-
公开(公告)号:CN119652547A
公开(公告)日:2025-03-18
申请号:CN202411493123.3
申请日:2024-10-24
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司 , 北京邮电大学
Inventor: 王宣元 , 王景 , 张浩 , 王佥识 , 张昊 , 梁野 , 张隽 , 杜金 , 戚岳 , 丁然 , 刘海涛 , 马迎新 , 王双 , 王伟 , 王晓东 , 孟继军 , 段西宁 , 田琪 , 董彬 , 侯鑫垚 , 陈泽 , 翟俊凯 , 邵立嵩 , 王昊 , 李航 , 王春艳 , 吕旭辉 , 王坤 , 张华
IPC: H04L9/40 , H02J13/00 , G06F18/214 , G06F18/243 , G06F18/25 , G06N5/01 , G06N20/20
Abstract: 本申请提供一种电力监控系统中的恶意流量识别方法及相关装置,该方法包括当确定第一类网络业务发生故障时,确定第一类网络业务对应的保护路径的初始带宽;确定所述第一类网络业务对应的目标网络带宽是否大于所述初始带宽;响应于确定所述目标网络带宽大于所述初始带宽,调整所述初始带宽,以使调整后的所述初始带宽大于等于所述目标网络带宽;基于调整所述初始带宽后的所述保护路径恢复所述第一类网络业务,从而在第一类网络业务未发生故障时保护路径只预留少量的初始带宽,当第一类网络业务发生故障,且第一类网络业务需要的目标网络带宽大于初始带宽时,通过调节初始带宽来满足保护路径的恢复业务功能,提高了电力监控系统中的恶意流量识别的效率。
-
公开(公告)号:CN118264604A
公开(公告)日:2024-06-28
申请号:CN202410194730.3
申请日:2024-02-22
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张浩 , 李巍 , 张隽 , 王景 , 张昊 , 赵航 , 戚岳 , 杜金 , 王晓东 , 丁然 , 李垠韬 , 庄博 , 周博 , 杜鹏 , 付昊博 , 梁野 , 宁志言 , 王洋 , 杨哲 , 寿岽皓 , 张雪燕 , 邵立嵩 , 孙理昊
Abstract: 本发明公开了一种面向复杂网络环境的空间建模方法及系统,包括:对网络资产的信息进行采集;根据采集到的资产信息进行资产分析和资产敏感度评估;利用分析和评估的结果对资产进行等级划分并建立空间资产模型;将空间资产进行信息融合处理和关联分析,根据空间资产信息流的相关性搭建网络空间的路径。本发明提供的面向复杂网络环境的空间建模方法可以全面掌握网络空间基本特性,物理连接,网络连通及网络访问等关系,实时掌握自身所属资产的网络暴露面,及时修补漏洞,进行脆弱性分析,做好主动防御,防止威胁事件的发生。
-
公开(公告)号:CN119420556A
公开(公告)日:2025-02-11
申请号:CN202411583578.4
申请日:2024-11-07
Applicant: 国家电网公司东北分部 , 北京科东电力控制系统有限责任公司
Inventor: 刘诚哲 , 梁野 , 杨晓晨 , 王昊 , 李满坡 , 王景 , 童天渠 , 彭飞 , 安天瑜 , 彭永明 , 张晏瑜 , 李振国 , 曹传亮 , 吕旭辉 , 邵立嵩 , 尚尔博 , 彭俏君 , 马添鑫 , 任佳月 , 包鹏
Abstract: 一种面向新型电力系统的网络安全攻防对抗场景生成系统。场景编辑器模块接收用户交互,构建或修改攻防场景;网络仿真模块基于网络空间测绘技术,生成真实网络环境数据,构建仿真网络环境,通过仿真数据库管理仿真数据;AI自动化控制模块集成AI算法以模拟攻击行为、智能生成与调整防御策略,通过规则引擎管理攻防规则;安全隔离模块部署安全设备,实现敏感数据隔离;通过策略配置控制数据流向,防止信息泄露;评估与反馈模块收集演练过程中的数据,对演练效果进行多评估,生成报告与建议;业务模块采用插件化架构,动态加载或卸载各功能模块,构建多层防御体系,实现智能对抗策略生成以及评估与反馈。本发明提高了攻防演练的真实性和有效性。
-
公开(公告)号:CN116112242B
公开(公告)日:2024-04-16
