-
公开(公告)号:CN118118198A
公开(公告)日:2024-05-31
申请号:CN202211530044.6
申请日:2022-11-30
申请人: 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司 , 国家电网有限公司
发明人: 魏兴慎 , 曹永健 , 周剑 , 杨维永 , 高鹏 , 张浩天 , 刘苇 , 祁龙云 , 吴超 , 朱江 , 郭靓 , 张付存 , 朱溢铭 , 周小明 , 刘剑 , 刘行 , 张文杰 , 田秋涵 , 姜训 , 郭楠楠
IPC分类号: H04L9/40
摘要: 本发明公开一种基于脆弱性的网络攻击路径生成方法及存储介质,利用系统扫描工具检测系统存在的脆弱信息,基于累计分布函数构建脆弱性可利用概率模型,结合CVSS脆弱性评估系统量化攻击途径、攻击复杂度以及身份认证指标,计算前置节点攻击成功概率。搜索在系统脆弱性被成功攻击条件下,导致攻击级联的其他新攻击后置节点。通过构建节点间脆弱性攻击有向图,确定初始攻击前置节点,消除攻击路径存在闭环状态,结合深度优先搜索算法开始进行深度遍历,不断搜索新攻击后置节点。本发明计算攻击后置节点的攻击成功概率,确定攻击成功概率之和最大的为最优攻击路径。
-
公开(公告)号:CN116776272A
公开(公告)日:2023-09-19
申请号:CN202310823245.3
申请日:2023-07-06
申请人: 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司 , 国家电网有限公司
IPC分类号: G06F18/2433 , G06F18/2131 , G06F18/10 , G06N3/0464 , G06N3/048 , G06N3/08
摘要: 本发明公开了一种电网数据的检测方法及系统,其中,电网数据的检测方法包括:获取电力系统的检测样本,检测样本包括多类属性的电网测量数据;对获取的检测样本进行降噪处理;提取降噪后的检测样本的无功优化综合指标;将无功优化综合指标输入训练好的卷积神经网络异常检测模型,以确定检测样本是否异常。本发明能够快速准确地检测出电力系统的电网测量数据是否异常。
-
公开(公告)号:CN115842666A
公开(公告)日:2023-03-24
申请号:CN202211481120.9
申请日:2022-11-24
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L43/0817 , H04L43/0876
摘要: 本发明公开了一种电网调控云平台的行为异常检测、隔离方法、装置及系统,包括采集与外部业务节点实时的连接关系数据和自身实时的运行信息;将采集到的与外部业务节点实时的连接关系数据输入至预先训练好的连接关系评价模型,得到连接关系的异常连接评价得分,并与异常连接基线分值相比较,判断业务节点的连接关系是否为异常连接;将采集到的自身实时的运行信息输入至预先训练好的节点行为评价模型,得到异常行为评价得分,并与异常行为基线分值相比较,判断业务节点行为是否为异常行为。本发明能够满足对调控云平台的网络保护要求,实现对调控云平台内部流量的有效隔离。
-
公开(公告)号:CN115412450B
公开(公告)日:2023-02-14
申请号:CN202211341886.7
申请日:2022-10-31
申请人: 南京南瑞信息通信科技有限公司
发明人: 魏兴慎 , 周剑 , 犹锋 , 杨维永 , 高鹏 , 曹永健 , 吴超 , 张浩天 , 田秋涵 , 刘苇 , 王晔 , 祁龙云 , 黄天明 , 唐亚东 , 马增洲 , 朱溢铭 , 刘剑 , 张付存 , 刘行 , 屠正伟 , 顾一凡
IPC分类号: H04L41/142 , H04L67/54 , H04L67/10 , H04L9/40 , G06F18/214 , G06F18/23 , G06F18/2431
摘要: 本发明公开了一种面向溯源图的多电力终端协同行为检测方法及装置,通过在电力终端设备上学习系统和应用软件的行为,构建行为事件图,由行为事件图组成电力终端设备的溯源图,并通过简化的表示,形成草图的向量表示,在云端采用多终端学习的方法,进行电力终端设备状态分析,通过端‑云协同,实现模型自动更新。本发明通过构建电力终端的进程行为向量,并采用多终端协同训练,能够极大的缩短模型的学习时间和成本,基于图和行为向量可有效的识别出电力设备异常行为,保证设备的安全性。
-
公开(公告)号:CN114268460B
公开(公告)日:2024-02-13
申请号:CN202111411527.X
申请日:2021-11-25
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司信息通信分公司
摘要: 本发明公开了一种网络安全异常检测方法、装置、存储介质及计算设备,该方法采用采集探针采集电力物联网边缘设备的软件静态指纹信息和进程动态行为信息构建可信软件基和行为基线;将进程的行为信息与本地的行为基线模型进行对比,计算行为偏离度,从而发现安全异常;将关键路径下的变化二进制文件和新进程对应的进程文件与可信软件基比对,将比对异常的二进制文件上传至服务端进行云查杀;用户对于异常告警进行人工研判,根据结果处置异常或更新可信软件基和行为基线。本发明通过构建可信软件基和行为基线,对超出标准的包括软件静态指纹信息和进程动态行为的变化进行监控,能够识
-
公开(公告)号:CN117240494A
公开(公告)日:2023-12-15
申请号:CN202310768665.6
申请日:2023-06-27
