-
公开(公告)号:CN107493265B
公开(公告)日:2018-11-02
申请号:CN201710605143.9
申请日:2017-07-24
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
Abstract: 本发明公开了一种面向工业控制系统的网络安全监控方法,包括以下步骤:采集工业控制系统内部监测对象的相关信息;对采集到的相关信息进行安全分析;当分析发现有潜在异常行为时,生成相关安全管控命令,并下发到相关监测对象进行执行,阻断异常行为。本发明通过对工业控制系统的核心联网设备进行丰富的数据采集,实现了对外设接入、人员操作、网络外联等工业控制系统主要安全隐患行为的实时监视,同时,通过对各种行为进行分析处理,及时发现并阻断异常行为,真正实现了工业控制系统的主动防御。对于难以将传统安全防护措施有效应用到工业控制系统的现状,从监控预警的角度很好的解决了当前工业控制系统面临的主要安全威胁。
-
公开(公告)号:CN107643945A
公开(公告)日:2018-01-30
申请号:CN201710714145.1
申请日:2017-08-16
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
Abstract: 本发明公开了一种Windows xp系统下监控进程创建和销毁的方法,包括以下步骤:1,当一个进程被创建或销毁时,在Windows xp系统内核中注册一个进程通知回调,使得系统在进程的创建和销毁时会调用此进程通知回调例程;2,通过此通知回调例程获取引发该通知的进程pid,并通过该pid获得引发该通知的进程对象指针,通过层层解析进程对象中的数据结构,获得该进程的全路径名;3,将进程的创建或销毁状态,以及该进程的pid和全路径名信息记录到日志文件中,以便其他相关程序使用。与现有方法相比,本方法通用性强,兼容性好,灵活性高,适合具有高安全性和实时性要求的安全防护场合。
-
公开(公告)号:CN107493265A
公开(公告)日:2017-12-19
申请号:CN201710605143.9
申请日:2017-07-24
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
CPC classification number: H04L63/1425 , H04L41/0213 , H04L43/08 , H04L43/16 , H04L63/02 , H04L63/1466
Abstract: 本发明公开了一种面向工业控制系统的网络安全监控方法,包括以下步骤:采集工业控制系统内部监测对象的相关信息;对采集到的相关信息进行安全分析;当分析发现有潜在异常行为时,生成相关安全管控命令,并下发到相关监测对象进行执行,阻断异常行为。本发明通过对工业控制系统的核心联网设备进行丰富的数据采集,实现了对外设接入、人员操作、网络外联等工业控制系统主要安全隐患行为的实时监视,同时,通过对各种行为进行分析处理,及时发现并阻断异常行为,真正实现了工业控制系统的主动防御。对于难以将传统安全防护措施有效应用到工业控制系统的现状,从监控预警的角度很好的解决了当前工业控制系统面临的主要安全威胁。
-
公开(公告)号:CN107491693A
公开(公告)日:2017-12-19
申请号:CN201710605146.2
申请日:2017-07-24
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
CPC classification number: G06F21/552 , G06F21/577
Abstract: 本发明公开了一种具有自学习特性的工控操作系统主动防御方法,包括以下步骤:步骤一,根据可信策略判决程序是否可以执行,如果可执行,监控业务行为,根据检测到的主客体访问操作;步骤二,根据步骤一,监控业务调用生成的日志,实现非确定性安全策略学习;步骤三,在Linux内核层监控系统调用的行为,收集相应的系统调用信息,根据步骤一和步骤二生成的安全策略,判断本系统调用是否允许或拒绝;步骤四,根据步骤一和步骤二,以自学习的系统强制访问控制为基础,辅助以应用可信度量,构建工控操作系统主动防御体系。本发明可以实现在已存在缺陷漏洞的情况下,仍然能够对攻击免疫,具有自动学习、应用简单、业务影响小等特性。
-
公开(公告)号:CN107483409A
公开(公告)日:2017-12-15
申请号:CN201710599376.2
申请日:2017-07-21
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
Inventor: 陶洪铸 , 祁龙云 , 许洪强 , 郭建成 , 周劼英 , 宋子锋 , 韩勇 , 程长春 , 杨维永 , 朱世顺 , 刘苇 , 吕小亮 , 魏兴慎 , 杨雨轩 , 李牧野 , 景娜
CPC classification number: H04L63/0815 , G06F11/324 , G06F11/3438 , H04L63/1425 , H04L63/1441
Abstract: 本发明公开了一种面向工控操作系统的操作指令实时监测回显的方法,包括:用户登录主机时,主机系统为用户创建一个session,并将登录信息记录到日志文件中;用户登录主机后,在session中执行script程序,将session下的所有操作和屏幕回显记录到日志文件中;通过主机系统API接口,将日志文件加入监视列表,日志文件发生变化,进行解析,并将解析结果上报后台。本发明可以实时监测到用户登录主机的所有操作和回显,同时可以对非法操作及非法入侵进行实时阻断,增加主机监测的透明度,降低安全风险。
