-
公开(公告)号:CN117278310A
公开(公告)日:2023-12-22
申请号:CN202311354480.7
申请日:2023-10-18
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司 , 华能宁夏能源有限公司灵武隆桥分公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于自注册的网络外联管控方法及装置,包括:在安全域内设立安全管理中心,外联注册服务器与威胁信息源、安全域出口防护设备联动;业务系统以自注册方式向外联注册服务器发起外联注册请求;外联注册服务器实时判定外联系统状态,分别将未注册外联请求的系统信息、已注册外联请求且时间超过外联超时阈值的系统信息,以及与威胁信息有交集的已注册的外联系统信息推送到外联告警列表;根据外联告警列表信息进行处置,同步对安全域出口防护设备上的出口访问策略进行调整。本发明解决了外联管控手动维护工作量大,难以自动关联分析、处置的问题,提高了外联管控的粒度和效率,提升了安全域的综合外联管控能力。
-
公开(公告)号:CN116074100B
公开(公告)日:2024-11-12
申请号:CN202310117734.7
申请日:2023-02-15
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司 , 吴忠市红寺堡区新科能源有限责任公司
发明人: 毕玉冰 , 杨东 , 肖力炀 , 崔逸群 , 刘超飞 , 曾荣汉 , 胥冠军 , 朱博迪 , 刘迪 , 刘骁 , 王文庆 , 邓楠轶 , 董夏昕 , 朱召鹏 , 介银娟 , 王艺杰 , 崔鑫
IPC分类号: H04L9/40
摘要: 本发明属于网络管理技术领域,尤其为一种基于ldap协议实现替代AD域提供统一认证的方法,该方法设置登录认证服务器,登录认证服务器中设有ldap服务模块,在ldap服务模块中设置用户目录信息管理模块,用户目录信息管理模块用于对各用户的注册账号的相关信息进行管理;在用户通过第一应用程序登录模块、第二应用程序登录模块分别登录第一应用程序、第二应用程序时,基于ldap服务模块和ldap网络访问服务模块,使得用户通过一套账号进行认证,既可登录第一应用程序,也可登录第二应用程序。从而集团员工登录各种应用系统时,账号的管理更加方便,并且ldap服务模块为成熟可靠的账号管理模块,减少出现登录出错的现象。
-
公开(公告)号:CN113989237B
公开(公告)日:2024-03-01
申请号:CN202111266075.0
申请日:2021-10-28
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
IPC分类号: G06T7/00 , G06T7/10 , G06N3/0464 , G06N3/08
摘要: 本发明公开了一种基于网格化的核电厂房路面裂缝率计算方法,将采集的核电厂房路面裂缝图像进行网格划分,之后对使用深度学习目标检测模型生成的裂缝检测框与网格边界进行对齐,统计检测框内包含有裂缝的网格数,计算其厂房路面裂缝率,该发明能够较为准确的对裂缝情况进行评价,对核电厂房路面裂缝的修补工作具有重要意义。
-
公开(公告)号:CN113989238B
公开(公告)日:2024-02-23
申请号:CN202111266079.9
申请日:2021-10-28
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
摘要: 本发明公开了一种核电厂路面裂缝检测框定位偏差的调整方法,针对现有的裂缝检测加分割算法中常出现的检测框定位偏差现象,根据不同类别裂缝的特征提出三种调整裂缝检测框的方法,在检测结果的基础上调整检测框的位置使其完整包围裂缝。首先在已知裂缝检测和分割结果的基础上,记录生成检测框的坐标信息和分割像素点;之后根据不同的裂缝类型和条数,选择对应的方法进行调整;最后画出调整之后的检测框。该方法可以有效改善检测框定位偏差问题。
-
公开(公告)号:CN115277220B
公开(公告)日:2023-10-20
申请号:CN202210907408.1
申请日:2022-07-29
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
IPC分类号: H04L9/40 , H04L47/2441
摘要: 本发明公开了一种工控网络流量安全分类方法、系统及可读存储设备,通过获取工控网络流量集合的流量交互序列;然后根据流量交互序列,对各个工控节点对应的各个工控环境进行预测,得到工控节点安全评价指标;接着根据各个工控节点下的流量数据量和各个工控环境下的流量数据量,构建流量滤波器;然后根据流量滤波器对工控节点安全评价指标进行加权平均,得到工控网络流量集合中每个工控流量的安全评估结果;最终根据各个工控流量的安全评估结果确定对应的目标安全等级,为各个工控流量分配目标安全等级对应的安全分类标识,如此设计,能够帮助网络维护人员快速确定工控流量归属的安全分类标识,以便能够执行对应的安全策略,提高处理效率。
-
公开(公告)号:CN116668295A
公开(公告)日:2023-08-29
申请号:CN202310497904.9
申请日:2023-05-05
