-
公开(公告)号:CN109743339B
公开(公告)日:2020-06-02
申请号:CN201910220929.8
申请日:2019-03-22
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本发明涉及一种电力厂站的网络安全监测方法和装置、计算机设备、计算机存储介质。上述电力厂站的网络安全监测方法包括:根据电力厂站的网络流数据和主机日志数据确定电力厂站在训练时段的各个网络行为特征向量;其中,网络行为特征向量记录网络行为的行为标识参数和时间参数;训练时段包括多个单位时段;根据行为标识参数和时间参数确定各个网络行为在训练时段内各个单位时段发生的行为参数;分别根据各个网络行为的行为参数确定该网络行为在一个单位时段内的置信区间;获取当前所处单位时段各个网络行为发生的当前参数,根据网络行为的当前参数以及该网络行为的置信区间进行安全监测。本发明可以提高电力厂站安全监测的效果。
-
公开(公告)号:CN110545312A
公开(公告)日:2019-12-06
申请号:CN201910741163.8
申请日:2019-08-12
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Abstract: 本申请涉及一种电力监控系统跨区互联检测方法、装置、计算机设备和存储介质,其中,方法包括:识别电力监控系统中跨区互联场景类型;确定与跨区互联场景类型对应的MAC地址获取方式,获取电力监控系统中采集装置所在安全分区的MAC地址;对获取的MAC地址添加采集装置所在安全分区对应的标签,得到检测数据;当不同安全分区的检测数据匹配成功时,推送跨区互联告警消息,采用自动识别的方式实现电力监控系统跨区互联检测。
-
公开(公告)号:CN110460459A
公开(公告)日:2019-11-15
申请号:CN201910593764.9
申请日:2019-07-03
Applicant: 中国南方电网有限责任公司
Abstract: 本申请涉及一种电力监控系统网络安全态势感知方法,所示方法包括通过实时监控、历史审计、预测分析和展示处置四个方面对电力监控系统的网络安全外部威胁以及自身网络安全脆弱性进行数据采集、安全分析、安全处置以及安全管控,达到对网络安全风险数据获取、理解、预测以及展示处置等目的,从而,本申请电力监控系统网络安全态势感知方法能够全面地对电力监控系统的网络安全外部威胁以及自身网络安全脆弱性进行实时监控、历史审计、预测分析和展示处置,保证电力监控系统能够安全稳定的运行。
-
公开(公告)号:CN119728139A
公开(公告)日:2025-03-28
申请号:CN202411090842.0
申请日:2024-08-09
Applicant: 广州大学 , 中国南方电网有限责任公司
IPC: H04L9/40
Abstract: 本发明提供了一种网络威胁情报质量的定量评估方法,涉及网络安全技术领域,包括:确定网络威胁情报的质量评估领域,所述质量评估领域具有多个评估样本;获取所述质量评估领域对应的M个质量因素,任意选取N个所述质量因素作为目标质量因素,并基于所述目标质量因素对所述评估样本进行权重排序获得排序序列后建立网络威胁情报质量评估模型;将网络威胁情报质量评估模型应用于预设领域,并对所述网络威胁情报质量评估模型进行定量评估后获得所述预设领域的质量评估得分。本发明通过明确定义和量化威胁情报的评估指标,减少了专家主观判断对网络威胁情报质量评估结果的影响,提高了网络威胁情报质量评估结果的准确性和全面性。
-
公开(公告)号:CN114726627B
公开(公告)日:2025-01-03
申请号:CN202210372368.5
申请日:2022-04-11
Applicant: 中国南方电网有限责任公司
Abstract: 本公开涉及电力监控技术领域,具体公开了一种基于安全网关的防护方法、装置、系统,所述方法包括:获取业务系统发送的操作指令报文;在第一模式下,获取针对所述操作指令报文的业务安全分析结果,以及所述操作指令报文对应的四元组数据;在所述安全分析结果为安全的情况下,根据所述四元组数据判断所述操作指令报文是否满足指令下发条件;在所述安全分析结果为安全时,且判断满足指令下发条件的情况下,下发所述操作指令报文;根据所述操作指令报文生成目标指令报文,将所述目标指令报文传输至厂站系统。本公开有效提高了业务系统操作指令在下发至变电站或者发电厂的过程中的数据安全性。