-
公开(公告)号:CN107483409B
公开(公告)日:2019-02-26
申请号:CN201710599376.2
申请日:2017-07-21
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
Inventor: 陶洪铸 , 祁龙云 , 许洪强 , 郭建成 , 周劼英 , 宋子锋 , 韩勇 , 程长春 , 杨维永 , 朱世顺 , 刘苇 , 吕小亮 , 魏兴慎 , 杨雨轩 , 李牧野 , 景娜
Abstract: 本发明公开了一种面向工控操作系统的操作指令实时监测回显的方法,包括:用户登录主机时,主机系统为用户创建一个session,并将登录信息记录到日志文件中;用户登录主机后,在session中执行脚本程序,将session下的所有操作和屏幕回显记录到日志文件中;通过主机系统API接口,将日志文件加入监视列表,日志文件发生变化,进行解析,并将解析结果上报后台。本发明可以实时监测到用户登录主机的所有操作和回显,同时可以对非法操作及非法入侵进行实时阻断,增加主机监测的透明度,降低安全风险。
-
公开(公告)号:CN106933982A
公开(公告)日:2017-07-07
申请号:CN201710086074.5
申请日:2017-02-17
Applicant: 国电南瑞科技股份有限公司 , 国家电网公司 , 国网宁夏电力公司 , 国网江苏省电力公司 , 国电南瑞南京控制系统有限公司 , 南京南瑞集团公司
CPC classification number: G06F16/9577 , G06Q50/06
Abstract: 本发明公开了一种基于电力系统通用服务协议的主子站信息综合展示方法,采用电力系统通用服务协议,实现主子站实时通讯;根据主子站设备,创建多厂站设备图形文件;在访问时,在同一显示画面上显示解析多厂站设备图形文件获得的设备图元以及接收的设备数据。本发明基于电力系统通用服务协议,能够从数据级别上进行远程浏览,实现跨区域、多厂站数据在同一画面的集中展示,实现互联电网关键通道的一体化监视,实现了电网运行设备的全局共享和故障异常的同步感知。
-
公开(公告)号:CN112181513B
公开(公告)日:2023-04-21
申请号:CN202010960420.X
申请日:2020-09-14
Applicant: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 祁龙云 , 刘苇 , 陶洪铸 , 吕小亮 , 杨维永 , 魏兴慎 , 闫珺 , 朱世顺 , 孙连文 , 李向南 , 叶洪波 , 刘寅 , 孙柏颜 , 徐志超 , 杨康乐 , 王海清 , 王元强
Abstract: 本发明公开了一种基于硬件板卡的控制主机系统引导的可信度量方法,包括步骤1:将部署有安全系统的具有只读存储的硬件板卡接入主机系统;步骤2:通过引导程序将主机系统的BIOS修改为从硬件板卡上的安全系统启动;步骤3:通过调用加密芯片接口采用私钥对主机系统的文件进行签名,其签名值作为可信度量的基准值加密保存于主机系统中;步骤4:主机系统上电,BIOS将控制权转交给硬件板卡中的安全系统,安全系统利用预制的公钥对主机系统的文件进行验签,若验签失败,则阻止主机系统启动;若验签成功,则将控制权转交给主机系统,进行主机系统的正常启动,以此达到对引导程序进行可信度量的目的。
-
公开(公告)号:CN112636946A
公开(公告)日:2021-04-09
申请号:CN202011245548.4
申请日:2020-11-10
Applicant: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Abstract: 本发明公开了电力工控系统中边缘主节点选举方法,用于在部署于局域网内的多个终端设备中选举边缘主节点,包括:1、电力工控终端获取局域网段内所有的终端列表;2、在设定时间内终端广播自身IP和权重值,并接收其他终端的IP和权重值;将接收到的权重值最大的终端作为初步选举主节点;3、在设定时间内终端广播自身的初步选举主节点,并接收其他终端设备的初步选举主节点;4、终端设备统计接收到的初步选举主节点,将个数大于局域网内终端总数一半的终端作为最终选举的边缘主节点,其余终端设备为边缘从节点。该方法综合了网段内各终端设备的计算能力、安全性能、通信性能,以满足电力工控网络系统高实时性、高可靠性的要求。
-
公开(公告)号:CN117009546A
公开(公告)日:2023-11-07
申请号:CN202310823413.9
申请日:2023-07-06
Applicant: 南京南瑞信息通信科技有限公司 , 国网天津市电力公司 , 国网电力科学研究院有限公司
Abstract: 本发明公开了一种面向电网调控跨级知识图谱的共享方法、装置及电子设备,所述方法包括步骤1:数据需求方电网向开放平台发送查询请求;步骤2:在开放平台上,在电网注册信息中进行查询一致的名称描述,将对应的电网作为目标电网;步骤3:在开放平台上,将查询请求与目标电网的图谱模式层信息进行匹配,根据匹配成功与否执行步骤4或5;步骤4:从目标电网的图谱数据层抽取数据;步骤5:按照查询请求中的图谱模式层信息,从目标电网中查询图谱数据。采用上述技术方案,通过名称描述的一致性选择目标电网公司,在目标电网公司中抽取数据,融合至需求方的图谱数据中,避免跨级电网公司知识图谱的差异性对跨级知识图谱数据共享的影响。
-
-
-
-
-
-
-
-
-