-
公开(公告)号:CN115437561A
公开(公告)日:2022-12-06
申请号:CN202210950951.X
申请日:2022-08-09
Applicant: 国网浙江省电力有限公司培训中心 , 国网浙江省电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 方磊 , 马添鑫 , 裘雨音 , 王丹 , 马国梁 , 彭俏君 , 金学奇 , 马骁 , 李勃 , 由甲川 , 梁野 , 卢敏 , 高明慧 , 阙凌燕 , 马力 , 于洪臣 , 李航 , 程世涛 , 彭昊宁
IPC: G06F3/06 , G06F16/13 , G06F16/174 , G06F9/455
Abstract: 本发明公开了一种缩小虚拟化镜像文件占用磁盘空间的方法,所述方法包括:将待处理的虚拟机磁盘转化为qcow2格式的虚拟机磁盘;将所述qcow2格式的虚拟机磁盘进行空洞消缺,直至磁盘空间被占满;判断所述虚拟机磁盘文件是否能再进行写入操作,若能,则继续进行空洞消缺,否则对所述虚拟机磁盘进行取证擦除,释放磁盘空间;对所述释放磁盘空间后的虚拟机进行虚拟化镜像文件的操作,并导出所述虚拟化镜像文件;将导出的虚拟化镜像文件进行定向转换压缩,得到缩小的qcow2格式的虚拟化镜像文件,节约磁盘空间。本发明能够释放被占用的磁盘空间,减小虚拟机在系统中磁盘占用的空间大小,减轻因大量镜像文件导致的磁盘压力,节约磁盘空间,降低生产成本。
-
公开(公告)号:CN118041572A
公开(公告)日:2024-05-14
申请号:CN202311682283.8
申请日:2023-12-08
Applicant: 国网浙江省电力有限公司培训中心 , 北京科东电力控制系统有限责任公司
Inventor: 张静 , 金学奇 , 王春艳 , 梁野 , 徐以章 , 由甲川 , 孔飘红 , 章杜锡 , 徐红泉 , 黄银强 , 张光洲 , 王洋 , 彭俏君 , 卢楷 , 王丹 , 章晓锘 , 方磊 , 王一 , 吕磅 , 李敏茹 , 邵立嵩 , 王景 , 吴群 , 陈贵凤 , 李航
IPC: H04L9/40
Abstract: 一种电力监控系统网络威胁的分级协同处理方法和系统。该方法包括,当监测到网络威胁事件时,确定网络威胁事件的影响范围;根据影响范围,确定网络威胁的阻断级别,当影响范围为单台设备、同一网段的多台设备以及多个网段的多台设备时,确定阻断级别分别为单设备级阻断、局部级阻断和区域级阻断;根据网络威胁的位置以及阻断级别,对网络威胁进行分级处置,当位置是主站侧时,分级处置包括主站区域阻断、主站设备阻断和主站会话阻断,当位置是厂站侧时,分级处置包括厂站区域阻断和厂站设备阻断。本发明的方案实现了多源、多级监控对象的分级处置和安全管控,提升了电力监控系统的安全防护能力。
-
公开(公告)号:CN118573583A
公开(公告)日:2024-08-30
申请号:CN202410511944.9
申请日:2024-04-26
Applicant: 国网浙江省电力有限公司培训中心
Inventor: 张静 , 金学奇 , 由甲川 , 王春艳 , 梁野 , 张光洲 , 彭俏君 , 章晓锘 , 张静 , 王一 , 孔飘红 , 章杜锡 , 黄银强 , 徐红泉 , 王子乐 , 金旭旸 , 刘华蕾 , 卢楷 , 王洋 , 王景 , 邵立嵩 , 陈贵凤 , 吴群 , 李航
Abstract: 本发明公开了一种电力监控系统的网络空间资产测绘方法,属于设备测绘技术领域,包括:基于电力监控系统中各类资产的网络空间建模需求信息以及资产运行参数信息构建电力监控系统的网络空间资产模型;基于网络空间资产模型和网络空间测绘参数信息构建电力监控系统的网络空间资产测绘架构;基于网络空间资产测绘架构和网络空间测绘需求信息对各类资产之间的实际网络访问行为进行测绘,得到各类资产之间的最优网络访问关系图。本发明能够更为全面地对各类资产之间的实际网络访问行为进行测绘,降低了电力监控系统中网络资产测绘的数据误差,显著提高了电力监控系统中的网络资产测绘效果。
-
公开(公告)号:CN118573583B
公开(公告)日:2025-03-11
申请号:CN202410511944.9
申请日:2024-04-26
Applicant: 国网浙江省电力有限公司培训中心
