-
公开(公告)号:CN114499921A
公开(公告)日:2022-05-13
申请号:CN202111424580.3
申请日:2021-11-26
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L9/40 , H04L41/0677 , H04L61/2503 , H04L67/06
Abstract: 本申请涉及一种数据包文件重放方法、数据包文件获取方法和装置。所述方法包括:获取重放数据包文件的初始互联网协议地址以及所述重放数据包文件对应的变电站标识;根据目标互联网协议的地址特征和所述变电站标识,将所述初始互联网协议地址,转换为与所述目标互联网协议对应的目标互联网协议地址,得到协议地址为所述目标互联网协议地址的目标重放数据包文件;将所述目标重放数据包文件发送至第三方报文分析系统;所述第三方报文分析系统用于对所述目标重放数据包文件进行异常识别。采用本方法能够基于重放数据包文件的目标互联网协议地址,准确识别重放数据包文件的来源,从而精准快速地定位出现问题的变电站。
-
公开(公告)号:CN114338207A
公开(公告)日:2022-04-12
申请号:CN202111667893.1
申请日:2021-12-30
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Inventor: 吴金宇 , 陶文伟 , 庞晓健 , 张文哲 , 苏扬 , 仇伟杰 , 江泽铭 , 钟志明 , 林丹生 , 胡美玉 , 黄浩 , 余芸 , 明哲 , 冯国聪 , 彭伯庄 , 陈海光 , 胡朝辉 , 陈善锋 , 罗强 , 胡钊
Abstract: 本申请涉及一种防病毒系统通信方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:通过反向代理服务端接收防病毒客户端发送的请求数据,并将所述请求数据发送至反向代理客户端,以使所述反向代理客户端将所述请求数据转发至所述主站中所述防病毒客户端对应的防病毒服务器;接收所述反向代理客户端针对所述请求数据返回的应答数据,并将所述应答数据发送至所述防病毒客户端;所述应答数据为所述防病毒服务器根据所述请求数据生成并发送至所述反向代理客户端的。采用本方法能够使变电站中的防病毒客户端和主站中的防病毒服务器基于反向代理进行通信,通过主站统一部署防病毒服务器,有效降低了病毒防护的部署成本。
-
公开(公告)号:CN114297307A
公开(公告)日:2022-04-08
申请号:CN202111661492.5
申请日:2021-12-30
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Inventor: 陶文伟 , 吴金宇 , 仇伟杰 , 苏扬 , 江泽铭 , 林丹生 , 张喜铭 , 钟志明 , 汪杰 , 朱文 , 余志文 , 明哲 , 余芸 , 冯国聪 , 胡朝辉 , 陈海光 , 彭伯庄 , 陈善锋 , 胡钊 , 罗强
Abstract: 本申请涉及一种数据同步方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:获取电力监控系统的安全二区的封装增量数据,将封装增量数据发送至安全传输队列;按照安全传输队列中的封装增量数据到达安全传输队列的时间顺序,发送封装增量数据至电力监控系统的安全三区;根据安全三区接收到的封装增量数据携带的校验码,对安全三区接收到的封装增量数据进行验证;若验证通过,则对安全三区接收到的封装增量数据进行解封处理,得到安全二区的增量数据,并将增量数据同步至安全三区的数据库。采用本方法能够提高电力监控系统的安全二区和安全三区之间数据同步的准确性。
-
公开(公告)号:CN114238885A
公开(公告)日:2022-03-25
申请号:CN202111372249.1
申请日:2021-11-18
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Inventor: 张文哲 , 陶文伟 , 刘映尚 , 庞晓健 , 苏扬 , 胡海生 , 李少森 , 王彬筌 , 胡朝辉 , 陈海光 , 李汉巨 , 陈善锋 , 余芸 , 明哲 , 冯国聪 , 彭伯庄 , 胡钊 , 罗强
IPC: G06F21/31
Abstract: 本申请涉及一种用户异常登录行为识别方法、装置、计算机设备和存储介质。方法包括:获取目标用户当前登录行为对应的当前登录信息;根据当前登录时间点、当前登录位置、当前登录行为与前一登录行为之间的登录时间间隔,确定当前登录行为对应的登录时间异常概率、登录位置异常概率和登录时间间隔异常概率;并根据前一登录行为所登陆在先服务器的在先服务器标识和当前服务器标识和在先服务器标识,确定当前登录行为表征从在先服务器转移到当前服务器的服务器迁移异常概率;根据登录时间异常概率、登录位置异常概率、服务器迁移异常概率和登录时间间隔异常概率,对目标用户的当前登陆行为进行异常识别。采用本方法能够准确识别用户异常登录行为。
-
公开(公告)号:CN114499921B
公开(公告)日:2024-09-27
申请号:CN202111424580.3
