-
公开(公告)号:CN118802362A
公开(公告)日:2024-10-18
申请号:CN202411085886.4
申请日:2024-08-08
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京邮电大学
Abstract: 本申请公开了一种基于自适应响应大规模模型的网络流量分析方法,其通过网络嗅探器来实时监测网络流量值,并利用基于深度学习的人工智能技术对网络流量数据进行时序分析,基于历史时间段的网络流量时序特征模式,推理出理想状态下当前时间段的网络流量时序特征,进而基于推理出的网络流量时序特征与实际网络流量时序特征之间的对比分析,从而智能判断是否存在网络异常。这样,可以提高网络流量异常检测的准确性和效率,有效应对大规模网络流量的实时分析,增强网络安全防御能力。
-
公开(公告)号:CN118018206A
公开(公告)日:2024-05-10
申请号:CN202410021891.2
申请日:2024-01-05
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京邮电大学
IPC: H04L9/32
Abstract: 本申请公开了一种基于时间戳和动态令牌的身份验证方法,其在生成第一动态令牌的过程中,采用数据处理和分析算法来对所述密钥和所述时间戳进行哈希编码和关联分析,以此来生成相应的动态令牌。这样,能够根据用户密钥和时间戳生成一个与密钥相关且具有唯一性的动态令牌,从而提高用户的安全性。
-
公开(公告)号:CN117873886A
公开(公告)日:2024-04-12
申请号:CN202410011821.9
申请日:2024-01-04
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京邮电大学
Abstract: 本申请公开了一种基于Token校验的自动化工具扫描检测系统,其在进行所述Token攻击测试用例的扫描得到所述多个扫描结果后,在后端引入基于人工智的数据处理和语义理解算法来进行所述多个扫描结果的语义关联分析,以此来自动生成所述Token安全检测报告。这样,能够实现Token的自动化扫描检测,从而提高Token安全性的检测的效率和准确性,帮助开发人员和安全团队及时发现和修复Token相关的漏洞和风险,从而保护用户的身份和数据安全。
-
公开(公告)号:CN117834672A
公开(公告)日:2024-04-05
申请号:CN202311770422.2
申请日:2023-12-21
Applicant: 国网河南省电力公司信息通信分公司 , 华北电力大学
IPC: H04L67/12 , G06N3/0464 , G06N3/0499 , G06N3/088 , H04L69/06 , H04L69/18 , H04L69/22
Abstract: 本发明公开了一种基于关键字块感知的IoT设备识别方法及装置,方法包括:将来自相同IoT设备的数据包有效负载集表示为#imgabs0#对于每个数据包有效载荷#imgabs1#分别从正向和反向截取L个字节;根据正向和反向字节利用卷积神经网络提取特征,并对特征进行聚类;为每个聚类生成所有有效负载的n‑gram序列并且计算相同位置的n‑gram类型的数量,识别出关键字节;利用序列对齐算法从合并的有效载荷中生成一个通用匹配序列作为设备指纹;从新的网络流量中提取第一个数据包的有效载荷,使用规则匹配来检查其对应的指纹,得到预测的loT设备类型标签。本发明提供了一种自动、字节级、高效的物联网指纹生成方法,对单个流的识别时间可以控制在纳秒级。
-
公开(公告)号:CN116599733A
公开(公告)日:2023-08-15
申请号:CN202310591632.9
申请日:2023-05-24
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
IPC: H04L9/40
Abstract: 本发明提一种基于蜜罐的网络攻击防护方法与系统,属于网络安全技术领域,具体包括:基于网络攻击的攻击方式、攻击目标划分为高风险网络攻击、低风险网络攻击,基于低风险网络攻击的攻击次数、攻击方式、攻击目标进行重要网络攻击的确定;基于蜜罐的诱捕率以及防御成功率,分别对用于高风险网络攻击的蜜罐以及用于重要网络攻击的蜜罐的运行状态进行评估得到评估结果,并基于评估结果确定需要对低风险网络攻击的蜜罐进行分析时,基于诱捕率、防御成功率对所有的蜜罐进行分析得到分析结果,并根据分析结果进行问题蜜罐以及蜜罐的部署数量的确定,从而进一步保证了通信的安全性和防护的全面性。
