-
公开(公告)号:CN109145431A
公开(公告)日:2019-01-04
申请号:CN201810928968.9
申请日:2018-08-10
申请人: 国家电网公司西南分部 , 北京科东电力控制系统有限责任公司
CPC分类号: G06F17/5009 , G06N3/08
摘要: 本申请提供了一种监控电力二次系统运行状态的建模方法及装置,包括:提取预先得到的训练数据集中的第一训练数据,计算第一训练数据对应的第一训练向量分别与预设初始神经网络模型中每一初始神经元的权重向量的欧几里得距离;获取最小欧几里得距离对应的第一初始神经元,基于第一训练向量,更新与第一初始神经元相邻的各初始神经元的权重向量;若第一训练数据不为训练数据集的最后一个训练数据,提取第二训练数据对应的第二训练向量,直至训练数据集的所有训练数据被提取完毕,得到训练神经元模型;计算训练神经元模型中的每一神经元的邻接区域值;基于计算邻接区域值与预设的邻接阈值,标记该神经元。可以有效对电力二次系统运行状态进行监控。
-
公开(公告)号:CN110493176A
公开(公告)日:2019-11-22
申请号:CN201910588046.2
申请日:2019-07-02
申请人: 北京科东电力控制系统有限责任公司 , 国家电网公司西南分部
发明人: 梁野 , 刘成江 , 杨鹏 , 王景 , 王民昆 , 杨可 , 伍凌云 , 邵立嵩 , 汪燕 , 兰强 , 郑澍 , 何笠 , 苏达 , 王春艳 , 马力 , 张志军 , 何纪成 , 赵航 , 崔亮亮
摘要: 本发明公开了一种基于非监督机器学习的用户可疑行为分析方法及系统,通过用户历史操作日志和K-means++算法生成聚类模型,根据用户实时操作行为数据生成实时的用户行为链,对实时的用户行为链进行向量化处理,获取用户实时行为向量,加载聚类模型,对用户实时行为向量进行离群点分析,根据离群点的行为链数据生成预警信息,将预警信息写入搜索引擎以提示用户该行为链与偏离历史存在潜在威胁;实现了对用户行为的跨多实体和多时刻的综合分析,能够提高电力监控系统用户安全行为分析的可行性、时效性和准确性,可以有效捕捉用户存在的可疑行为。
-
公开(公告)号:CN110493176B
公开(公告)日:2022-06-10
申请号:CN201910588046.2
申请日:2019-07-02
申请人: 北京科东电力控制系统有限责任公司 , 国家电网公司西南分部
发明人: 梁野 , 刘成江 , 杨鹏 , 王景 , 王民昆 , 杨可 , 伍凌云 , 邵立嵩 , 汪燕 , 兰强 , 郑澍 , 何笠 , 苏达 , 王春艳 , 马力 , 张志军 , 何纪成 , 赵航 , 崔亮亮
摘要: 本发明公开了一种基于非监督机器学习的用户可疑行为分析方法及系统,通过用户历史操作日志和K‑means++算法生成聚类模型,根据用户实时操作行为数据生成实时的用户行为链,对实时的用户行为链进行向量化处理,获取用户实时行为向量,加载聚类模型,对用户实时行为向量进行离群点分析,根据离群点的行为链数据生成预警信息,将预警信息写入搜索引擎以提示用户该行为链与偏离历史存在潜在威胁;实现了对用户行为的跨多实体和多时刻的综合分析,能够提高电力监控系统用户安全行为分析的可行性、时效性和准确性,可以有效捕捉用户存在的可疑行为。
-
公开(公告)号:CN113904801B
公开(公告)日:2024-02-06
申请号:CN202111030340.5
申请日:2021-09-03
申请人: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
发明人: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沈鹏 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC分类号: H04L9/40 , G06F18/2431 , G06F18/2413 , G06F18/2411 , G06N3/08 , G06N20/20
摘要: 本发明公开了一种网络入侵检测方法,其特征在于,包括:整理截获的网络数据包得到网络数据集;对网络数据集进行特征工程处理得到网络检测数据集;采用训练好的去噪自编码神经网络模型对网络检测数据集进行降维;采用训练好的XGBoost网络入侵检测模型对降维后的网络检测数据进行入侵检测;根据检测结果为入侵的网络数据以及公开的入侵数据构建入侵数据库;根据入侵数据库定期对去噪自编码神经网络模型模型和XGBoost网络入侵检测模型重新进行训练,根据重新训练的模型对网络数据进行入侵检测,相较于现有技术,本发明对网络入侵数据进行更加准确的检测。
-
公开(公告)号:CN116418892A
公开(公告)日:2023-07-11
申请号:CN202111630249.7
申请日:2021-12-28
申请人: 国家电网公司华北分部 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网北京市电力公司 , 国网上海市电力公司 , 国家电网有限公司
发明人: 马力 , 冯思博 , 王鑫 , 徐萌 , 张勇 , 宁剑 , 宁志言 , 李航 , 李慧勋 , 白晶 , 焦建林 , 田家英 , 宫成 , 肖飞 , 董昱 , 严亚勤 , 冷喜武 , 高英健 , 王丹 , 计士禹 , 刘锦利 , 张志军 , 赵航
IPC分类号: H04L69/164 , H04L1/1607