申请号:CN202310047862.9
申请日:2023-01-31
Applicant: 中国南方电网有限责任公司 , 北京科东电力控制系统有限责任公司
Inventor: 陶文伟 , 曹扬 , 吴金宇 , 苏扬 , 张文哲 , 陈刚 , 易思瑶 , 王景 , 白洁音 , 梁野 , 邵立嵩 , 王春艳 , 王昊 , 燕天娇 , 李航 , 廖陆林 , 吴群
IPC: H04L9/40
Abstract: 本发明公开了一种面向电力调控系统的统一安全认证方法及系统,所述方法包括:利用入网认证客户端与认证中心进行入网认证,并获得认证中心发送的入网认证结果;利用桌面模块与入网认证客户端进行通信,获取入网认证结果,根据所述入网认证结果,打开用户登录界面,或直接退出;利用桌面模块与认证中心进行身份认证,认证成功后,认证中心发送身份标识至桌面模块,并由桌面模块保存;利用APP客户端向桌面模块获取身份标识,然后将服务请求和身份标识一起发给服务,进行服务访问。本发明使用双向认证,保证人机访问的全流程安全。
-
公开(公告)号:CN111106936B
公开(公告)日:2023-04-21
申请号:CN201911177626.9
申请日:2019-11-27
Applicant: 国家电网有限公司 , 武汉大学 , 国网宁夏电力有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司 , 国网浙江省电力有限公司
Inventor: 张宏杰 , 何德彪 , 陈泌文 , 季洪涵 , 罗敏 , 马军 , 耿多 , 贺建伟 , 戴晓辉 , 管荑 , 刘勇 , 马雷 , 王文婷 , 刘冬兰 , 张朋丰 , 梁野 , 邵立嵩 , 王景 , 王春艳 , 李慧勋 , 李航
Abstract: 本发明公开了信息安全技术领域,具体涉及一种基于SM9的属性加密方法与系统,旨在解决现有技术中基于身份标识的加密算法存在用户信息管理开销大、维护困难、用户隐私易泄露的技术问题。密钥生成中心生成系统主私钥和系统主公钥;密钥生成中心KGC基于用户B的请求,结合用户B的属性集、用户B所在组的身份标识,生成用户私钥;用户A结合系统主公钥、用户B所在组的身份标识对消息进行加密;用户B通过用户私钥对密文解密得到解密结果。本发明基于属性加密机制将用户的私钥和密文用一组属性集关联起来,只有密钥属性与密文属性相匹配才能对密文执行解密操作,不会因为系统中成员的数量而影响加密开销,具有更灵活的访问控制结构。
-
公开(公告)号:CN114844676A
公开(公告)日:2022-08-02
申请号:CN202210345140.7
申请日:2022-04-02
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司
IPC: H04L9/40 , H04L67/125
Abstract: 本发明公开了一种电力监控系统网络安全威胁应急处置系统及方法,系统包括停控控制台、数据交换装置和停控设备,停控控制台与数据交换装置之间、数据交换装置与停控设备之间均通过物理局域网进行连接并通信,所述物理局域网是指通过物理方式连接而组成的小型物理网络。本发明的应急处置系统在电力监控系统网络中威胁事件正在发生时,能够准确地检测和诊断,及时阻断威胁事件的进一步扩散,防止对电力监控系统网络安全造成严重破坏,影响电力监控系统的稳定平稳运行。
-
公开(公告)号:CN110213077B
公开(公告)日:2022-02-22
申请号:CN201910313652.3
申请日:2019-04-18
Applicant: 国家电网有限公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司嘉兴供电公司 , 国网北京市电力公司 , 国网江苏省电力有限公司 , 北京邮电大学
Inventor: 梁野 , 邵立嵩 , 王景 , 张华 , 金正平 , 李莹 , 蒋正威 , 金学奇 , 肖艳炜 , 陈国恩 , 张磊 , 王跃强 , 董宁 , 徐浩 , 王超 , 任天宇 , 王黎明
IPC: H04L41/0631 , H04L41/069 , H04L9/40
