的攻击路径并将攻击路径合并得到攻击图;S4、基于攻击图设定目标攻击设备的节点,作为目标节点;S5、建立ATT&CK框架与网络杀伤链的映射关系,基于映射关系构建目标节点的目标设备威胁路径图F;实现了威胁路径的自动构建以及发现电力监控系统内部相关的威胁及路径信息,补充了新型攻击方式,进一步确保电力系统的安全、稳定运行。
-
公开(公告)号:CN118573583A
公开(公告)日:2024-08-30
申请号:CN202410511944.9
申请日:2024-04-26
申请人: 国网浙江省电力有限公司培训中心
发明人: 张静 , 金学奇 , 由甲川 , 王春艳 , 梁野 , 张光洲 , 彭俏君 , 章晓锘 , 张静 , 王一 , 孔飘红 , 章杜锡 , 黄银强 , 徐红泉 , 王子乐 , 金旭旸 , 刘华蕾 , 卢楷 , 王洋 , 王景 , 邵立嵩 , 陈贵凤 , 吴群 , 李航
摘要: 本发明公开了一种电力监控系统的网络空间资产测绘方法,属于设备测绘技术领域,包括:基于电力监控系统中各类资产的网络空间建模需求信息以及资产运行参数信息构建电力监控系统的网络空间资产模型;基于网络空间资产模型和网络空间测绘参数信息构建电力监控系统的网络空间资产测绘架构;基于网络空间资产测绘架构和网络空间测绘需求信息对各类资产之间的实际网络访问行为进行测绘,得到各类资产之间的最优网络访问关系图。本发明能够更为全面地对各类资产之间的实际网络访问行为进行测绘,降低了电力监控系统中网络资产测绘的数据误差,显著提高了电力监控系统中的网络资产测绘效果。
-
公开(公告)号:CN109462621A
公开(公告)日:2019-03-12
申请号:CN201910025311.6
申请日:2019-01-10
申请人: 国网浙江省电力有限公司杭州供电公司 , 国网浙江省电力有限公司 , 北京科东电力控制系统有限责任公司
发明人: 张超 , 蒋正威 , 梁野 , 金学奇 , 苏达 , 陶涛 , 章立宗 , 佟志鑫 , 卢巍 , 刘锦利 , 徐红泉 , 李航 , 张锋明 , 马志勇 , 章杜锡 , 张嵩 , 刘壮 , 王春艳
IPC分类号: H04L29/06
摘要: 本发明提供了一种网络安全保护方法、装置及电子设备,该方法包括:网络安全保护装置发送数据采集请求至被保护设备,进而接收被保护设备根据数据采集请求返回的数据响应信息;然后将其中的流量数据和安全事件数据与标准信息进行对比分析,得到对比分析结果;并在对比分析结果为存在异常事件时,对异常事件的通信进行阻断。本发明的网络安全保护装置能够能够主动的进行数据采集,另外,返回得到的数据响应信息中包含流量数据,即能够对流量异常进行监测,提高了监测的精度,同时,在确定得到存在异常事件时,能够对异常事件的通信进行阻断,缓解了现有的网络安全保护方式只能被动接受数据,误报率高以及缺少安全防护的技术问题。
-
-
-