摘要: 本发明公开了一种基于UDP的数据安全传输方法,包括:向数据接收端发送探测报文,若在响应时间内收到探测应答报文,则向数据接收端发送数据报文,否则向数据接收端重新发送探测报文;向数据接收端发送数据查询报文,若在响应时间内收到查询应答报文,则认为数据发送完成,否则向数据接收端重新发送数据报文,与传统的UDP相比,本发明通过增加了应答机制,保证了数据单向传输时的可靠性。相较于TCP协议,由于本发明并未在两端之间建立实时的连接,有效的防止了通过连接进行的数据逆向回传,使得数据不会被篡改,保证了系统安全。
-
公开(公告)号:CN110598180B
公开(公告)日:2022-09-09
申请号:CN201910811637.1
申请日:2019-08-30
申请人: 国家电网有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网北京市电力公司 , 国网浙江省电力有限公司 , 国网江苏省电力有限公司 , 北京邮电大学
摘要: 本发明公开了一种基于统计分析的事件检测方法、装置及系统,包括获取安全事件序列,所述安全事件序列中各安全事件均包括告警信息和对应的告警数量;基于重点安全事件检测模型,告警信息和对应的告警数量,筛选得到重点安全事件序列。本发明基于获取到的信息构建基于统计分析的智能电网重点事件的重点安全事件检测模型,重点分析访问量或请求量大幅增加的过程,及时发现用户操作与正常使用配置的显著差异,关注告警数量激增等安全事件,及时发现和排查威胁及恶意攻击。
-
公开(公告)号:CN111143838B
公开(公告)日:2022-04-12
申请号:CN201911378249.5
申请日:2019-12-27
申请人: 北京科东电力控制系统有限责任公司 , 国网福建省电力有限公司 , 东北大学
摘要: 本发明公开了数据库用户异常行为检测方法,包括:将数据库事务数据集中数据库事务记录的属性转化为纯数值型属性的元组;将数据库事务特征集合作为OPTICS算法的聚类数据进行聚类;根据聚类结果,将被标记为簇标签的记录标记为正常的用户行为,对于未能获得簇标签的记录作为离群元组集合记录的LOF值计算,对于LOF值小于设定值的记录将其标记为正常的用户行为;对于其他未被标记的记录输入至预先训练完成的集成学习分类模型进行分类获得分类结果;所有数据库事务特征都标记完成获得最终确定用户行为模式库;利用用户行为模式库匹配数据库事务数据完成用户异常行为检测。本发明能够明显提高入侵检测能力降低误报率,提高数据库用户异常行为检测效率。
-
公开(公告)号:CN108696397B
公开(公告)日:2022-02-25
申请号:CN201810927756.9
申请日:2018-08-14
申请人: 国家电网有限公司 , 北京科东电力控制系统有限责任公司
IPC分类号: H04L41/14 , H04L41/147 , H04L9/40
摘要: 本发明提供了一种基于AHP和大数据的电网信息安全评估方法及装置,涉及信息安全技术领域。所述安全评估方法包括:采用层次分析法AHP获得电力专用纵向加密认证装置中风险评估参数的判断矩阵对应的权向量;基于正态分布表确定所述风险评估参数的具体数值,将所述具体数值转换为差向量;获得所述权向量和所述差向量的乘积,基于所述乘积确定所述电力专用纵向加密认证装置的安全风险。所述安全评估方法结合层次分析法和大数据对风险评估参数进行分析,提高了电力专用纵向加密认证装置的安全评估结果的准确性和全面性。
-
公开(公告)号:CN113935023A
公开(公告)日:2022-01-14
申请号:CN202111068358.4
申请日:2021-09-13
申请人: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
发明人: 赵航 , 寿增 , 汪明 , 高明慧 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 徐凤振 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC分类号: G06F21/55
摘要: 本发明提供了一种数据库异常行为检测方法及装置。方法包括:获取数据库日志数据集;利用固定窗口对每篇日志进行滑动处理,将每一个窗口内的“SQL语句”,“运行时间”和“操作时间”三个字段的内容提取出来作为一个滑窗数据库行为样本,由此得到滑窗数据库行为数据集;对滑窗数据库行为数据集中的每一个滑窗数据库行为样本的SQL语句和操作时间进行编码,形成滑窗数据库行为样本矩阵,将矩阵按列求和后,得到滑窗数据库行为向量数据集;将滑窗数据库行为向量数据集进行归一化处理后,输入到预先训练好的DAGMM数据库异常行为检测模型中,得到检测结果。本发明很好地解决了以往数据库异常行为检测研究中存在的单SQL语句检测漏洞及需要人工标注数据的问题。
-
公开(公告)号:CN113691388A
公开(公告)日:2021-11-23
申请号:CN202110665279.5
申请日:2021-06-16
申请人: 国网辽宁省电力有限公司 , 北京科东电力控制系统有限责任公司
摘要: 本发明公开了一种基于LVS和SNMP协议的数据采集系统,包括监管服务器集群、被监管设备组和LVS模块;所述监管服务器集群包括多个服务器,所述服务器包括Snmp request模块和Snmp response模块;Snmp request模块:用于根据用户的指令将要采集信息的SNMP请求报文发给被监控设备;被监控设备:用于接收Snmp request模块发送的SNMP请求报文,回复相应的应答报文,并发给LVS模块;LVS模块:用于接受被监控设备发送的应答报文,并分析发现负载低的服务器,将应答报文发送至对应的Snmp response模块;Snmp response模块:用于接收LVS模块发来的应答报文进行处理,实现监管服务器集群间的负载均衡。
-
-
-
-
-
-
-
-
-