-
-
公开(公告)号:CN116866084A
公开(公告)日:2023-10-10
申请号:CN202311098883.X
申请日:2023-08-30
Applicant: 国网山东省电力公司信息通信公司 , 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明提出了基于强化学习的入侵响应决策方法及系统,涉及电力控制技术领域,获取电力控制系统的网络配置及设备的资产信息和安全信息,构建攻击图和贝叶斯攻击图;入侵发生时,基于构建的攻击图,利用深度强化学习算法,从动态策略集中选择最优的防护策略进行动态响应;入侵发生后,基于构建的贝叶斯攻击图,利用Q‑Learning粒子群优化算法,从静态策略集中选择最优的防护策略进行静态响应;本发明在攻击发生时采用深度强化学习DDQN算法进行策略选择,解决了强化学习DQN算法的高估问题,提高了决策质量;在攻击发生后采用Q‑Learning优化粒子群算法的参数进行策略选择,避免了局部最优解。
-
-
公开(公告)号:CN116861431A
公开(公告)日:2023-10-10
申请号:CN202311132105.8
申请日:2023-09-05
Applicant: 国网山东省电力公司信息通信公司 , 山东省计算中心(国家超级计算济南中心)
Abstract: 本发明涉及恶意软件分类技术领域,公开了基于多通道图像和神经网络的恶意软件分类方法及系统,其中方法,包括:获取待分类的恶意软件代码,对获取的恶意软件代码进行反汇编生成二进制文件;基于恶意软件代码的二进制文件,生成灰度图像;基于恶意软件代码的源程序文件,生成操作码图像和语言模型图像;对获取的语言模型图像进行图像缩放处理,将灰度图像作为第一通道、操作码图像作为第二通道、语言模型图像作为第三通道,生成一幅三通道图像;将三通道图像,输入到训练后的卷积神经网络中,输出恶意软件代码的分类标签。在有效保留恶意软件样本信息的基础上,提高分类检测的效率和准确性。
-
公开(公告)号:CN117131452A
公开(公告)日:2023-11-28
申请号:CN202311096544.8
申请日:2023-08-29
Applicant: 国网山东省电力公司信息通信公司 , 山东省计算中心(国家超级计算济南中心)
IPC: G06F18/2433 , G06F18/20 , G06N7/01 , G06N3/0455 , G06N3/042 , G06N3/044 , G06N3/0464 , G06N3/084
Abstract: 本发明提出了基于归一化流和贝叶斯网络的异常检测方法及系统,涉及异常检测技术领域,获取电力控制系统中多个电力设备的当前状态信息,组成待检测的多变量样本;利用基于归一化流和贝叶斯网络构建的异常检测模型,对多变量样本进行密度估计;基于估计的密度值,进行异常识别,得到是否发生异常的检测结果;异常检测模型,基于贝叶斯网络,根据多变量时间序列中序列间的条件依赖关系,得出初始的条件概率;采用基于图的依赖编码器生成序列的依赖性表示;基于序列的依赖性表示和初始的条件概率,通过归一化流,得到多变量时间序列的密度函数,计算样本的密度估计值;本发明同时保证异常检测模型高准确率和低误报率,提高异常检测模型的鲁棒性。
-
公开(公告)号:CN114661549B
公开(公告)日:2024-04-30
申请号:CN202210234742.5
申请日:2022-03-09
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC: G06F18/2431 , G06F18/15 , G06F18/2113 , G06F18/2135 , G06F18/2433 , G06N5/01 , G06F11/30
