-
公开(公告)号:CN119603009A
公开(公告)日:2025-03-11
申请号:CN202411644068.3
申请日:2024-11-15
Applicant: 北京科东电力控制系统有限责任公司
Inventor: 康家钰 , 赵航 , 张志军 , 何纪成 , 高明慧 , 马力 , 李勃 , 宁志言 , 卢楷 , 秦永宝 , 刘进国 , 崔旭东 , 高英健 , 冯思博 , 佟志鑫 , 付广宇 , 张靖华 , 高航 , 王思汉 , 马睿 , 王洋 , 王炎 , 李航 , 董海涛 , 崔亮亮 , 王志宇
Abstract: 一种电力系统主机设备多维度综合评估方法及系统,方法包括:对设备漏洞、漏洞级别、设备类型、厂家、CPU使用率和内存使用率的日均值进行采集;根据采集到的设备漏洞、漏洞级别、设备类型和厂家信息,计算出厂家质量参数;根据采集到的CPU使用率和内存使用率信息,计算出设备稳定度参数;根据采集到的漏洞信息,计算出设备健康度参数;根据厂家质量参数,设备稳定度参数和设备健康度参数,计算出设备安全风险参数,根据设备安全风险参数对设备进行评估。本发明提供的电力系统主机设备的多维度综合安全评估方法可以全面掌握主机设备的安全特性,做好主动防御,为决策者提供有力的决策依据,有效防止威胁时间的发生。
-
公开(公告)号:CN112819336B
公开(公告)日:2023-12-15
申请号:CN202110149542.5
申请日:2021-02-03
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网福建省电力有限公司 , 国网上海市电力公司
Inventor: 梁野 , 李泽科 , 陈泽文 , 张晓 , 汪明 , 唐志军 , 余斯航 , 金明辉 , 李勃 , 马力 , 何纪成 , 王春艳 , 王景 , 高英健 , 赵航 , 高航 , 李航
IPC: G06Q10/063 , G06Q50/06
Abstract: 本发明公开了一种基于电力监控系统网络威胁的量化方法及系统,根据电力监控系统收集的告警信息绘制攻击路径,依据预先构建的基于关键主机的攻击量化评估模型、基于告警级别的攻击量化评估模型、基于重点事件的攻击量化评估模型以及基于漏洞利用的攻击量化评估模型对攻击路径进行量化处理,将每个模型处理后的得分进行汇总得到攻击路径总的威胁值。优点:通过关键主机的威胁程度、重点事件的威胁程度、告警等级威胁程度、与漏洞利用路径的相似性这四个维度,来对攻击事件的危险性综合量化打分,创新性地提出了量化评估的建议评分表,实现了攻击事件威胁程度多维度的量化打分与(56)对比文件CN 107196910 A,2017.09.22CN 110011976 A,2019.07.12CN 109191326 A,2019.01.11CN 112165485 A,2021.01.01CN 111859380 A,2020.10.30李晓静.“网络攻击对电力系统可靠性的影响及后果评价”《.中国优秀硕士学位论文全文数据库 工程科技Ⅱ辑》.2019,(第01期),第C042-2541页.
-
公开(公告)号:CN111680856B
公开(公告)日:2023-07-25
申请号:CN202010037288.5
申请日:2020-01-14
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 南瑞集团有限公司 , 国网山东省电力公司电力科学研究院
IPC: G06Q10/0635 , G06Q10/04 , G06Q50/06 , G06F18/241
Abstract: 本发明公开了电力监控系统用户行为安全预警方法和系统,方法包括:采集电力监控系统的安全监控日志;基于采集到的安全监控日志提取用户操作信息,对用户操作信息进行用户行为数据特征化处理;将得到的用户行为特征数据输入预先训练完成的机器学习模型中最终得到基于用户行为安全等级的预警提示信息。本发明提出了基于用户行为安全风险等级划分的安全预警方法,为提高电力监控系统数据关联分析的有效性和准确性;本发明提出了基于用户行为安全等级划分方法,实现对用户行为风险水平的判断,在电力监控系统上给出相应的警报,及时提醒现场监控人员及时进行警报操作,保障了电力监控系统的安全性和电力安全监控功能实现。
-
公开(公告)号:CN110493176B
公开(公告)日:2022-06-10
申请号:CN201910588046.2
申请日:2019-07-02
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网公司西南分部
Inventor: 梁野 , 刘成江 , 杨鹏 , 王景 , 王民昆 , 杨可 , 伍凌云 , 邵立嵩 , 汪燕 , 兰强 , 郑澍 , 何笠 , 苏达 , 王春艳 , 马力 , 张志军 , 何纪成 , 赵航 , 崔亮亮
Abstract: 本发明公开了一种基于非监督机器学习的用户可疑行为分析方法及系统,通过用户历史操作日志和K‑means++算法生成聚类模型,根据用户实时操作行为数据生成实时的用户行为链,对实时的用户行为链进行向量化处理,获取用户实时行为向量,加载聚类模型,对用户实时行为向量进行离群点分析,根据离群点的行为链数据生成预警信息,将预警信息写入搜索引擎以提示用户该行为链与偏离历史存在潜在威胁;实现了对用户行为的跨多实体和多时刻的综合分析,能够提高电力监控系统用户安全行为分析的可行性、时效性和准确性,可以有效捕捉用户存在的可疑行为。
-
公开(公告)号:CN111163075B
公开(公告)日:2022-04-12
申请号:CN201911355816.5
申请日:2019-12-25
Applicant: 北京科东电力控制系统有限责任公司
