-
公开(公告)号:CN110909811B
公开(公告)日:2022-10-18
申请号:CN201911190223.8
申请日:2019-11-28
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种基于OCSVM的电网异常行为检测、分析方法与系统,该方案通过收集工控场景的资产信息和配置信息建立有向图模型,充分了解工控网络下的设备间的交互和控制流的路径,对全局进行把握;对发现异常后建立异常风险有向图模型,有利于异常行为的检测以及发现异常后的关联分析;通过对监测的数据包进行协议解析和行为提取,采用基于时间窗口划分出行为序列,使用基于Fisher‑OCSVM的异常行为检测模型对获取的行为序列进行检测,并对检测出的异常行为序列进行重检测和异常行为关联分析,将基于网络和基于主机相结合,减少了漏报率和误报率,并且对分析结果评估上报,以保障系统能正常运行。
-
公开(公告)号:CN110519211B
公开(公告)日:2021-09-07
申请号:CN201910505700.9
申请日:2019-06-12
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种基于设备身份认证的视频监控安全认证采集系统及方法,该系统的视频数据采集端采用固定式加密摄像头与可移动式加密摄像头相结合的方式,固定式加密摄像头和可移动式加密摄像头的相互配合,共同完成整个区域的全局监控,减少监控盲区和细节区域不能被检测到的问题的出现,保证监控的准确性、实时性、完整性和安全性;本发明采用混合设备认证机制即固定式加密摄像头与安全网关之间采用轻量级的单向设备认证,固定式加密摄像头和可移动式加密摄像头之间采用轻量级的双向设备接入认证,采用分簇的思想,将固定式摄像头设备作为簇头,在保证设备接入安全性的同时降低计算开销,减小安全网关的数据处理压力。
-
公开(公告)号:CN110909811A
公开(公告)日:2020-03-24
申请号:CN201911190223.8
申请日:2019-11-28
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种基于OCSVM的电网异常行为检测、分析方法与系统,该方案通过收集工控场景的资产信息和配置信息建立有向图模型,充分了解工控网络下的设备间的交互和控制流的路径,对全局进行把握;对发现异常后建立异常风险有向图模型,有利于异常行为的检测以及发现异常后的关联分析;通过对监测的数据包进行协议解析和行为提取,采用基于时间窗口划分出行为序列,使用基于Fisher-OCSVM的异常行为检测模型对获取的行为序列进行检测,并对检测出的异常行为序列进行重检测和异常行为关联分析,将基于网络和基于主机相结合,减少了漏报率和误报率,并且对分析结果评估上报,以保障系统能正常运行。
-
公开(公告)号:CN110895565A
公开(公告)日:2020-03-20
申请号:CN201911202779.4
申请日:2019-11-29
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: G06F16/35 , G06F40/289 , G06F40/30
Abstract: 本发明公开了一种电力设备故障缺陷文本分类方法与系统,该方法包括:电力设备故障缺陷文本预处理,段落矩阵训练模型构建,语义特征提取,softmax分类器训练,利用提取的语义特征输入到训练好的softmax分类器对故障缺陷文本进行分类。本发明提出的电力设备故障缺陷文本分类方法能解决现有人工分类的人力成本高,分类结果受不同技术人员自身经验影响以及传统的文本分类方法缺乏针对性,不能适用于电力设备专业领域的技术问题。
-
公开(公告)号:CN110519211A
公开(公告)日:2019-11-29
申请号:CN201910505700.9
申请日:2019-06-12
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国网湖南省电力有限公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种基于设备身份认证的视频监控安全认证采集系统及方法,该系统的视频数据采集端采用固定式加密摄像头与可移动式加密摄像头相结合的方式,固定式加密摄像头和可移动式加密摄像头的相互配合,共同完成整个区域的全局监控,减少监控盲区和细节区域不能被检测到的问题的出现,保证监控的准确性、实时性、完整性和安全性;本发明采用混合设备认证机制即固定式加密摄像头与安全网关之间采用轻量级的单向设备认证,固定式加密摄像头和可移动式加密摄像头之间采用轻量级的双向设备接入认证,采用分簇的思想,将固定式摄像头设备作为簇头,在保证设备接入安全性的同时降低计算开销,减小安全网关的数据处理压力。
-
公开(公告)号:CN119740028A
公开(公告)日:2025-04-01
申请号:CN202411794032.3
