-
公开(公告)号:CN119599116A
公开(公告)日:2025-03-11
申请号:CN202411706113.3
申请日:2024-11-26
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司
IPC: G06N5/022 , G06F16/36 , G06F16/901 , G06Q50/06 , G06Q10/0635
Abstract: 本申请公开了一种融合电力网络安全要素知识图谱的安全处置方法、装置、设备、介质及产品。该方法包括:采集电力网络数据,基于数据模型转换为安全基础数据域数据;从中抽取网络安全知识形成网络安全要素,并构建知识图谱,知识图谱根据电力网络的安全态势变化情况实时更新;根据知识图谱生成初始的安全事件处置剧本;在知识图谱有更新时,根据知识图谱中的网络安全要素变化与安全事件处置剧本的生成过程的影响关系,更新安全事件处置剧本;通过响应能力模型,根据安全处置剧本处置安全事件。通过构建知识图谱和安全事件处置剧本,且知识图谱和安全事件处置剧本可适应电力网络的安全态势变化,从而自动可靠地处置安全事件,充分保证电网安全。
-
公开(公告)号:CN118432952A
公开(公告)日:2024-08-02
申请号:CN202410889042.9
申请日:2024-07-04
Applicant: 国网江苏省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司
IPC: H04L9/40 , H02J13/00 , G06F18/2433 , G06N3/0464 , G06N3/084
Abstract: 本发明公开了一种零信任环境下的异常检测方法、电子设备及存储介质,涉及信息安全技术领域。其中,该方法包括:在零信任环境下的电力系统中,获取终端用户日志文件以及电网实体身份数据,根据终端用户日志文件和电网实体身份数据构建访问主体行为刻画与关联模型;获取与访问主体关联的主体访问行为数据,构建访问主体的自身行为基线;获取具有相同属性的电网实体的群体访问行为数据,构建具有相同属性实体的群体行为基线;基于预设异常检测模型分别确定自身行为基线以及群体行为基线的基线评估信息,确定异常结果。本发明从不同维度提取访问主体的行为特征,利用预设异常检测模型确定异常结果,提高异常检测的准确性,提升电力系统的安全性。
-
公开(公告)号:CN119313914A
公开(公告)日:2025-01-14
申请号:CN202411518037.3
申请日:2024-10-29
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京大学
IPC: G06V10/40 , G06V10/762 , G06V10/764 , G06N20/00
Abstract: 本发明公开了一种基于联邦学习的电网异常行为识别方法和装置。其特征包括:获取待识别的电网多维行为信息,对所述电网多维行为信息进行格拉姆矩阵转换,得到至少一个格拉姆行为矩阵;将所述格拉姆行为矩阵的矩阵元素进行像素转换,确定所述格拉姆矩阵对应的格拉姆行为图像;通过预先训练的异常行为模型对所述格拉姆行为图像进行异常行为识别,确定所述电网多维行为信息对应的电网异常行为。实现了对电网网络中的实体进行实体行为检测,能够筛选异常行为并加以警告,及时排查出可能的恶意实体,使得电力网络空间的可靠性和稳定性得到了极大保障,促进了社会的有序运行。
-
公开(公告)号:CN118413450B
公开(公告)日:2024-10-29
申请号:CN202410881711.8
申请日:2024-07-03
Applicant: 国网江苏省电力有限公司信息通信分公司
IPC: H04L41/14 , H04L41/147 , H04L9/40 , H04L67/12
Abstract: 本发明实施例公开了一种电力网络空间中实体信任度的评估方法、装置、设备及存储介质。基于第一行为序列确定第一基础信用评分以及基于第二行为序列确定第二基础信用评分;其中,所述群体中包括多个所述实体;基于所述群体中两两实体间的协作度确定所述群体的团结度;将所述实体的属性信息输入影响因子预测模型,输出所述实体的影响因子;基于所述第一基础信用评分、所述第二基础信用评分、所述团结度及所述影响因子确定所述实体的信任度;根据所述实体的信任度确定所述实体的信任度等级。本发明实施例提供的电力网络空间中实体信任度的评估方法,可以提高实体信任度评估的准确性。
-
公开(公告)号:CN118432952B
公开(公告)日:2024-10-18
申请号:CN202410889042.9
申请日:2024-07-04
Applicant: 国网江苏省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司
IPC: H04L9/40 , H02J13/00 , G06F18/2433 , G06N3/0464 , G06N3/084
Abstract: 本发明公开了一种零信任环境下的异常检测方法、电子设备及存储介质,涉及信息安全技术领域。其中,该方法包括:在零信任环境下的电力系统中,获取终端用户日志文件以及电网实体身份数据,根据终端用户日志文件和电网实体身份数据构建访问主体行为刻画与关联模型;获取与访问主体关联的主体访问行为数据,构建访问主体的自身行为基线;获取具有相同属性的电网实体的群体访问行为数据,构建具有相同属性实体的群体行为基线;基于预设异常检测模型分别确定自身行为基线以及群体行为基线的基线评估信息,确定异常结果。本发明从不同维度提取访问主体的行为特征,利用预设异常检测模型确定异常结果,提高异常检测的准确性,提升电力系统的安全性。
