-
公开(公告)号:CN119995922A
公开(公告)日:2025-05-13
申请号:CN202411882529.0
申请日:2024-12-19
Applicant: 国网思极网安科技(北京)有限公司 , 国网天津市电力公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司
IPC: H04L9/40 , G06F18/22 , G06F18/23 , G06N5/01 , G06F18/231
Abstract: 本申请实施例提供一种基于ATT&CK的电力通信网络攻击溯源方法,获取网络攻击源数据中的多件攻击事件,对各攻击事件进行实体关系抽取处理,得到各攻击事件的三元组,根据各攻击事件的三元组,确定各攻击事件所包括的各攻击目标对相应的攻击事件的影响程度,对于任意两攻击事件,基于两攻击事件的共同攻击目标的影响程度和两攻击事件对应的所有攻击目标,确定共性距离,按照共性距离对多件攻击事件进行聚类,得到多组攻击事件,对各组攻击事件中的攻击事件的数量进行调整,基于调整后的多组攻击事件,按照预设的攻击溯源方法构造攻击链。本申请能够减少网络攻击源数据中的冗余信息,提高网络攻击溯源的准确性,提高数据处理效率。
-
公开(公告)号:CN118504990B
公开(公告)日:2024-10-18
申请号:CN202410952459.5
申请日:2024-07-16
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网天津市电力公司
IPC: G06Q10/0635 , G06Q50/06
Abstract: 本申请涉及数据处理技术领域,具体涉及基于态势感知的电网风险评估方法及系统,该方法包括:获取电网每个节点的各种电网历史状态数据,其中,每个节点对应电网的不同区域;根据电网历史状态数据中不同种类数据的短期趋势变化的差异获取相对状态特征值;基于相对状态特征值确定各种电网历史状态数据的态势预测特征系数;通过态势预测特征系数获取每种电网历史状态数据的风险评估相对系数;基于风险评估相对系数,采用指数平滑模型获取每种电网历史状态数据的预测结果;结合每种电网历史状态数据的预测结果及风险评估相对系数获取电网运行风险评估结果。本申请可提高电网运行风险评估的准确度。
-
公开(公告)号:CN118504990A
公开(公告)日:2024-08-16
申请号:CN202410952459.5
申请日:2024-07-16
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网天津市电力公司
IPC: G06Q10/0635 , G06Q50/06
Abstract: 本申请涉及数据处理技术领域,具体涉及基于态势感知的电网风险评估方法及系统,该方法包括:获取电网每个节点的各种电网历史状态数据,其中,每个节点对应电网的不同区域;根据电网历史状态数据中不同种类数据的短期趋势变化的差异获取相对状态特征值;基于相对状态特征值确定各种电网历史状态数据的态势预测特征系数;通过态势预测特征系数获取每种电网历史状态数据的风险评估相对系数;基于风险评估相对系数,采用指数平滑模型获取每种电网历史状态数据的预测结果;结合每种电网历史状态数据的预测结果及风险评估相对系数获取电网运行风险评估结果。本申请可提高电网运行风险评估的准确度。
-
公开(公告)号:CN119995921A
公开(公告)日:2025-05-13
申请号:CN202411882523.3
申请日:2024-12-19
Applicant: 国网思极网安科技(北京)有限公司 , 国家电网有限公司信息通信分公司 , 国网信息通信产业集团有限公司 , 国网天津市电力公司
IPC: H04L9/40 , H04L41/12 , H04L41/142 , G06F18/2321 , G06N5/022
Abstract: 本申请提供一种基于知识图谱的网络安全态势感知方法和相关设备,包括:确定目标网络拓扑图;根据所述目标网络拓扑图确定用户节点图,通过聚类算法对所述用户节点图中的用户节点进行聚类,确定若干第一用户组;对若干所述第一用户组进行聚类,确定若干第二用户组;计算任一所述第一用户组和任一所述第二用户组的脆弱性值,确定若干第一脆弱值和若干第二脆弱值;根据若干所述第一脆弱值和若干所述第二脆弱值,确定任一节点影响力;根据所述任一节点影响力,确定当前网络在下一时刻的被攻击风险等级。
-
公开(公告)号:CN119945714A
公开(公告)日:2025-05-06
申请号:CN202411882530.3
申请日:2024-12-19
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网天津市电力公司
IPC: H04L9/40
Abstract: 本申请提供一种电力通信网络安全势态预测方法、装置、设备及存储介质,该方法通过对电力通信网络的安全势态进行分析,得到的势态评估值,并考虑势态异常变化值以及稳定运行指数,构建安全势态波动值。进而,利用安全势态波动值确定平滑系数,使得平滑系数能够匹配对通信网络安全势态预测时的响应速度,解决了由于传统人工确定的平滑系数过大或过小会导致对网络安全势态进行预测的准确性低的问题,提高对网络安全势态进行预测的准确性,进而更加准确地对网络安全势态进行实时监测。
