-
公开(公告)号:CN110909811B
公开(公告)日:2022-10-18
申请号:CN201911190223.8
申请日:2019-11-28
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种基于OCSVM的电网异常行为检测、分析方法与系统,该方案通过收集工控场景的资产信息和配置信息建立有向图模型,充分了解工控网络下的设备间的交互和控制流的路径,对全局进行把握;对发现异常后建立异常风险有向图模型,有利于异常行为的检测以及发现异常后的关联分析;通过对监测的数据包进行协议解析和行为提取,采用基于时间窗口划分出行为序列,使用基于Fisher‑OCSVM的异常行为检测模型对获取的行为序列进行检测,并对检测出的异常行为序列进行重检测和异常行为关联分析,将基于网络和基于主机相结合,减少了漏报率和误报率,并且对分析结果评估上报,以保障系统能正常运行。
-
公开(公告)号:CN110519211B
公开(公告)日:2021-09-07
申请号:CN201910505700.9
申请日:2019-06-12
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种基于设备身份认证的视频监控安全认证采集系统及方法,该系统的视频数据采集端采用固定式加密摄像头与可移动式加密摄像头相结合的方式,固定式加密摄像头和可移动式加密摄像头的相互配合,共同完成整个区域的全局监控,减少监控盲区和细节区域不能被检测到的问题的出现,保证监控的准确性、实时性、完整性和安全性;本发明采用混合设备认证机制即固定式加密摄像头与安全网关之间采用轻量级的单向设备认证,固定式加密摄像头和可移动式加密摄像头之间采用轻量级的双向设备接入认证,采用分簇的思想,将固定式摄像头设备作为簇头,在保证设备接入安全性的同时降低计算开销,减小安全网关的数据处理压力。
-
公开(公告)号:CN110909811A
公开(公告)日:2020-03-24
申请号:CN201911190223.8
申请日:2019-11-28
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种基于OCSVM的电网异常行为检测、分析方法与系统,该方案通过收集工控场景的资产信息和配置信息建立有向图模型,充分了解工控网络下的设备间的交互和控制流的路径,对全局进行把握;对发现异常后建立异常风险有向图模型,有利于异常行为的检测以及发现异常后的关联分析;通过对监测的数据包进行协议解析和行为提取,采用基于时间窗口划分出行为序列,使用基于Fisher-OCSVM的异常行为检测模型对获取的行为序列进行检测,并对检测出的异常行为序列进行重检测和异常行为关联分析,将基于网络和基于主机相结合,减少了漏报率和误报率,并且对分析结果评估上报,以保障系统能正常运行。
-
公开(公告)号:CN110895565A
公开(公告)日:2020-03-20
申请号:CN201911202779.4
申请日:2019-11-29
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F16/35 , G06F40/289 , G06F40/30
摘要: 本发明公开了一种电力设备故障缺陷文本分类方法与系统,该方法包括:电力设备故障缺陷文本预处理,段落矩阵训练模型构建,语义特征提取,softmax分类器训练,利用提取的语义特征输入到训练好的softmax分类器对故障缺陷文本进行分类。本发明提出的电力设备故障缺陷文本分类方法能解决现有人工分类的人力成本高,分类结果受不同技术人员自身经验影响以及传统的文本分类方法缺乏针对性,不能适用于电力设备专业领域的技术问题。
-
公开(公告)号:CN110519211A
公开(公告)日:2019-11-29
申请号:CN201910505700.9
申请日:2019-06-12
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种基于设备身份认证的视频监控安全认证采集系统及方法,该系统的视频数据采集端采用固定式加密摄像头与可移动式加密摄像头相结合的方式,固定式加密摄像头和可移动式加密摄像头的相互配合,共同完成整个区域的全局监控,减少监控盲区和细节区域不能被检测到的问题的出现,保证监控的准确性、实时性、完整性和安全性;本发明采用混合设备认证机制即固定式加密摄像头与安全网关之间采用轻量级的单向设备认证,固定式加密摄像头和可移动式加密摄像头之间采用轻量级的双向设备接入认证,采用分簇的思想,将固定式摄像头设备作为簇头,在保证设备接入安全性的同时降低计算开销,减小安全网关的数据处理压力。
-
公开(公告)号:CN111917114B
公开(公告)日:2022-02-08
申请号:CN202010843467.8
申请日:2020-08-20
