-
公开(公告)号:CN118523938A
公开(公告)日:2024-08-20
申请号:CN202410660015.4
申请日:2024-05-27
Applicant: 国网上海市电力公司 , 中国科学院信息工程研究所 , 国网智能电网研究院有限公司 , 国家电网有限公司 , 国家电网有限公司华东分部 , 国网江西省电力有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种面向电力调控云的数据泄漏协同处置方法及系统,包括当电力监控系统中的电力调控云发生数据泄露时,获取电力调控云的数据泄露路径;根据数据泄露路径,在泄露的数据流经的多个网络节点处分别生成候选过滤策略;根据多个候选过滤策略间的协同关系,生成多个相互冗余的候选策略组;对多个候选策略组进行寻优,得到最优策略组,进行过滤策略的实际部署;该方法及系统通过获取数据泄漏路径,针对数据泄露路径的类型实时生成互相冗余的候选策略组,从而提高对电力调控云数据泄漏的过滤效用、过滤能力和处置实时性,随后对多个候选策略组进行寻优再部署,从而能够精细化处置策略的过滤粒度,进一步提高电力调控云数据泄漏的处置效果。
-
公开(公告)号:CN110233845A
公开(公告)日:2019-09-13
申请号:CN201910511652.4
申请日:2019-06-13
Applicant: 中国科学院信息工程研究所
IPC: H04L29/06
Abstract: 本发明实施例提供一种入侵响应措施确定方法及装置,该方法包括:根据攻击树中各节点及节点关系,确定一条或多条攻击路径;确定可用于阻断攻击路径的候选响应措施的安全效用;基于贪心算法的多次迭代,为每条攻击路径选取安全效用最大的候选响应措施构成措施集合,以供实现入侵防御;其中,每次迭代过程中,从待阻断的攻击路径的候选响应措施中选取最大安全效用的候选响应措施,并将本次选取的响应措施作为已部署措施,重新计算剩余待阻断的攻击路径的候选响应措施的安全效用,用于下次迭代选取。该方法能够最大限度地提高应对多条攻击路径时的整体安全效用,实现对多路径攻击的最佳应对。
-
公开(公告)号:CN113271318B
公开(公告)日:2021-09-21
申请号:CN202110811260.7
申请日:2021-07-19
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供了一种网络威胁感知系统及方法,所述系统包括:特征采集器、威胁检测器、攻击分类器和攻击响应器;特征采集器用于采集数据并发送至所述威胁检测器和攻击分类器;威胁检测器用于对网络环境进行实时感知与检测,并生成威胁报警通知或正常通知,实时发送至特征采集器和攻击分类器;攻击分类器用于基于威胁报警通知和采集数据利用预设的神经网络模型确定分类结果,将分类结果映射表发送至攻击响应器;攻击响应器,用于根据分类结果映射表调取预设的响应策略进行响应。本发明将上述四类器件合理地部署在网络中,通过网络中的多点协作与全周期安全闭环防御流程,实现了针对网络攻击的高效防御,从而提升了安全防护目标网络的整体安全性。
-
公开(公告)号:CN113271318A
公开(公告)日:2021-08-17
申请号:CN202110811260.7
申请日:2021-07-19
Applicant: 中国科学院信息工程研究所
Abstract: 本发明提供了一种网络威胁感知系统及方法,所述系统包括:特征采集器、威胁检测器、攻击分类器和攻击响应器;特征采集器用于采集数据并发送至所述威胁检测器和攻击分类器;威胁检测器用于对网络环境进行实时感知与检测,并生成威胁报警通知或正常通知,实时发送至特征采集器和攻击分类器;攻击分类器用于基于威胁报警通知和采集数据利用预设的神经网络模型确定分类结果,将分类结果映射表发送至攻击响应器;攻击响应器,用于根据分类结果映射表调取预设的响应策略进行响应。本发明将上述四类器件合理地部署在网络中,通过网络中的多点协作与全周期安全闭环防御流程,实现了针对网络攻击的高效防御,从而提升了安全防护目标网络的整体安全性。
-
-
-