-
公开(公告)号:CN117375884A
公开(公告)日:2024-01-09
申请号:CN202311187083.5
申请日:2023-09-14
Applicant: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 东北大学
IPC: H04L9/40 , H04L9/00 , H04L67/288
Abstract: 本发明涉及一种基于逻辑回归的数据源云‑边协同方法及系统,方法包括:步骤1,采用边缘节点EN采集并暂存来自数据源DSi的加密数据[mi],所述边缘节点EN利用密钥交换算法对加密数据[mi]进行加密换算已获得[mi]CS,并将[mi]CS发送至云服务器CS;步骤2,利用边缘节点EN计算加密数据[mi]CS的加密梯度[gk]和损失函数,并将所述加密梯度和损失函数发送给所述云服务器;步骤3,所述云服务器CS利用所述加密梯度和损失函数来选择将数据源DSi分配给多个边缘节点EN,并生成分类结果;步骤4,经过用户的加密请求[Cj],所述云服务器CS将加密的分类结果[Oj]发送给用户Uj。方法减轻了计算开销,扩大计算量,提高了模型准确率。
-
公开(公告)号:CN110650038B
公开(公告)日:2022-09-09
申请号:CN201910863343.3
申请日:2019-09-12
Applicant: 国家电网有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网江苏省电力有限公司
Abstract: 本发明公开了一种面向多类监管对象的安全事件日志采集处理方法和系统,多类监管对象包括主机设备、网络设备、数据库、安全设备以及应用操作行为;将所有采集的安全事件日志的结构转换为统一数据结构;基于统一数据格式的数据提取预先定义的关键字段信息,对监视对象全覆盖,动态发现监视对象,实现对新一代电网调度控制系统安全对象状态的有效掌控。
-
公开(公告)号:CN111611774A
公开(公告)日:2020-09-01
申请号:CN202010355896.0
申请日:2020-04-29
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网山东省电力公司电力科学研究院
IPC: G06F40/126 , G06F40/295 , G06K9/62 , G06N3/08 , G06F21/62
Abstract: 本发明公开了一种运维操作指令安全分析方法、系统及存储介质,方法包括以下步骤:一)读取历史操作指令数据,对历史操作指令数据的字符集进行字符向量化处理;二)将向量化后的操作指令数据作为输入,建立神经网络模型,形成操作指令数据的网状关系图;三)对网状关系图中的操作指令字符数据进行数据降维处理;四)数据降维处理完毕后进行数据聚类处理;五)根据实际的业务场景对步骤四聚类后的运维指令数据集进行黑白灰名单的定义和整理,形成输出数据,将所有黑白灰名单输出数据写入指定数据库中。本发明解决了运维操作指令安全分析过程中难以人工标注类别且标注过于繁琐等问题,提高了运维操作指令安全分析自动化程度。
-
公开(公告)号:CN113935023B
公开(公告)日:2024-12-06
申请号:CN202111068358.4
申请日:2021-09-13
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 赵航 , 寿增 , 汪明 , 高明慧 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 徐凤振 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55
Abstract: 本发明提供了一种数据库异常行为检测方法及装置。方法包括:获取数据库日志数据集;利用固定窗口对每篇日志进行滑动处理,将每一个窗口内的“SQL语句”,“运行时间”和“操作时间”三个字段的内容提取出来作为一个滑窗数据库行为样本,由此得到滑窗数据库行为数据集;对滑窗数据库行为数据集中的每一个滑窗数据库行为样本的SQL语句和操作时间进行编码,形成滑窗数据库行为样本矩阵,将矩阵按列求和后,得到滑窗数据库行为向量数据集;将滑窗数据库行为向量数据集进行归一化处理后,输入到预先训练好的DAGMM数据库异常行为检测模型中,得到检测结果。本发明很好地解决了以往数据库异常行为检测研究中存在的单SQL语句检测漏洞及需要人工标注数据的问题。
-
公开(公告)号:CN109583654A
公开(公告)日:2019-04-05
申请号:CN201811464750.9
申请日:2018-12-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 南瑞集团有限公司 , 国网电动汽车服务有限公司 , 国网浙江省电力有限公司
Abstract: 本发明提供了一种城市电动汽车公共充电网络分析方法及装置,其中,所述方法包括:根据电动汽车用户行为数据和公共充电设施指标数据,得到每小时充电车次占全天充电总车次的比例;根据电动汽车指标数据和每小时充电车次占全天充电车次的比例,得到电动汽车每小时充电需求;对电动汽车用户出行目的、出行行程、出行时间以及出行距离进行统计分析,建立电动汽车用户出行模型;根据电动汽车用户出行模型以及所述电动汽车每小时充电需求,设定城市的公共充电设施充电网格、城市指标数据和公共充电设施指标数据。本发明实施例通过城市电动汽车公共充电网络综合数据分析方法,提高城市电动汽车充电网络建设的合理化。
-
公开(公告)号:CN111611774B
公开(公告)日:2023-08-18
申请号:CN202010355896.0
