-
公开(公告)号:CN117376007A
公开(公告)日:2024-01-09
申请号:CN202311530615.0
申请日:2023-11-16
申请人: 贵州电网有限责任公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于信息攻击预警的配电网安全防御系统,所述系统包括:网络通信活动监控模块:通过网络安全设备,监控配电网的网络通信活动,通过入侵检测来实时监测网络流量;网络通信分析模块:监测到不合法的连接行为,通过对数据阻断的监测,判定配电网是否遭受攻击;攻击预警模块:实时监测网络通信分析模块中数据阻断的监测,监测到数据阻断行为时,发出预警;安全防御模块:对于受威胁的设备,在不同设备中设定不同的防御资源;攻防分析模块:综合考虑攻防资源,减少其负荷量,减少网络攻击的影响;能够及时发现并相应潜在的安全威胁,减少被攻击的时间,能够根据配电网的特点和实际需求进行安全防御的定制和配置。
-
公开(公告)号:CN115987566B
公开(公告)日:2024-10-08
申请号:CN202211537388.X
申请日:2022-12-01
申请人: 贵州电网有限责任公司
IPC分类号: H04L9/40 , G06F21/62 , H04L67/12 , G06F9/455 , H04L67/1097
摘要: 本发明公开了一种基于新能源电力系统服务器隔离架构,所述架构采用虚拟程序Xen实现,Xen有一层以上,最底层和最高特权层是Xen程序本身;所述架构依据下列位置部署:两个在特权域Domain0中的软件模块,一个针对数据隔离,一个针对网络隔离;一个标记服务(Labeling Service)部署在云服务提供商的存储设备上;Pedigree操作系统级信息流追踪组件,安装在使用OmniSep的新能源发电站用户虚拟机实例上;解决了阻止云服务上的敏感信息泄露等技术问题。
-
公开(公告)号:CN118250060A
公开(公告)日:2024-06-25
申请号:CN202410379647.3
申请日:2024-03-29
申请人: 贵州电网有限责任公司
IPC分类号: H04L9/40 , H02J3/00 , G06Q50/06 , G06Q10/0635
摘要: 本发明公开了一种基于配电网针对性攻击的防护资源分配方法及系统,包括:将进攻资源分配至配电网任意配电网终端设备并建立进攻策略,将防御资源配置至各配电网终端设备并建立防御策略;基于配电网的实际运行状态,构建配电网系统风险模型,并基于进攻策略以及防御策略建立动态攻防博弈双层数学规划模型;利用动态攻防博弈双层数学规划模型进行优化计算,求得配电网系统在当前风险模型下的风险下界和风险上界;当风险下界与风险上界的差值达到预设收敛阈值,或优化迭代过程达到最大允许迭代次数时,终止计算过程,并输出最终的防护资源分配方案。本发明能够有效缓解信息攻击下的系统风险,降低配电网在遭受攻击时的风险危害。
-
公开(公告)号:CN115834205A
公开(公告)日:2023-03-21
申请号:CN202211478028.7
申请日:2022-11-23
申请人: 贵州电网有限责任公司
IPC分类号: H04L9/40 , H04L41/0631 , H04L67/56
摘要: 本发明公开了一种监控系统违规外联告警系统,包括安装智能代理(3),所述安装智能代理(3)连接有互联网检测器(2),内网分级部署(4)连接有集中管控中心(5);所述安装智能代理(3)与内网分级部署(4)连接有违规外联发现(6),所述违规外联发现(6)连接有信息单向导入(7),所述信息单向导入(7)连接有连接阻断控制(8),所述连接阻断控制(8)连接有结束(9);智能代理程序会自动运转,主动向互联网服务器发送信息,实现对存储介质的监控,通过构造标准HTTP协议伪装用户访问网页顺利地穿透防火墙,提高了阻断的稳定性,实现了保密的同时能够发现具体违规外联用户的详细信息。
-
公开(公告)号:CN118673667A
公开(公告)日:2024-09-20
申请号:CN202410664195.3
申请日:2024-05-27
申请人: 贵州电网有限责任公司
IPC分类号: G06F30/20 , G06F17/10 , G06F113/04
摘要: 本发明公开了一种基于有限状态自动机配电网CPS元件的建模方法及系统,包括:通过配电网抽取各类CPS元件的工作状态,并划分出CPS元件有限的工作状态集合,基于各类CPS元件单一的工作状态进行建模,明确CPS元件的状态转换规则和CPS元件的各个工作状态间的转移路径。降低电网CPS系统的建模复杂度,使系统的结构和行为更易于理解和描述,有助于工程师和研究人员更快速地开发和测试系统。通过有效地管理各个元件的状态转换,这种方法可以提高系统的稳定性和可靠性。通过更有效地管理系统的状态转换和行为,可以减少系统故障的发生和维修时间。
