-
公开(公告)号:CN119646683A
公开(公告)日:2025-03-18
申请号:CN202411532327.3
申请日:2024-10-30
Applicant: 国网河南省电力公司信息通信分公司 , 北京邮电大学
IPC: G06F18/2431 , G06F18/15 , G06F18/213 , G06F18/25 , G06F18/214 , G06N3/045 , G06N3/0475 , G06N3/094 , G06N3/0442 , G06N3/098 , H04L9/40 , H04L41/16 , H04L67/12 , G06Q50/06 , G06F123/02
Abstract: 本发明提供一种基于融合识别模型的多样化攻击行为识别方法及系统,该方法的步骤包括:基于本地端收到的攻击构建原始训练数据集,基于原始训练数据集中各类标签的数量确定缺失的训练数据类别;基于预训练的数据生成模型对缺失训练数据类别的训练数据进行补充,更新本地训练数据集;基于更新后的本地训练数据集对攻击识别模型进行本地训练,并将训练后的本地模型的模型参数上传至云端,云端基于上传的本地模型的原始训练数据集中训练数据的数量,确定模型权重;基于所述模型权重对上传的各个本地模型的模型参数进行加权计算,将更新后的模型参数下发至各个本地端构建聚合模型,基于所述聚合模型对本地端接收到的数据进行攻击识别。
-
公开(公告)号:CN119337380A
公开(公告)日:2025-01-21
申请号:CN202411370766.9
申请日:2024-09-29
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
Abstract: 本申请公开了一种基于动态业务组件分析的漏洞验证系统,其通过在业务组件中嵌入监控组件来实时监控业务组件的运行数据,并采用基于深度学习的人工智能技术对业务组件实时的运行数据进行语义编码,提取出各个时间点的运行数据的语义特征表达,进而通过对运行数据进行全局时域下的上下文语义关联优化和语义信息聚合,以挖掘出业务组件的全局运行模式,从而实现对业务组件潜在安全漏洞的智能识别和告警提示。这样,能够结合业务组件的动态运行特性,更有效地发现并处理软件系统中的潜在安全威胁,提高业务系统的安全性和稳定性。
-
公开(公告)号:CN118802362A
公开(公告)日:2024-10-18
申请号:CN202411085886.4
申请日:2024-08-08
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 北京邮电大学
Abstract: 本申请公开了一种基于自适应响应大规模模型的网络流量分析方法,其通过网络嗅探器来实时监测网络流量值,并利用基于深度学习的人工智能技术对网络流量数据进行时序分析,基于历史时间段的网络流量时序特征模式,推理出理想状态下当前时间段的网络流量时序特征,进而基于推理出的网络流量时序特征与实际网络流量时序特征之间的对比分析,从而智能判断是否存在网络异常。这样,可以提高网络流量异常检测的准确性和效率,有效应对大规模网络流量的实时分析,增强网络安全防御能力。
-
公开(公告)号:CN117150508A
公开(公告)日:2023-12-01
申请号:CN202311142566.3
申请日:2023-09-06
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 国网江西省电力有限公司信息通信分公司
IPC: G06F21/57
Abstract: 本发明提供一种基于云平台的物联网终端风险评估方法,属于物联网技术领域,具体包括:基于云平台实时获取与服务器进行通信的物联网终端并将其作为通信物联网终端,将所需监测的物联网终端作为监测物联网终端,基于当前的网络流量数据、通信物联网终端的数量与监测物联网终端的数量的比值、通信物联网终端的数量确定运行状态评估值,并基于运行状态评估值确定监测时间设定值,并当监测时间大于或者等于监测时间设定值时,至少基于运行状态评估值、通信流量数据异常的物联网终端的数量、通信流量数据异常的物联网终端的种类确定风险评估值,并基于风险评估值确定是否存在运行风险以及发出预警信号,进而保证了物联网终端运行的可靠性。
-
公开(公告)号:CN116800476A
公开(公告)日:2023-09-22
申请号:CN202310599848.X