申请日:2021-11-26
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
IPC: H04L9/40 , H04L41/0677 , H04L61/2503 , H04L67/06
Abstract: 本申请涉及一种数据包文件重放方法、数据包文件获取方法和装置。所述方法包括:获取重放数据包文件的初始互联网协议地址以及所述重放数据包文件对应的变电站标识;根据目标互联网协议的地址特征和所述变电站标识,将所述初始互联网协议地址,转换为与所述目标互联网协议对应的目标互联网协议地址,得到协议地址为所述目标互联网协议地址的目标重放数据包文件;将所述目标重放数据包文件发送至第三方报文分析系统;所述第三方报文分析系统用于对所述目标重放数据包文件进行异常识别。采用本方法能够基于重放数据包文件的目标互联网协议地址,准确识别重放数据包文件的来源,从而精准快速地定位出现问题的变电站。
-
公开(公告)号:CN112422527B
公开(公告)日:2023-06-27
申请号:CN202011209656.6
申请日:2020-11-03
Applicant: 中国南方电网有限责任公司
Abstract: 本申请涉及一种变电站电力监控系统的安全防护系统、方法、装置、计算机设备和存储介质。所述安全防护系统包括:安全防护系统包括:基线核查模块、漏洞扫描模块、补丁库模块、病毒库模块、运维审计模块和威胁评估模块;安全防护系统通过网络与变电站电力监控系统连接;所述威胁评估模块,用于根据变电站电力监控系统的不合规配置信息、漏洞信息、未更新补丁信息、病毒库的未更新周期时长以及不合规运维事件信息,确定变电站电力监控系统的风险等级;根据风险等级对变电站电力监控系统进行相应的安全维护处理,直到变电站电力监控系统的风险等级小于预设等级。采用本系统,能够提高变电站电力监控系统的安全性。
-
公开(公告)号:CN112422527A
公开(公告)日:2021-02-26
申请号:CN202011209656.6
申请日:2020-11-03
Applicant: 中国南方电网有限责任公司
Abstract: 本申请涉及一种变电站电力监控系统的安全防护系统、方法、装置、计算机设备和存储介质。所述安全防护系统包括:安全防护系统包括:基线核查模块、漏洞扫描模块、补丁库模块、病毒库模块、运维审计模块和威胁评估模块;安全防护系统通过网络与变电站电力监控系统连接;所述威胁评估模块,用于根据变电站电力监控系统的不合规配置信息、漏洞信息、未更新补丁信息、病毒库的未更新周期时长以及不合规运维事件信息,确定变电站电力监控系统的风险等级;根据风险等级对变电站电力监控系统进行相应的安全维护处理,直到变电站电力监控系统的风险等级小于预设等级。采用本系统,能够提高变电站电力监控系统的安全性。
-
公开(公告)号:CN114339982A
公开(公告)日:2022-04-12
申请号:CN202111668422.2
申请日:2021-12-30
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Inventor: 陶文伟 , 吴金宇 , 苏扬 , 江泽铭 , 仇伟杰 , 钟志明 , 林丹生 , 李金 , 高宏慧 , 周安 , 吴嘉俊 , 余芸 , 明哲 , 冯国聪 , 陈海光 , 胡朝辉 , 陈善锋 , 彭伯庄 , 胡钊 , 罗强
IPC: H04W56/00
Abstract: 本申请涉及一种电力监控数据同步系统与方法,包括数据采集通信机以及两个以上的采集设备,数据采集通信机设置于主站,各采集设备设置于各厂站,数据采集通信机与各采集设备无线连接并建立数据采集通道;采集设备通过数据采集通道发送对时报文至数据采集通信机;数据采集通信机根据接收到的对时报文进行组装,生成应答报文返回至采集设备;采集设备根据应答报文的接收时间以及应答报文得到数据采集通信机的服务器时间,对采集设备的系统时间进行更新,解决了目前各厂站采集设备的时钟偏差的问题,使得数据处理中心在同一时间基准上对全站的电力监控数据进行分析,通过器件动作的先后顺序来分析事故的原因及发展过程,保证电力系统的安全运行。
-
公开(公告)号:CN114238966A
公开(公告)日:2022-03-25
申请号:CN202111369105.0
申请日:2021-11-18
Applicant: 中国南方电网有限责任公司 , 南方电网数字电网研究院有限公司
Inventor: 庞晓健 , 吴金宇 , 苏扬 , 陶文伟 , 张思拓 , 张喜铭 , 胡巨 , 曾初阳 , 陈刚 , 周安 , 钟志明 , 黄宇 , 余芸 , 明哲 , 陈海光 , 冯国聪 , 彭伯庄 , 陈善锋 , 胡朝辉 , 罗强
Abstract: 本申请涉及网络安全技术领域,提供了一种基于沙箱矩阵的文件检测方法、装置、设备和介质。本申请能够基于鉴定器沙箱矩阵提高文件检测准确率。该方法包括:获取待检测文件,将文件送入鉴定器沙箱矩阵以使鉴定器沙箱矩阵所包含的各鉴定器沙箱分别对该待检测文件进行检测,最后根据各鉴定器沙箱的鉴定器权重以及各鉴定器沙箱分别对待检测文件的检测结果,得到鉴定器沙箱矩阵对待检测文件的检测结果。
-
-
-
-
-
-
-
-