-
公开(公告)号:CN118413324B
公开(公告)日:2024-10-18
申请号:CN202410875445.8
申请日:2024-07-02
Applicant: 国网江苏省电力有限公司信息通信分公司
IPC: H04L9/08
Abstract: 本发明公开了一种电力网络实体身份标识方法、装置、设备及介质,涉及网络空间安全技术领域。所述方法应用于服务器,包括:获取电力网络空间中待标识网络实体对应的属性信息和网络状态信息;基于所述属性信息,生成所述待标识网络实体对应的静态身份标识;通过动态标识生成模型对所述网络状态信息进行隐式表示,生成所述待标识网络实体对应的动态身份标识;基于所述静态身份标识和所述动态身份标识,确定所述待标识网络实体对应的目标标识信息。上述技术方案,通过待标识网络实体对应的静态身份标识和动态身份标识,结合生成目标标识信息,目标标识信息即可实现待标识网络实体的身份的唯一标识,进而提高电力网络空间中实体身份识别的准确性。
-
公开(公告)号:CN118413324A
公开(公告)日:2024-07-30
申请号:CN202410875445.8
申请日:2024-07-02
Applicant: 国网江苏省电力有限公司信息通信分公司
IPC: H04L9/08
Abstract: 本发明公开了一种电力网络实体身份标识方法、装置、设备及介质,涉及网络空间安全技术领域。所述方法应用于服务器,包括:获取电力网络空间中待标识网络实体对应的属性信息和网络状态信息;基于所述属性信息,生成所述待标识网络实体对应的静态身份标识;通过动态标识生成模型对所述网络状态信息进行隐式表示,生成所述待标识网络实体对应的动态身份标识;基于所述静态身份标识和所述动态身份标识,确定所述待标识网络实体对应的目标标识信息。上述技术方案,通过待标识网络实体对应的静态身份标识和动态身份标识,结合生成目标标识信息,目标标识信息即可实现待标识网络实体的身份的唯一标识,进而提高电力网络空间中实体身份识别的准确性。
-
公开(公告)号:CN119728178A
公开(公告)日:2025-03-28
申请号:CN202411765320.6
申请日:2024-12-04
Applicant: 国网江苏省电力有限公司信息通信分公司 , 北京易能安科信息科技有限公司
IPC: H04L9/40 , H04L41/149 , H04L41/16
Abstract: 本发明涉及数据处理技术领域,本发明公开了针对异常物联行为监测的物联终端密码应用分析预警系统;包括获取物联终端的基础行为参数,判定是否执行分析预警操作,获取物联终端在子区间内的异常物联数据,预测出下一个子区间的物联状态值,并判定是否发出预警提示,制定出与预警级别对应的物联优化指令;相对于现有技术,本发明既能够对表示物联终端的初始运行状态的数据起到准确的采集效果,同时也有效的缩减了基础行为参数的采集量,降低了数据采集负担,并能够准确且提前预测出物联终端密码应用在未来时刻的异常状态,避免了物联终端密码应用在未来时刻因异常物联行为而发生故障甚至瘫痪的现象,有效的实现了提前预警的效果。
-
公开(公告)号:CN119519984A
公开(公告)日:2025-02-25
申请号:CN202411646126.6
申请日:2024-11-18
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司
Abstract: 本申请公开了一种基于联盟链的电力系统空间实体跨系统认证方法和装置。上述方法包括:提取电力系统中每个空间实体的实体特征,实体特征包括静态特征向量与动态行为序列;根据各空间实体的实体特征,建立各空间实体对应的默克尔森林;获取跨系统授权机构的联合签名作为授权凭证;通过联盟链存证默克尔森林信息和联合签名的信息;根据默克尔森林信息、联合签名的信息和授权凭证,基于零知识证明算法,进行跨系统身份认证。本发明利用空间实体的静态特征和动态特征构建默克尔森林,结合联合签名、联盟链以及零知识证明算法,在保证安全的前提下实现可靠地跨系统身份认证,可适用于各种电力系统,具有可扩展性。
-
公开(公告)号:CN118555110A
公开(公告)日:2024-08-27
申请号:CN202410707745.5
申请日:2024-06-03
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
IPC: H04L9/40
Abstract: 本发明公开了一种攻击检测和溯源方法、装置、电子设备及存储介质,涉及网络安全技术领域。该方法包括:获取目标网络环境中的实体以及实体之间的交互事件信息,将实体以及交互事件信息构建网络事件图;基于预设攻击特征识别模型确定网络事件图中各交互事件信息的图嵌入向量作为特征信息,根据特征信息确定网络事件图中的攻击事件;确定攻击事件与网络事件图中剩余交互事件信息的依赖程度,根据依赖程度查找对应的交互事件信息作为攻击事件的溯源信息。本发明实施例,实现攻击事件的自动确定,提高攻击事件的识别能力,同时,通过依赖程度确定溯源信息,提高溯源信息的准确性,便于及时发现目标网络环境中的潜在攻击行为,保证目标网络环境的安全。
-
-
-
-
-
-
-
-
-