-
公开(公告)号:CN115865477A
公开(公告)日:2023-03-28
申请号:CN202211513700.1
申请日:2022-11-29
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司莱芜供电公司
IPC: H04L9/40 , H04L41/0631 , H04L41/22
Abstract: 本发明涉及一种安全威胁协同处理方法、设备及介质。本申请接收安全威胁告警事件,对安全威胁告警事件去重归并处理后,分析安全威胁告警事件中涉及IP的信息,根据IP拉资产相关人员或手动分配相关人员进入基于人机协同作战室实现的针对不同事件的独立事务组;所述事务组获取AI智能推荐处理安全威胁的剧本或协同通过剧本图形化编辑器来可视化的构建针对安全威胁告警事件的剧本,通过所述剧本自动化或半自动化地调用网内具备的基础能力来处理所述安全威胁告警事件。将人机协同和基于剧本的安全威胁相应处理自动化整合,能够有效提高安全威胁响应处理效率。且实现所述安全威胁协同处理方法的设备及介质,同样能够实现方法对应的效果。
-
公开(公告)号:CN115865458A
公开(公告)日:2023-03-28
申请号:CN202211491384.2
申请日:2022-11-25
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种基于LSTM和GAT算法的网络攻击行为检测方法、系统及终端,该方法包括:基于待检测的网络攻击行为序列,生成嵌入向量集合;将每个嵌入向量分别输入LSTM模块和GAT模块,分别获取序列模式向量和结构模式向量;对序列模式向量和结构模式向量进行对比学习,获取对比损失得分;将序列模式向量和结构模式向量输入多层感知机,获取预测损失得分;根据对比损失得分和预测损失得分,利用混合损失训练数据增强编码器和分类器,获取网络攻击行为检测结果。该系统包括:嵌入向量集合生成模块、双视角信息捕获模块、对比学习模块、多层感知模块和联合优化模块。通过本申请,能够有效提高网络攻击行为检测结果的准确性和可靠性。
-
公开(公告)号:CN115834221A
公开(公告)日:2023-03-21
申请号:CN202211514933.3
申请日:2022-11-28
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种网络安全智能分析方法、系统、设备和存储介质,方法包括以下步骤:采集安全监控设备的流量数据和告警日志,并对告警日志标准化处理;将采集的全流量安全数据统一存储,进行流量数据深层次再分析;利用机器学习方法筛选告警信息,去除冗余告警;根据告警信息相似度对告警信息进行聚类;告警信息相互关联,并链接生成完整攻击链和威胁报告;提取告警信息特征,迭代优化告警模型,进行告警信息研判。本发明的方法通过人工判断与机器学习的不断迭代,不仅提高了告警事件的识别精度,还拥有自学习优化能力,提升了告警事件处置的效率和准确性。
-
公开(公告)号:CN114661549A
公开(公告)日:2022-06-24
申请号:CN202210234742.5
申请日:2022-03-09
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Abstract: 本发明提供了基于随机森林的系统活跃度预测方法及系统,方法包括基于系统行为数据,分别提取系统层面、功能层面和用户层面的数据;将提取的数据,按照系统、功能和用户维度设计特征,并根据预设标准,对当前设计特征设置标签,将所述设计特征和标签形成基础特征向量;对所述基础特征向量中的数据进行异常值筛选和归一化处理,形成特征向量;将所述特征向量输入训练好的随机森林预测模型,预测系统活跃度。本发明得到系统活跃度预测结果,便于针对不同的使用状态进行资源再调配优化,以此减少“高配低效”业务系统数量,支援资源不足的业务系统,最终达到降本增效的目的。
-
公开(公告)号:CN114006748A
公开(公告)日:2022-02-01
申请号:CN202111267185.9
申请日:2021-10-28
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司庆云县供电公司 , 国网山东省电力公司诸城市供电公司 , 国网山东省电力公司烟台供电公司 , 国网山东省电力公司青岛市即墨区供电公司 , 国网山东省电力公司聊城供电公司 , 国网山东省电力公司威海市文登区供电公司
Inventor: 王云霄 , 陈剑飞 , 曲延盛 , 李明 , 冯晓麟 , 徐明伟 , 崔豪驿 , 乔玉 , 冯涛 , 孙强 , 黄华 , 程兴防 , 盛华 , 张文斌 , 张婕 , 马琳 , 赵丽娜 , 李宁 , 刘维特 , 任乐
IPC: H04L9/40
Abstract: 本发明提出了一种网络安全综合监控方法、系统、设备和存储介质,该方法包括:采集安全监控设备的系统日志,并对系统日志范式化处理;根据安全监控设备的类型配置系统日志中告警信息的关联策略;通过匹配范式化处理后的系统日志和关联策略,生成安全事件和高危告警事件;封禁安全监控设备发送的高危告警事件地址并共享所述高危告警信息。基于该方法,还提出了一种网络安全综合监控系统、设备和存储介质。本发明首先利用syslog采集安全设备告警,通过网络安全告警智能分析将告警汇总关联分析,对告警进行范式化处理,制定统一告警信息处理格式标准,联动防火墙实现一键封禁或者批量解封,提高了网络攻击预警的及时性。
-
公开(公告)号:CN110722559A
