-
公开(公告)号:CN116506107A
公开(公告)日:2023-07-28
申请号:CN202310268934.2
申请日:2023-03-20
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网宁夏电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种加密认证方法、系统、存储介质及计算机设备,本发明在组内进行实现无证书加密认证,加密认证过程简单,适配低计算存储资源的终端。
-
公开(公告)号:CN111598179A
公开(公告)日:2020-08-28
申请号:CN202010435964.4
申请日:2020-05-21
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
发明人: 王梓 , 杨维永 , 朱世顺 , 黄益彬 , 刘苇 , 黄天明 , 朱江 , 韩勇 , 程长春 , 景娜 , 张林霞 , 刘红军 , 管荑 , 刘勇 , 马雷 , 王文婷 , 林琳 , 刘新 , 于灏 , 蒋正威 , 金学奇 , 肖艳炜
摘要: 本发明公开了一种电力监控系统用户异常行为分析方法、存储介质和设备,采集电力监控系统中反映用户行为的数据;对采集到的反映用户行为的数据进行预处理生成待识别的用户行为数据;通过预先离线训练构建的强分类器对待识别的用户行为数据进行在线识别,识别出用户异常行为并发出告警。本发明对电力监控系统用户异常行为进行在线识别,识别精度高。
-
公开(公告)号:CN111614491B
公开(公告)日:2022-10-04
申请号:CN202010370523.0
申请日:2020-05-06
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种面向电力监控系统安全态势评估指标选取方法及系统,包括:采集能够反映电力监控系统安全状态的历史数据经标准化处理后构造训练样本数据集;分析样本数据集中用于安全评估的候选指标与电力监控系统是否存在安全问题的相关性,确定各个候选指标能否判断电力监控系统安全状态的相关性优先排序;计算两两候选指标之间的冗余性,从相关性优先排序集合中去除冗余度高的特征指标,最终综合考虑分类准确率和指标集规模选取出电力监控系统安全态势评估最优指标集。本发明通过对电力监控系统安全态势评估指标进行特征选取,提高了评估结果准确性,降低了数据采集、存储、传输和处理资源的开销,提升对电力监控系统安全态势实施评估的性能。
-
公开(公告)号:CN111598179B
公开(公告)日:2022-10-04
申请号:CN202010435964.4
申请日:2020-05-21
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网山东省电力公司 , 国家电网有限公司
发明人: 王梓 , 杨维永 , 朱世顺 , 黄益彬 , 刘苇 , 黄天明 , 朱江 , 韩勇 , 程长春 , 景娜 , 张林霞 , 刘红军 , 管荑 , 刘勇 , 马雷 , 王文婷 , 林琳 , 刘新 , 于灏 , 蒋正威 , 金学奇 , 肖艳炜
摘要: 本发明公开了一种电力监控系统用户异常行为分析方法、存储介质和设备,采集电力监控系统中反映用户行为的数据;对采集到的反映用户行为的数据进行预处理生成待识别的用户行为数据;通过预先离线训练构建的强分类器对待识别的用户行为数据进行在线识别,识别出用户异常行为并发出告警。本发明对电力监控系统用户异常行为进行在线识别,识别精度高。
-
公开(公告)号:CN113542042A
公开(公告)日:2021-10-22
申请号:CN202010285912.3
申请日:2020-04-13
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
摘要: 本发明公开了一种结构化探测局域网内主机的方法,针对和探测端接入同一交换机的主机IP,通过发送ARP请求报文,根据是否能收到应答包,可以判断是否有接入;针对和探测端跨交换机接入的主机IP,则通过发送基于ICMP协议和SNMP协议的请求报文进行探测,对仍然无法被有效探测的主机,引入了NMAP扫描工具,可以根据主机的对外开放端口进一步探测。本发明采用基于ARP、ICMP、SNMP协议和NMAP扫描工具,多维度进行主机探测,可以极大程度提高主机探测的准确性。
-
公开(公告)号:CN111614491A
公开(公告)日:2020-09-01
申请号:CN202010370523.0
申请日:2020-05-06
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