Abstract: 本发明公开了一种确定电力监控系统安全事件的方法、装置及系统,包括:获取告警日志,所述告警日志中包含若干条告警记录;基于各条告警记录之间的关联对告警日志进行树状图建模,构建攻击树;对所述攻击树进行聚合处理后得到初始的攻击链集合;分别对所述初始的攻击链集合中的各个初始的攻击链进行剪枝和降噪,形成最终的攻击链集合,确定出电力监控系统安全事件。本发明能够自动化地对电力监控系统的告警数据进行有效分析,提取攻击事件,并以可视化的方式呈现出来,帮助网络管理员了解网络安全状态,便于及时作出安全处置措施,保障网络、数据及设备等安全。
-
公开(公告)号:CN108924200B
公开(公告)日:2021-11-23
申请号:CN201810647318.7
申请日:2018-06-21
Applicant: 国家电网有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 北京科东电力控制系统有限责任公司
Abstract: 本发明提供了一种报文处理及装置,涉及电力系统配电通信技术领域,包括接收待处理的TCP报文;根据所述TCP报文的报文头以及所述状态机的起始状态确定报文处理方式以及所述状态机的下一状态;按照所述报文处理方式处理所述TCP报文,并将状态机的起始状态更新为所述下一状态。解决了现有TCP状态机很难判断是否收到过报文以及报文的发送方向导致的对报文的处理容易出现遗漏,代码复杂且不容易维护技术问题,达到了避免由于无法区分报文当前状态导致的对报文处理出现遗漏的问题,减少了代码复杂度,增强了代码健壮性和可维护性。
-
公开(公告)号:CN111740988B
公开(公告)日:2021-09-10
申请号:CN202010564721.0
申请日:2020-06-19
Applicant: 武汉大学 , 国家电网有限公司 , 国网宁夏电力有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司 , 国网浙江省电力有限公司
Inventor: 何德彪 , 罗敏 , 陈泌文 , 季洪涵 , 马军 , 张宏杰 , 蒙金有 , 贺建伟 , 施佳锋 , 刘红军 , 管荑 , 林琳 , 刘新 , 于灏 , 王振华 , 张双莹 , 梁野 , 邵立嵩 , 王景 , 王春艳 , 苏达 , 李航
Abstract: 本发明公开了云存储数据加密方法、系统和存储介质,加密用户根据基于预先设定的用户访问控制策略构造的用户访问控制树以及可信密钥生成中心初始化生成的公共参数,利用属性加密方式对需加密的数据加密得到加密密文以使得符合用户访问控制树的解密用户根据可信密钥生成中心为其生成的用户私钥对加密密文进行解密。本发明取消了双线性对在基于属性加密体系(ABE)中的使用,可以较大程度地提高基于属性加密算法的效率,满足云存储环境下的高效率要求。
-
公开(公告)号:CN111740988A
公开(公告)日:2020-10-02
申请号:CN202010564721.0
申请日:2020-06-19
Applicant: 武汉大学 , 国家电网有限公司 , 国网宁夏电力有限公司 , 南瑞集团有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网山东省电力公司 , 国网浙江省电力有限公司
Inventor: 何德彪 , 罗敏 , 陈泌文 , 季洪涵 , 马军 , 张宏杰 , 蒙金有 , 贺建伟 , 施佳锋 , 刘红军 , 管荑 , 林琳 , 刘新 , 于灏 , 王振华 , 张双莹 , 梁野 , 邵立嵩 , 王景 , 王春艳 , 苏达 , 李航
Abstract: 本发明公开了云存储数据加密方法、系统和存储介质,加密用户根据基于预先设定的用户访问控制策略构造的用户访问控制树以及可信密钥生成中心初始化生成的公共参数,利用属性加密方式对需加密的数据加密得到加密密文以使得符合用户访问控制树的解密用户根据可信密钥生成中心为其生成的用户私钥对加密密文进行解密。本发明取消了双线性对在基于属性加密体系(ABE)中的使用,可以较大程度地提高基于属性加密算法的效率,满足云存储环境下的高效率要求。
-
-
-
-
-
-
-
-
-