-
公开(公告)号:CN115242562A
公开(公告)日:2022-10-25
申请号:CN202211169373.2
申请日:2022-09-26
Applicant: 中电运行(北京)信息技术有限公司
Abstract: 本发明提出了一种基于虚拟化技术的网络安全靶场及其运行方法,虚拟管理单元将网络安全靶场网层分割成三个或三个以上的层,网络安全靶场网层从第一层中的核心网元开始生长,其他层依次从前一层生成,并且与前一层互连;每层的网元仅与前一层或下一层相关联的网元共享资源;为网络安全靶场网层中的每一层生成不同且独一的记号并维护每一层的记号列表;通过网络靶场管理单元执行管理网络安全靶场网层内网元之间的逻辑连接的请求;从记号列表中查询得到源头主机的记号,并判断网络安全靶场网层中的每一层内是否存在与源头主机的记号相同记号的层虚拟机。
-
公开(公告)号:CN118764316B
公开(公告)日:2024-11-22
申请号:CN202411225145.1
申请日:2024-09-03
Applicant: 中电运行(北京)信息技术有限公司
IPC: H04L9/40 , H04L41/0631 , H04L41/122 , H04L41/14 , H04L41/40 , H04L67/12
Abstract: 本发明提出了一种基于云计算的数字空间孪生云靶场构建方法及系统,涉及电力系统信息安全技术领域,对电力物联网进行模拟安全攻击测试,获取各个电力终端在模拟安全攻击测试下的反应数据;对各个电力终端的反应数据进行固定频率处的状态特征提取,得到状态特征数据;按照电力物联网中各个电力终端的连接关系,构建孪生云靶场虚拟节点的拓扑关系,将电力终端的状态特征数据映射到孪生云靶场中虚拟节点的数字空间中,得到虚拟特征数据;对虚拟节点的数字空间中的虚拟特征数据进行检验,判断虚拟特征数据对应虚拟节点的状态是否异常,若状态异常,则向虚拟节点对应的电力终端进行预警反馈。
-
公开(公告)号:CN115242706B
公开(公告)日:2022-11-29
申请号:CN202211169280.X
申请日:2022-09-26
Applicant: 中电运行(北京)信息技术有限公司
Abstract: 本发明提出了一种电力系统信息网络仿真平台的运行管理方法,涉及电力系统信息网络仿真平台技术领域。构建电力系统信息网络仿真平台;建立运算模块映射图和网络模组映射图;通过映射矩阵变换算法,在运算模块映射图中寻找与网络模组映射图重叠的部分,构造重叠矩阵;将运算模块映射图与网络模组映射图相同的元素对应的事件关系置于集合,构造重叠映射图;保存并处理重叠映射图的结果数据,生成运行管理信号,并传递运行管理信号至多个网络模组调节电力设备运行状态。本发明提高了整个电力系统信息网络仿真平台运行的掌控程度、可扩展性、可维护性以及运行过程的效率。
-
公开(公告)号:CN115242562B
公开(公告)日:2022-11-29
申请号:CN202211169373.2
申请日:2022-09-26
Applicant: 中电运行(北京)信息技术有限公司
Abstract: 本发明提出了一种基于虚拟化技术的网络安全靶场及其运行方法,虚拟管理单元将网络安全靶场网层分割成三个或三个以上的层,网络安全靶场网层从第一层中的核心网元开始生长,其他层依次从前一层生成,并且与前一层互连;每层的网元仅与前一层或下一层相关联的网元共享资源;为网络安全靶场网层中的每一层生成不同且独一的记号并维护每一层的记号列表;通过网络靶场管理单元执行管理网络安全靶场网层内网元之间的逻辑连接的请求;从记号列表中查询得到源头主机的记号,并判断网络安全靶场网层中的每一层内是否存在与源头主机的记号相同记号的层虚拟机。
-
公开(公告)号:CN115190191A
公开(公告)日:2022-10-14
申请号:CN202211106746.1
申请日:2022-09-13
Applicant: 中电运行(北京)信息技术有限公司
Abstract: 本发明提出了基于协议解析的电网工业控制系统及控制方法,涉及通信技术领域,实时获取电网工业控制系统的控制器与上位机之间通信产生的协议数据流;对获取的协议数据流进行周期性解析,并封装上报;对封装上报的解析结果进行解封装,对解封装后的协议数据流的规定字段的行为特征进行监测,判断协议数据流是否存在异常;当判断协议数据流为异常时,则终止电网工业控制系统的控制过程、报警和记录日志,并将报警信息和日志信息传至终端模块。可以有效实现对电网工业控制系统的数据异常检测,提高了电网工业控制系统的安全保障能力。
-
公开(公告)号:CN118764316A
公开(公告)日:2024-10-11
申请号:CN202411225145.1
申请日:2024-09-03
Applicant: 中电运行(北京)信息技术有限公司
IPC: H04L9/40 , H04L41/0631 , H04L41/122 , H04L41/14 , H04L41/40 , H04L67/12
Abstract: 本发明提出了一种基于云计算的数字空间孪生云靶场构建方法及系统,涉及电力系统信息安全技术领域,对电力物联网进行模拟安全攻击测试,获取各个电力终端在模拟安全攻击测试下的反应数据;对各个电力终端的反应数据进行固定频率处的状态特征提取,得到状态特征数据;按照电力物联网中各个电力终端的连接关系,构建孪生云靶场虚拟节点的拓扑关系,将电力终端的状态特征数据映射到孪生云靶场中虚拟节点的数字空间中,得到虚拟特征数据;对虚拟节点的数字空间中的虚拟特征数据进行检验,判断虚拟特征数据对应虚拟节点的状态是否异常,若状态异常,则向虚拟节点对应的电力终端进行预警反馈。
-
公开(公告)号:CN115190191B
公开(公告)日:2022-11-29
申请号:CN202211106746.1
申请日:2022-09-13
Applicant: 中电运行(北京)信息技术有限公司
Abstract: 本发明提出了基于协议解析的电网工业控制系统及控制方法,涉及通信技术领域,实时获取电网工业控制系统的控制器与上位机之间通信产生的协议数据流;对获取的协议数据流进行周期性解析,并封装上报;对封装上报的解析结果进行解封装,对解封装后的协议数据流的规定字段的行为特征进行监测,判断协议数据流是否存在异常;当判断协议数据流为异常时,则终止电网工业控制系统的控制过程、报警和记录日志,并将报警信息和日志信息传至终端模块。可以有效实现对电网工业控制系统的数据异常检测,提高了电网工业控制系统的安全保障能力。
-
公开(公告)号:CN115242706A
公开(公告)日:2022-10-25
申请号:CN202211169280.X
申请日:2022-09-26
Applicant: 中电运行(北京)信息技术有限公司
Abstract: 本发明提出了一种电力系统信息网络仿真平台的运行管理方法,涉及电力系统信息网络仿真平台技术领域。构建电力系统信息网络仿真平台;建立运算模块映射图和网络模组映射图;通过映射矩阵变换算法,在运算模块映射图中寻找与网络模组映射图重叠的部分,构造重叠矩阵;将运算模块映射图与网络模组映射图相同的元素对应的事件关系置于集合,构造重叠映射图;保存并处理重叠映射图的结果数据,生成运行管理信号,并传递运行管理信号至多个网络模组调节电力设备运行状态。本发明提高了整个电力系统信息网络仿真平台运行的掌控程度、可扩展性、可维护性以及运行过程的效率。
-
-
-
-
-
-
-