-
公开(公告)号:CN115001708B
公开(公告)日:2024-04-02
申请号:CN202210596301.X
申请日:2022-05-30
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司
摘要: 本发明公开了一种面向电网调度自动化主站系统的网络安全运维方法及装置。方法包括:接收电网调度自动化主站系统下发的基于电力系统数据标记语言的运维工作票文件;所述运维工作票文件包含有数字签名;对接收到的运维工作票文件进行验签;若验签无误,解析运维工作票文件内容,对运维工作票文件内容进行完整性校验,若校验通过,则生成运维任务;基于生成的运维任务,将目标运维资产以组的方式自动向指定运维人员的运维账号分配运维权限,则分配的组内全部目标运维资产的权限与运维任务中指定运维人员的运维账号自动关联。本发明实现了电网调度自动化主站系统的自动化安全运维。
-
公开(公告)号:CN118690370A
公开(公告)日:2024-09-24
申请号:CN202410715252.6
申请日:2024-06-04
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国家电网有限公司 , 国网上海市电力公司
摘要: 本发明公开了一种基于IPDR的电力监控系统数据安全防护方法及系统,涉及数据安全防护技术领域,包括分析电力监控系统业务场景中各环节的数据流通共享安全风险,基于改进后的Apriori算法进行数据资产梳理和分类;基于风险分析和改进后的Apriori算法生成关联规则,制定数据生命周期各阶段的防护措施;进行数据全生命周期管控,基于改进后的Apriori算法的分析结果优化各环节的安全措施,建立IPDR模型的防护技术框架,进行数据安全防护。本发明所述方法针对数据生命周期的各个阶段制定相应的防护措施,提高了整体安全防护的精确性和有效性;通过全生命周期的数据管控和IPDR模型的建立,增强了电力监控系统的整体安全性和可靠性。
-
公开(公告)号:CN117610271A
公开(公告)日:2024-02-27
申请号:CN202311590846.0
申请日:2023-11-27
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网上海市电力公司
IPC分类号: G06F30/20 , H04L67/12 , H04L9/40 , G06N5/04 , G06F111/06
摘要: 本发明公开了一种基于安全防护的电力数据采集的设备选择方法及系统,方法包括建立面向数据采集的数学模型;定义电力监控数据采集模式、数据采集质量、采集设备及其资源消耗产生的代价、贡献的奖励、以及累积奖励;根据电力监控数据采集系统建立多臂赌博机MAB模型,应用MAB策略模拟监控主机对采集设备的选择;采用差分隐私机制对MAB模型进行数据安全防护;采用∈‑优先算法对MAB模型进行优化,得到对采集设备选择的最佳方案。通过建立多臂赌博机MAB模型与采用差分隐私机制来保护奖励的数据安全,实现电力监控数据采集在功能上具备高效的数据采集能力且进一步提高了安全性。
-
公开(公告)号:CN115001708A
公开(公告)日:2022-09-02
申请号:CN202210596301.X
申请日:2022-05-30
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司
摘要: 本发明公开了一种面向电网调度自动化主站系统的网络安全运维方法及装置。方法包括:接收电网调度自动化主站系统下发的基于电力系统数据标记语言的运维工作票文件;所述运维工作票文件包含有数字签名;对接收到的运维工作票文件进行验签;若验签无误,解析运维工作票文件内容,对运维工作票文件内容进行完整性校验,若校验通过,则生成运维任务;基于生成的运维任务,将目标运维资产以组的方式自动向指定运维人员的运维账号分配运维权限,则分配的组内全部目标运维资产的权限与运维任务中指定运维人员的运维账号自动关联。本发明实现了电网调度自动化主站系统的自动化安全运维。
-
公开(公告)号:CN116522355A
公开(公告)日:2023-08-01
申请号:CN202310210889.5
申请日:2023-03-07
申请人: 国网上海市电力公司 , 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明公开一种电力数据边界保护方法、设备、介质及装置,方法包括以下步骤:创建一个主服务进程和多个工作进程;通过所述主服务进程设置安全代理规则、敏感识别规则和数据脱敏规则,每个工作进程创建基于格式保留加密的数据处理过程;获取原始电力数据,基于所述数据处理过程对原始电力数据进行聚类分析,得到隐私型特征数据和非隐私型特征数据;工作进程根据敏感识别规则识别隐私型特征数据中的敏感数据,并根据数据保护规则调用相应的数据脱敏算法对敏感数据进行脱敏处理,最后将脱敏处理后的数据发送给用户。本发明既能保留数据的长度和基本特征,更降低中间过程密文落入错误域的概率,提高算法效率。
-
公开(公告)号:CN115168604A
公开(公告)日:2022-10-11
