-
公开(公告)号:CN118368076A
公开(公告)日:2024-07-19
申请号:CN202310092241.2
申请日:2023-01-18
Applicant: 国家电网有限公司信息通信分公司 , 中国科学院软件研究所
Abstract: 本发明公开一种基于社群分析的电力网络安全异常行为预警方法和系统,属于智能电网、网络安全、异常行为预警技术领域。该方法首先通过IP地址将用户的部门、职位、角色等属性信息与网络流量、操作日志等网络资源数据进行融合,其次利用深度学习技术实现用户社群特征和网络资源数据特征的自动学习与提取,之后利用经过粒子群优化的支持向量回归算法对网络安全异常行为检测,最后,在此基础上利用攻击图算法对攻击事件进行早期预警。本发明有效解决了单个用户行为模式的不确定性及特征提取需要依赖专家知识的问题。
-
公开(公告)号:CN118368073A
公开(公告)日:2024-07-19
申请号:CN202310055632.7
申请日:2023-01-18
Applicant: 国家电网有限公司信息通信分公司 , 中国科学院软件研究所
IPC: H04L9/40 , G06F16/25 , G06F16/904
Abstract: 本发明提供了一种动态可扩展的网络空间挂图作战方法与系统,包括:设计网络空间挂图作战要素框架,在要素管理模块中设计网络空间资源要素集,在图层管理模块中设计网络空间基础图层与网络空间业务图层、在可视化表达模块中设计可视化表达组件与布局等;结合业务需求,在挂图设计模块中设计网络空间挂图作战模板;集成接入多源异构网络时空大数据,在挂图设计模块中构建融合形成网络空间挂图作战场景;在挂图作战模块中,发布并应用网络空间挂图作战场景,支撑网络空间攻防对抗、挂图作战等业务,为其提供决策支撑。本发明提供了一种灵活的、动态可配的网络空间挂图作战方法,为网络空间挂图作战提供了动态可扩展的场景图形构建方法与支撑系统。
-
公开(公告)号:CN119995922A
公开(公告)日:2025-05-13
申请号:CN202411882529.0
申请日:2024-12-19
Applicant: 国网思极网安科技(北京)有限公司 , 国网天津市电力公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司
IPC: H04L9/40 , G06F18/22 , G06F18/23 , G06N5/01 , G06F18/231
Abstract: 本申请实施例提供一种基于ATT&CK的电力通信网络攻击溯源方法,获取网络攻击源数据中的多件攻击事件,对各攻击事件进行实体关系抽取处理,得到各攻击事件的三元组,根据各攻击事件的三元组,确定各攻击事件所包括的各攻击目标对相应的攻击事件的影响程度,对于任意两攻击事件,基于两攻击事件的共同攻击目标的影响程度和两攻击事件对应的所有攻击目标,确定共性距离,按照共性距离对多件攻击事件进行聚类,得到多组攻击事件,对各组攻击事件中的攻击事件的数量进行调整,基于调整后的多组攻击事件,按照预设的攻击溯源方法构造攻击链。本申请能够减少网络攻击源数据中的冗余信息,提高网络攻击溯源的准确性,提高数据处理效率。
-
公开(公告)号:CN118509189A
公开(公告)日:2024-08-16
申请号:CN202410300111.8
申请日:2024-03-15
Applicant: 中国科学院信息工程研究所 , 国家电网有限公司信息通信分公司 , 国网信息通信产业集团有限公司 , 国网天津市电力公司
IPC: H04L9/40 , H04L61/3015 , G06F18/213 , G06F18/23 , G06F18/10 , G06N20/20 , G06F18/24
Abstract: 本发明公开了一种DoH隧道流量的检测方法、装置及存储介质,涉及网络安全领域。本发明通过获取DoH流量,依次进行时序特征提取,候选子序列获取,代表性子序列获取,核心子序列选择等步骤的处理,得到距离特征向量;然后将带标签的DoH流量的距离特征向量输入到DoH隧道流量检测模型中进行监督训练;利用训练好的DoH隧道流量检测模型来完成DoH隧道流量的检测。本发明不依赖流级别统计特征,利用TLS有效载荷长度序列对DoH隧道流量进行有效检测,具有更强的鲁棒性,提高了检测的准确率。
-
公开(公告)号:CN117540013A
公开(公告)日:2024-02-09
申请号:CN202210909024.3
申请日:2022-07-29
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明公开一种中文短文本实体链接方法,通过PET的方法对上下文、实体描述进行编码,得到嵌入表示,并构建正样本对,利用对比学习方法进行训练,挖掘知识库中实体的潜在相关关系,并使用两种负样本进行二次训练,利用嵌入的点积作为相似度得分进行实体链接。包括:候选实体生成阶段,负责计算指称与候选实体名称和候选实体描述之间的相似度得分,并通过加权求和的方法计算最后的相似度得分,得到候选实体集合;候选实体排名阶段,负责获取指称和实体的嵌入表示,再利用对比学习的思想进行训练,计算嵌入表示间的点积作为相似度得分,进行实体链接。本发明通过构造基于PET和对比学习的方法,为中文短文本实体链接提供了新的设计思路。
-
公开(公告)号:CN117240488A
公开(公告)日:2023-12-15
