-
公开(公告)号:CN109462580B
公开(公告)日:2021-03-30
申请号:CN201811244745.7
申请日:2018-10-24
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网北京市电力公司 , 国网福建省电力有限公司
IPC分类号: H04L29/06
摘要: 本发明实施例一种训练流量检测模型、检测业务流量异常的方法,其中,一种训练流量检测模型的方法包括:获取终端设备集群中各个终端设备的训练业务流量,得到训练业务流量集合;提取所述训练业务流量集合中每个训练业务流量所对应的第一训练特征信息和第二训练特征信息,其中,所述第一训练特征信息用于指示各终端设备的地址特征,所述第二训练特征信息用于指示各终端设备的流量分析特征;利用所述第一训练特征信息以及所述第二训练特征信息对神经网络模型进行训练,得到所述流量检测模型。本申请更注重于对流量数据本身的特征进行提取,聚焦于流量本身的特点,从而有利于提升异常流量检测可信度。
-
公开(公告)号:CN109462580A
公开(公告)日:2019-03-12
申请号:CN201811244745.7
申请日:2018-10-24
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网北京市电力公司 , 国网福建省电力有限公司
IPC分类号: H04L29/06
摘要: 本发明实施例一种训练流量检测模型、检测业务流量异常的方法,其中,一种训练流量检测模型的方法包括:获取终端设备集群中各个终端设备的训练业务流量,得到训练业务流量集合;提取所述训练业务流量集合中每个训练业务流量所对应的第一训练特征信息和第二训练特征信息,其中,所述第一训练特征信息用于指示各终端设备的地址特征,所述第二训练特征信息用于指示各终端设备的流量分析特征;利用所述第一训练特征信息以及所述第二训练特征信息对神经网络模型进行训练,得到所述流量检测模型。本申请更注重于对流量数据本身的特征进行提取,聚焦于流量本身的特点,从而有利于提升异常流量检测可信度。
-
公开(公告)号:CN109787969A
公开(公告)日:2019-05-21
申请号:CN201910002400.9
申请日:2019-01-02
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司
发明人: 陈伟 , 石聪聪 , 高先周 , 张小建 , 蔡宇翔 , 杨如侠 , 费稼轩 , 陈磊 , 章锐 , 黄秀丽 , 冯谷 , 高鹏 , 范杰 , 郭骞 , 王齐 , 沈文 , 王向群 , 于鹏飞 , 姚启桂 , 俞庚申 , 潘丹 , 上官霞
摘要: 本发明公开了主机的身份合法性检测方法、检测装置及身份检测设备,其中主机的身份合法性检测方法包括如下步骤:获取待检测主机若干个时刻的时间偏移;根据若干个时刻以及各个时刻对应的时间偏移得到待检测主机的时间偏移率;根据时间偏移率对待检测主机的身份合法性进行检测。由于不同主机的时钟振荡频率不同,网络上每一台主机都有一个唯一的、固定的时钟偏移率,并且主机的时钟偏移率与主机的位置、IP地址、网络拓扑和测量时刻均无关,具有一定的稳定性,因此,通过主机的时钟偏移率对主机的身份合法性进行检测,能够解决现有技术中的用IP地址或者MAC地址进行主机的身份合法性识别的可靠性均较低的问题。
-
公开(公告)号:CN109787969B
公开(公告)日:2021-06-22
申请号:CN201910002400.9
申请日:2019-01-02
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司
发明人: 陈伟 , 石聪聪 , 高先周 , 张小建 , 蔡宇翔 , 杨如侠 , 费稼轩 , 陈磊 , 章锐 , 黄秀丽 , 冯谷 , 高鹏 , 范杰 , 郭骞 , 王齐 , 沈文 , 王向群 , 于鹏飞 , 姚启桂 , 俞庚申 , 潘丹 , 上官霞
摘要: 本发明公开了主机的身份合法性检测方法、检测装置及身份检测设备,其中主机的身份合法性检测方法包括如下步骤:获取待检测主机若干个时刻的时间偏移;根据若干个时刻以及各个时刻对应的时间偏移得到待检测主机的时间偏移率;根据时间偏移率对待检测主机的身份合法性进行检测。由于不同主机的时钟振荡频率不同,网络上每一台主机都有一个唯一的、固定的时钟偏移率,并且主机的时钟偏移率与主机的位置、IP地址、网络拓扑和测量时刻均无关,具有一定的稳定性,因此,通过主机的时钟偏移率对主机的身份合法性进行检测,能够解决现有技术中的用IP地址或者MAC地址进行主机的身份合法性识别的可靠性均较低的问题。
-
公开(公告)号:CN113986266A
公开(公告)日:2022-01-28
申请号:CN202111251360.5
申请日:2021-10-26
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司
