-
公开(公告)号:CN117134938A
公开(公告)日:2023-11-28
申请号:CN202310766702.X
申请日:2023-06-26
Applicant: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
Abstract: 本申请提供了一种GOOSE数据的入侵检测方法、装置和入侵检测系统,该方法包括:获取GOOSE数据,GOOSE数据为电力系统的通信数据;对GOOSE数据进行特征提取,得到特征向量,特征向量包括基础特征、统计特征、时序特征和频域特征;将特征向量输入分类模型,得到行为类型,分类模型是使用多组训练数据训练得到的,多组训练数据中的每一组训练数据均包括历史GOOSE数据对应的历史特征向量和历史GOOSE数据对应的历史行为类型,行为类型包括正常通信行为和恶意攻击行为;在行为类型为恶意攻击行为的情况下,确定出现入侵,解决了现有技术无法及时检测电力系统入侵的问题。
-
公开(公告)号:CN115695161A
公开(公告)日:2023-02-03
申请号:CN202211329344.8
申请日:2022-10-27
Applicant: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
IPC: H04L41/0677 , H04L43/0817 , H04L43/0823 , H04L43/50
Abstract: 本申请公开了一种模糊测试异常报文定位方法、装置、终端及介质,本申请提供的方案根据所述测试报文集包含的报文数量,初始化所述测试报文集的报文序号的初始边界、临时边界以及步进长度值,并通过计算渐进值,按照指数渐进法确定异常报文的上下边界,从而得到最小异常测试报文段,提高了异常定位的效率,解决了现有异常定位方法定位效率低的技术问题。
-
公开(公告)号:CN115695161B
公开(公告)日:2024-12-06
申请号:CN202211329344.8
申请日:2022-10-27
Applicant: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
IPC: H04L41/0677 , H04L43/0817 , H04L43/0823 , H04L43/50
Abstract: 本申请公开了一种模糊测试异常报文定位方法、装置、终端及介质,本申请提供的方案根据所述测试报文集包含的报文数量,初始化所述测试报文集的报文序号的初始边界、临时边界以及步进长度值,并通过计算渐进值,按照指数渐进法确定异常报文的上下边界,从而得到最小异常测试报文段,提高了异常定位的效率,解决了现有异常定位方法定位效率低的技术问题。
-
公开(公告)号:CN117032057A
公开(公告)日:2023-11-10
申请号:CN202310761918.7
申请日:2023-06-25
Applicant: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
Abstract: 本申请提供了一种可编程逻辑控制器的固件提取方法、其装置和其系统。该方法中,首先,获取可编程逻辑控制器的运行状态;之后,在运行状态为空闲状态的情况下,获取可编程逻辑控制器中的固件,得到第一预备固件;之后,获取原始固件并计算原始固件的哈希值以及第一预备固件的哈希值;最后,根据第一预备固件的哈希值与原始固件的哈希值是否一致,确定第一预备固件是否有效,并在第一预备固件有效的情况下,确定第一预备固件为目标固件。该方法在可编程逻辑控制器空闲状态的情况下执行固件提取,可以在不干扰PLC工作的情况下提取固件,无需停机维护,从而提升自动化产能,进而解决了现有技术中PLC固件提取需要停机维护导致产能降低的问题。
-
公开(公告)号:CN116010238A
公开(公告)日:2023-04-25
申请号:CN202211037419.5
申请日:2022-08-26
Applicant: 广西电网有限责任公司 , 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: G06F11/36
Abstract: 本申请公开了一种模糊测试种子筛选方法及装置,本申请基于多组模糊测试种子,通过依次将各个所述模糊测试种子对应的种子报文发送给测试对象,并监测所述测试对象在处理该种子报文时各状态特征的变化程度,通过测试对象处理报文时状态的变化强弱程度,可以判定被测设备处理该报文或命令的复杂度。处理逻辑越是复杂,越容易存在bug,应重点进行测试,最后根据种子报文对测试对象的状态影响程度对这些模糊测试种子进行排序,即可确定各个模糊测试种子的筛选优先级,以便优先筛选优先级较高的模糊测试种子用于生成测试用例,从而提高测试效率。
-
公开(公告)号:CN116860506A
公开(公告)日:2023-10-10
申请号:CN202311001791.5
