-
公开(公告)号:CN115865479A
公开(公告)日:2023-03-28
申请号:CN202211515139.0
申请日:2022-11-30
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司滨州供电公司
IPC分类号: H04L9/40
摘要: 本发明提供一种基于加权熵的网络攻击监测方法,包括:将电力系统网络抽象为有向加权复杂网络;将电力系统网络中的设备抽象为节点vi,组成复杂网络节点集V;确定复杂网络向边集确定复杂网络权值集确定复杂网络节点度k(vi),出度kout(vi),入度km(vi)及度集合确定复杂网络节点强度s(vi),出强度sout、入强度sin及强度集合确定复杂网络局部结构;根据局部网络结构对中心节点影响程度,计算抗毁熵;对抗毁熵进行排序,抗毁熵越高表示遭受外部攻击时受到影响的可能性越小,分析容易被外部攻破的薄弱点。本发明根据设备节点所反馈的状态,能够及时有效识别攻击强度和类型,并分析可能对整个信息网络造成的供应链风险。
-
公开(公告)号:CN115865458B
公开(公告)日:2024-04-02
申请号:CN202211491384.2
申请日:2022-11-25
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本申请公开了一种基于LSTM和GAT算法的网络攻击行为检测方法、系统及终端,该方法包括:基于待检测的网络攻击行为序列,生成嵌入向量集合;将每个嵌入向量分别输入LSTM模块和GAT模块,分别获取序列模式向量和结构模式向量;对序列模式向量和结构模式向量进行对比学习,获取对比损失得分;将序列模式向量和结构模式向量输入多层感知机,获取预测损失得分;根据对比损失得分和预测损失得分,利用混合损失训练数据增强编码器和分类器,获取网络攻击行为检测结果。该系统包括:嵌入向量集合生成模块、双视角信息捕获模块、对比学习模块、多层感知模块和联合优化模块。通过本申请,能够有效提高网络攻击行为检测结果的准确性和可靠性。
-
公开(公告)号:CN113946826A
公开(公告)日:2022-01-18
申请号:CN202111065618.2
申请日:2021-09-10
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
摘要: 本发明提出了一种漏洞指纹静默分析监测的方法、系统、设备和介质,该方法包括训练漏洞扫描引擎的漏洞脚本,训练过的漏洞扫描引擎根据自定义漏洞框架,对漏洞样例进行检测;漏洞样例检测完成后,采用建模算法对漏洞情况进行训练和通过自学习分析漏洞扫描结果;漏洞扫描的同时增加网络空间测绘功能生成资产报告,并采用UI显示资产报告。基于该方法,还提出了一种漏洞指纹静默分析监测的系统、设备和存储介质。本发明自定义漏洞框架,针对最新漏洞及时编写上传脚本进行检测,做到应急响应及时准确。致力于减少内部漏洞,规范网络安全行为,提前发现并处置已有安全隐患,大幅度提升网络安全防护水平,及时发现设备及系统面临的攻击风险。
-
公开(公告)号:CN112416820A
公开(公告)日:2021-02-26
申请号:CN202011219782.X
申请日:2020-11-04
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
发明人: 曲延盛 , 李明 , 王云霄 , 张婕 , 赵丽娜 , 马琳 , 李宁 , 韩兴旺 , 刘学 , 张文斌 , 倪金超 , 刘子雁 , 孔汉章 , 黄杉 , 郭瑞军 , 张宾 , 武书军 , 黄长江
IPC分类号: G06F12/0877 , G06F12/0871 , G06F12/02
摘要: 本发明公开了一种数据包分类存储方法及系统,所述方法包括:获取数据包报文头部的控制信息,根据所述控制信息匹配查找对应的规则地址;数据缓冲区存储数据包报文,将数据包的帧头信息在数据缓冲区的地址偏移和对应的规则地址记录在数据缓冲区存储表中;当数据缓冲区满时,外部存储区取出数据缓冲区的数据,文件管理系统反馈外部存储区所在物理块地址,通过数据缓冲区存储表的记录信息将数据的外部存储区地址块号和块内偏移值记录到索引表中。所述系统包括分类模块、缓冲模块和外部存储区。本发明能够加快数据分类算法的执行速度,提高硬件的可重用性。
-
公开(公告)号:CN109187670A
公开(公告)日:2019-01-11
申请号:CN201811203164.9
申请日:2018-10-16
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
发明人: 严莉 , 李明 , 郭小燕 , 张丞 , 王云霄 , 李宁 , 武书军 , 马琳 , 陈琳 , 于航 , 张文斌 , 韩圣亚 , 孟鑫 , 黄长江 , 刘荫 , 于展鹏 , 殷齐林 , 王惠剑 , 韩兴旺 , 刘润发 , 张璞
IPC分类号: G01N27/22
摘要: 本发明公开了一种通信光缆接续盒智能检测系统,包括双面电容传感器单元,获取通信光缆接续盒内部电容分布状况的投影信息;电容测量和数据采集单元,对双面电容传感器单元获取的电容值进行测量、处理并发送给计算机图像重建单元;计算机图像重建单元,对通信光缆接续盒内部截面进行重建。本发明本利用非侵入性的电容层析成像技术,在无需人工攀爬杆塔、无需打开并查看接续盒内部的情况下,通过应用自主研发的双面电容传感器,利用计算机图像重建算法,即可完成接续盒内光纤及零部件锈蚀的图像重建,实现枕式光缆接线盒内部损坏的不断电智能检测,有效减少线路运维成本,极大提高线路运维效率。
