-
公开(公告)号:CN118174940A
公开(公告)日:2024-06-11
申请号:CN202410344014.9
申请日:2024-03-25
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司信息中心
Inventor: 沈伍强 , 王业超 , 崔磊 , 钱正浩 , 周纯 , 龙震岳 , 李如雄 , 裴求根 , 唐亮亮 , 梁哲恒 , 沈桂泉 , 姚潮生 , 张金波 , 张小陆 , 伍江瑶 , 许明杰 , 杨春松
IPC: H04L9/40
Abstract: 本发明公开了一种基于多视图特征融合的恶意加密流量检测方法及系统,所述方法包括:获取并预处理待检测网络流量数据,从V个不同视图提取序列特征xv,利用神经网络fv将每个视角的特征转换为统一维度的特征向量yv;计算不同yv之间的互相关矩阵Cv,通过压缩网络φ将Cv从嵌入空间#imgabs0#投影到#imgabs1#获得交叉视图信息,并分别与yv拼接形成单视图综合表示#imgabs2#将#imgabs3#组装成多通道的三维矩阵X,输入到多层感知器网络中,形成综合特征表示Y;将Y输入到全连接层和Softmax函数中实现恶意加密流量的检测。本发明提供的方法利用深度神经网络技术从多视图角度综合分析网络特征,自动进行高效准确的恶意流量行为检测。
-
公开(公告)号:CN117496306A
公开(公告)日:2024-02-02
申请号:CN202310830537.X
申请日:2023-07-06
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司信息中心
IPC: G06V10/776 , G06T3/04 , G06V10/764 , G06V10/82 , G06N3/04 , G06N3/08
Abstract: 本发明公开了一种机器学习目标检测系统的多级别鲁棒性评测方法及系统,其方法为:1)针对目标检测系统的多级别临界转换鲁棒性及相应的临界转换鲁棒性得分的定义;2)临界转换鲁棒性的具体测试流程;3)临界转换鲁棒性得分的计算方法与测试结果的统计。不同级别的临界转换鲁棒性可以测试和度量不同严格级别要求下的目标检测系统鲁棒性。本发明使用图像转换技术模拟目标检测系统在不同现实环境下所接受的输入图像,在对原始测试集样本进行数据增强的情况下,结合多级临界转换鲁棒性指标评测系统应对不同现实环境条件变化的鲁棒性;最后基于临界转换鲁棒性的指导,可以对现有目标检测系统进行修复与增强。
-
公开(公告)号:CN119989199A
公开(公告)日:2025-05-13
申请号:CN202510076377.3
申请日:2025-01-17
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司信息中心
Inventor: 沈伍强 , 梁哲恒 , 裴求根 , 姚潮生 , 沈桂泉 , 王业超 , 崔磊 , 钱正浩 , 周纯 , 龙震岳 , 李如雄 , 唐亮亮 , 卢妤 , 周泽元 , 张金波 , 吴漾 , 胡啟镝 , 张小陆 , 朱昌会 , 伍江瑶 , 许明杰 , 赵塞峰
IPC: G06F18/2431 , G06F18/2415 , G06F18/213 , G06F18/27 , G06N3/0464 , G06N3/08 , G06Q10/0635 , G06Q50/06
Abstract: 本发明公开了一种基于增量协同学习的电网流量数据风险识别方法与系统,方法包括:智能网关通过预处理将客户端发送的电网流量数据调整为指定尺寸的二维张量,将所述二维张量输入卷积神经网络模型,获得每个电网流量数据属于各个风险类别的概率分布,并计算每个电网流量数据所属风险类别概率分布的熵平均值随时间的变化情况,识别新风险类别,进而采用新类别对模型进行微调,将微调后的增量模型发送至所述服务器;服务器从各智能网关接收模型,进行聚合后再下发给各智能网关。本发明通过融合新类别检测技术和增量协同学习技术,解决了智能电网快速发展中电网流量数据种类繁杂、变化迅速且多样化的难题,提升了电网流量数据的处理效率和识别准确性。
-
公开(公告)号:CN119149422A
公开(公告)日:2024-12-17
申请号:CN202411286449.9
申请日:2024-09-13
Applicant: 广东电网有限责任公司信息中心
IPC: G06F11/36
Abstract: 本发明公开了基于Istio与链路追踪的微服务混沌测试方法及装置,涉及云原生技术领域,所述方法包括:步骤S1、提交测试任务;步骤S2、初始化测试环境;步骤S3、通过链路追踪功能追踪此次请求的微服务级调用链路,结合请求定义与微服务级调用链路生成请求追踪树;步骤S4、实施自底向上的测试策略:从请求追踪树的叶子结点开始自底向上实施测试用例,单个测试用例的执行包括注入候选故障、发起指定请求、触发Envoy过滤器获取预设响应;步骤S5、生成最终测试结果。本发明测试用例的生成和执行均由系统自动完成,极大地降低了人工操作的复杂性和劳动强度,实现了高效的追踪数据采集和处理。
-
公开(公告)号:CN118693992A
公开(公告)日:2024-09-24
申请号:CN202410716674.5
申请日:2024-06-04
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司信息中心
Inventor: 沈伍强 , 沈桂泉 , 崔磊 , 钱正浩 , 周纯 , 李如雄 , 龙震岳 , 唐亮亮 , 骆书剑 , 梁哲恒 , 王业超 , 张金波 , 张小陆 , 姚潮生 , 伍江瑶 , 陈兆鹏
IPC: H02J13/00 , G06F18/213 , G06F18/2411 , G06F18/2433 , G06F18/27 , G06F18/214 , G06F18/21 , G06N5/022
