一种电力工控系统数据风险预测方法、装置、介质及设备

    公开(公告)号:CN119520019A

    公开(公告)日:2025-02-25

    申请号:CN202411424277.7

    申请日:2024-10-12

    Abstract: 本申请公开了一种电力工控系统数据风险预测方法、装置、介质及设备,涉及电力工控系统网络安全领域。其中方法包括:获取预设电力工控系统的待风险预测数据,所述待风险预测数据包括各用户在不同访问时段访问所述预设电力工控系统的数据包;对各所述数据包进行网络流量信息提取,得到与各所述用户对应的各所述不同访问时段的网络流量信息;基于各所述网络流量信息进行特征提取,得到与各所述用户对应的各所述不同访问时段的安全特征数据;基于各所述安全特征数据进行风险预测,得到所述电力工控系统的数据风险预测结果。本申请能够更加全面、精准得评估数字化变电站电力工控系统网安全风险,为数字化变电站电力工控系统网络安全运行提供可靠依据。

    钓鱼邮件检测系统
    5.
    发明公开

    公开(公告)号:CN116886387A

    公开(公告)日:2023-10-13

    申请号:CN202310932298.9

    申请日:2023-07-27

    Abstract: 本发明涉及信息安全技术领域,尤其涉及一种钓鱼邮件检测系统,包括邮件解析模块和邮件检测模块,邮件解析模块用于将邮件数据读取到大数据计算引擎并将邮件数据解析为可识别数据,邮件检测模块用于检测解析好的可识别数据,并对异常邮件进行告警;邮件检测模块根据针对邮件的攻击方式分为邮件头检测、附件检测和URL检测,邮件头检测基于邮件头数据对发件人建立模型,每个模型将检测邮件和发件人的一致性;附件检测对邮件解析模块传来的附件部分计算信息熵值,检测附件部分的恶意代码;URL检测根据邮件中的URL链接判断该URL地址是否为钓鱼网站链接。本发明创造性的提出在钓鱼邮件检测中采用大数据分析的方式取代传统人工检测方式。

    基于工业协议传输流量异常攻击的检测方法

    公开(公告)号:CN116582363A

    公开(公告)日:2023-08-11

    申请号:CN202310849671.4

    申请日:2023-07-12

    Abstract: 本发明涉及工控系统网络异常检测技术领域,尤其涉及基于工业协议传输流量异常攻击的检测方法,检测方法包括在线建模和异常检测,在在线建模阶段对工业控制系统中传输的数据报文镜像的有效载荷进行捕获,然后进行自动分析和学习正常数据报文载荷中的内在规律,作为正常行为模型或基线,建模阶段完成后停止学习并保存模型;在异常检测阶段,异常检测器捕捉该工业控制系统中传输的数据报文的有效载荷,将其与在线建模阶段建立的正常行为模型进行比较。本发明本发明可对工控系统中历史数据报文的应用层载荷进行学习后,进行自适应建模,建模过程不依赖预先人工对工业控制系统协议进行分析和“特征字”制定,从而基于建模的结果进行异常检测。

    一种基于人工智能图像识别的电厂故障维护调配系统

    公开(公告)号:CN111726578A

    公开(公告)日:2020-09-29

    申请号:CN202010528881.X

    申请日:2020-06-11

    Abstract: 本发明公开了一种基于人工智能图像识别的电厂故障维护调配系统,属于图像识别技术应用领域,一种基于人工智能图像识别的电厂故障维护调配系统,包括综合监控系统,综合监控系统包括图像管理服务平台、调控云电力系统和电力D5000系统,图像管理服务系统上连接有安装电厂内的多个电力设备监控装置,综合监控系统上连接有员工定位管理系统,综合监控系统上连接有人工智能故障诊断系统,员工定位管理系统上连接有多个智能安全帽,可以实现通过人工智能故障诊断系统判断故障信息,并根据故障信息快速调配合适的工程师进行维修,维修过程实时监控,智能调配维修人员,易于故障的快速诊断和快速处理,大幅提高工作效率。

    数字化变电站的APT攻击检测方法及装置、介质、电子设备

    公开(公告)号:CN119420492A

    公开(公告)日:2025-02-11

    申请号:CN202410789960.4

    申请日:2024-06-19

    Abstract: 本申请公开了一种数字化变电站的APT攻击检测方法及装置、介质、电子设备,涉及计算机网络安全技术领域,主要目的在于改善现有无法对APT攻击进行有效检测,进而导致难以保证数字化变电站网络安全的问题。包括:获取数字化变电站的系统活动数据溯源图,系统活动数据溯源图用于记录系统活动所包含的各个系统实体之间的交互关系;对系统活动数据溯源图中所包含的各个系统实体进行标签初始化处理,标签初始化处理用于标记系统实体的进程类型以及文件类型;分别根据各个系统实体的进程类型标签、文件类型标签以及事件流向确定各个系统实体的APT攻击阶段标签;若目标系统活动所包含的APT攻击阶段标签涵盖全部APT攻击阶段,则判定目标系统活动为APT攻击。

Patent Agency Ranking