-
公开(公告)号:CN118337479A
公开(公告)日:2024-07-12
申请号:CN202410539305.3
申请日:2024-04-30
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 王宣元 , 沈鹏 , 张隽 , 卢楷 , 张昊 , 梁野 , 张浩 , 杜金 , 王晓东 , 马迎新 , 刘海涛 , 李垠韬 , 王明轩 , 田琪 , 董彬 , 段西宁 , 侯鑫垚 , 陈泽 , 王洋 , 常家乐 , 杨兰 , 马睿 , 任佳月 , 王景 , 王昊 , 宋子丰
Abstract: 本发明公开了一种网络攻击行为的攻击路径溯源系统,包括:网络攻击行为筛选模块,用于将所有网络行为中具有攻击性的网络行为筛选出来,得到网络攻击行为集;网络攻击行为识别模块,用于根据当前网络行为的特征信息,与各个网络攻击行为的特征信息进行对比,判断当前网络行为是否为网络攻击行为,如果是则根据网络攻击阶段表识别出当前网络行为所处的网络攻击阶段;网络攻击行为链获取模块,用于根据每个当前网络行为的特征信息,识别每个当前网络行为的起点和终点,将所有当前网络行为互相首尾串联,得到网络攻击行为链和网络攻击阶段链。本发明利用了网络技术表和网络攻击阶段表,准确定位了网络攻击行为的技术和阶段。
-
公开(公告)号:CN119696912A
公开(公告)日:2025-03-25
申请号:CN202411913889.2
申请日:2024-12-24
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张浩 , 佟志鑫 , 王宣元 , 高英健 , 张隽 , 梁野 , 张昊 , 李膨源 , 刘海涛 , 徐小天 , 王震学 , 田新成 , 戚岳 , 杜金 , 杜鹏 , 刘景超 , 赵昊天 , 王景 , 冯思博 , 付广宇 , 王伟涛 , 崔亮亮 , 胡学芹 , 李航 , 周帆
Abstract: 一种基于攻击者视角的网络攻击自适应分析响应方法和系统。该方法包括,基于MITRE ATT&CK模型,解析攻击者行为知识框架中包含所有知识和知识间的相互逻辑关系,构建用于电力工控系统的网络攻击行为模型;基于攻击维、资产维、脆弱维和策略维数据构建用于电力工控系统网络环境的风险阻断知识库;基于所述风险阻断知识库,将安全设施接口组件化,并将网络安全告警事件化,实现基于场景化的安全事件的细粒度应急响应阻断;基于处置后系统运行过程中的业务运行状态、网络流量特征和安防设施策略配置,实现对网络安全指标、攻击遏制状态和业务状态将进行评估和反馈,基于评估反馈结果调整处置响应策略。本发明的方案提高了对网络攻击事件的响应能力。
-
公开(公告)号:CN119652547A
公开(公告)日:2025-03-18
申请号:CN202411493123.3
申请日:2024-10-24
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司 , 北京邮电大学
Inventor: 王宣元 , 王景 , 张浩 , 王佥识 , 张昊 , 梁野 , 张隽 , 杜金 , 戚岳 , 丁然 , 刘海涛 , 马迎新 , 王双 , 王伟 , 王晓东 , 孟继军 , 段西宁 , 田琪 , 董彬 , 侯鑫垚 , 陈泽 , 翟俊凯 , 邵立嵩 , 王昊 , 李航 , 王春艳 , 吕旭辉 , 王坤 , 张华
IPC: H04L9/40 , H02J13/00 , G06F18/214 , G06F18/243 , G06F18/25 , G06N5/01 , G06N20/20
Abstract: 本申请提供一种电力监控系统中的恶意流量识别方法及相关装置,该方法包括当确定第一类网络业务发生故障时,确定第一类网络业务对应的保护路径的初始带宽;确定所述第一类网络业务对应的目标网络带宽是否大于所述初始带宽;响应于确定所述目标网络带宽大于所述初始带宽,调整所述初始带宽,以使调整后的所述初始带宽大于等于所述目标网络带宽;基于调整所述初始带宽后的所述保护路径恢复所述第一类网络业务,从而在第一类网络业务未发生故障时保护路径只预留少量的初始带宽,当第一类网络业务发生故障,且第一类网络业务需要的目标网络带宽大于初始带宽时,通过调节初始带宽来满足保护路径的恢复业务功能,提高了电力监控系统中的恶意流量识别的效率。