摘要: 本发明公开了一种面向电力监控系统安全态势评估指标选取方法及系统,包括:采集能够反映电力监控系统安全状态的历史数据经标准化处理后构造训练样本数据集;分析样本数据集中用于安全评估的候选指标与电力监控系统是否存在安全问题的相关性,确定各个候选指标能否判断电力监控系统安全状态的相关性优先排序;计算两两候选指标之间的冗余性,从相关性优先排序集合中去除冗余度高的特征指标,最终综合考虑分类准确率和指标集规模选取出电力监控系统安全态势评估最优指标集。本发明通过对电力监控系统安全态势评估指标进行特征选取,提高了评估结果准确性,降低了数据采集、存储、传输和处理资源的开销,提升对电力监控系统安全态势实施评估的性能。
-
公开(公告)号:CN118827141A
公开(公告)日:2024-10-22
申请号:CN202410708927.4
申请日:2024-06-03
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江西省电力有限公司
IPC分类号: H04L9/40
摘要: 本发明属于网络安全技术领域,本发明所述方法包括,使用无状态端口探测技术来识别网络中的存活设备并判断设备存活状态,通过扫描空间优化探测技术;提取网络实体终端特征与行为要素信息;利用深度学习中的Transformer模型对网络实体的行为特征进行隐式表示,并与实体的属性特征结合,构建唯一网络实体身份标识进行身份验证。本发明实现网络空间终端设备安全、人员安全、应用/服务安全和操作安全四维高强度身份标识,对网络空间访问人员、应用、终端设备的多维度刻画与身份鉴别,实现新能源电站分布式电源终端安全高效的接入、细粒度精细化访问控制和快速的安全事件监测响应,支撑新型电力系统安全防护能力提升。
-
公开(公告)号:CN115001708B
公开(公告)日:2024-04-02
申请号:CN202210596301.X
申请日:2022-05-30
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司
摘要: 本发明公开了一种面向电网调度自动化主站系统的网络安全运维方法及装置。方法包括:接收电网调度自动化主站系统下发的基于电力系统数据标记语言的运维工作票文件;所述运维工作票文件包含有数字签名;对接收到的运维工作票文件进行验签;若验签无误,解析运维工作票文件内容,对运维工作票文件内容进行完整性校验,若校验通过,则生成运维任务;基于生成的运维任务,将目标运维资产以组的方式自动向指定运维人员的运维账号分配运维权限,则分配的组内全部目标运维资产的权限与运维任务中指定运维人员的运维账号自动关联。本发明实现了电网调度自动化主站系统的自动化安全运维。
-
公开(公告)号:CN116996305A
公开(公告)日:2023-11-03
申请号:CN202311010451.9
申请日:2023-08-11
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网宁夏电力有限公司 , 国网宁夏电力有限公司电力科学研究院
IPC分类号: H04L9/40
摘要: 本发明公开了一种多层次安全认证方法、系统、设备、存储介质及入口网关,所述方法包括以下步骤:入口网关接收用户终端发送的入网认证请求,根据入网认证请求规则确定请求是否有效;第一网络中的安全认证服务器通过入口网关接收用户终端发送的身份认证信息请求,第一网络中的安全认证服务器根据身份认证校验规则确定用户身份信息;第一网络中的安全认证服务器接收第一网络中的应用服务器向发送的服务认证请求,第一网络中的安全认证服务器根据服务认证校验规则确定请求是否有效;本发明可以有效避免未被认证的终端占用安全认证服务器资源,降低了安全认证服务受到攻击的风险,提升了系统的安全性;避免了访问多个网络时的重复认证。
-
公开(公告)号:CN115001708A
公开(公告)日:2022-09-02
申请号:CN202210596301.X
申请日:2022-05-30
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司
摘要: 本发明公开了一种面向电网调度自动化主站系统的网络安全运维方法及装置。方法包括:接收电网调度自动化主站系统下发的基于电力系统数据标记语言的运维工作票文件;所述运维工作票文件包含有数字签名;对接收到的运维工作票文件进行验签;若验签无误,解析运维工作票文件内容,对运维工作票文件内容进行完整性校验,若校验通过,则生成运维任务;基于生成的运维任务,将目标运维资产以组的方式自动向指定运维人员的运维账号分配运维权限,则分配的组内全部目标运维资产的权限与运维任务中指定运维人员的运维账号自动关联。本发明实现了电网调度自动化主站系统的自动化安全运维。
-
-
-
-
-
-
-
-
-