-
公开(公告)号:CN115348197B
公开(公告)日:2023-07-21
申请号:CN202210724868.0
申请日:2022-06-23
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信公司 , 国家电网有限公司
IPC: H04L43/103 , H04L43/08 , H04L61/5046 , H04L9/40
Abstract: 本申请提供一种网络资产的探测方法、装置、电子设备及存储介质。所述方法包括:在对网络资产进行轮询探测的过程中,对于任一所述网络资产,确定该网络资产的本次探测结果与前次探测结果;响应于确定所述本次探测结果与所述前次探测结果相同,延长该网络资产的探测周期。本申请通过调整网络资产探测的探测周期,更有效地进行网络资产探测,节约成本资源。
-
公开(公告)号:CN117010498A
公开(公告)日:2023-11-07
申请号:CN202310804029.4
申请日:2023-06-30
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信分公司 , 国家电网有限公司
IPC: G06N5/025 , G06F40/103
Abstract: 本公开提供一种知识图谱的构建方法、装置、电子设备及存储介质,包括:获取历史告警信息,其中所述历史告警信息包括资产信息、漏洞信息以及攻击信息;对所述历史告警信息中的知识元进行提取得到若干告警知识元;基于若干所述告警知识元间的对应关系,生成若干所述告警知识元的安全模型;基于所述历史告警信息以及所述安全模型构建知识图谱。本公开中,首先获取了历史告警信息,然后对历史告警信息中的知识元进行了提取,之后有根据所提取到的知识元生成了安全模型,最后通过安全模型以及历史告警信息构建了知识图谱。
-
公开(公告)号:CN115348197A
公开(公告)日:2022-11-15
申请号:CN202210724868.0
申请日:2022-06-23
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信公司 , 国家电网有限公司
IPC: H04L43/103 , H04L43/08 , H04L61/5046 , H04L9/40
Abstract: 本申请提供一种网络资产的探测方法、装置、电子设备及存储介质。所述方法包括:在对网络资产进行轮询探测的过程中,对于任一所述网络资产,确定该网络资产的本次探测结果与前次探测结果;响应于确定所述本次探测结果与所述前次探测结果相同,延长该网络资产的探测周期。本申请通过调整网络资产探测的探测周期,更有效地进行网络资产探测,节约成本资源。
-
公开(公告)号:CN115955458A
公开(公告)日:2023-04-11
申请号:CN202211269220.5
申请日:2022-10-17
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信公司 , 国家电网有限公司
IPC: H04L61/4511 , H04L61/4552 , H04L61/4541 , H04L69/22 , H04L101/69
Abstract: 本申请实施例提供一种内容分发网络地址的识别方法及装置,包括:在发送探测报文后,获取对应的响应数据包;对所述响应数据包进行解析,得到网络信息;其中,所述网络信息包括网络地址、域名和服务类型;统计同一网络地址对应的多个域名和服务类型,并基于统计结果计算网络地址与各域名之间的网络地址相似度;根据所述网络地址相似度,确定该网络地址是否为内容分发网络地址。利用本申请的方法,能够准确识别内容分发网地址。
-
公开(公告)号:CN118509252A
公开(公告)日:2024-08-16
申请号:CN202410936183.1
申请日:2024-07-12
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国网安徽省电力有限公司
IPC: H04L9/40 , H04L69/163 , H04L67/142 , H04L67/02
Abstract: 本发明公开了一种加密流量镜像外发方法及装置,涉及网络安全技术领域,方法包括:接收HTTPS请求的加密流量;access阶段时,缓冲存储已解密的HTTPS请求的报头和正文,得到第一缓冲数据;通过系统缓存暂存TCP四元组数据;content阶段时,缓冲存储HTTPS响应的报头和正文,和所述第一缓冲数据共同构成了第二缓冲数据;log阶段时,将所述第二缓冲数据分解成TCP流,形成镜像流量数据帧,将所述镜像流量发送至旁路安全设备。本发明能够实现高性能、低内存消耗、稳定性高的旁路明文流量检测。
-
-
-
-
-
-
-
-
-