-
公开(公告)号:CN117540367A
公开(公告)日:2024-02-09
申请号:CN202210909030.9
申请日:2022-07-29
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学 , 国网河北省电力有限公司信息通信分公司
IPC: G06F21/55 , G06F40/284 , G06F16/36 , G06F16/35 , G06N3/0455 , G06N3/0895
Abstract: 本发明公开一种基于行为序列和语言模型的攻击调查方法,通过将审计日志构建为行为序列,利用基于transformer的深度双向预训练模型(BERT)对行为序列进行自监督学习,并通过微调的方式实现攻击行为序列和正常行为序列的分类任务。包括:行为序列生成,从行为依赖图中抽取行为依赖子图,将子图转换为行为序列并利用词性还原方法对序列进行处理;预训练模型,采用自监督的方式对未标注的行为序列进行表示学习;针对下游任务微调,利用标注的数据对模型进行微调,得到训练后的模型,实现行为序列的分类任务。本发明通过构造基于行为序列和语言模型的方法,为攻击调查提供了新的设计思路。
-
公开(公告)号:CN117707813A
公开(公告)日:2024-03-15
申请号:CN202211103950.8
申请日:2022-09-09
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学
IPC: G06F11/07 , G06F40/186 , G06F40/30 , G06F18/213 , G06F18/2321 , G06F18/2415 , G06N3/0455 , G06N3/0442 , G06N3/0895 , G06N3/048
Abstract: 本发明公开一种半监督系统日志异常检测方法,实现基于Sentence‑BERT模型以句嵌入的方式提取日志事件的语义表示,考虑日志事件每个单词的语义和词序关系,方便理解日志序列上下文,并构建GRU模型完成日志异常检测。包括:日志解析方法,负责将原始日志消息转化为日志模板;语义提取方法,负责通过SBERT模型提取日志模板的语义信息,减少语义损失,构建日志模板向量;异常检测方法,负责日志模板向量的降维以提升聚类性能,并通过GRU模型进行异常检测。本发明通过句嵌入提出新的日志语义表示方法,为解决日志异常检测领域标签不足问题提供了新的设计思路。
-
公开(公告)号:CN117237688A
公开(公告)日:2023-12-15
申请号:CN202210647365.8
申请日:2022-06-08
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学
IPC: G06V10/764 , G06V10/77 , G06V10/80 , G06F8/53 , G06F21/56
Abstract: 本发明公开一种基于融合特征的APT恶意样本攻击组织溯源方法,采用组合文本特征和图像特征的融合特征分析方法,综合图像和文本信息对APT组织样本进行分类。包括:恶意代码图像特征提取,负责通过视觉Transformer模型来学习恶意代码图像中不同区域纹理的相互联系;恶意代码文本特征提取,负责通过文本Transformer模型来学习恶意代码语义的内部联系;基于融合特征的APT恶意样本攻击组织溯源,负责将恶意代码的图像特征和文本特征进行融合,并综合融合特征对恶意代码进行APT组织溯源。本发明通过构造基于融合特征的方法,为APT攻击组织溯源提供了新的设计思路。
-
公开(公告)号:CN117240488A
公开(公告)日:2023-12-15
申请号:CN202210645552.2
申请日:2022-06-08
Applicant: 国家电网有限公司信息通信分公司 , 北京邮电大学
Abstract: 本发明公开一种基于BoTNet融合时空特征的加密流量识别方法,通过构建并行网络,利用BoTNet和BiLSTM两个子网络分别提取已经过预处理的加密流量图形式中的空间特征与时间特征,将两个子网络并行后通过早融合的方式结合,最后通过融合后的特征实现加密流量的分类与识别。包括:加密流量预处理模块,负责通过基于保留完整数据报的数据预处理方式,将原始加密流量转换为加密流量图像;加密流量识别网络架构,负责分别抽取空间与时间两个维度的特征,通过特征融合实现加密流量的分类与识别。本发明通过提取更深层次以及更丰富的加密流量特征,进一步提高了加密流量识别的准确率。
-
公开(公告)号:CN117254967A
公开(公告)日:2023-12-19
申请号:CN202311309941.9
申请日:2023-10-10