IPC: H04L67/12 , H04L41/069 , H04L41/06 , H04L43/08 , G06Q50/06 , G06Q10/06 , G06K9/62 , G06V10/762 , G06V10/74
Abstract: 本发明提供一种电力监控系统设备性能指标阈值动态调整方法,包括,在网络安全管理平台中设定指标动态阈值计算触发条件,达到触发条件后,网络安全管理平台采集电力监控系统一段时间内的指标数据,并基于加权重的余弦相似度进行聚类,将聚类结果同上一次的聚类结果进行比对,如果聚类结果不再变化,则输出聚类结果,否则基于平方平均数重新聚类中心,重新聚类。最终,根据输出的聚类结果,计算电力监控系统的性能指标阈值。本发明通过k‑means算法来计算电力监控系统中各个设备中各指标的告警阈值,同时定期调整告警阈值,到达动态调整指标告警阈值的目的,减小告警误报的产生。
-
公开(公告)号:CN113904801B
公开(公告)日:2024-02-06
申请号:CN202111030340.5
申请日:2021-09-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沈鹏 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: H04L9/40 , G06F18/2431 , G06F18/2413 , G06F18/2411 , G06N3/08 , G06N20/20
Abstract: 本发明公开了一种网络入侵检测方法,其特征在于,包括:整理截获的网络数据包得到网络数据集;对网络数据集进行特征工程处理得到网络检测数据集;采用训练好的去噪自编码神经网络模型对网络检测数据集进行降维;采用训练好的XGBoost网络入侵检测模型对降维后的网络检测数据进行入侵检测;根据检测结果为入侵的网络数据以及公开的入侵数据构建入侵数据库;根据入侵数据库定期对去噪自编码神经网络模型模型和XGBoost网络入侵检测模型重新进行训练,根据重新训练的模型对网络数据进行入侵检测,相较于现有技术,本发明对网络入侵数据进行更加准确的检测。
-
-
公开(公告)号:CN113935023A
公开(公告)日:2022-01-14
申请号:CN202111068358.4
申请日:2021-09-13
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 赵航 , 寿增 , 汪明 , 高明慧 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 徐凤振 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55
Abstract: 本发明提供了一种数据库异常行为检测方法及装置。方法包括:获取数据库日志数据集;利用固定窗口对每篇日志进行滑动处理,将每一个窗口内的“SQL语句”,“运行时间”和“操作时间”三个字段的内容提取出来作为一个滑窗数据库行为样本,由此得到滑窗数据库行为数据集;对滑窗数据库行为数据集中的每一个滑窗数据库行为样本的SQL语句和操作时间进行编码,形成滑窗数据库行为样本矩阵,将矩阵按列求和后,得到滑窗数据库行为向量数据集;将滑窗数据库行为向量数据集进行归一化处理后,输入到预先训练好的DAGMM数据库异常行为检测模型中,得到检测结果。本发明很好地解决了以往数据库异常行为检测研究中存在的单SQL语句检测漏洞及需要人工标注数据的问题。
-
公开(公告)号:CN113691388A
公开(公告)日:2021-11-23
申请号:CN202110665279.5
申请日:2021-06-16
Applicant: 国网辽宁省电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 寿增 , 汪明 , 赵宇 , 高明慧 , 卢楷 , 许睿超 , 刘嘉明 , 张志军 , 马力 , 王洋 , 何纪成 , 郭乃豪 , 李勃 , 马骁 , 刘锦利 , 王丹 , 计士禹
Abstract: 本发明公开了一种基于LVS和SNMP协议的数据采集系统,包括监管服务器集群、被监管设备组和LVS模块;所述监管服务器集群包括多个服务器,所述服务器包括Snmp request模块和Snmp response模块;Snmp request模块:用于根据用户的指令将要采集信息的SNMP请求报文发给被监控设备;被监控设备:用于接收Snmp request模块发送的SNMP请求报文,回复相应的应答报文,并发给LVS模块;LVS模块:用于接受被监控设备发送的应答报文,并分析发现负载低的服务器,将应答报文发送至对应的Snmp response模块;Snmp response模块:用于接收LVS模块发来的应答报文进行处理,实现监管服务器集群间的负载均衡。
-
公开(公告)号:CN113286000A
公开(公告)日:2021-08-20
申请号:CN202110556636.4
申请日:2021-05-21
Applicant: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张广文 , 栗维勋 , 计士禹 , 王丹 , 刘锦利 , 马力 , 张志军 , 高明慧 , 马斌 , 杨立波 , 孙广辉 , 卢楷 , 何纪成 , 宁志言 , 高航 , 王洋 , 郭乃豪 , 赵航 , 高英健
Abstract: 本发明公开了应用在电力单向传输系统中的数据收发方法和装置,发送端接收来自接收端依次针对各个能够正确接收的数据包发出的第一应答信号,则代表接收端已经确实收到该数据包,发送端收到的第一应答信号的个数既为接收端收到的数据包数。发送端能够通过收到的第一应答信号的个数确认感知接收端的收包情况,在保证异步传输高性能的条件下,解决了异步传输的不可靠性。
-
-
-
-
-
-
-
-
-