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司 , 灵武市隆桥光伏新能源有限公司
发明人: 王艺杰 , 杨东 , 王文庆 , 邓楠轶 , 王厉行 , 崔逸群 , 刘鹏飞 , 刘超飞 , 朱博迪 , 毕玉冰 , 朱召鹏 , 董夏昕 , 曹乃虹 , 介银娟 , 肖力炀 , 刘迪 , 崔鑫 , 南瑾 , 刘鹏举 , 刘骁 , 李凯
IPC分类号: H04L41/0895 , H04L41/122 , H04L45/586 , H04L67/12
摘要: 本发明提供了一种发电厂虚拟化网络安全靶场构建方法及系统,基于虚拟化技术与实物网络的融合,有效保证网络节点仿真的逼真度,提高了资源的利用效率、部署速率和网络节点的仿真度,降低了能耗和运营成本,提升了对各类软硬件的测试能力,同时可提升虚拟网络的规模,扩大了所模拟发电厂的网络规模。
-
公开(公告)号:CN116389045A
公开(公告)日:2023-07-04
申请号:CN202310132637.5
申请日:2023-02-17
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
发明人: 王艺杰 , 杨东 , 王文庆 , 邓楠轶 , 朱召鹏 , 董夏昕 , 介银娟 , 崔鑫 , 刘鹏举 , 李凯 , 刘超飞 , 崔逸群 , 毕玉冰 , 朱博迪 , 南瑾 , 刘骁 , 肖力炀 , 刘鹏飞 , 刘迪
IPC分类号: H04L9/40
摘要: 本发明提供了一种基于发电厂多源告警信息的网络安全事件处置方法及系统,采用标准化方式采集数据且输出统一格式数据,通过实时监控的方式分类处理各种告警信息,以及进行网络安全事件调查,然后采用相应的处置方案及时处置网络安全事件,从而提高处理速度,告警事件的处理方案更完善。
-
公开(公告)号:CN116382230A
公开(公告)日:2023-07-04
申请号:CN202310085002.4
申请日:2023-02-01
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
IPC分类号: G05B23/02
摘要: 本发明公开了一种工控系统中异常状态设备检测方法、装置及电子设备,该方法包括:从控制中心服务器获取总线网络中入网设备的设备信息列表;根据设备信息列表对总线设备的接入状态进行检测,得到接入状态异常的设备和接入状态正常的设备;从配置寄存器数据中提取与接入状态正常的设备对应的运行数据进行异常检测得到运行状态异常的设备;对异常的设备进行汇总,生成异常检测结果。本发明通过对设备的接入状态和运行状态进行检测,能快速准确地判断出总线网络中所有总线设备的接入状态和运行状态,识别设备宕机失联、运行失常的不良情况生成异常检测结果,帮助技术人员对系统进行信息防护、提高网络安全防护水平。
-
公开(公告)号:CN116318868A
公开(公告)日:2023-06-23
申请号:CN202310117730.9
申请日:2023-02-15
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
发明人: 毕玉冰 , 杨东 , 肖力炀 , 崔逸群 , 刘超飞 , 曾荣汉 , 胥冠军 , 朱博迪 , 刘迪 , 刘骁 , 王文庆 , 邓楠轶 , 董夏昕 , 朱召鹏 , 介银娟 , 王艺杰 , 崔鑫
IPC分类号: H04L9/40 , H04L67/563
摘要: 本发明涉及网络安全技术领域,公开了一种跨浏览器的票据漫游方法,包括电力公司内部网络系统、安全隔离网闸系统和电力公司外部网络系统,实现方法包括以下步骤:S1、账号创建;S2、票据认证;S3、内网认证登录;S4、外网认证登录;S5、跨浏览器访问。本发明由电力公司内部网络系统、安全隔离网闸系统和电力公司外部网络系统组成,依次通过账号创建、票据认证、内网认证登录、外网认证登录和跨浏览器访问,将内部网络系统同步账号到外部网络系统,并实现账号、认证和票据的同步,进而实现跨浏览器的票据漫游,从而通过外部网站可以方便、快捷地对电力系统进行操作,避免异常登录的情况,具有安全性高的特点。
-
公开(公告)号:CN116150398A
公开(公告)日:2023-05-23
申请号:CN202310072016.2
申请日:2023-02-01
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
IPC分类号: G06F16/36 , G06F16/35 , G06F40/216 , G06F16/31 , G06F40/284
摘要: 本发明公开了一种工业控制设备信息库建立方法、装置及电子设备,该方法包括:获取工业控制设备的资料文本;从资料文本中提取分类标识字段,并分析得到分类标识字段之间的层级关联;对资料文本进行结构分段处理得到多个文本段;通过分类标识字段对文本段进行分析得到每个文本段分类标识字段对应的工控设备的硬件信息和固件信息;根据层级关联、硬件信息和固件信息,建立工业控制设备信息库。本发明通过对工控设备的资料文档进行处理,生成工业控制设备信息库,可以帮助工控系统运营和维护人员高效且快速的查找、解读和掌握工控设备的软硬件基本信息,有利于工控系统自动化控制需求下的信息集成,更能促进工控系统的智能化决策发展。
-
-
-
-
-
-
-
-
-