申请号:CN202210645552.2
申请日:2022-06-08
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学
Abstract: 本发明公开一种基于BoTNet融合时空特征的加密流量识别方法,通过构建并行网络,利用BoTNet和BiLSTM两个子网络分别提取已经过预处理的加密流量图形式中的空间特征与时间特征,将两个子网络并行后通过早融合的方式结合,最后通过融合后的特征实现加密流量的分类与识别。包括:加密流量预处理模块,负责通过基于保留完整数据报的数据预处理方式,将原始加密流量转换为加密流量图像;加密流量识别网络架构,负责分别抽取空间与时间两个维度的特征,通过特征融合实现加密流量的分类与识别。本发明通过提取更深层次以及更丰富的加密流量特征,进一步提高了加密流量识别的准确率。
-
公开(公告)号:CN116915610A
公开(公告)日:2023-10-20
申请号:CN202310727712.2
申请日:2023-06-19
Applicant: 厦门亿力吉奥信息科技有限公司 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信分公司 , 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
IPC: H04L41/0893 , G06F16/25 , G06F18/241 , G06F18/214 , G06F18/22 , G06N3/098 , G06Q50/06 , H04L41/16 , H04L67/52
Abstract: 本发明公开一种电网多源异构数据接入方法、终端、装置及可读存储介质,基于网络空间测绘法将电网中主节点的各个子节点划分至不同的区组,并确定各个区组中的典型节点,确定典型节点的数据类别,获取典型节点在预设历史时刻的网络特征和地理特征作为训练样本,并将数据类别确定为训练样本的数据类别标签,基于其和训练样本对预设神经网络模型进行训练,得到数据类别识别模型,并基于其进行数据接入,通过典型节点即可快速地辨明网络中的全部数据类别,利用数据类别识别模型可直接确定新的数据源的数据类别,顺利完成多源异构数据接入,无需在每一数据接入时进行人工识别并开发代码,从而提高了多源异构数据接入效率,并降低了接入成本。
-
公开(公告)号:CN116781391A
公开(公告)日:2023-09-19
申请号:CN202310886041.4
申请日:2023-07-18
Applicant: 国家电网有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本申请公开了一种网络安全态势指数计算方法及装置,涉及网络安全技术领域,通过获取网络攻击数据,将网络攻击数据分为攻击指数和脆弱性指数,然后将攻击指数和脆弱性指数进行分类分级,并给各类攻击指数和脆弱性指数匹配相应的威胁因数和脆弱性因数,最后加权计算出攻击指数分值和脆弱性指数分值,根据攻击指数分值和脆弱性指数分值得到网络安全态势指数分值。本申请纠正了原有安全指标评价体系对真实网络安全状况指数的计算偏差,为安全运维人员有效实施防护策略提供了可靠的安全态势状况评价依据,且通过数值能够直观体现当前网络安全风险态势情况。
-
公开(公告)号:CN116257336A
公开(公告)日:2023-06-13
申请号:CN202211665540.2
申请日:2022-12-23
Applicant: 清华大学 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信公司 , 国网信息通信产业集团有限公司
IPC: G06F9/48
Abstract: 本发明公开了波动数据流场景下的算子智能并行化流处理方法及装置,该方法包括:获取物联网资产管理系统中的流量算子资源和拓扑信息;将算子资源数据输入至并行度瓶颈识别模型中,判断当算子资源数据满足预设条件时输出拓扑信息的瓶颈级别;将瓶颈级别和算子资源数据输入至参数计划生成模型中得到拓扑信息的参数计划,将参数计划输入至参数迁移转换模型得到迁移计划,并将迁移计划存入路由表中;响应接收到的分配指令,调用路由表中的迁移计划以调度完成流量算子资源的再分配。本发明可以随着环境的变化实时监控并收集信息,完成资源分配的智能优化,从而保证DSPS的流畅运行。
-
公开(公告)号:CN116208354A
公开(公告)日:2023-06-02
申请号:CN202111454324.9
申请日:2021-11-30
Applicant: 国家电网有限公司信息通信分公司 , 国网河北省电力有限公司信息通信分公司 , 国网山东省电力公司信息通信公司 , 北京奇虎科技有限公司
IPC: H04L9/40
Abstract: 本发明涉及互联网技术领域,公开了一种面向异构安全设备的智能化联动处置方法和系统,所述方法包括:获取异构安全设备的异常日志数据;对异常日志数据进行功能检测,获得异常功能信息,确定异常日志数据对应的联动设备,根据异常功能信息和联动设备对异常日志数据进行联动处理。相较于现有技术中对异常日志数据进行人工检测及处理,而本发明中可以对异常日志数据自动进行功能检测,根据获得的异常功能信息确定对应的联动设备,以使联动设备对异常日志数据进行联动处理,从而实现了跨平台和跨区域的安全设备针对异常日志数据进行联动处理。
-
-
-
-
-
-
-
-
-