-
公开(公告)号:CN115665734A
公开(公告)日:2023-01-31
申请号:CN202211566848.1
申请日:2022-12-07
摘要: 本发明公开了一种电力系统云服务的网络安全防护系统,包括零信任网关、零信任管理平台、安全联动模块、零信任终端数据采集装置和业务流量采集装置构成,所述零信任网关通过SPA单包授权技术对设备本身的服务进行隐身保护,对已正确授权的请求进行转发,对动态访问策略禁止访问的请求进行拦截阻断。本发明的零信任接入系统内部由零信任接入网关、零信任管理平台、MEC安全联动模块及零信任终端数据采集装置、业务流量采集装置构成,本系统采用轻量化部署的形式,在满足安全接入需求同时减少额外业务延迟增加,具备低功耗特性的同时实现5G新型电力系统边端侧自主控制安全能力,为能源互联网实现分布式公网控建立定安全基石。
-
公开(公告)号:CN115622267A
公开(公告)日:2023-01-17
申请号:CN202211565597.5
申请日:2022-12-07
IPC分类号: H02J13/00 , H02H7/26 , H04W12/069 , H04W12/08
摘要: 本发明公开了一种基于5G电网切片的电力系统保护方法,包括感知层、系统边端、多接入边缘计算、电力信息网和5G核心网。软件定义边界实现配电终端安全接入,在电力业务场景运行过程中,构建面向5G新型电力系统边端侧的可信认证体系,基于统一密码服务平台建设物联网数字证书和可信根发布机制,对接和运用移动5G的MEC的开放功能,与5G电力末梢终端联动,对接入的新型5G电力系统边端侧设备进行身份可信接入认证,保证电力末梢终端的接入安全,对5G电力末梢边端威胁风险进行收敛和阻断,保证电力业务的安全,实现各类5G电力终端(CPE)在部署和接入时,加强终端接入时对终端的保护,防止如电网USIM卡插入恶意终端从而导致USIM卡被滥用或恶意攻击电网等风险。
-
公开(公告)号:CN113255917B
公开(公告)日:2021-10-26
申请号:CN202110794593.3
申请日:2021-07-14
发明人: 司为国 , 朱炯 , 李颖毅 , 徐巍峰 , 乐全明 , 樊立波 , 柳志军 , 韩志军 , 陈炜 , 孙智卿 , 黄建平 , 罗少杰 , 余彬 , 向新宇 , 屠永伟 , 来益博 , 王亿 , 陈益芳
摘要: 本发明公开了一种基于电力大脑的数据接入与集成方法,解决了现有技术的不足,包括以下步骤:步骤1,数据采集单元进行数据采集工作;步骤2,数据分析单元提取电力设备数据的特征值,根据电力设备数据信号的特征值对所有电力设备数据信号进行数据融合,得到融合后的电力设备数据;步骤3,数据分析单元对融合后的电力设备数据进行结构化编码,根据结构化编码生成电力设备知识图谱,完成数据接入与集成过程。数据分析单元提取电力设备数据的特征值包括电力设备数据的时间信息,电力设备数据的时间信息为经过时间校准的时间信息。
-
公开(公告)号:CN113346999A
公开(公告)日:2021-09-03
申请号:CN202110909728.6
申请日:2021-08-09
发明人: 司为国 , 朱炯 , 李颖毅 , 乐全明 , 樊立波 , 韩志军 , 孙智卿 , 徐巍峰 , 柳志军 , 黄建平 , 罗少杰 , 余彬 , 向新宇 , 陈炜 , 王剑 , 张晓波 , 蒋建 , 方响 , 宣羿
摘要: 本发明公开了一种基于拆分加密的大脑中枢系统,包括:感知模块,用于采集所需的电网信息数据并上传指定的通讯站;通讯站,用于接收和发送数据,对数据进行拆分和加密并附上解密信息和密钥编号上传中枢模块,其中加密用的密钥通过指定公钥加密后附上密钥编号发送至密钥暂存模块;密钥暂存模块,保存有经指定公钥加密后的密钥以及密钥编号;中枢模块,接收来自通讯站的加密后的数据,根据每份数据附带的密钥编号向密钥暂存模块索取经指定公钥加密后的密钥,并利用指定私钥解密得到密钥,利用密钥和解密信息进行解密得到原始数据。本发明实现了拿到任意单独的拆分后数据都无法进行完整解密,体现出了拆分加密的价值。
-
公开(公告)号:CN113255917A
公开(公告)日:2021-08-13
申请号:CN202110794593.3
申请日:2021-07-14
发明人: 司为国 , 朱炯 , 李颖毅 , 徐巍峰 , 乐全明 , 樊立波 , 柳志军 , 韩志军 , 陈炜 , 孙智卿 , 黄建平 , 罗少杰 , 余彬 , 向新宇 , 屠永伟 , 来益博 , 王亿 , 陈益芳
摘要: 本发明公开了一种基于电力大脑的数据接入与集成方法,解决了现有技术的不足,包括以下步骤:步骤1,数据采集单元进行数据采集工作;步骤2,数据分析单元提取电力设备数据的特征值,根据电力设备数据信号的特征值对所有电力设备数据信号进行数据融合,得到融合后的电力设备数据;步骤3,数据分析单元对融合后的电力设备数据进行结构化编码,根据结构化编码生成电力设备知识图谱,完成数据接入与集成过程。数据分析单元提取电力设备数据的特征值包括电力设备数据的时间信息,电力设备数据的时间信息为经过时间校准的时间信息。
-
公开(公告)号:CN113111596B