Inventor: 张静 , 金学奇 , 由甲川 , 王春艳 , 梁野 , 张光洲 , 彭俏君 , 章晓锘 , 张静 , 王一 , 孔飘红 , 章杜锡 , 黄银强 , 徐红泉 , 王子乐 , 金旭旸 , 刘华蕾 , 卢楷 , 王洋 , 王景 , 邵立嵩 , 陈贵凤 , 吴群 , 李航
Abstract: 本发明公开了一种电力监控系统的网络空间资产测绘方法,属于设备测绘技术领域,包括:基于电力监控系统中各类资产的网络空间建模需求信息以及资产运行参数信息构建电力监控系统的网络空间资产模型;基于网络空间资产模型和网络空间测绘参数信息构建电力监控系统的网络空间资产测绘架构;基于网络空间资产测绘架构和网络空间测绘需求信息对各类资产之间的实际网络访问行为进行测绘,得到各类资产之间的最优网络访问关系图。本发明能够更为全面地对各类资产之间的实际网络访问行为进行测绘,降低了电力监控系统中网络资产测绘的数据误差,显著提高了电力监控系统中的网络资产测绘效果。
-
公开(公告)号:CN118473692A
公开(公告)日:2024-08-09
申请号:CN202410352070.7
申请日:2024-03-26
Applicant: 国网浙江省电力有限公司培训中心
Inventor: 张静 , 金学奇 , 王春艳 , 张光洲 , 由甲川 , 梁野 , 黄银强 , 孔飘红 , 章杜锡 , 徐红泉 , 戚峰 , 张静 , 王一 , 章晓锘 , 吕磅 , 王洋 , 彭俏君 , 卢楷 , 吴群 , 李航 , 闫宏伟 , 李敏茹
IPC: H04L9/40
Abstract: 本发明公开了基于ATT&CK框架的电力监控系统威胁路径构建方法,涉及电力监控技术领域,包括:S1、基于电力设备间的连通状态构建监控网络无向图G;S2、根据电力监控系统资产分级信息将监控网络无向图G转换为监控网络有向图D;S3、使用深度优先算法对监控网络有向图D进行计算,获取目标电力设备所有的攻击路径并将攻击路径合并得到攻击图;S4、基于攻击图设定目标攻击设备的节点,作为目标节点;S5、建立ATT&CK框架与网络杀伤链的映射关系,基于映射关系构建目标节点的目标设备威胁路径图F;实现了威胁路径的自动构建以及发现电力监控系统内部相关的威胁及路径信息,补充了新型攻击方式,进一步确保电力系统的安全、稳定运行。
-
公开(公告)号:CN118473692B
公开(公告)日:2025-03-28
申请号:CN202410352070.7
申请日:2024-03-26
Applicant: 国网浙江省电力有限公司培训中心
Inventor: 张静 , 金学奇 , 王春艳 , 张光洲 , 由甲川 , 梁野 , 黄银强 , 孔飘红 , 章杜锡 , 徐红泉 , 戚峰 , 张静 , 王一 , 章晓锘 , 吕磅 , 王洋 , 彭俏君 , 卢楷 , 吴群 , 李航 , 闫宏伟 , 李敏茹
IPC: H04L9/40
Abstract: 本发明公开了基于ATT&CK框架的电力监控系统威胁路径构建方法,涉及电力监控技术领域,包括:S1、基于电力设备间的连通状态构建监控网络无向图G;S2、根据电力监控系统资产分级信息将监控网络无向图G转换为监控网络有向图D;S3、使用深度优先算法对监控网络有向图D进行计算,获取目标电力设备所有的攻击路径并将攻击路径合并得到攻击图;S4、基于攻击图设定目标攻击设备的节点,作为目标节点;S5、建立ATT&CK框架与网络杀伤链的映射关系,基于映射关系构建目标节点的目标设备威胁路径图F;实现了威胁路径的自动构建以及发现电力监控系统内部相关的威胁及路径信息,补充了新型攻击方式,进一步确保电力系统的安全、稳定运行。
-
公开(公告)号:CN109462621A
公开(公告)日:2019-03-12
申请号:CN201910025311.6
申请日:2019-01-10
Applicant: 国网浙江省电力有限公司杭州供电公司 , 国网浙江省电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张超 , 蒋正威 , 梁野 , 金学奇 , 苏达 , 陶涛 , 章立宗 , 佟志鑫 , 卢巍 , 刘锦利 , 徐红泉 , 李航 , 张锋明 , 马志勇 , 章杜锡 , 张嵩 , 刘壮 , 王春艳
IPC: H04L29/06