-
公开(公告)号:CN114257373B
公开(公告)日:2024-07-09
申请号:CN202111340358.5
申请日:2021-11-12
Applicant: 中国南方电网有限责任公司
Abstract: 本申请涉及一种混合加密体制密钥存储管理方法、装置、计算机设备和存储介质。该方法包括:获取混合加密体制所使用的加密算法,加密算法包括对称性加密算法和非对称性加密算法;针对对称性加密算法,获取预设的主密钥,主密钥用于与分散因子基于密钥分散算法对对称性加密算法执行密钥分散操作获得分散密钥;针对非对称性加密算法,获取非对称性加密算法的类别,根据非对称性加密算法的类别执行对应的密钥分散算法,获得必要存储参数;存储主密钥与必要存储参数。采用本方法能够大大降低密钥保存的代价,使得混合加密体制中密钥对的存储和管理更加方便。
-
公开(公告)号:CN117580079B
公开(公告)日:2024-06-14
申请号:CN202311580300.7
申请日:2023-11-23
Applicant: 中国南方电网有限责任公司
Abstract: 本申请提供一种基于网络环境的电力态势感知方法,属于通信技术领域,在该方法中,由于NMS具备更强的网络管理能力,可以将其与第三方应用耦合,例如,第三方是电力设备的服务提供方,NMS可以为第三方获取接入N个RAN设备中每个RAN设备的电力设备的通信质量,共M个电力设备各自的通信质量,并据此调整M个电力设备中至少部分电力设备的电力负载,以实现电力负载能够与当前网络环境匹配,从而实现3GPP定义的网络与第三方网络深度融合。
-
公开(公告)号:CN114268451B
公开(公告)日:2024-04-16
申请号:CN202111345163.X
申请日:2021-11-15
Applicant: 中国南方电网有限责任公司
IPC: H04L9/40 , G06F40/143 , G06F16/23 , G06F18/2411 , G06N3/0442 , G06Q50/06
Abstract: 本申请涉及一种电力监控网络安全缓冲区构建方法、装置、计算机设备和存储介质。该方法包括:检查电力系统远端设备发送的请求数据包包含的各字段是否符合对应的字段规则,并将各字段均符合对应字段规则的请求数据包作为第一候选数据包;对根据第一候选数据包的字段生成的操作行为序列执行检测操作,对第一候选数据包执行过滤操作,将过滤后得到的请求数据包作为第二候选数据包;根据目标转换策略对第二候选数据包中的字段进行转换处理,将转换后得到的字段封装得到最终数据包并发送至电力核心控制系统。采用本方法能够提高电力系统安全性。
-
公开(公告)号:CN117612095A
公开(公告)日:2024-02-27
申请号:CN202311601746.3
申请日:2023-11-27
Applicant: 中国南方电网有限责任公司
IPC: G06V20/52 , G06V10/25 , G06V10/764 , G06V10/80 , G06Q10/0631 , G06Q10/0635 , G06Q50/06
Abstract: 提供了一种电力安全控制方法及装置,属于电力设备技术领域。方法包括:第二设备接收第一设备请求,获取监测区域的多角度图像,筛选出待校验第二设备,发送包含图像和标识信息的数据帧给第一设备。第一设备解析数据帧,选择目标第二设备发送请求,目标第二设备获取更多图像,发送给第一设备,第一设备确定风险处理策略。本申请旨在改善对电力设备安全风险识别和响应不够准确迅速的问题。
-
公开(公告)号:CN117580079A
公开(公告)日:2024-02-20
申请号:CN202311580300.7
申请日:2023-11-23
Applicant: 中国南方电网有限责任公司
Abstract: 本申请提供一种基于网络环境的电力态势感知方法,属于通信技术领域,在该方法中,由于NMS具备更强的网络管理能力,可以将其与第三方应用耦合,例如,第三方是电力设备的服务提供方,NMS可以为第三方获取接入N个RAN设备中每个RAN设备的电力设备的通信质量,共M个电力设备各自的通信质量,并据此调整M个电力设备中至少部分电力设备的电力负载,以实现电力负载能够与当前网络环境匹配,从而实现3GPP定义的网络与第三方网络深度融合。
-
-
-
-
-
-
-
-
-