-
公开(公告)号:CN117554746A
公开(公告)日:2024-02-13
申请号:CN202311530616.5
申请日:2023-11-16
申请人: 贵州电网有限责任公司
IPC分类号: G01R31/08 , G06F18/213 , G06Q50/06 , G06Q10/0639 , G06Q10/20
摘要: 本发明公开了一种基于数字孪生的配电网故障诊断系统,包括模型建立模块、数据采集模块、故障参数获取模块、故障参数获取模块、故障参数分析模块、故障诊断评估模块及故障预警模块,通过建立数字孪生模型,模拟配电网实际运行情况,获取配电网故障参数值,进一步获取配电网的稳定性评估指数、环境影响指数及异常损耗性能指数,分析得出质量评价系数,与预设的质量评价系数进行对比,利用数字孪生模型进行异常状态特征提取,进行对应的预警处理,提高配电网的可靠性和稳定性,采用更加先进、智能的故障诊断技术,实现对配电网的实时监测和故障预警,提高故障检测的精度和效率。
-
公开(公告)号:CN117544366A
公开(公告)日:2024-02-09
申请号:CN202311530618.4
申请日:2023-11-16
申请人: 贵州电网有限责任公司
IPC分类号: H04L9/40 , G06F21/57 , G06F18/2415 , G06N3/0464 , G06F18/2411 , G06Q50/06
摘要: 本发明公开了一种适合配电网安全防御的信息风险评估方法,包括:通过收集配电网信息系统的运行数据和攻击事件数据,检测异常事件和潜在的攻击行为;通过构建攻击树,分析网络攻击的可能路径和攻击者的目标,评估各种攻击场景的概率和威胁程度;通过对配电网的各个子系统进行漏洞扫描和分析,评估系统的薄弱环节和漏洞;通过对配电网模型进行仿真运行,评估攻击对配电网安全防御的影响和风险;通过对配电网信息系统的运行数据进行分析,评估网络攻击对配电网运行的潜在影响;解决了网络攻击者针对信息系统的蓄意攻击往往可以通过跨空间的风险传递影响到电力系统的运行,可能导致电网的瘫痪和用户信息的泄露问题。
-
公开(公告)号:CN116318771A
公开(公告)日:2023-06-23
申请号:CN202211492720.5
申请日:2022-11-25
申请人: 贵州电网有限责任公司
摘要: 本发明公开了一种网络边界违规互联检测方法及系统,系统包括:内网违规互联检测设备:旁路部署在用户内网网络中,通过主动扫描及被动流量欺骗方式,向内网中的被检测设备注入互联网探测指令,检测网络内终端的违规外联情况;内网违规互联边缘探测器:内网违规互联边缘探测器在网络接入层进行设备感知与外联探测;互联网外联监测服务器:部署于互联网,用于接受内网终端违规外联时的探测请求,当发现内网设备外联联通监测服务器,或者终端设备使用非法互联网出口访问监测服务器时,第一时间通过邮件及短信方式进行告警,通知管理员处置;解决了现有技术针对非法互联的检测存在检测效率、检测准确率均较差及预警能力不强等技术问题。
-
公开(公告)号:CN115865500A
公开(公告)日:2023-03-28
申请号:CN202211537329.2
申请日:2022-12-01
申请人: 贵州电网有限责任公司
IPC分类号: H04L9/40 , G06F21/57 , H04L67/1095 , H04L67/12 , H04L41/0631 , H04L41/0677 , H04L41/0663
摘要: 本发明公开了一种新能源电力系统风险控制方法,所述方法为将电力系统划分为生产控制信息网络大区和管理信息网络大区对电力系统网络环境进行管理,从逻辑上将每个管理内容独立成一个安全区域;两个大区分别建立虚拟子网络,并与网络访问控制系统连接;实时对安全区域进行监控,发现区域内部安全状况;该控制方法改进了网络分区、全面部署网络运行环境,确保电力系统安全、稳定的运行。
-
公开(公告)号:CN117808284A
公开(公告)日:2024-04-02
申请号:CN202311566629.8
申请日:2023-11-22
申请人: 贵州电网有限责任公司
IPC分类号: G06Q10/0635 , G06Q50/06 , G06V20/64 , G06V10/75 , G06V10/74
摘要: 本发明公开了一种电网设备信息安全风险检测方法,包含:对多个不同类别的电网设备进行内部登记注册,每个电网设备的注册信息包含对应的第一位置信息和第一图像信息;获取未知设备的第二位置信息和第二图像信息;根据第二位置信息和注册信息确认第二位置信息所对应的位置是否存在注册登记的电网设备。本发明提供的电网设备信息安全风险检测方法,能够根据未知设备的具体地点,能够快速识别伪装成电力设备的数据窃取设备。
-
-
-
-
-
-
-
-
-