-
公开(公告)号:CN119449411A
公开(公告)日:2025-02-14
申请号:CN202411568831.9
申请日:2024-11-05
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司电力调度控制中心
IPC: H04L9/40
Abstract: 本发明公开了一种资产安全防护策略自适应调整方法及系统,包括:获取处于混合云环境中的云上资产或云下资产的第一资产信息,并基于第一资产信息生成多个安全防护策略;对各安全防护策略进行冲突检测与冲突分类,得到冲突策略清单,并利用该清单,对资产间的策略冲突与安全事件日志进行实时关联分析,得到策略冲突解决方案;基于所有安全防护策略与其对应的策略描述信息,生成配置脚本;利用配置脚本实现资产的自动化部署,并基于完成自动化部署的资产的第二资产信息,分析当前资产规模的变化程度,若变化程度大于预设值,则动态调整安全防护策略。采用本发明实施例,能够快速定位策略潜在冲突,并且自适应调整策略,以提升资产安全性。
-
公开(公告)号:CN119337881A
公开(公告)日:2025-01-21
申请号:CN202411402046.6
申请日:2024-10-09
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司电力调度控制中心
IPC: G06F40/295 , G06F40/284 , G06N3/045 , G06N3/0442 , G06N3/084 , G06F40/211 , G06F21/56
Abstract: 本发明公开了一种网络安全实体标签识别方法、装置、设备及介质,所述方法通过获取用于指示网络安全信息的文本数据;继而将所述文本数据输入至预设的实体标签识别模型中,以使所述实体标签识别模型根据所述文本数据进行实体标签预测,生成文本数据中每一词汇对应的实体标签;且所述实体标签识别模型以若干用于指示网络安全信息的文本数据以及文本数据中每一词汇对应的标注实体标签为输入,以预测得到的实体标签为输出进行训练后得到。由此,通过实施本发明,可以更准确地识别出文本数据中的实体标签,提高了识别网络安全实体标签的准确率。
-
公开(公告)号:CN119183109A
公开(公告)日:2024-12-24
申请号:CN202411239936.X
申请日:2024-09-05
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司电力调度控制中心
Abstract: 本发明公开了一种大规模终端接入认证的方法、装置、终端设备及存储介质,所述方法通过设置若干认证节点,并在对终端设备进行认证之前,根据终端设备的位置信息、每一所述认证节点的网络状态以及负载情况,确定对终端设备进行认证的目标认证节点,继而在将终端设备的认证请求数据包发送至目标认证节点进行认证,以使目标认证节点在认证完成后直接向终端设备反馈认证结果。因此,本发明通过设置若干认证节点来应对大量终端设备发送的高并发接入请求,以提高认证响应速度,且在任意一个认证节点出现突发故障无法运行时,还有其他的认证节点进行认证工作,提高了整个物联网系统的鲁棒性。
-
公开(公告)号:CN118965435A
公开(公告)日:2024-11-15
申请号:CN202411097611.2
申请日:2024-08-12
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司电力调度控制中心
IPC: G06F21/62 , G06F16/2455 , G06F16/29 , G06F16/22 , G06F16/2457
Abstract: 本发明公开了一种位置匿名集构建方法、装置、终端设备和存储介质。其中方法包括:先对当前位置坐标进行泛化和地理位置编码,并对历史位置坐标进行相同精度的编码操作;然后选取与当前位置坐标的编码相同的历史位置坐标,构建第一候选集;再根据历史查询概率对候选集进行过滤,构建第二候选集;最后,对第二候选集的离散度进行优化,得到最后的位置匿名集。本发明生成的位置匿名集可以有效阻碍位置服务提供商获取用户位置信息的行为,降低位置服务提供商识别出用户真实位置信息的概率,很大程度上保护了用户隐私不受侵害。
-
公开(公告)号:CN117977810A
公开(公告)日:2024-05-03
申请号:CN202410190971.0
申请日:2024-02-21
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司电力调度控制中心
IPC: H02J13/00 , G06Q10/067 , G06Q50/06 , H02J3/00
Abstract: 本发明提供了一种面向信息物理协同威胁的主动配电网脆弱节点判定方法和装置,方法包括:获取待测电力系统的系统数据;构建物理响应模型;计算目标节点的电压偏差超过预设的电压偏差阈值所需的最少功率变化;从而得到无功功率分量和有功功率分量;通过无功功率分量计算高危量测数据,在与当前量测数据之间的差值大于预设阈值时判定对应的节点为信息脆弱节点;在有功功率分量的元素为非零值时,判定对应的节点为物理脆弱节点。实施本发明,通过基于无功功率分量计算得到的高危量测数据以及有功功率分量的元素,对节点是否属于物理脆弱节点或信息脆弱节点进行判定,可以准确找出信息侧和物理侧可能危害电压安全的脆弱环节。