Abstract: 本发明提供了一种网络安全保护方法、装置及电子设备,该方法包括:网络安全保护装置发送数据采集请求至被保护设备,进而接收被保护设备根据数据采集请求返回的数据响应信息;然后将其中的流量数据和安全事件数据与标准信息进行对比分析,得到对比分析结果;并在对比分析结果为存在异常事件时,对异常事件的通信进行阻断。本发明的网络安全保护装置能够能够主动的进行数据采集,另外,返回得到的数据响应信息中包含流量数据,即能够对流量异常进行监测,提高了监测的精度,同时,在确定得到存在异常事件时,能够对异常事件的通信进行阻断,缓解了现有的网络安全保护方式只能被动接受数据,误报率高以及缺少安全防护的技术问题。
-
公开(公告)号:CN111723367A
公开(公告)日:2020-09-29
申请号:CN202010535641.2
申请日:2020-06-12
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网山东省电力公司电力科学研究院
Inventor: 梁野 , 蒋正威 , 邵立嵩 , 管荑 , 王春艳 , 金学奇 , 王景 , 吴炳超 , 李慧勋 , 刘勇 , 李航 , 王文婷 , 王昊 , 林琳 , 刘新 , 肖艳炜 , 刘栋 , 黄银强 , 吴涛
Abstract: 本发明公开了一种电力监控系统业务场景处置风险评价方法及系统,获取未知用户异常行为数据;对未知用户异常行为数据依据历史判断过程,确定出若干建议处置策略;通过未知用户异常行为数据提取风险特征数据,匹配所述建议处置策略,判断出用户异常行为的对应风险等级及风险预估值;将用户异常行为的对应风险等级及风险预估值输入至SVM-KNN有监督学习和K-means无监督学习的神经网络模型中,分别对有类别样本与无类别样本参与运算,得到每一个用户异常行为的风险评估指标值和综合评估核心指标分数。优点:本发明引入了SVM-KNN有监督学习和K-means无监督学习的神经网络模型,保障了电力监控系统稳定、高效、安全的运行。
-
公开(公告)号:CN111106936B
公开(公告)日:2023-04-21
申请号:CN201911177626.9
申请日:2019-11-27
Applicant: 国家电网有限公司 , 武汉大学 , 国网宁夏电力有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司 , 国网浙江省电力有限公司
Inventor: 张宏杰 , 何德彪 , 陈泌文 , 季洪涵 , 罗敏 , 马军 , 耿多 , 贺建伟 , 戴晓辉 , 管荑 , 刘勇 , 马雷 , 王文婷 , 刘冬兰 , 张朋丰 , 梁野 , 邵立嵩 , 王景 , 王春艳 , 李慧勋 , 李航
Abstract: 本发明公开了信息安全技术领域,具体涉及一种基于SM9的属性加密方法与系统,旨在解决现有技术中基于身份标识的加密算法存在用户信息管理开销大、维护困难、用户隐私易泄露的技术问题。密钥生成中心生成系统主私钥和系统主公钥;密钥生成中心KGC基于用户B的请求,结合用户B的属性集、用户B所在组的身份标识,生成用户私钥;用户A结合系统主公钥、用户B所在组的身份标识对消息进行加密;用户B通过用户私钥对密文解密得到解密结果。本发明基于属性加密机制将用户的私钥和密文用一组属性集关联起来,只有密钥属性与密文属性相匹配才能对密文执行解密操作,不会因为系统中成员的数量而影响加密开销,具有更灵活的访问控制结构。
-
公开(公告)号:CN111740988B
公开(公告)日:2021-09-10
申请号:CN202010564721.0
申请日:2020-06-19
Applicant: 武汉大学 , 国家电网有限公司 , 国网宁夏电力有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司 , 国网浙江省电力有限公司
Inventor: 何德彪 , 罗敏 , 陈泌文 , 季洪涵 , 马军 , 张宏杰 , 蒙金有 , 贺建伟 , 施佳锋 , 刘红军 , 管荑 , 林琳 , 刘新 , 于灏 , 王振华 , 张双莹 , 梁野 , 邵立嵩 , 王景 , 王春艳 , 苏达 , 李航
Abstract: 本发明公开了云存储数据加密方法、系统和存储介质,加密用户根据基于预先设定的用户访问控制策略构造的用户访问控制树以及可信密钥生成中心初始化生成的公共参数,利用属性加密方式对需加密的数据加密得到加密密文以使得符合用户访问控制树的解密用户根据可信密钥生成中心为其生成的用户私钥对加密密文进行解密。本发明取消了双线性对在基于属性加密体系(ABE)中的使用,可以较大程度地提高基于属性加密算法的效率,满足云存储环境下的高效率要求。
-
-
-
-
-
-
-
-
-