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: H02J3/00
摘要: 本发明公开了一种适用于嵌入式平台的电力负荷事件检测方法,包括:负荷数据高频采集预处理;构造滑动检测窗计算功率极差并记录极值点索引;根据稳态区间内功率波动程度自适应判定功率阶跃前后稳态区间长度,并计算稳态区间内平均功率;利用前后稳态区间平均功率增量及滑动检测窗极值点索引综合判断负荷开启/关闭事件,并标记负荷事件时间点;循环上述步骤直至检测终止。本发明能够基于负荷事件过程中的有功功率变化,自适应考虑变点前后的功率稳态区间长度,采用双步判别的方式准确、快速地判定出负荷启动、负荷关闭等负荷事件,能够有效避免脉冲型干扰以及功率波动干扰对负荷事件检测的影响,计算流程简单,可高效地运行于嵌入式硬件平台。
-
公开(公告)号:CN112345824B
公开(公告)日:2022-04-26
申请号:CN202011033420.1
申请日:2020-09-27
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种基于分段线性近似算法的变频空调非侵入式辨识方法,包括采集电流序列与电压序列进行快速傅里叶变换、计算实时有功功率与实时无功功率;拟合有功功率曲线为多段折线段,计算有功功率、无功功率曲线对应的电气特征量;若检测到有功功率上升阶跃,且满足有功功率抬升倍率小于给定阈值,不存在无功功率阶跃,则进行变频空调启动判定;否则判定为其他电器启动,若检测到有功功率下降阶跃,综合前述步骤信息判定变频空调或是其他电器关闭。本发明能从总负荷波形中准确、快速的分析辨识出用户内部的变频空调,扩充了非侵入式负荷辨识算法可辨识电器种类,为支撑双向互动服务与智能用能服务提供了数据基础。
-
公开(公告)号:CN109413050B
公开(公告)日:2020-11-24
申请号:CN201811164482.9
申请日:2018-10-05
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L29/06 , H04L29/08 , H04L12/26 , G06F16/951 , G06F16/955
摘要: 本发明公开了一种访问速率自适应的互联网漏洞关键信息采集方法及系统,该方法包括如下步骤:S1:获取每类漏洞的漏洞信息网页上各个目标关键信息的html标签信息;S2:每个代理从漏洞发布网站的访问链接共享存储结构中提取url访问链接,并基于提取的url访问链接按照当前爬虫时间间隔进行爬虫得到所述url访问链接对应漏洞信息网页的html代码,其中,根据访问的反馈消息自动调整爬虫时间间隔;S3:利用相匹配的html标签信息对html代码进行正则式匹配提取漏洞信息网页上的目标关键信息以及提取漏洞信息网页中其他url访问链接。上述方法克服了反爬虫防护策略,同时还保证了一定采集速率。
-
公开(公告)号:CN111917114A
公开(公告)日:2020-11-10
申请号:CN202010843467.8
申请日:2020-08-20
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: H02J3/00
摘要: 本发明公开了一种适用于嵌入式平台的电力负荷事件检测方法,包括:负荷数据高频采集预处理;构造滑动检测窗计算功率极差并记录极值点索引;根据稳态区间内功率波动程度自适应判定功率阶跃前后稳态区间长度,并计算稳态区间内平均功率;利用前后稳态区间平均功率增量及滑动检测窗极值点索引综合判断负荷开启/关闭事件,并标记负荷事件时间点;循环上述步骤直至检测终止。本发明能够基于负荷事件过程中的有功功率变化,自适应考虑变点前后的功率稳态区间长度,采用双步判别的方式准确、快速地判定出负荷启动、负荷关闭等负荷事件,能够有效避免脉冲型干扰以及功率波动干扰对负荷事件检测的影响,计算流程简单,可高效地运行于嵌入式硬件平台。
-
公开(公告)号:CN109104407B
公开(公告)日:2020-10-02
申请号:CN201810695115.5
申请日:2018-06-29
申请人: 国网湖南省电力有限公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L29/06 , H04L12/743
摘要: 本发明公开了一种基于特征检索的网络日志在线跟踪方法及系统,本发明的网络日志在线跟踪方法包括实时捕获网络流量镜像数据包,接收来自控制中心的过滤参数数组K[M]以及和时间阈值t,将网络流量镜像数据包中长度为时间阈值t的网络数据包根据过滤参数数组K[M]记录的网络行为参数并基于网络行为特征属性的哈希表的过滤模型进行过滤,得到攻击行为的网络日志文件,将网络日志文件采用断点续传的方式输出至控制中心。本发明能够快速筛选符合条件的流量数据,实现海量流量数据的在线检索和跟踪,将网络日志文件采用断点续传的方式输出至控制中心,数据传输实时可靠。
-
-
-
-
-
-
-
-
-