-
公开(公告)号:CN107402957B
公开(公告)日:2023-02-07
申请号:CN201710436201.X
申请日:2017-06-09
Applicant: 全球能源互联网研究院 , 国家电网公司 , 国网江苏省电力公司
IPC: G06F16/2458 , G06F16/18
Abstract: 用户行为模式库的构建及用户行为异常检测方法、系统,包括:根据用户访问数据库时产生的审计日志和/或旁路监听方式获得审计数据,并从其中提取出包含用户行为的有效信息;从有效信息中提取出表征用户行为特征的信息并进行加工处理,形成用户访问模式元组;根据所述用户访问模式元组建立用户行为模式库。本发明提供的技术方案,不仅使得数据库访问记录更为全面,而且从语法和数据两个层面对用户操作数据库的意图和访问到的数据及其价值进行分析,描述用户行为更加准确、直观和具体。
-
公开(公告)号:CN108881110B
公开(公告)日:2022-05-31
申请号:CN201710326253.1
申请日:2017-05-10
Applicant: 全球能源互联网研究院 , 国家电网公司 , 国网江苏省电力公司电力科学研究院
Abstract: 本发明涉及一种安全态势评估与防御策略联合决策方法及系统,包括:对电网资产、威胁和脆弱性按照等级划分标准进行等级划分;将电网资产、威胁和脆弱性的等级划分代入工作流,进行电网攻防博弈状态评估工作流建模,形成攻防博弈图;基于构建的所述攻防博弈图,从脆弱性利用和资产安全态势评估值两个方面选取当前时刻系统的关键节点,选取安全防御策略。本发明提供的技术方案对于波动性状态具有良好的预测效果,且建模复杂度可控。
-
公开(公告)号:CN106921653B
公开(公告)日:2022-03-18
申请号:CN201710060896.6
申请日:2017-01-25
Applicant: 全球能源互联网研究院 , 国家电网公司 , 国网江苏省电力公司
IPC: H04L9/40
Abstract: 本发明涉及一种针对网络脆弱性的加固策略生成方法包括:首先构建初始属性节点集合和原子攻击节点集合;所述原子攻击节点集合中包括后果属性节点;建立包含两类安全属性节点的属性攻击图并映射为二部图;删除二部图中所有后果属性节点;识别删除后果属性节点后二部图中初始属性节点集合的节点与边,并利用GREEDY‑SET‑COVER算法获取最小支配集。本方案适用于规模较大的网络,网络管理员只需关注初始属性节点集合中的部分节点即可实现对网络的高效加固。
-
公开(公告)号:CN106911673B
公开(公告)日:2022-03-18
申请号:CN201710058902.4
申请日:2017-01-23
Applicant: 全球能源互联网研究院 , 国家电网公司 , 国网江苏省电力公司电力科学研究院
IPC: H04L9/40
Abstract: 本发明涉及一种电力广域互联网安全协同防护系统及其防护方法,通过增加融合安全接入网关和虚拟重构安全控制服务器两类主要的功能实体来构成协同防护的硬件体系,通过策略订阅实现协同防护的软件逻辑体系,并研究证据合成近似算法,设计证据投影分解方法,推到可信度转移公式。从而实现在电力广域互联网中各种末梢网络均可通过安全接入网关,利用现有的各种异构接入网络安全接入到位于IP核心网的安全服务平台,也可将安全服务命令和数据发送到末梢节点。
-
公开(公告)号:CN106411562B
公开(公告)日:2021-10-29
申请号:CN201610440388.6
申请日:2016-06-17
Applicant: 全球能源互联网研究院 , 国网江苏省电力公司 , 国家电网公司
Abstract: 本发明提出一种电力信息网络安全联动防御方法及系统,包括采集安全告警数据并进行预处理;采用已知攻击模式对安全告警数据进行关联分析;对安全告警数据进行序列挖掘;结合网络拓扑,自动确定参与联动防御的网络安全设备;向选定的网络安全设备下发防御规则,以实现联动防御。从而解决了电力信息网络难以抵御复杂网络攻击的难题。
-
公开(公告)号:CN109842486A
公开(公告)日:2019-06-04
申请号:CN201711200554.6
申请日:2017-11-27
Applicant: 全球能源互联网研究院有限公司 , 国网上海市电力公司 , 南京邮电大学 , 国家电网公司
IPC: H04L9/08
Abstract: 本发明涉及一种四态调制连续变量量子密钥分发数据协调方法及系统,所述方法包括:将密钥调制到相干态,通过量子信道发送至接收端;利用平衡零差探测器获取测量结果,进而获取相干态的归一化结果,并确定滤函数值,判断是否保留各位密钥,若是,则在该位密钥的位置标记冻结位信息,将保留的密钥中密钥信息段通过经典信道发送至发送端;判断量子信道是否安全,将判断信息发送至接收端;若判断信息为量子信道安全,则将除密钥信息段外的密钥信息的冻结位信息经系统Polar码编码后发送至发送端;经系统Polar码译码,获取该冻结位信息对应的密钥信息,经密性放大,获取最终安全密钥。本发明可提高数据协调效率,有效提取安全密钥,可以降低设备复杂度。