Applicant: 国家电网有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本发明涉及网络安全智能管理方法技术领域,具体为一种网络安全智能管理方法及系统,包括以下步骤:S1:服务器通过用户管理平台对用户主机的登入与所做出操作进行授权管理;S2:通过云盾组件对上传或下载数据进行管理。本发明中,通过用户管理平台以集成式的管理手段,对于用户的身份信息以及操作权限进行集中式管理,确保用户登录和操作的合法性,通过数据管理单元对于所传输文件进行安全检测,通过随流检测单元对操作所产生的数据以及链接进行检测,确保数据的安全性并屏蔽恶性链接,通过云盾检测单元对云盾进行完善的自检以及安全评估工作,达成对于云盾的定期更新功能,以此全方位的确保网络安全。
-
公开(公告)号:CN117773921A
公开(公告)日:2024-03-29
申请号:CN202311777032.8
申请日:2023-12-22
Applicant: 国家电网有限公司信息通信分公司
Abstract: 本发明涉及智能网络机器人技术领域,具体涉及一种基于决策大模型的智能网络机器人,包括服务器、中央处理器和接口器;所述中央处理器用于获取所述目标机器组件的特征信息,并通过所述特征信息匹配相应的目标动作预测模型,生成控制指令输出给所述服务器,其中,所述目标动作预测模型由深度学习模型训练得到,所述目标动作预测模型包括状态信息以及与所述状态信息相匹配的真实动作;所述服务器获取所述控制指令,并基于所述控制指令控制所述目标机器组件。该智能网络机器人可以通过深度学习和大模型匹配不同的目标机器组件,实现不同功能,从而适应各种那个生产领域,具备广阔的应用前景和市场价值。
-
公开(公告)号:CN116108434A
公开(公告)日:2023-05-12
申请号:CN202211417348.1
申请日:2022-11-11
Applicant: 国家电网有限公司信息通信分公司
Abstract: 本发明属于电力系统安全管控技术领域,尤其为一种面向电力系统智能模型后门攻击的安全防御系统及方法,该面向电力系统智能模型后门攻击的安全防御系统后门检测模块和后门消除模块,后门检测模块通过激励测试找到候选毒化神经元,然后通过梯度下降法反向构造触发器,利用构造的触发器在干净样本上验证候选毒化神经元是否是毒化神经元,确定后的毒化神经元即为后门神经元,后门消除模块一方面通过剪枝的方式消除模型中的后门神经元,另一方面是向后门神经元植入输入过滤器,多角度消除或缓解后门神经元,防止后门神经元对电力系统带来安全隐患。
-
公开(公告)号:CN115277133A
公开(公告)日:2022-11-01
申请号:CN202210828301.8
申请日:2022-07-13
Applicant: 国家电网有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本申请公开了一种设备管理方法及装置,涉及电力运维技术领域,用于提高隔离设备的运维效率。该方法包括:隔离设备在接收来自位于内外的第一服务器的用于检测隔离设备与数据库之间的数据传输路径是否正常的第一检测指令、以及来自位于外网的第二服务器的用于检测隔离设备的业务系统服务是否正常的第二检测指令之后,根据第一检测指令,检测该数据传输路径是否正常,并根据第二检测指令,检测业务系统服务是否正常。隔离设备将检测结果发送给管控设备,以使得管控设备可以根据检测结果确定隔离设备与数据库之简单数据传输路径是否能够正常传输数据,以及隔离设备的业务系统服务是否正常。
-
公开(公告)号:CN115277133B
公开(公告)日:2024-03-15
申请号:CN202210828301.8
申请日:2022-07-13
Applicant: 国家电网有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本申请公开了一种设备管理方法及装置,涉及电力运维技术领域,用于提高隔离设备的运维效率。该方法包括:隔离设备在接收来自位于内外的第一服务器的用于检测隔离设备与数据库之间的数据传输路径是否正常的第一检测指令、以及来自位于外网的第二服务器的用于检测隔离设备的业务系统服务是否正常的第二检测指令之后,根据第一检测指令,检测该数据传输路径是否正常,并根据第二检测指令,检测业务系统服务是否正常。隔离设备将检测结果发送给管控设备,以使得管控设备可以根据检测结果确定隔离设备与数据库之简单数据传输路径是否能够正常传输数据,以及隔离设备的业务系统服务是否正常。
-
公开(公告)号:CN116488856A
公开(公告)日:2023-07-25
申请号:CN202310258895.8
申请日:2023-03-17
Applicant: 国家电网有限公司信息通信分公司
Abstract: 本发明涉及异构云环境安全检测方法技术领域,具体为一种基于异构云环境的安全智能检测方法及系统,包括以下步骤:S1:在异构云平台中,通过云端控制服务单元进行服务对接工作,并通过编排系统进行服务项、资源、配置的编排工作。本发明中,通过威胁检测引擎、脆弱性检测引擎、异常检测引擎协同处理,执行安全检测,基于数据流同步,在数据节点执行吞吐量监控、时延监控、异常项监控、传输状态监控,通过安全防护单元,搭载虚拟防火墙、杀毒软件、系统补丁服务器和资产管理系统,并执行风险分析和评估,最终系统化达成安全响应功能,以最小化人力成本的方式,达成了安全全面检测、监控以及防护、响应的效果。
-
-
-
-
-
-
-
-
-