-
公开(公告)号:CN117914523A
公开(公告)日:2024-04-19
申请号:CN202311666680.6
申请日:2023-12-06
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本申请提供一种智能网关VPN加速分析方法以及相关设备,应用于客户端以及VPN服务端,首先VPN服务端响应于接收到客户端的访问请求,对客户端进行强制访问控制以及基于预设的最小特权原则进行赋权,进一步地,VPN服务端与客户端建立TCP连接并进行双向安全验证,然后,客户端向VPN发送访问验证口令,VPN服务端对访问验证口令进行验证,响应于于验证通过,对客户端进行安全身份标记,最后,客户端向VPN服务端发送数据访问请求,VPN服务端根据数据访问请求调取目标资源数据,将目标资源数据发送到客户端。
-
公开(公告)号:CN116055092A
公开(公告)日:2023-05-02
申请号:CN202211431035.1
申请日:2022-11-15
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国网湖南省电力有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种隐蔽隧道攻击行为检测方法和装置,所述方法包括:对于待识别的隐藏服务的流量序列,将所述流量序列中的数据包输入隧道流量识别模型;通过所述隧道流量识别模型提取出所述数据包的属性特征,基于提取的所述属性特征识别出所述流量序列是否为隐蔽隧道攻击行为流量;其中,所述隧道流量识别模型是根据从正常流量,以及攻击型流量中获取的训练集的数据预先训练得到的。应用本发明可以及时识别发现隐蔽隧道恶意流量的攻击行为。
-
公开(公告)号:CN114050909A
公开(公告)日:2022-02-15
申请号:CN202111006727.7
申请日:2021-08-30
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: H04L9/40 , H04L51/42 , G06F16/2453 , G06F16/27
Abstract: 本公开提供一种模拟邮件的演练方法、系统和电子设备;方法包括:通过执行双机热备策略的代理器,管理员终端将多条针对不同模拟目标的创建活动请求发送至多个管理平台,管理平台根据收到的活动请求,调用数据库中的相关构建数据构建模拟邮件活动;管理平台将模拟邮件活动的演练数据以读写分离的方式放入数据库中,并将模拟邮件活动中的模拟邮件放入执行双机热备策略的远程服务字典的队列中等待发送;管理平台定时扫描远程服务字典中的多个模拟邮件,远程服务字典同时将符合发送时间条件的至少一个模拟邮件发送至至少一个模拟目标终端;管理平台收到模拟目标终端发来的回连,并从回连中提取模拟目标数据,将该模拟目标数据以读写分离的方式记录到数据库中。
-
公开(公告)号:CN119945714A
公开(公告)日:2025-05-06
申请号:CN202411882530.3
申请日:2024-12-19
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网天津市电力公司
IPC: H04L9/40
Abstract: 本申请提供一种电力通信网络安全势态预测方法、装置、设备及存储介质,该方法通过对电力通信网络的安全势态进行分析,得到的势态评估值,并考虑势态异常变化值以及稳定运行指数,构建安全势态波动值。进而,利用安全势态波动值确定平滑系数,使得平滑系数能够匹配对通信网络安全势态预测时的响应速度,解决了由于传统人工确定的平滑系数过大或过小会导致对网络安全势态进行预测的准确性低的问题,提高对网络安全势态进行预测的准确性,进而更加准确地对网络安全势态进行实时监测。
-
公开(公告)号:CN113869360A
公开(公告)日:2021-12-31
申请号:CN202110951875.X
申请日:2021-08-18
Applicant: 国网思极网安科技(北京)有限公司 , 国网辽宁省电力有限公司 , 国网湖北省电力有限公司 , 国网甘肃省电力公司 , 国网福建省电力有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本公开提供一种设备安全管理的方法,包括:获取设备的设备日志,根据所述设备日志得到日志信息;通过分类模型将所述日志信息进行分类,得到所述设备的机器角色;根据所述机器角色,对所述设备下发安全策略。本公开通过这种方法可以能够做到自动识别机器的角色,避免大量的人工干预,为设备管理员节省时间精力。
-
公开(公告)号:CN111585830A
公开(公告)日:2020-08-25
申请号:CN202010217855.5
申请日:2020-03-25
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司北京分公司 , 北京电力经济技术研究院有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: H04L12/26 , H04L12/24 , H04L12/931 , H04L29/06