公开(公告)日:2021-08-31
申请号:CN202110666842.0
申请日:2021-06-16
发明人: 司为国 , 朱炯 , 李颖毅 , 乐全明 , 樊立波 , 徐巍峰 , 柳志军 , 韩志军 , 孙智卿 , 黄建平 , 陈炜 , 罗少杰 , 余彬 , 屠永伟 , 来益博 , 黄佳斌 , 陈益芳 , 王亿
摘要: 本发明提出了一种基于电力大脑中枢的碳达峰实时可视化测算方法,包括:通过电力大脑中枢获取电力终端的实时用电数据;根据实时用电数据,结合与电力终端对应的碳排放因子计算各个电力终端的碳排放序列;通过分级聚类分析碳排放序列是否存在异常序列,若存在则对异常序列进行调整,将调整后的碳排放序列叠加得到总序列;根据总序列计算碳排放峰度以及动态峰值,基于Mann‑Kendall趋势分析检验法对总序列进行趋势分析,将碳排放峰度、碳排放序列的最后一个序列值与动态峰值的差值以及趋势分析结果作为RGB值,将基于RGB值生成的颜色作为测算结果输出。本发明直接利用实时用电数据进行测算,提高了碳达峰测算的实时性,从而能够及时有效的反馈碳排放情况。
-
公开(公告)号:CN113111596A
公开(公告)日:2021-07-13
申请号:CN202110666842.0
申请日:2021-06-16
发明人: 司为国 , 朱炯 , 李颖毅 , 乐全明 , 樊立波 , 徐巍峰 , 柳志军 , 韩志军 , 孙智卿 , 黄建平 , 陈炜 , 罗少杰 , 余彬 , 屠永伟 , 来益博 , 黄佳斌 , 陈益芳 , 王亿
摘要: 本发明提出了一种基于电力大脑中枢的碳达峰实时可视化测算方法,包括:通过电力大脑中枢获取电力终端的实时用电数据;根据实时用电数据,结合与电力终端对应的碳排放因子计算各个电力终端的碳排放序列;通过分级聚类分析碳排放序列是否存在异常序列,若存在则对异常序列进行调整,将调整后的碳排放序列叠加得到总序列;根据总序列计算碳排放峰度以及动态峰值,基于Mann‑Kendall趋势分析检验法对总序列进行趋势分析,将碳排放峰度、碳排放序列的最后一个序列值与动态峰值的差值以及趋势分析结果作为RGB值,将基于RGB值生成的颜色作为测算结果输出。本发明直接利用实时用电数据进行测算,提高了碳达峰测算的实时性,从而能够及时有效的反馈碳排放情况。
-
公开(公告)号:CN115051877B
公开(公告)日:2022-11-01
申请号:CN202210969843.7
申请日:2022-08-12
摘要: 本发明公开了一种基于零信任模型的电网云业务安全访问方法,包括:提取物联网设备上传的物联网数据上传的物联网数据进行第一验证处理;调取交互终端的历史访问信息,零信任模型根据历史业务信息进行计算,生成与交互终端对应的访问权限信息;将终端身份标签、访问权限信息发送至连接接受单元,根据终端身份标签、访问权限信息生成对交互终端的跟踪监测策略;交互终端和接受服务器通过零信任网关进行数据交互,接受服务器对交互终端的所有行为进行跟踪监测得到监测行为;根据比对结果允许或拒绝监测行为,生成第一反馈表;零信任控制平台根据第一反馈表、终端身份标签,对相应的交互终端的历史访问信息进行更新。
-
公开(公告)号:CN115051877A
公开(公告)日:2022-09-13
申请号:CN202210969843.7
申请日:2022-08-12
摘要: 本发明公开了一种基于零信任模型的电网云业务安全访问方法,包括:提取物联网设备上传的物联网数据上传的物联网数据进行第一验证处理;调取交互终端的历史访问信息,零信任模型根据历史业务信息进行计算,生成与交互终端对应的访问权限信息;将终端身份标签、访问权限信息发送至连接接受单元,根据终端身份标签、访问权限信息生成对交互终端的跟踪监测策略;交互终端和接受服务器通过零信任网关进行数据交互,接受服务器对交互终端的所有行为进行跟踪监测得到监测行为;根据比对结果允许或拒绝监测行为,生成第一反馈表;零信任控制平台根据第一反馈表、终端身份标签,对相应的交互终端的历史访问信息进行更新。
-
公开(公告)号:CN113346999B
公开(公告)日:2021-10-26
申请号:CN202110909728.6
申请日:2021-08-09
发明人: 司为国 , 朱炯 , 李颖毅 , 乐全明 , 樊立波 , 韩志军 , 孙智卿 , 徐巍峰 , 柳志军 , 黄建平 , 罗少杰 , 余彬 , 向新宇 , 陈炜 , 王剑 , 张晓波 , 蒋建 , 方响 , 宣羿
摘要: 本发明公开了一种基于拆分加密的大脑中枢系统,包括:感知模块,用于采集所需的电网信息数据并上传指定的通讯站;通讯站,用于接收和发送数据,对数据进行拆分和加密并附上解密信息和密钥编号上传中枢模块,其中加密用的密钥通过指定公钥加密后附上密钥编号发送至密钥暂存模块;密钥暂存模块,保存有经指定公钥加密后的密钥以及密钥编号;中枢模块,接收来自通讯站的加密后的数据,根据每份数据附带的密钥编号向密钥暂存模块索取经指定公钥加密后的密钥,并利用指定私钥解密得到密钥,利用密钥和解密信息进行解密得到原始数据。本发明实现了拿到任意单独的拆分后数据都无法进行完整解密,体现出了拆分加密的价值。
-
-
-
-
-
-
-
-
-