-
公开(公告)号:CN114661549B
公开(公告)日:2024-04-30
申请号:CN202210234742.5
申请日:2022-03-09
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC分类号: G06F18/2431 , G06F18/15 , G06F18/2113 , G06F18/2135 , G06F18/2433 , G06N5/01 , G06F11/30
摘要: 本发明提供了基于随机森林的系统活跃度预测方法及系统,方法包括基于系统行为数据,分别提取系统层面、功能层面和用户层面的数据;将提取的数据,按照系统、功能和用户维度设计特征,并根据预设标准,对当前设计特征设置标签,将所述设计特征和标签形成基础特征向量;对所述基础特征向量中的数据进行异常值筛选和归一化处理,形成特征向量;将所述特征向量输入训练好的随机森林预测模型,预测系统活跃度。本发明得到系统活跃度预测结果,便于针对不同的使用状态进行资源再调配优化,以此减少“高配低效”业务系统数量,支援资源不足的业务系统,最终达到降本增效的目的。
-
公开(公告)号:CN116049694A
公开(公告)日:2023-05-02
申请号:CN202211529880.2
申请日:2022-11-30
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC分类号: G06F18/23 , G06F18/241 , G06F18/25 , G06F18/15 , G06N3/0464 , G06N3/048 , G06F16/2458 , G06F16/25
摘要: 本发明公开了一种基于人工智能的网络空间资产排查方法和系统,主要涉及软件开发技术领域。包括以下步骤:对互联网上相关资产数据进行采集和收集,并将资产数据进行格式化预处理;通过训练好的人工智能模型,将预处理后的资产数据进行分析与研判,通过人工智能模型对其判断可疑程度;对于研判结果进行分析、输出和展示,并生成相应的识别报告。本发明的有益效果在于:它能实现互联网上暴露资产的自动探测,及时发现风险并整改,防止公司敏感信息泄露,提升公司网络安全防护水平。
-
公开(公告)号:CN115865477A
公开(公告)日:2023-03-28
申请号:CN202211513700.1
申请日:2022-11-29
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司莱芜供电公司
IPC分类号: H04L9/40 , H04L41/0631 , H04L41/22
摘要: 本发明涉及一种安全威胁协同处理方法、设备及介质。本申请接收安全威胁告警事件,对安全威胁告警事件去重归并处理后,分析安全威胁告警事件中涉及IP的信息,根据IP拉资产相关人员或手动分配相关人员进入基于人机协同作战室实现的针对不同事件的独立事务组;所述事务组获取AI智能推荐处理安全威胁的剧本或协同通过剧本图形化编辑器来可视化的构建针对安全威胁告警事件的剧本,通过所述剧本自动化或半自动化地调用网内具备的基础能力来处理所述安全威胁告警事件。将人机协同和基于剧本的安全威胁相应处理自动化整合,能够有效提高安全威胁响应处理效率。且实现所述安全威胁协同处理方法的设备及介质,同样能够实现方法对应的效果。
-
公开(公告)号:CN115865458A
公开(公告)日:2023-03-28
申请号:CN202211491384.2
申请日:2022-11-25
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本申请公开了一种基于LSTM和GAT算法的网络攻击行为检测方法、系统及终端,该方法包括:基于待检测的网络攻击行为序列,生成嵌入向量集合;将每个嵌入向量分别输入LSTM模块和GAT模块,分别获取序列模式向量和结构模式向量;对序列模式向量和结构模式向量进行对比学习,获取对比损失得分;将序列模式向量和结构模式向量输入多层感知机,获取预测损失得分;根据对比损失得分和预测损失得分,利用混合损失训练数据增强编码器和分类器,获取网络攻击行为检测结果。该系统包括:嵌入向量集合生成模块、双视角信息捕获模块、对比学习模块、多层感知模块和联合优化模块。通过本申请,能够有效提高网络攻击行为检测结果的准确性和可靠性。
-
公开(公告)号:CN115834221A
公开(公告)日:2023-03-21
申请号:CN202211514933.3
申请日:2022-11-28
申请人: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种网络安全智能分析方法、系统、设备和存储介质,方法包括以下步骤:采集安全监控设备的流量数据和告警日志,并对告警日志标准化处理;将采集的全流量安全数据统一存储,进行流量数据深层次再分析;利用机器学习方法筛选告警信息,去除冗余告警;根据告警信息相似度对告警信息进行聚类;告警信息相互关联,并链接生成完整攻击链和威胁报告;提取告警信息特征,迭代优化告警模型,进行告警信息研判。本发明的方法通过人工判断与机器学习的不断迭代,不仅提高了告警事件的识别精度,还拥有自学习优化能力,提升了告警事件处置的效率和准确性。
-
-
-
-
-
-
-
-
-