-
公开(公告)号:CN118210793A
公开(公告)日:2024-06-18
申请号:CN202410402992.4
申请日:2024-04-03
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
IPC: G06F16/215
Abstract: 本发明提供一种基于数据指标要求的数据源分析方法与系统,属于数据安全技术领域,具体包括:通过数据源的数据类型进行数据源的关联业务类型的确定,并基于关联业务类型进行不同的关联业务类型的不同的数据指标的指标要求的确定,根据不同的历史调用次数下的不同的数据指标的指标数据与不同的关联业务类型的数据指标的指标要求进行不同的数据指标的指标综合偏差量的确定,获取数据源的不同的数据指标的指标综合偏差量,并结合不同的数据指标的匹配的关联业务类型进行数据源的采集分析频率的确定,从而保证了数据源的采集结果的准确性。
-
公开(公告)号:CN118174912A
公开(公告)日:2024-06-11
申请号:CN202410269365.8
申请日:2024-03-08
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京邮电大学
Abstract: 一种网络攻击源检测和自动隔离系统。其首先实时监测入站流量数据和出站流量数据,接着,对所述入站流量数据和所述出站流量数据进行分析以识别异常流量,并进行网络攻击行为和网络攻击源检测,然后,将检测到的所述网络攻击源隔离到虚拟局域网中,最后,记录所述网络攻击源和隔离日志,并向管理员发送警报。
-
公开(公告)号:CN117540387A
公开(公告)日:2024-02-09
申请号:CN202311496630.8
申请日:2023-11-10
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京邮电大学
IPC: G06F21/57
Abstract: 公开了一种基于内存指令控制流检测技术的0day漏洞攻击检测方法。其首先提取待运行内存指令,接着,对所述待运行内存指令进行数据预处理以得到内存指令描述词的序列,然后,对所述内存指令描述词的序列进行语义编码以得到内存指令描述词语义特征向量的序列,接着,基于所述内存指令描述词语义特征向量的序列得到生成指令控制流图,最后,将所述生成指令控制流图与正常程序的指令控制流图进行比对,确定所述待运行内存指令是否存在漏洞。这样,可以发现异常的控制流转移,进而识别攻击行为。
-
公开(公告)号:CN117540377A
公开(公告)日:2024-02-09
申请号:CN202311496633.1
申请日:2023-11-10
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京邮电大学
IPC: G06F21/56
Abstract: 公开了一种基于Nginx反代注入的JavaScript安全控制方法。其首先配置Nginx服务器,其中,所述配置Nginx服务器包括JavaScript代码安全检测模块,接着,响应于检测到JavaScript代码执行请求,将所述JavaScript代码执行请求中的JavaScript代码输入所述JavaScript代码安全检测模块以判断所述JavaScript代码是否符合安全策略。这样,可以实现对JavaScript代码的安全检测。
-
公开(公告)号:CN116994167A
公开(公告)日:2023-11-03
申请号:CN202310998888.1
申请日:2023-08-09
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 国网江西省电力有限公司信息通信分公司
Abstract: 本发明提供一种基于机器学习算法的网站安全监测方法,属于网络安全技术领域,具体包括:获取目标网站的图像,并采用基于机器学习算法的图像识别模型对目标网站的图像以及图片进行识别得到图像识别结果,并基于述图像识别结果确定不存在篡改时,对目标网站的运行日志进行解析得到最近的第一时间阈值内的受攻击次数以及入侵次数,并结合受攻击次数的权值以及入侵次数的权值进行运行风险的确定,其中受攻击次数的权值以及入侵次数的权值根据目标网站的类型、历史入侵数据、历史受攻击数据进行确定,从而保证了网站安全监测的全面性和可靠性。
-
-
-
-