申请号:CN202210740373.7
申请日:2022-06-28
申请人: 国网上海市电力公司 , 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司
IPC分类号: G06F16/36 , G06F16/35 , G06F16/335 , G06F16/31 , G06Q50/06
摘要: 本发明公开了一种基于知识图谱的电力监控系统处理方法及装置,根据电力监控系统的数据分类,获取电力监控系统的安全数据;对电力监控系统的安全数据进行数据处理,生成三元组安全数据;对三元组安全数据进行知识融合处理,生成对安全数据的完整描述知识;基于对安全数据的完整描述知识,构建电力监控系统的知识图谱;根据电力监控系统的知识图谱,进行知识计算,获取安全数据的标签,根据标签生成安全数据画像。本发明有效地分析电力监控系统中的行为数据,构建知识图谱并进行高效存储,利用知识图谱构建客体画像,有助于深度挖掘攻击行为和威胁风险。
-
公开(公告)号:CN114511227A
公开(公告)日:2022-05-17
申请号:CN202210134208.7
申请日:2022-02-14
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司 , 国家电网有限公司
发明人: 张鸿鹏 , 祁龙云 , 刘苇 , 杨维永 , 孙阳盛 , 肖飞 , 魏兴慎 , 金明辉 , 杨康乐 , 闫珺 , 朱世顺 , 胡友琳 , 孙连文 , 张骞 , 李向南 , 孙柏颜 , 吕小亮 , 徐志超 , 刘春志
摘要: 本发明公开了电力监控系统网络安全策略编排及处置方法和系统,监测电力监控系统内部设备的安全事件;匹配安全事件与预设策略库,匹配成功则从预设策略库中获取安全事件对应的安全处置策略,匹配不成功则基于遗传算法计算策略近似解;根据策略近似解采用可视化编排安全事件对应的安全处置策略;基于获得的安全处置策略实现安全处置。本发明实现对电力监控系统内部设备的行为分析与监测预警,基于遗传算法的匹配方法从海量告警中高效计算近似处置策略,真正实现电力监控系统的主动防御,从监测预警和应急处置的角度解决当前电力监控系统面临的主要安全威胁。
-
公开(公告)号:CN115499185A
公开(公告)日:2022-12-20
申请号:CN202211101095.7
申请日:2022-09-09
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司
摘要: 本发明公开了一种电力监控系统网络安全客体异常行为分析方法及系统。方法包括采集电力监控系统网络安全客体数据;对采集的数据进行预处理;将预处理后的数据输入训练好的LSTM模型中,输出异常行为数据;将所述异常行为数据与电力监控系统网络拓扑图进行关联匹配,形成知识图谱。本发明通过深度学习算法模型对数据进行处理,检测识别出的异常行为数据具有较高的准确率;通过将异常行为数据与电力监控系统的网络拓扑结构关联起来,以知识图谱的形式进行展示,能够确保电力监控系统网络安全客体在应用环境及网络结构复杂多样的情况下直观显示异常行为部分,为快速定位异常行为点提供准确的可视化操作。
-
公开(公告)号:CN117171736A
公开(公告)日:2023-12-05
申请号:CN202311120299.X
申请日:2023-08-31
申请人: 国网上海市电力公司 , 南京南瑞信息通信科技有限公司
IPC分类号: G06F21/55 , G06F18/2321
摘要: 本发明公开了一种告警融合方法,包括:对获取的告警信息进行预处理;获取预处理之后的告警信息各属性的权重;根据各属性权重获取告警信息之间的全局相似度;根据告警信息之间的全局相似度对告警进行融合,本发明利用灰度关联分析算法得到各个属性的权重。然后使用聚类算法DBSCAN搭配属性相似度算法实现告警融合。其结果根据告警的特征属性能有效地合并冗余或相似的告警数据,最终实现数据的筛减。本发明可以更有效地压缩告警信息的数量,融合率较现有方法有明显提高。
-
公开(公告)号:CN117749438A
公开(公告)日:2024-03-22
申请号:CN202311646931.4
申请日:2023-12-04
申请人: 国家电网有限公司 , 国网上海市电力公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司
发明人: 王治华 , 周劼英 , 詹雄 , 张晓 , 朱靖恺 , 金明辉 , 高峰 , 朱江 , 李勃 , 梁野 , 王春艳 , 宁志言 , 马力 , 王景 , 邵立嵩 , 卢楷 , 赵航 , 高英健
摘要: 适应于分布式电源场站侧的数据指令安全传输方法及介质,所述数据安全传输方法包括以下步骤:在分布式电源并网时,通过分布式电源终端与调度主机实现通信连接,并通过所述分布式电源终端采集业务数据;利用所述分布式电源终端将所述业务数据进行签名和加密后,发送至所述调度主机;所述签名还包括计算数字签名和签名后的数据信息;通过所述调度主机从接收到的所述签名后的数据信息中解析出密钥分配参数,并恢复出所述电源终端的验证签名,从而接收来自所述分布式电源终端的所述业务数据。
-
-
-
-
-
-
-
-
-