一种恶意域名感染主机溯源方法

    公开(公告)号:CN110401632A

    公开(公告)日:2019-11-01

    申请号:CN201910535056.X

    申请日:2019-06-20

    IPC分类号: H04L29/06 H04L29/12

    摘要: 本发明属于电力系统计算机领域,为一种恶意域名感染主机溯源方法,在平台上建立数据库,包括:在平台采集电网系统内的各关联主机的DNS服务器日志、防病毒查杀日志、病毒访问URL特征信息、处置知识库、以及IP地址划分信息,根据所采集的病毒访问URL特征信息建立病毒特征表,根据处置知识库建立处理建议表以及存储IP地址划分信息;获取来自主机的DNS服务器日志,通过对比分析对DNS服务器日志进行解析和规范化处理后与病毒特征表进行特征对比,根据该病毒特征表中对比出的病毒特征对应在处理建议表中的建议生成告警后进入处理流程。本发明根据处置建议及时对受攻击主机进行处置,达到保证信息内网安全性,降低安全威胁的目的。

    电力数据通信网的数字孪生模型的构建方法、设备及介质

    公开(公告)号:CN115801594A

    公开(公告)日:2023-03-14

    申请号:CN202211308466.9

    申请日:2022-10-25

    IPC分类号: H04L41/14 H04L9/40

    摘要: 本发明涉及一种电力数据通信网的数字孪生模型的构建方法,所述构建方法包括:S1、构建关于电力数据通信网的物理模型和分析模型;S2、获取实体设备的状态数据和运行数据并输入物理模型和/或分析模型,得到面对电力数据通信网的数字孪生模型;数字孪生模型包括:物理模型,用于展示电力数据通信网的实体信息和状态信息以及展示安全状态数据;分析模型,用于对电力数据通信网中实体设备的安全状态进行分析,得到实体设备的安全状态数据。本发明提出的构建方法所得到的数字孪生模型能够及时分析和展示电力数据通信网的网络安全状态,方便管理人员基于数字孪生模型快速掌握电力数据通信网的网络安全状态,从而及时采取有效的安全防护手段。

    一种光层监测系统
    18.
    发明授权

    公开(公告)号:CN112290997B

    公开(公告)日:2022-02-22

    申请号:CN202011176100.1

    申请日:2020-10-29

    摘要: 本发明提供了一种光层监测系统,其无需人工逐点排查即可实现光纤故障的快速定位,可大大提高运维效率,光层监测系统包括若干光层监测板,光层监测板安装于光传送网OTN的各个网点,光层监测板包括探测光发送单元、光信号处理单元、光信号采集单元、控制器、通信模块、远程监控平台,探测光发送单元包括光源,光信号处理单元包括光纤耦合器,光信号采集单元包括光时域反射仪、光功率计、光电探测器,光电探测器、光时域反射仪、光功率计均与控制器电连接,光电探测器用于采集光纤的局部电信号,控制器通过通信模块与远程监控平台通信连接,采用上述光层监测系统对光纤故障进行监测。

    一种恶意域名感染主机溯源方法

    公开(公告)号:CN110401632B

    公开(公告)日:2022-02-15

    申请号:CN201910535056.X

    申请日:2019-06-20

    IPC分类号: H04L9/40 H04L61/4511

    摘要: 本发明属于电力系统计算机领域,为一种恶意域名感染主机溯源方法,在平台上建立数据库,包括:在平台采集电网系统内的各关联主机的DNS服务器日志、防病毒查杀日志、病毒访问URL特征信息、处置知识库、以及IP地址划分信息,根据所采集的病毒访问URL特征信息建立病毒特征表,根据处置知识库建立处理建议表以及存储IP地址划分信息;获取来自主机的DNS服务器日志,通过对比分析对DNS服务器日志进行解析和规范化处理后与病毒特征表进行特征对比,根据该病毒特征表中对比出的病毒特征对应在处理建议表中的建议生成告警后进入处理流程。本发明根据处置建议及时对受攻击主机进行处置,达到保证信息内网安全性,降低安全威胁的目的。