申请日:2023-08-09
Applicant: 南方电网科学研究院有限责任公司 , 广西电网有限责任公司 , 中国南方电网有限责任公司
Inventor: 洪超 , 刘媛 , 杨祎巍 , 莫蓓蓓 , 支志军 , 陈文迪 , 曹扬 , 陆力瑜 , 李攀登 , 刘慕娴 , 梁志宏 , 吴繁宇 , 魏力鹏 , 刘桂华 , 张宇南 , 董智博 , 黄安妮
IPC: G06F11/07
Abstract: 本申请提供了一种逻辑数据的处理方法和装置,该方法包括:获取步骤:获取电网控制器的逻辑数据;第一确定步骤:确定逻辑数据中是否存在逻辑文件起始标识符,并在确定逻辑数据中存在逻辑文件起始标识符的情况下,确定多个目标逻辑文件;第二确定步骤:确定各目标逻辑文件是否存在异常,并在确定目标逻辑文件存在异常的情况下,将目标逻辑文件修改为对应的正确逻辑文件;查漏步骤:重复执行第一确定步骤和第二确定步骤,直到所有的目标逻辑文件均不存在异常。通过识别比对,并重复执行识别比对的过程,保证逻辑数据中的每个逻辑文件最终均是正确的,进而解决了现有方案无法实时保证逻辑正确而导致采用该逻辑进行的后续处理出现错误的问题。
-
公开(公告)号:CN116032857A
公开(公告)日:2023-04-28
申请号:CN202211625686.4
申请日:2022-12-16
Applicant: 广西电网有限责任公司 , 南方电网科学研究院有限责任公司 , 中国南方电网有限责任公司
IPC: H04L49/111 , H04L9/40
Abstract: 本申请公开了一种数据采集端口的报文分析方法及相关装置,方法包括:对端口接收到的目标报文进行源地址和报文类型提取操作;若源地址在预置授权设备地址列表中,且报文类型在预置允许转发报文类型列表中,则按照目标报文的目的地址进行报文转发操作;若源地址在预置未授权设备地址列表中,或者报文类型在预置禁止转发报文类型列表中,则屏蔽目标报文。本申请能解决现有技术中的数据会扩散至所有端口,且不能对非法设备报文进行针对性处理,导致采集的数据质量较差,影响系统安全的技术问题。
-
公开(公告)号:CN117318015A
公开(公告)日:2023-12-29
申请号:CN202311089710.1
申请日:2023-08-28
Applicant: 广西电网有限责任公司 , 中国南方电网有限责任公司
IPC: H02J3/00 , H02J3/14 , H02J13/00 , G06Q30/0201 , G06Q50/06
Abstract: 本发明公开了一种电力监控数据管理系统,属于电力监控系统技术领域。该系统包括数据采集模块、负荷控制模块、需求侧与服务支持模块、电力营销管理支持模块、营销分析与决策分析支持模块。本发明通过电力负荷管理系统实施电力需求侧管理的有效技术手段,实现电力负荷控制到户,将缺电的影响降到最低程度,使有限的电力资源产生最大的经济效益和社会效益。
-
公开(公告)号:CN117314385A
公开(公告)日:2023-12-29
申请号:CN202311089737.0
申请日:2023-08-28
Applicant: 广西电网有限责任公司 , 中国南方电网有限责任公司
IPC: G06Q10/20 , G06Q10/0631 , G06Q50/06 , G07C1/20
Abstract: 本发明公开了一种电力监控系统的安全管理方法、系统及介质,属于电力监控系统技术领域。该方法包括:获取电力监控系统的历史数据,并依此归纳电系统中的设备维护问题;依据所述设备维护问题,提升电力监控系统运行管理的水平,改进运行管理的措施;依据所述设备维护问题,改善电力系统中电力设备及电力监控设备的维护措施。本发明为电力运维企业提供线上运维服务平台,实时集中监测所有变电所用电情况、统一调度运维巡检安排,线上线下联动,能够有效加强日常设备和电力系统的变电维护管理,提升了对运维人员技术水平提升的管理效果。
-
公开(公告)号:CN117311898A
公开(公告)日:2023-12-29
申请号:CN202311124030.9
申请日:2023-09-01
Applicant: 广西电网有限责任公司 , 中国南方电网有限责任公司
Abstract: 本发明公开了一种基于K8S集群的异构数据采集方法,属于网络技术领域。该方法包括:利用Kubernetes部署容器集群,并安装数据处理单元;根据处理数据量配置容器数量,按照业务需求开放数据输出方式;所述数据源处理单元,根据不通的数据类型定义一个处理算子,每个数据处理算子定义自己的数据解析方式、内置数据驱动程序;多个数据处理算子形成一个数据处理簇;多个数据簇形成完整的数据处理闸机。本发明通过算子和处理簇的概念适配不同源端数据,能够适配包括数据的结构差异和存储介质差异,通过自定义适配器和标签库为采集数据增加业务属性;同时采集器运行在k8s集群中,根据采集数据量需求动态调整发布容器的多少,实现负载动态均衡。
-
-
-
-
-
-
-
-
-