公开(公告)日:2020-01-24
申请号:CN201911022566.3
申请日:2019-10-25
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC: B25J9/16
Abstract: 本发明公开了一种智能巡检机器人辅助巡检定位方法,包括以下步骤:控制中心获取对包括机房空间、机柜、设备在内进行建模的3D建模数据;控制中心将获取的3D建模数据与机房平面图进行聚合;控制中心根据设定的巡检路径生成巡检机器人行驶命令;巡检机器人获取行驶命令对机房执行巡检任务;通信定位基站实时获取巡检机器人在机房内的相对位置,并发送至控制中心,控制中心实时显示巡检机器人位置;巡检机器人对异常信息进行实时告警。可以精确定制智能巡检机器人到达机房某个位置时的巡检方式,根据不同位置具体的设备数据,根据设备类型的不同,定制巡检方法,采用不同的巡检方式,实现个性化巡检。
-
公开(公告)号:CN110601838A
公开(公告)日:2019-12-20
申请号:CN201911015607.6
申请日:2019-10-24
Applicant: 国网山东省电力公司信息通信公司 , 山东鲁能软件技术有限公司 , 国家电网有限公司
Inventor: 张丞 , 王云霄 , 李宁 , 武传奇 , 郭小燕 , 马琳 , 郭瑞军 , 王高洲 , 赵丽娜 , 张文彬 , 于航 , 陈琳 , 韩兴旺 , 王惠剑 , 张云鹏 , 卢立生 , 杨勇
Abstract: 本发明公开了一种基于量子密钥的身份认证方法,包括:客户端与服务端完成量子密钥的分发,服务端建立用户标识、量子密钥标识、量子密钥三者的对应关系;客户端选取预分发的第一量子密钥,生成客户端认证消息,并将第一量子密钥标识、客户端认证消息发送至服务端;服务端利用第一量子密钥标识验证客户端认证消息;服务端选取第二量子密钥、第三量子密钥,生成服务端量子随机数,生成服务端认证消息,并将第二量子密钥标识、服务端认证消息答复客户端;客户端根据第二量子密钥验证服务端的服务端认证消息,客户端与服务端根据客户端量子随机数、服务端量子随机数、第三量子密钥联合生产准会话密钥组,双方利用准会话密钥组加密通信。
-
公开(公告)号:CN110572265A
公开(公告)日:2019-12-13
申请号:CN201911015606.1
申请日:2019-10-24
Applicant: 国网山东省电力公司信息通信公司 , 山东鲁能软件技术有限公司 , 国家电网有限公司
Inventor: 王云霄 , 张丞 , 郭小燕 , 武传奇 , 李宁 , 马琳 , 张文彬 , 陈琳 , 孟鑫 , 赵丽娜 , 王高洲 , 于航 , 王惠剑 , 韩兴旺 , 邓昊 , 周怡 , 牛永光
Abstract: 本发明公开了一种基于量子通信的终端安全接入网关方法,包括以下步骤:终端与接入网关进行初始化;终端与接入网关利用预置的数字身份证书进行身份认证,若认证通过,终端与接入网关建立安全隧道,接入网关建立安全缓冲区;终端与接入网关通过已建立的安全隧道进行基于量子密钥的身份认证;终端与接入网关再次利用数字身份证书进行身份认证,引入量子会话密钥建立量子安全加密隧道;业务应用通过量子安全加密隧道进行数据安全传输。本发明通过两次基于数字证书的身份认证和一次基于量子密钥的身份认证,增强了终端与接入网关的身份认证的安全;通过引入量子密钥参与VPN加密隧道计算,增强业务数据传输的安全性。
-
公开(公告)号:CN115865458B
公开(公告)日:2024-04-02
申请号:CN202211491384.2
申请日:2022-11-25
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种基于LSTM和GAT算法的网络攻击行为检测方法、系统及终端,该方法包括:基于待检测的网络攻击行为序列,生成嵌入向量集合;将每个嵌入向量分别输入LSTM模块和GAT模块,分别获取序列模式向量和结构模式向量;对序列模式向量和结构模式向量进行对比学习,获取对比损失得分;将序列模式向量和结构模式向量输入多层感知机,获取预测损失得分;根据对比损失得分和预测损失得分,利用混合损失训练数据增强编码器和分类器,获取网络攻击行为检测结果。该系统包括:嵌入向量集合生成模块、双视角信息捕获模块、对比学习模块、多层感知模块和联合优化模块。通过本申请,能够有效提高网络攻击行为检测结果的准确性和可靠性。
-
公开(公告)号:CN115720171A
公开(公告)日:2023-02-28
申请号:CN202211515168.7
申请日:2022-11-30
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司青岛供电公司
IPC: H04L9/40
Abstract: 本发明提供一种安全智能网关系统、数据传输方法,包括:业务系统、蜜罐、统一身份认证平台对接系统,网关接入模块,用于实现业务系统的接入操作,通过接入业务系统实现公司业务系统流量管控,基于业务自身的转发和处理逻辑实现业务访问请求的转发、阻断与引流;实现流量选择性校验和基于控制网关检测结果的定向流量转发功能;网关控制模块,用于实现以登录状态检测和身份实名认证为基础的安全检测功能;实现IP校验,根据现有第三方威胁感知平台黑名单统计结果构建情报IP数据库,开放接口对接控制网关,控制网关基于威胁情报IP数据库对请求进行研判,并将研判结果返回网关接入模块。本发明有助于提高远程业务办理的安全性,有效防止非法入侵。
-
-
-
-
-
-
-
-
-