-
公开(公告)号:CN116595578A
公开(公告)日:2023-08-15
申请号:CN202310462664.9
申请日:2023-04-26
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
Abstract: 本发明公开了一种电力网络自检攻防安全数据系统,该数据系统依照其数据处理流程包括或临时包括:原始层数据库;初始层数据库;底层单体容量数据库;单层差商数据库;层级数据集之间的数据交互库。本发明开拓性的构建了一种全新的数据处理系统和方法,能够通过层级化的数据交互实现电网数据的主动型安全防护和交互型攻防识别/预警。
-
公开(公告)号:CN118802362B
公开(公告)日:2025-04-15
申请号:CN202411085886.4
申请日:2024-08-08
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京邮电大学
Abstract: 本申请公开了一种基于自适应响应大规模模型的网络流量分析方法,其通过网络嗅探器来实时监测网络流量值,并利用基于深度学习的人工智能技术对网络流量数据进行时序分析,基于历史时间段的网络流量时序特征模式,推理出理想状态下当前时间段的网络流量时序特征,进而基于推理出的网络流量时序特征与实际网络流量时序特征之间的对比分析,从而智能判断是否存在网络异常。这样,可以提高网络流量异常检测的准确性和效率,有效应对大规模网络流量的实时分析,增强网络安全防御能力。
-
公开(公告)号:CN119402281A
公开(公告)日:2025-02-07
申请号:CN202411635465.4
申请日:2024-11-15
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京安胜华信科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种电网云平台安全和效能兼容的流量牵引模型及其应用,在电网云平台建设中多方云并存组合运行的复杂环境下结合安全性和平台效率进行算力流的牵引模型构建,结合多条流量牵引路径将流量牵引至传统虚拟安全资源、华为云虚拟安全资源、阿里云虚拟安全资源或其他云端虚拟安全资源上,实现对各项云端虚拟安全资源的有效利用和安全防护。本发明不仅构建了基础的引流模型,尤其还进一步面向实际应用构建了层次化的引流矩阵优化算法,能够面向不同目标的进行多重优化。
-
公开(公告)号:CN119377956A
公开(公告)日:2025-01-28
申请号:CN202411469802.7
申请日:2024-10-21
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
IPC: G06F21/56 , G06F18/2135
Abstract: 本申请公开了一种基于模型防御的内存马检测方法,其通过采用基于深度学习的人工智能技术对被标注为正常运行程序的内存运行行为数据和被检测程序的内存运行行为数据进行语义嵌入编码和时序上下文关联分析,分别挖掘出内存运行参考行为模式特征和内存运行检测行为模式特征,进而通过对两者进行基于主成分特征的匹配分析,从而智能判断该检测程序是否包含内存马。通过这种方式,可以有效提升对于不留下文件痕迹的恶意程序的检测能力,突破传统安全防护措施的局限性,提高内存马检测的准确性和效率。
-
公开(公告)号:CN119011242A
公开(公告)日:2024-11-22
申请号:CN202411098990.7
申请日:2024-08-12
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京邮电大学
Abstract: 本申请涉及一种物联网边缘侧网络安全实时威胁感知系统。该方法包括:在物联网边缘侧部署数据采集代理,实时收集网络流量数据和多个电网设备的状态数据,并采用基于深度学习的人工智能技术提取网络流量的时序关联特征以及多个电网设备的全局状态聚类特征,进而基于网络流量和电网设备状态之间的交互响应关系,智能感知边缘侧网络状态是否存在异常。这样,可以更准确地识别出可能的网络异常,从而及时采取防御措施,保障物联网系统的安全运行。
-
-
-
-
-
-
-
-
-