-
公开(公告)号:CN119520041A
公开(公告)日:2025-02-25
申请号:CN202411541646.0
申请日:2024-10-31
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张浩 , 王宣元 , 张隽 , 张昊 , 李膨源 , 梁野 , 吕旭辉 , 马迎新 , 王景 , 徐小天 , 王昊 , 田新成 , 尚尔博 , 王双 , 沈鹏 , 戚岳 , 钱雨 , 孙跃 , 张吉昌 , 杜金 , 常家乐 , 赵雷庆 , 刘宏书 , 杜鹏 , 任浩 , 侯鑫垚 , 刘景超 , 段西宁
IPC: H04L9/40
Abstract: 一种面向定向网络攻击的流量过滤识别方法和系统。该方法包括,采集预定义天数的历史流量,基于所述历史流量在流量过滤器中提取设备间的交互特征并构造为训练集,将所述训练集分解为主体模型和客体模型,利用所述主体模型和客体模型对待检测流量进行分类,过滤出异常流量;将所述异常流量与预先设置的定向网络攻击特征进行匹配,所述定向网络攻击特征包含协议检测、参数检查和频域分析,当识别到相匹配的攻击特征时确定对应的定向网络攻击类型,并将异常流量信息组合成攻击事件,生成定向网络攻击事件告警信息。本发明的方案实现了对定向网络攻击的非实时检测。
-
公开(公告)号:CN119211032A
公开(公告)日:2024-12-27
申请号:CN202411311577.4
申请日:2024-09-19
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张隽 , 刘锦利 , 张浩 , 刘新龙 , 王宣元 , 王景 , 张昊 , 戚岳 , 杜金 , 王晓东 , 李远卓 , 李垠韬 , 范登博 , 杜鹏 , 姚一鸣 , 刘剑青 , 梁野 , 马力 , 马睿 , 何旭阳 , 张靖华 , 王春艳 , 赵宏雷 , 宋子丰
IPC: H04L41/12 , H04L41/22 , H04L41/0213
Abstract: 本发明提出了一种基于集合算法的局域网拓扑绘制方法及系统,该方法包括如下步骤:步骤1,获取局域网中的网络设备信息,将网络设备信息与用户台账比对得出网络设备资产列表;步骤2,获取局域网中设备的连接信息,得到设备之间的连接关系;步骤3,根据网络设备资产列表和设备连接关系,通过集合算法获取连接关系为直接相连的网络设备;步骤4,基于设备之间的连接关系和直接相连的网络设备绘制局域网拓扑。基于本发明提出的集合算法,仅通过端口与mac地址关系就能推断出局域网设备之间的连线关系从而直接得出局域网内各个设备之间的物理拓扑,实现低成本、低耗时的局域网拓扑绘制。
-
公开(公告)号:CN118264604A
公开(公告)日:2024-06-28
申请号:CN202410194730.3
申请日:2024-02-22
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张浩 , 李巍 , 张隽 , 王景 , 张昊 , 赵航 , 戚岳 , 杜金 , 王晓东 , 丁然 , 李垠韬 , 庄博 , 周博 , 杜鹏 , 付昊博 , 梁野 , 宁志言 , 王洋 , 杨哲 , 寿岽皓 , 张雪燕 , 邵立嵩 , 孙理昊
Abstract: 本发明公开了一种面向复杂网络环境的空间建模方法及系统,包括:对网络资产的信息进行采集;根据采集到的资产信息进行资产分析和资产敏感度评估;利用分析和评估的结果对资产进行等级划分并建立空间资产模型;将空间资产进行信息融合处理和关联分析,根据空间资产信息流的相关性搭建网络空间的路径。本发明提供的面向复杂网络环境的空间建模方法可以全面掌握网络空间基本特性,物理连接,网络连通及网络访问等关系,实时掌握自身所属资产的网络暴露面,及时修补漏洞,进行脆弱性分析,做好主动防御,防止威胁事件的发生。
-
-
-
-
-