-
公开(公告)号:CN114124546B
公开(公告)日:2023-06-20
申请号:CN202111417334.5
申请日:2021-11-25
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司电力调度控制中心
IPC: H04L9/40
Abstract: 本发明公开了一种隐蔽型移动目标防御策略生成方法及装置,其中方法包括:采集系统数据,根据系统数据进行潮流计算得到系统的当前运行状态;并根据D‑FACTS设备的安装数据选择安装有该设备的系统线路;判断该设备是否满足生成隐蔽型移动目标防御策略的条件,若是,则以该设备为隐蔽型移动目标防御策略生成前提;在确保系统潮流保持不变的前提下,根据该设备的使用方案随机改变系统的节点状态得到随机系统状态,以及计算系统传输路线的电纳动作量;根据随机系统状态和电纳动作量,生成隐蔽型移动目标防御策略。本发明使得系统执行的隐蔽型移动目标防御策略对攻击者是隐蔽的,从而能够有效提高系统的隐蔽性,进而能够降低系统被攻击的风险。
-
公开(公告)号:CN115189350A
公开(公告)日:2022-10-14
申请号:CN202210831342.2
申请日:2022-07-15
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司电力调度控制中心
Abstract: 本发明公开了电网用户侧的实时电价攻击检测方法、装置及存储介质。该方法通过将电网用户当前的用电数据分组输入至相应的基于线性回归预测算法的负载预测模型,输出各组电网用户的预测负载数据,将所述各组电网用户的预测负载数据进行聚合得到电网用户侧当前的预测负载数据;获取智能电表实时负载数据,根据所述实时负载数据和预测负载数据计算负载比例系数;通过决策函数对所述负载比例系数的似然比进行累积,当所述似然比的累积值大于预设阈值时,计算攻击入侵时间,并发送攻击警报和所述攻击入侵时间。本发明技术方案提高了对实时电价攻击的检测精度,保障了智能电力系统安全稳定运行。
-
公开(公告)号:CN114550353A
公开(公告)日:2022-05-27
申请号:CN202210173973.X
申请日:2022-02-24
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司电力调度控制中心
Abstract: 本申请涉及一种变电站智能锁具控制系统。所述系统包括:智能锁具管理平台、钥匙管理器、智能钥匙、智能锁具、智能网关、网络继电器,通过智能锁具管理平台获取目标锁具操作任务的操作信息,并生成目标锁具操作任务对应的锁具授权信息;钥匙管理器接收操作信息和锁具授权信息,并发送至智能钥匙;智能钥匙将锁具授权信息发送至与操作信息相匹配的智能锁具中,智能锁具采用第二密钥信息对锁具授权信息中的数字签名进行验证,并在验证通过时开启智能锁具,智能网关转发操作信息和锁具授权信息,以及上传的日志信息,网络继电器将智能锁具检测到的锁具状态信息上传至智能锁具管理平台,实现了对变电站智能锁具优化控制,提升了变电站锁具管理效率。
-
公开(公告)号:CN114244566A
公开(公告)日:2022-03-25
申请号:CN202111363329.0
申请日:2021-11-17
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司电力调度控制中心
Abstract: 本申请涉及一种基于IP地址的非法外联检测方法、装置、计算机设备和存储介质。所述方法包括:服务器接收终端发送的请求连接报文后向所述终端发送指令报文;接收终端发送的应答报文,并对所述应答报文中的内容基于预设加密方式进行加密处理得到第一验证报文;接收终端发送的基于所述预设加密方式进行加密处理得到的第二验证报文;将所述第一验证报文与所述第二验证报文进行比对得到第一比对结果;基于上述第一比对结果判断是否允许所述终端连接至内部局域网。采用本方法能够实现终端与内部局域网的安全连接,从而达到了避免非法终端侵入内部局域网的目的。
-
公开(公告)号:CN119011241A
公开(公告)日:2024-11-22
申请号:CN202411097604.2
申请日:2024-08-12
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司电力调度控制中心
Abstract: 本发明公开了一种适用于智能电网的控制中心的,实现控制中心与邻里网关双向认证的半量子双向身份认证方法;其中,控制中心为量子服务平台;邻里网关为半量子服务平台。所述方法包括:控制中心基于共享密钥与随机生成的量子序列,并对后者编码再次生成量子序列;将生成的量子序列发至邻里网关,以使邻里网关对基于共享密钥生成的量子序列进行测量、生成并返还;控制中心测量返回的量子态序列,公布测量结果,以使邻里网关根据测量结果对控制中心进行认证,并对剩余量子态序列进行测量,推导出控制中心的身份信息并公布;根据公布的身份信息控制中心对邻里网关进行认证。本发明在实现双向身份认证的同时,简化了邻里网关的量子设备,节约了资源。
-
-
-
-
-
-
-
-
-