一种基于信息攻击预警的配电网安全防御系统

    公开(公告)号:CN117376007A

    公开(公告)日:2024-01-09

    申请号:CN202311530615.0

    申请日:2023-11-16

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种基于信息攻击预警的配电网安全防御系统,所述系统包括:网络通信活动监控模块:通过网络安全设备,监控配电网的网络通信活动,通过入侵检测来实时监测网络流量;网络通信分析模块:监测到不合法的连接行为,通过对数据阻断的监测,判定配电网是否遭受攻击;攻击预警模块:实时监测网络通信分析模块中数据阻断的监测,监测到数据阻断行为时,发出预警;安全防御模块:对于受威胁的设备,在不同设备中设定不同的防御资源;攻防分析模块:综合考虑攻防资源,减少其负荷量,减少网络攻击的影响;能够及时发现并相应潜在的安全威胁,减少被攻击的时间,能够根据配电网的特点和实际需求进行安全防御的定制和配置。

    一种基于配电网针对性攻击的防护资源分配方法及系统

    公开(公告)号:CN118250060A

    公开(公告)日:2024-06-25

    申请号:CN202410379647.3

    申请日:2024-03-29

    摘要: 本发明公开了一种基于配电网针对性攻击的防护资源分配方法及系统,包括:将进攻资源分配至配电网任意配电网终端设备并建立进攻策略,将防御资源配置至各配电网终端设备并建立防御策略;基于配电网的实际运行状态,构建配电网系统风险模型,并基于进攻策略以及防御策略建立动态攻防博弈双层数学规划模型;利用动态攻防博弈双层数学规划模型进行优化计算,求得配电网系统在当前风险模型下的风险下界和风险上界;当风险下界与风险上界的差值达到预设收敛阈值,或优化迭代过程达到最大允许迭代次数时,终止计算过程,并输出最终的防护资源分配方案。本发明能够有效缓解信息攻击下的系统风险,降低配电网在遭受攻击时的风险危害。

    一种监控系统违规外联告警系统
    4.
    发明公开

    公开(公告)号:CN115834205A

    公开(公告)日:2023-03-21

    申请号:CN202211478028.7

    申请日:2022-11-23

    摘要: 本发明公开了一种监控系统违规外联告警系统,包括安装智能代理(3),所述安装智能代理(3)连接有互联网检测器(2),内网分级部署(4)连接有集中管控中心(5);所述安装智能代理(3)与内网分级部署(4)连接有违规外联发现(6),所述违规外联发现(6)连接有信息单向导入(7),所述信息单向导入(7)连接有连接阻断控制(8),所述连接阻断控制(8)连接有结束(9);智能代理程序会自动运转,主动向互联网服务器发送信息,实现对存储介质的监控,通过构造标准HTTP协议伪装用户访问网页顺利地穿透防火墙,提高了阻断的稳定性,实现了保密的同时能够发现具体违规外联用户的详细信息。

    一种基于有限状态自动机配电网CPS元件的建模方法及系统

    公开(公告)号:CN118673667A

    公开(公告)日:2024-09-20

    申请号:CN202410664195.3

    申请日:2024-05-27

    摘要: 本发明公开了一种基于有限状态自动机配电网CPS元件的建模方法及系统,包括:通过配电网抽取各类CPS元件的工作状态,并划分出CPS元件有限的工作状态集合,基于各类CPS元件单一的工作状态进行建模,明确CPS元件的状态转换规则和CPS元件的各个工作状态间的转移路径。降低电网CPS系统的建模复杂度,使系统的结构和行为更易于理解和描述,有助于工程师和研究人员更快速地开发和测试系统。通过有效地管理各个元件的状态转换,这种方法可以提高系统的稳定性和可靠性。通过更有效地管理系统的状态转换和行为,可以减少系统故障的发生和维修时间。

    一种基于数字孪生的配电网故障诊断系统

    公开(公告)号:CN117554746A

    公开(公告)日:2024-02-13

    申请号:CN202311530616.5

    申请日:2023-11-16

    摘要: 本发明公开了一种基于数字孪生的配电网故障诊断系统,包括模型建立模块、数据采集模块、故障参数获取模块、故障参数获取模块、故障参数分析模块、故障诊断评估模块及故障预警模块,通过建立数字孪生模型,模拟配电网实际运行情况,获取配电网故障参数值,进一步获取配电网的稳定性评估指数、环境影响指数及异常损耗性能指数,分析得出质量评价系数,与预设的质量评价系数进行对比,利用数字孪生模型进行异常状态特征提取,进行对应的预警处理,提高配电网的可靠性和稳定性,采用更加先进、智能的故障诊断技术,实现对配电网的实时监测和故障预警,提高故障检测的精度和效率。

    一种适合配电网安全防御的信息风险评估方法

    公开(公告)号:CN117544366A

    公开(公告)日:2024-02-09

    申请号:CN202311530618.4

    申请日:2023-11-16

    摘要: 本发明公开了一种适合配电网安全防御的信息风险评估方法,包括:通过收集配电网信息系统的运行数据和攻击事件数据,检测异常事件和潜在的攻击行为;通过构建攻击树,分析网络攻击的可能路径和攻击者的目标,评估各种攻击场景的概率和威胁程度;通过对配电网的各个子系统进行漏洞扫描和分析,评估系统的薄弱环节和漏洞;通过对配电网模型进行仿真运行,评估攻击对配电网安全防御的影响和风险;通过对配电网信息系统的运行数据进行分析,评估网络攻击对配电网运行的潜在影响;解决了网络攻击者针对信息系统的蓄意攻击往往可以通过跨空间的风险传递影响到电力系统的运行,可能导致电网的瘫痪和用户信息的泄露问题。

    一种网络边界违规互联检测方法及系统

    公开(公告)号:CN116318771A

    公开(公告)日:2023-06-23

    申请号:CN202211492720.5

    申请日:2022-11-25

    IPC分类号: H04L9/40 H04L41/06

    摘要: 本发明公开了一种网络边界违规互联检测方法及系统,系统包括:内网违规互联检测设备:旁路部署在用户内网网络中,通过主动扫描及被动流量欺骗方式,向内网中的被检测设备注入互联网探测指令,检测网络内终端的违规外联情况;内网违规互联边缘探测器:内网违规互联边缘探测器在网络接入层进行设备感知与外联探测;互联网外联监测服务器:部署于互联网,用于接受内网终端违规外联时的探测请求,当发现内网设备外联联通监测服务器,或者终端设备使用非法互联网出口访问监测服务器时,第一时间通过邮件及短信方式进行告警,通知管理员处置;解决了现有技术针对非法互联的检测存在检测效率、检测准确率均较差及预警能力不强等技术问题。