申请日:2024-12-09
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: G06F18/214 , G06F18/10 , G06N3/0455 , G06N3/08
Abstract: 本发明公开了一种电力系统时序数据生成方法,包括获取电力系统的历史时序数据信息并预处理得到训练数据集;基于Transformer模型构建电力系统时序数据生成初级模型并训练得到电力系统时序数据生成模型;采用电力系统时序数据生成模型生成初级电力系统时序数据并进行过滤,输出符合统计特征和物理规律的电力系统时序数据,完成目标电力系统的时序数据的生成。本发明还公开了一种实现所述电力系统时序数据生成方法的系统。本发明通过对历史时序数据的获取、分析和处理,以及基于Transformer模型构建的数据生成模型的训练,和最终生成数据的修正,不仅实现实现了电力系统时序数据的生成,而且可靠性更高,精确性更好。
-
公开(公告)号:CN119628909A
公开(公告)日:2025-03-14
申请号:CN202411750153.8
申请日:2024-12-02
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种实时隐蔽违规网络连接检测方法及系统、电子设备、介质,本发明首次提出了一种继承LSTM机制,通过设计更新单元和隐藏状态的递归传递机制,使得每个数据包在到达时即可单独处理,支持“数据包即到即检”,同时还可继承前序数据包的时序特征,从而实现了逐包实时检测,显著降低了检测延迟,可以确保快速响应隐蔽违规连接,很好地满足了高动态网络环境的实时检测需求;并且,还引入了自适应注意力机制,能够对重要特征赋予更高权重,增强检测模型对关键特征的关注,能够适应网络流量的多样性,提高对复杂流量特征的提取能力,从而提高了算法的检测准确度和鲁棒性。
-
公开(公告)号:CN119051848A
公开(公告)日:2024-11-29
申请号:CN202410981930.3
申请日:2024-07-22
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本申请公开了一种基于物理不可克隆函数的SM9标识算法密钥生成方法,包括以下步骤:S1、基于多径效应完成信道状态信息数据采集、预处理、量化编码得到包含比特序列的编码结果;S2、使用局部敏感哈希算法对编码结果中的比特序列进行降维处理,并对降维后的比特序列进行局部寻找匹配对和拆分后哈希,从而生成终端设备唯一身份标识符;S3、根据所述终端设备唯一身份标识符和国密SM9标识算法生成无线终端公私钥,用于实现无线终端设备与接入点之间的数字签名及验证。本申请能有效防止攻击者伪造用户身份标识从而窃取密钥,提高了无线通信系统的可靠性和安全性。
-
公开(公告)号:CN115664744B
公开(公告)日:2024-08-13
申请号:CN202211271082.4
申请日:2022-10-17
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种电力物联网网络安全风险评估方法,包括获取威胁情报信息、资产信息和防护措施信息并识别得到风险评估需要的威胁要素、脆弱性要素、资产要素和安全措施要素;计算脆弱性指标值、资产指标值和安全措施指标值;计算威胁可能性指标、资产价值指标和资产受影响程度指标;计算待评估电力物联网的安全风险值并完成网络安全风险评估。本发明还公开了一种实现所述电力物联网网络安全风险评估方法的系统。本发明能够更精确的评估网络安全风险,考虑了防护措施因素,对量化指标进行针对性设计,能够更科学的评估电力物联网面临的安全风险;因此本发明的可靠性高、精确性好且客观科学。
-
公开(公告)号:CN115714717B
公开(公告)日:2024-08-09
申请号:CN202211400644.0
申请日:2022-11-09
Applicant: 国网湖南省电力有限公司 , 国网湖南省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L41/0677 , H04L41/0654 , H04L69/22 , H04L9/40
Abstract: 本申请公开一种基于流量特征的物联网终端通信链路故障定位方法,包括步骤:S1、在服务器上抓取设备上传的流量数据包,获得流量数据包信息;S2、将获得的流量数据包信息进行分类,构建流量数据时序数据集;S3、构建终端设备的流量时序特征库;S4、计算终端设备传输的流量数据时间序列和时序特征之间的最短距离;S5、根据最短距离和距离阈值大小判断当前种类设备的数据传输过程是否正常;S6、若当前设备的传输过程出现异常,则在设备到应用之间的传输链路上选取抓取节点抓取并解析设备报文;S7、通过解析报文内容得到通信链路故障点。本申请可实现广泛适用且可靠的物联网终端到客户应用之间通信链路故障的自动、快速、准确定位。
-
-
-
-
-
-
-
-
-