申请人: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司
摘要: 本发明公开了基于物理‑动态图网络的电网攻击检测可解释性方法,包括:获取电网中网络交互行为数据,基于网络交互行为数据以动态图方式进行建模,从网络交互行为数据中抽取每个时刻的节点和边,构建动态图;将动态图作为输入数据输入到预先构建的攻击检测模块,得到攻击检测结果;将攻击判定结果输入到预先构建的结果解释模块,得到对攻击节点判定异常贡献度最高的节点子集;以及根据节点子集还原攻击路径,以验证攻击检测可解释性方法。本发明的技术方案能够克服传统深度学习方法攻击检测结果缺乏解释性的缺陷,提高了工程落地实施的安全性与可靠性。
-
公开(公告)号:CN115913640B
公开(公告)日:2023-09-05
申请号:CN202211279389.9
申请日:2022-10-19
申请人: 南京南瑞信息通信科技有限公司
发明人: 魏兴慎 , 犹锋 , 杨维永 , 周剑 , 张浩天 , 曹永健 , 吴超 , 田秋涵 , 刘苇 , 高鹏 , 王晔 , 郭靓 , 朱溢铭 , 刘剑 , 张付存 , 俞皓 , 贾雪 , 蒋甜 , 唐亚东 , 李昱 , 姜训 , 杨雨轩 , 陕大诚
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于攻击图的大型网络攻击推演及风险预警方法,其包括:采集大型网络中各服务器的脆弱性数据和对外连接关系并构建网络拓扑图;挖掘网络拓扑图中的社群并生成相应的社群异质子图;对各社群异质子图进行变换生成网络拓扑图的拓扑骨架图;对拓扑骨架图进行推导生成相应的攻击图;对各社群异质子图进行聚类生成聚类簇;从各聚类簇中随机选取一个社群异质子图进行推导生成相应的包含攻击路径的攻击图;当检查到攻击事件后,根据攻击图动态推理攻击路径,同时在同一个聚类中的社群异质子图中排查是否存在类似可能被攻击的风险;这种方式不但降低了攻击推演计算的复杂度,提升效率,同时可以实现对大型网络的安全风险的全网排查与预警。
-
公开(公告)号:CN115913640A
公开(公告)日:2023-04-04
申请号:CN202211279389.9
申请日:2022-10-19
申请人: 南京南瑞信息通信科技有限公司
发明人: 魏兴慎 , 犹锋 , 杨维永 , 周剑 , 张浩天 , 曹永健 , 吴超 , 田秋涵 , 刘苇 , 高鹏 , 王晔 , 郭靓 , 朱溢铭 , 刘剑 , 张付存 , 俞皓 , 贾雪 , 蒋甜 , 唐亚东 , 李昱 , 姜训 , 杨雨轩 , 陕大诚
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于攻击图的大型网络攻击推演及风险预警方法,其包括:采集大型网络中各服务器的脆弱性数据和对外连接关系并构建网络拓扑图;挖掘网络拓扑图中的社群并生成相应的社群异质子图;对各社群异质子图进行变换生成网络拓扑图的拓扑骨架图;对拓扑骨架图进行推导生成相应的攻击图;对各社群异质子图进行聚类生成聚类簇;从各聚类簇中随机选取一个社群异质子图进行推导生成相应的包含攻击路径的攻击图;当检查到攻击事件后,根据攻击图动态推理攻击路径,同时在同一个聚类中的社群异质子图中排查是否存在类似可能被攻击的风险;这种方式不但降低了攻击推演计算的复杂度,提升效率,同时可以实现对大型网络的安全风险的全网排查与预警。
-
公开(公告)号:CN115412450A
公开(公告)日:2022-11-29
申请号:CN202211341886.7
申请日:2022-10-31
申请人: 南京南瑞信息通信科技有限公司
发明人: 魏兴慎 , 周剑 , 犹锋 , 杨维永 , 高鹏 , 曹永健 , 吴超 , 张浩天 , 田秋涵 , 刘苇 , 王晔 , 祁龙云 , 黄天明 , 唐亚东 , 马增洲 , 朱溢铭 , 刘剑 , 张付存 , 刘行 , 屠正伟 , 顾一凡
IPC分类号: H04L41/142 , H04L67/54 , H04L67/10 , H04L9/40 , G06K9/62
摘要: 本发明公开了一种面向溯源图的多电力终端协同行为检测方法及装置,通过在电力终端设备上学习系统和应用软件的行为,构建行为事件图,由行为事件图组成电力终端设备的溯源图,并通过简化的表示,形成草图的向量表示,在云端采用多终端学习的方法,进行电力终端设备状态分析,通过端‑云协同,实现模型自动更新。本发明通过构建电力终端的进程行为向量,并采用多终端协同训练,能够极大的缩短模型的学习时间和成本,基于图和行为向量可有效的识别出电力设备异常行为,保证设备的安全性。
-
公开(公告)号:CN114938303B
公开(公告)日:2023-10-20
申请号:CN202210550314.3
申请日:2022-05-20
申请人: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开一种适用于电网调控云平台微隔离安全防护方法,包括:基于电网调控云平台管理的所有主机节点的节点运行信息分析得到主机节点之间的连接关系数据,进而分析确定调控云平台内的业务系统,以及各业务系统下的主机节点;基于已确定的业务系统及其主机节点,按照预设的微隔离原则生成对应调控云平台内业务系统的微隔离策略,下发至对应的业务系统下的主机节点,使得主机节点执行所述微隔离策略;根据主机节点的节点运行信息,判断主机节点之间的连接行为是否符合其应当正在执行的微隔离策略,得到主机节点的策略执行校核结果。本发明能够实现电网调控云平台对业务节点的业务类型识别,进而实现电网调控云平台内外的微隔离防护,有效调控云平台系统的安全性。
-
-
-
-
-
-
-
-
-