申请日:2020-04-29
Applicant: 国家电网有限公司 , 国网电力科学研究院有限公司 , 南瑞集团有限公司 , 国网山东省电力公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国网山东省电力公司电力科学研究院
IPC: G06F40/126 , G06F40/295 , G06F18/23 , G06N3/088 , G06F21/62
Abstract: 本发明公开了一种运维操作指令安全分析方法、系统及存储介质,方法包括以下步骤:一)读取历史操作指令数据,对历史操作指令数据的字符集进行字符向量化处理;二)将向量化后的操作指令数据作为输入,建立神经网络模型,形成操作指令数据的网状关系图;三)对网状关系图中的操作指令字符数据进行数据降维处理;四)数据降维处理完毕后进行数据聚类处理;五)根据实际的业务场景对步骤四聚类后的运维指令数据集进行黑白灰名单的定义和整理,形成输出数据,将所有黑白灰名单输出数据写入指定数据库中。本发明解决了运维操作指令安全分析过程中难以人工标注类别且标注过于繁琐等问题,提高了运维操作指令安全分析自动化程度。
-
公开(公告)号:CN113904801A
公开(公告)日:2022-01-07
申请号:CN202111030340.5
申请日:2021-09-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沈鹏 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
Abstract: 本发明公开了一种网络入侵检测方法,其特征在于,包括:整理截获的网络数据包得到网络数据集;对网络数据集进行特征工程处理得到网络检测数据集;采用训练好的去噪自编码神经网络模型对网络检测数据集进行降维;采用训练好的XGBoost网络入侵检测模型对降维后的网络检测数据进行入侵检测;根据检测结果为入侵的网络数据以及公开的入侵数据构建入侵数据库;根据入侵数据库定期对去噪自编码神经网络模型模型和XGBoost网络入侵检测模型重新进行训练,根据重新训练的模型对网络数据进行入侵检测,相较于现有技术,本发明对网络入侵数据进行更加准确的检测。
-
公开(公告)号:CN110598180A
公开(公告)日:2019-12-20
申请号:CN201910811637.1
申请日:2019-08-30
Applicant: 国家电网有限公司 , 南瑞集团有限公司 , 北京科东电力控制系统有限责任公司 , 国网北京市电力公司 , 国网浙江省电力有限公司 , 国网江苏省电力有限公司 , 北京邮电大学
Abstract: 本发明公开了一种基于统计分析的事件检测方法、装置及系统,包括获取安全事件序列,所述安全事件序列中各安全事件均包括告警信息和对应的告警数量;基于重点安全事件检测模型,告警信息和对应的告警数量,筛选得到重点安全事件序列。本发明基于获取到的信息构建基于统计分析的智能电网重点事件的重点安全事件检测模型,重点分析访问量或请求量大幅增加的过程,及时发现用户操作与正常使用配置的显著差异,关注告警数量激增等安全事件,及时发现和排查威胁及恶意攻击。
-
公开(公告)号:CN108777653A
公开(公告)日:2018-11-09
申请号:CN201810647389.7
申请日:2018-06-21
Applicant: 北京科东电力控制系统有限责任公司 , 南瑞集团有限公司 , 国家电网有限公司 , 国网山东省电力公司
IPC: H04L12/40 , B60R16/023
Abstract: 本发明涉及一种数据处理方法、装置及存储介质,属于监控技术领域。所述方法,应用于电动汽车监控系统中的处理器,所述系统还包括无线通信模块以及至少一个采集元件,所述至少一个采集元件与所述处理器通过CAN收发器芯片连接,所述方法包括:接收CAN总线传输的原始CAN数据;基于预设规则对所述原始CAN数据进行过滤,得到过滤结果;对所述过滤结果进行封装,得到封装数据;将所述封装数据经所述无线通信模块发送给数据监控平台。该方法通过接收所有的原始CAN数据,以保证原始CAN数据齐全;然后按需对接收的原始CAN数据进行过滤,再对过滤后的原始CAN数据进行封装发送,以提高发送的实时性,提高监控精度。
-
公开(公告)号:CN112966259B
公开(公告)日:2024-06-21
申请号:CN202110233872.2
申请日:2021-03-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沙鑫 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55 , G06F18/23213 , G06F18/2433 , G06F18/26 , G06N5/01 , G06F16/2458 , G06N20/20 , G06Q50/06
Abstract: 本发明公开了一种电力监控系统运维行为安全威胁评估方法及设备,将运维日志记录的运维事务属性进行转化得到数值化后的运维事务特征集合;将运维事务特征集合中的运维事务进行运维角色分类;在每类运维角色内,根据运维事务与该类运维角色的人员画像特征属性的偏差计算人员画像偏差分数;在每类运维角色内,根据集成学习异常检测模型的检测结果,得到异常指令行为分数;根据人员画像偏差分数与异常指令行为分数确定总的行为分数,根据预先设定的行为分数与安全威胁等级之间的关系,确定运维事务的安全威胁等级。优点:能够得到较高检测的准确率;结合集成学习的相关原理,能够将多种不同检测方法的优点相结合,得到更好的威胁检测效果。
-
-
-
-
-
-
-
-
-