摘要: 本发明公开了一种物联终端安全卸载方法、装置及计算机设备,该方法包括:获取目标终端的计算卸载请求及终端信息,所述终端信息包括所述目标终端的设备身份信息;基于所述设备身份信息判断所述目标终端是否属于预设白名单列表;如果所述目标终端属于预设白名单列表,则基于预设的度量因子判断所述计算卸载任务是否正常;如果所述计算卸载任务正常,则基于所述计算卸载请求对所述目标终端进行卸载。通过对目标终端的终端信息进行识别,判断目标终端的身份,提高了终端身份的识别率,进一步判断终端卸载任务是否正常提高了边缘计算网络中的卸载任务的安全性,减少恶意终端占用网络资源情况的出现。
-
公开(公告)号:CN112087445A
公开(公告)日:2020-12-15
申请号:CN202010923638.8
申请日:2020-09-04
申请人: 全球能源互联网研究院有限公司 , 国网河北省电力有限公司信息通信分公司 , 国网河北省电力有限公司 , 国家电网有限公司
摘要: 本发明涉及电力物联网技术领域,具体涉及一种融合业务安全的电力物联网安全脆弱性评估方法,所述方法包括获取目标电力物联网的攻击树模型、攻击树模型中各个叶子节点对应的数据以及至少一个评价指标;基于各个叶子节点的数据,确定至少一个评价指标的权重;利用至少一个评价指标的权重以及至少一个评价指标,计算各个叶子节点的安全脆弱性;根据各个叶子节点的安全脆弱性以及攻击树模型中各个节点与其对应的子节点的关系,确定攻击树模型中各个节点的安全脆弱性;基于各个节点的安全脆弱性,对电力物联网的相应节点进行安全防护。计算得到各个节点的安全脆弱性之后,就可以有针对性的对各个节点进行安全防护,提高了安全防护的准确性。
-
公开(公告)号:CN108667529B
公开(公告)日:2020-08-25
申请号:CN201810482964.2
申请日:2018-05-18
申请人: 全球能源互联网研究院有限公司 , 国网上海市电力公司 , 国家电网有限公司
IPC分类号: H04L9/08
摘要: 本发明公开了一种量子保密通信系统的安全评估方法及装置,其中,方法包括:获取量子保密通信系统的光源信息;根据光源信息判断所述量子保密通信系统是否具有抗光子数分离攻击能力,并生成量子保密通信系统的安全评估信息。本发明实施例提供的量子保密通信系统的安全评估方法及装置,利用量子保密通信系统的光源信息对量子保密通信系统做出安全评估,解决了现有技术缺乏对量子保密通信系统自身安全性评估的问题。
-
公开(公告)号:CN111478966A
公开(公告)日:2020-07-31
申请号:CN202010266179.0
申请日:2020-04-07
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明提供一种物联网协议的解析方法、装置、计算机设备及存储介质,该方法包括:创建不同协议对应的协议解析器,并存储数据包与协议解析器之间的匹配规则;所述协议解析器包括报文格式文件和事件处理文件;基于所述匹配规则,确定与物联网中的目标数据包相匹配的目标协议解析器;通过所述目标协议解析器对所述目标数据包进行基于所述报文格式文件的解析,获取所述目标数据包中特定字段的关键字;根据所述事件处理文件对所述特定字段的关键字进行处理,以确定所述目标数据包是否异常。本发明能够根据业务场景对不同协议解析器进行灵活地增加或者裁剪,同时可以监测物联网中的异常数据包,从而可以避免遭受恶意攻击,提高整个物联网的网络安全性。
-
公开(公告)号:CN111092865A
公开(公告)日:2020-05-01
申请号:CN201911227137.X
申请日:2019-12-04
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司
IPC分类号: H04L29/06
摘要: 本发明提供一种安全事件分析方法及系统,方法包括:根据共享内存的各个进程模块的本地管理数据,设置安全事件阈值和归并逻辑;对实时监听数据进行解析,将数据类型与安全事件阈值进行比较生成安全事件;判断安全事件的事件类型,当为待归并事件时,将待归并事件加入归并事件队列;根据归并逻辑进行多线程维护归并事件队列状态及周期归并待归并事件,生成归并事件加入事件队列;将事件队列中全部安全事件发送到管理终端。本发明根据共享内存中的数据,设置统一的数据采集方式和安全事件格式,对实时事件和归并事件区分处理,多线程维护归并事件队列,实现了对安全事件的实时高速分析和归并处理,及归并事件归并逻辑的预置,便于统一管理安全事件。
-
公开(公告)号:CN114221751B
公开(公告)日:2024-03-29
申请号:CN202210094281.6
申请日:2022-01-26
申请人: 全球能源互联网研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开一种物联网通信认证方法、系统及计算机设备,其中,方法用于物联终端,包括:通过鉴权服务模块向数据管理模块发送服务认证请求包;接收鉴权服务模块返回的鉴权认证响应包,鉴权认证响应包中加载有第二服务认证向量,且第二服务认证向量通过数据管理模块返回的第一服务认证向量计算得到,第一服务认证向量基于物联终端的身份标识生成;根据第二服认证向量,生成第三服务认证向量,并向鉴权服务模块发送第三服务认证向量;接收鉴权服务模块发送的成功认证消息,并向接入网关发送接入认证请求包。本发明最终可以保证安全通信,无需借助CA认证中心发放PKI安全证书,有利于降低通信成本,提高了认证过程的便利性。
-
-
-
-
-
-
-
-
-