Abstract: 本说明书一个或多个实施例提供一种用户行为分析方法、装置、设备及存储介质,该方法包括:获取待分析网络流量;其中,所述待分析网络流量为局域网内不同网域之间进行网络会话时所产生的流量;基于所述待分析网络流量,得到待分析标记数据;基于所述待分析标记数据,根据预先建立的常规流量模型,进行用户行为分析;通过预先建立系统性的常规流量模型,然后将获取的待分析网络流量处理得到待分析标记数据,将待分析标记数据与常规流量模型进行比对,对用户行为进行分析和监测,提高网络安全性。
-
公开(公告)号:CN107124394B
公开(公告)日:2020-03-20
申请号:CN201710142063.4
申请日:2017-03-10
Applicant: 北京国电通网络技术有限公司 , 国家电网有限公司 , 国网辽宁省电力有限公司信息通信分公司 , 国网信息通信产业集团有限公司 , 中央财经大学
IPC: H04L29/06
Abstract: 本发明公开了一种电力通信网络安全态势预测方法和系统,所述方法包括:通过抽取转换加载技术,将电网数据从原存储位置进行抽取,经过数据清洗,将预先定义的跟电力通信网络安全态势评估有关的电网数据加载到数据仓库;对数据仓库中的电网数据进行预处理;基于Spark平台,根据进行预处理的电网数据,计算获得安全势态的相关指标;基于粒子群算法优化神经网络模型计算电力通信网络安全态势值,根据安全态势值对应的安全势态的相关指标,将危险级别进行分类并进行预警;本发明能够对电力通信网络安全态势进行高性能和较高准确性的实时预测。
-
公开(公告)号:CN116915610A
公开(公告)日:2023-10-20
申请号:CN202310727712.2
申请日:2023-06-19
Applicant: 厦门亿力吉奥信息科技有限公司 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信分公司 , 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
IPC: H04L41/0893 , G06F16/25 , G06F18/241 , G06F18/214 , G06F18/22 , G06N3/098 , G06Q50/06 , H04L41/16 , H04L67/52
Abstract: 本发明公开一种电网多源异构数据接入方法、终端、装置及可读存储介质,基于网络空间测绘法将电网中主节点的各个子节点划分至不同的区组,并确定各个区组中的典型节点,确定典型节点的数据类别,获取典型节点在预设历史时刻的网络特征和地理特征作为训练样本,并将数据类别确定为训练样本的数据类别标签,基于其和训练样本对预设神经网络模型进行训练,得到数据类别识别模型,并基于其进行数据接入,通过典型节点即可快速地辨明网络中的全部数据类别,利用数据类别识别模型可直接确定新的数据源的数据类别,顺利完成多源异构数据接入,无需在每一数据接入时进行人工识别并开发代码,从而提高了多源异构数据接入效率,并降低了接入成本。
-
公开(公告)号:CN116257336A
公开(公告)日:2023-06-13
申请号:CN202211665540.2
申请日:2022-12-23
Applicant: 清华大学 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信公司 , 国网信息通信产业集团有限公司
IPC: G06F9/48
Abstract: 本发明公开了波动数据流场景下的算子智能并行化流处理方法及装置,该方法包括:获取物联网资产管理系统中的流量算子资源和拓扑信息;将算子资源数据输入至并行度瓶颈识别模型中,判断当算子资源数据满足预设条件时输出拓扑信息的瓶颈级别;将瓶颈级别和算子资源数据输入至参数计划生成模型中得到拓扑信息的参数计划,将参数计划输入至参数迁移转换模型得到迁移计划,并将迁移计划存入路由表中;响应接收到的分配指令,调用路由表中的迁移计划以调度完成流量算子资源的再分配。本发明可以随着环境的变化实时监控并收集信息,完成资源分配的智能优化,从而保证DSPS的流畅运行。
-
公开(公告)号:CN114327854A
公开(公告)日:2022-04-12
申请号:CN202111195386.2
申请日:2021-10-13
Applicant: 国网思极网安科技(北京)有限公司 , 国网甘肃省电力公司 , 国网福建省电力有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
IPC: G06F9/50
Abstract: 本公开提供一种利用协程处理业务请求的方法及相关设备,包括:获取服务器的计算资源的使用率;根据所述使用率确定可并发协程的数量N,其中N为正整数;将待处理的多个业务请求分成多个请求组,使得所述请求组的数目小于等于N;对于所述多个请求组中的每个请求组,将所述多个请求组全部业务请求放入业务通道;启动N个协程监听所述业务通道;响应于监听到业务数据被输入所述业务通道中,所述N个协程并发处理所述业务通道中的所述多个请求组中的业务请求。通过对待处理的多个业务请求进行分组,根据分组的数量创建协程,多个协程同时对业务分组进行处理,解决了现有技术中因创建协程过多导致服务器崩溃的问题。
-
-
-
-
-
-
-
-
-