Abstract: 本发明公开了一种基于人工智能算法安全分析作出态势感知系统,包括数据采集模块、数据预处理模块、特征提取模块、人工智能算法处理模块、知识图谱模块、状态感知模块、安全事件检测模块、用户界面模块、实时监控响应模块、故障诊断恢复模块、可视化报告模块和持续优化学习模块,本发明一种基于人工智能算法安全分析作出态势感知系统,利用人工智能算法,系统能够对电网大数据进行智能化分析,识别出潜在的安全威胁,提高了安全事件检测的准确性和效率,通过结合电网大数据和知识图谱,系统能够对历史和当前的电网态势进行综合性分析,从而更全面地识别出安全事件,包括历史事件和实时事件,而且系统具有实时监测和响应能力。
-
公开(公告)号:CN118101321A
公开(公告)日:2024-05-28
申请号:CN202410432789.1
申请日:2024-04-11
Applicant: 广东电网有限责任公司信息中心 , 广东电网有限责任公司惠州供电局 , 广东电网有限责任公司
IPC: H04L9/40
Abstract: 随着互联网技术的广泛应用,针对高级可持续性网络攻击异常检测技术中的基于图的异常检测技术困难点:序列构建难、攻击特征自动识别难。本发明提供了一种基于因果图的APT攻击异常检测方法,通过审计日志的事件数据,使用频率统计定义因果图中的路径列表和异常路径,并通过优化因果图以降低日志的复杂性,在优化的因果图基础上抽象出非攻击序列样本和攻击序列(异常)样本并选择性采样,再平衡后的样本输入到基于Highway Network的卷积神经网络模型中学习样本特征。训练后的模型实现APT攻击的异常检测任务。本发明提供的方法有助于APT攻击的检测,有助于网络攻击取证和推理,且通过构建因果图获得精确的序列和模型不会给正运行的系统带来额外开销。
-
公开(公告)号:CN117909445A
公开(公告)日:2024-04-19
申请号:CN202311844510.2
申请日:2023-12-29
Applicant: 广东电网有限责任公司信息中心 , 广东电网有限责任公司惠州供电局 , 广东电网有限责任公司
IPC: G06F16/33 , G06F40/242 , G06F40/279 , G06F18/213 , G06F18/214
Abstract: 本发明在内部威胁检测场景中提供了一种基于掩码语言模型的用户行为特征提取方法,该方法包括:根据内部人员日志,构建用户行为序列;对行为序列进行WordPiece、Word Embedding操作,将行为序列转化为行为向量;将行为向量输入到掩码语言模型,使模型学习表示用户行为特征;将行为向量添加特殊标记CLS,使用训练好的掩码语言模型,获得用户行为特征。其中,掩码语言模型通过训练一个tonkenizer对行为序列进行WordPiece操作,学习一个具备表示所有行为的一个字典,然后将行为通过字典映射到行为向量,输入到掩码语言模型进行用户行为特征提取。
-
公开(公告)号:CN117785652A
公开(公告)日:2024-03-29
申请号:CN202311045084.6
申请日:2023-08-18
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司信息中心
Inventor: 梁哲恒 , 崔磊 , 姚潮生 , 沈伍强 , 沈桂泉 , 龙震岳 , 曾纪钧 , 裴求根 , 周纯 , 张金波 , 张小陆 , 钱正浩 , 温柏坚 , 周昉昉 , 李凯 , 蔡彦 , 王静华
IPC: G06F11/36
Abstract: 本发明提供了一种基于变异的并发软件测试用例生成方法、测试方法及系统,属于计算机软件测试领域。分析被测试系统的业务逻辑,获取原始测试用例;识别原始测试用例中的共享资源以及对共享资源的操作信息;利用变异测试方法保留原始测试用例中的与共享资源相关的部分,并将操作部分替换为同类操作中的其它操作,生成新测试用例;将原始测试用例和新测试用例联合,构成并发测试用例集。在测试用例时,使用至少两个线程将并发测试用例集同时反复输入到被测试系统进行测试,来达到增加并发测试覆盖的目的。本发明结合原始测试用例,采用变异操作和联合生成等策略生成新测试用例,能够更好地反映实际测试场景,从而提高测试的有效性和准确性。
-
公开(公告)号:CN117675990A
公开(公告)日:2024-03-08
申请号:CN202311844503.2
申请日:2023-12-29
Applicant: 广东电网有限责任公司信息中心 , 广东电网有限责任公司惠州供电局 , 广东电网有限责任公司
IPC: H04M1/67 , H04M1/72463 , G06F18/2135 , G06F18/214 , G06F18/2411
Abstract: 一种基于生物行为的智能手机持续身份认证方法,可以对智能手机持有人的身份进行实时认证。目前的智能手机持续认证多采用单一触摸数据或者运动传感器进行认证,单一触摸数据难以达到准确的识别用户身份,而使用运动传感器则需要持续收集数据,加大了智能手机的功耗。本发明的创新点在于利用目前智能收集多种不同手势的触摸数据类型结合时序,实现多种触摸数据的融合认证,在提升用户体验的前提下同时保障智能手机持续身份认证的准确率。
-
公开(公告)号:CN117610011A
公开(公告)日:2024-02-27
申请号:CN202311576242.0
申请日:2023-11-23
Applicant: 广东电网有限责任公司 , 广东电网有限责任公司信息中心
Abstract: 本发明提出了一种基于电力信息安全风险管理方法及系统。所述基于电力信息安全风险管理方法包括:提取电力系统中的网络信息节点;定时监测所述网络信息节点的漏洞信息;根据所述漏洞信息在监控时间段内获取每个网络信息节点的运行安全等级,并根据所述运行安全等级进行安全风险报警。所述系统包括与方法步骤对应的模块。
-
-
-
-
-
-
-
-
-