申请日:2023-05-23
Applicant: 国网河南省电力公司信息通信分公司 , 杭州迪普科技股份有限公司
Abstract: 本说明书提供一种异常报文阻断方法与装置。应用于防火墙FW设备,所述FW设备配置有第二层隧道协议L2TP协议;所述FW设备与至少一个电表基于所述L2TP协议建立连接;所述FW设备维护有阻断列表;其中,所述阻断列表包含至少一个待阻断的L2TP报文的标识信息;所述标识信息为所述L2TP报文中被封装的内层报文包含的标识信息,用于指示所述L2TP报文对应的电表;所述方法包括:接收与所述至少一个电表中的任一电表对应的目标L2TP报文;确定所述阻断列表是否包含所述目标L2TP报文的标识信息;如果所述阻断列表包含所述目标L2TP报文的标识信息,则对所述目标L2TP报文进行阻断。
-
公开(公告)号:CN116599733A
公开(公告)日:2023-08-15
申请号:CN202310591632.9
申请日:2023-05-24
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
IPC: H04L9/40
Abstract: 本发明提一种基于蜜罐的网络攻击防护方法与系统,属于网络安全技术领域,具体包括:基于网络攻击的攻击方式、攻击目标划分为高风险网络攻击、低风险网络攻击,基于低风险网络攻击的攻击次数、攻击方式、攻击目标进行重要网络攻击的确定;基于蜜罐的诱捕率以及防御成功率,分别对用于高风险网络攻击的蜜罐以及用于重要网络攻击的蜜罐的运行状态进行评估得到评估结果,并基于评估结果确定需要对低风险网络攻击的蜜罐进行分析时,基于诱捕率、防御成功率对所有的蜜罐进行分析得到分析结果,并根据分析结果进行问题蜜罐以及蜜罐的部署数量的确定,从而进一步保证了通信的安全性和防护的全面性。
-
公开(公告)号:CN116595578A
公开(公告)日:2023-08-15
申请号:CN202310462664.9
申请日:2023-04-26
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
Abstract: 本发明公开了一种电力网络自检攻防安全数据系统,该数据系统依照其数据处理流程包括或临时包括:原始层数据库;初始层数据库;底层单体容量数据库;单层差商数据库;层级数据集之间的数据交互库。本发明开拓性的构建了一种全新的数据处理系统和方法,能够通过层级化的数据交互实现电网数据的主动型安全防护和交互型攻防识别/预警。
-
公开(公告)号:CN116488909A
公开(公告)日:2023-07-25
申请号:CN202310462649.4
申请日:2023-04-26
Applicant: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司
Abstract: 本发明公开了一种基于数据维度层级拓展的电力物联网络安全防护方法,该方法面向边界接入外部分布式电力功能客体如发电、储能和/或其他终端电力设备等的物联化电力数据网络进行规范化的数据格式和数据流程构建,将纳入攻防目标范围的电力数据流进行数据集的层级化,构建电力网络动态数据流的主动型安全范式。本发明基于数据维度的层级拓展构建了一种能够适应分布式电网数据安全需求的电力物联网络安全防护方法,构建了一种具有广泛适用性的规范化数据处理模型,能够将纳入攻防目标范围的电力数据流进行层级化的数据重构,形成种具有主动性安全特性的电力网络动态数据范式。
-
公开(公告)号:CN219434026U
公开(公告)日:2023-07-28
申请号:CN202320330797.6
申请日:2023-02-28
Applicant: 国网河南省电力公司信息通信分公司 , 国家电网有限公司
Abstract: 本实用新型提供了一种网络安全检测控制装置,有效的解决了现有的网络安全检测装置的机壳无法完全阻挡灰尘进入机壳,在散热扇进行降温时,容易使得灰尘引起电机的短路的问题。本实用新型所述的检测控制装置还包括散热处理单元和移动终端,所述散热处理单元根据电机的电流和网络安全检测装置内的灰尘输出处理信号至移动终端,并启动散热扇,所述散热处理单元包括散热检测电路和散热处理电路,所述散热检测电路的一端连接电机,散热检测电路的另一端连接散热处理电路的一端,散热处理电路的另一端连接移动终端、散热扇,进而保证对网络安全的检测以及控制效果。
-
-
-
-
-
-
-
-