-
公开(公告)号:CN108718310A
公开(公告)日:2018-10-30
申请号:CN201810481076.9
申请日:2018-05-18
Applicant: 安徽继远软件有限公司 , 国网信息通信产业集团有限公司 , 国家电网公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 全球能源互联网研究院有限公司 , 国网信通亿力科技有限责任公司
Inventor: 秦浩 , 蒲强 , 叶志远 , 李志浩 , 谢科军 , 薛伟 , 陈绪宝 , 黄云 , 曹灿 , 凡恒山 , 倪鹏程 , 王堃 , 卢伟东 , 邹保平 , 陈金城 , 杨清 , 林为民 , 张涛 , 马媛媛 , 张波 , 管小娟 , 赵俊峰 , 夏元轶
CPC classification number: H04L63/145 , G06F21/562 , G06F21/566 , G06N3/08 , H04L41/145 , H04L63/1416
Abstract: 本发明公开了一种基于深度学习的多层次攻击特征提取及恶意行为识别方法,属于网络安全技术领域,包括利用深度学习方法对攻击行为数据库中的恶意代码进行训练,以构建恶意代码的攻击数据模型;基于攻击数据模型对网络层中的待测代码进行处理,得到待测代码的网络层数据特征;对物理层中的待测代码进行特征提取,得到待测代码的物理层数据特征;结合网络层数据特征和物理层数据特征,确定待测代码是否为恶意代码。本发明通过结合网路层数据特征和物理层数据特征对代码进行识别,有效的满足了系统防御性高的要求,保证了系统防御可靠性。有效的提高恶意代码检测准确率的同时有效的控制了系统检测时间的消耗。
-
公开(公告)号:CN104660583B
公开(公告)日:2018-05-29
申请号:CN201410838488.5
申请日:2014-12-29
Applicant: 国家电网公司 , 中国电力科学研究院 , 全球能源互联网研究院 , 国网安徽省电力公司
Abstract: 本发明提供一种基于Web加密服务的加密服务方法,包括以下步骤:请求者请求认证身份;通过身份认证的请求者访问票据服务器;请求者获得Web加密服务。本发明提供的基于Web加密服务的加密服务方法,能够降低本地代码对加密服务的依赖性,提高加密算法本身安全性,通过统一Web加密服务接口和多样性的加密算法库,能够支持不同业务系统对不同加密算法库的需求。
-
公开(公告)号:CN106572113A
公开(公告)日:2017-04-19
申请号:CN201610990131.8
申请日:2016-11-10
Applicant: 全球能源互联网研究院 , 国网天津市电力公司 , 国家电网公司
IPC: H04L29/06
CPC classification number: H04L63/205
Abstract: 本发明涉及一种基于TTCN‑3语言的IEC62351安全传输规约合规性规则生成系统及方法,通过对IEC62351安全传输规约进行合规性规则检测分析,依据TTCN‑3语言判定其是否符合合规性规则,为帮助厂家分析其安全传输规约是否符合合规性规则做评判依据。通过使用本发明的检测分析方法,使得建立合规性规则模型,并验证该方法的可行性,帮助厂家分析其安全传输规约是否符合合规性规则,使不同厂家的安全传输规约统一,以降低协议转换时造成的大量人力物力浪费,实现无缝通信。
-
公开(公告)号:CN106372799A
公开(公告)日:2017-02-01
申请号:CN201610792740.2
申请日:2016-08-31
Applicant: 全球能源互联网研究院 , 国网江苏省电力公司 , 国家电网公司
CPC classification number: G06Q10/0635 , G06Q10/06375 , G06Q50/06 , H04L41/147
Abstract: 本发明涉及一种电网安全风险预测方法,所述方法包括:处理筛选的网络安全态势因子;确定安全态势状态分类标准;根据电网实际情况构建隐马尔科夫模型;根据设备当前的安全态势更新所述隐马尔科夫模型参数;计算整个电力网络的安全态势;计算设备的预测风险值和加权预测风险值;本发明对网络安全态势因子进行深入研究,筛选出对安全态势影响最大的几个因子,降低了数据处理的工作量,利用和安全态势因子有关的数据进行模型训练,有效缓解了隐马尔可夫转换矩阵过于庞大的问题,同时,缓解了预测精度不高、参数确定困难等问题。
-
-
-
-
-
-
-
-
-