Abstract: 本发明提供了基于随机森林的系统活跃度预测方法及系统,方法包括基于系统行为数据,分别提取系统层面、功能层面和用户层面的数据;将提取的数据,按照系统、功能和用户维度设计特征,并根据预设标准,对当前设计特征设置标签,将所述设计特征和标签形成基础特征向量;对所述基础特征向量中的数据进行异常值筛选和归一化处理,形成特征向量;将所述特征向量输入训练好的随机森林预测模型,预测系统活跃度。本发明得到系统活跃度预测结果,便于针对不同的使用状态进行资源再调配优化,以此减少“高配低效”业务系统数量,支援资源不足的业务系统,最终达到降本增效的目的。
-
公开(公告)号:CN117692176A
公开(公告)日:2024-03-12
申请号:CN202311570630.8
申请日:2023-11-22
Applicant: 国网山东省电力公司信息通信公司 , 国网信息通信产业集团有限公司
IPC: H04L9/40 , G06N3/0442 , G06N3/0464 , G06N3/048 , G06N3/08
Abstract: 本发明提供了一种用于VXLAN的网络隐身实现方法及系统,包括:在应用建立通信隧道过程中,实时获取隧道数据;对获取的隧道数据域名进行分割,获得域名的词序列和字符序列;以所述词序列和字符序列作为应用内置的预先训练的隧道数据检测模型的输入,获得隧道数据的实时识别结果;基于隧道数据的检测结果,执行隧道建立动作的启停,实现应用在VXLAN下的网络隐身。
-
公开(公告)号:CN117376005A
公开(公告)日:2024-01-09
申请号:CN202311526876.5
申请日:2023-11-15
Applicant: 国网山东省电力公司信息通信公司
Abstract: 本发明公开一种越权访问漏洞智能分析方法及系统,包括:获取历史正常访问流量,提取对应的访问终端、访问接口及页面响应;对任一访问接口,通过对访问终端的访问请求参数进行修改,以对该访问接口进行越权接口重放,从而获取越权模拟页面响应;以历史正常访问流量和越权模拟页面响应作为训练集构建语义模型;对待分析终端访问的实时流量,采用语义模型对待分析终端从当前访问接口获取到的页面响应进行语义分析,从而得到越权判定结果。基于场景语义理解方式智能分析用户行为是否存在越权,提高业务系统安全防护效率,全方位、全时效地对可能存在的越权访问漏洞进行分析。
-
公开(公告)号:CN117376004A
公开(公告)日:2024-01-09
申请号:CN202311524811.7
申请日:2023-11-15
Applicant: 国网山东省电力公司信息通信公司
Abstract: 本发明涉及网络安全技术领域,尤其涉及一种基于深度学习的API逻辑漏洞监测方法及系统。该方法包括,在攻击方面:获取API接口数据;基于API接口数据,采用API语义模型,得到API接口特征语义信息;基于API接口特征语义信息,采用逻辑漏洞模型,模拟用户发包探测,依据响应特征判断API接口是否存在逻辑漏洞;在防守方面:对对外服务系统的web请求会话参数进行特征提取,为每个系统建立会话行为基线模型;基于web请求会话参数的特征,采用会话行为基线模型,得到存在的攻击行为描述。
-
公开(公告)号:CN117336005A
公开(公告)日:2024-01-02
申请号:CN202310791837.1
申请日:2023-06-30
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网山东省电力公司信息通信公司
IPC: H04L9/40
Abstract: 本发明公开了一种评估电力厂站网络攻击威胁程度的方法及系统,该方法包括:确定网络攻击入侵场景涉及的各个威胁形式,其中网络攻击入侵场景为预先构建的电力厂站网络攻击入侵的关键场景;对所述各个威胁形式进行识别分析,确定与各个威胁形式相关联的电力厂站监控系统的安全防护领域;基于相关联的电力厂站监控系统的安全防护领域的脆弱性情况,确定各个威胁形式与相关联的电力厂站监控系统的脆弱性之间的关联分值;基于各个威胁形式与相关联的电力厂站监控系统的脆弱性之间的关联分值,确定网络攻击入侵场景的威胁评估分值;根据网络攻击入侵场景的威胁评估分值,确定电力厂站的网络攻击威胁评估分值。
-
-
-
-
-
-
-
-
-