基于规则泛化和攻击重构网络攻击检测方法及装置

    公开(公告)号:CN114553580A

    公开(公告)日:2022-05-27

    申请号:CN202210193114.7

    申请日:2022-02-28

    IPC分类号: H04L9/40 G06K9/62 G06N7/00

    摘要: 本发明涉及一种入侵监测技术领域,是一种基于规则泛化和攻击重构网络攻击检测方法及装置,包括:获取网络流量数据;利用入侵检测改进模型对网络流量数据进行低层次的单步攻击检测,输出低级警报,其中,入侵检测改进模型为对规则库进行泛化,根据泛化后的规则库和Snort入侵检测技术建立的入侵检测改进模型;利用攻击重构技术,对低级警报进行关联及学习,重构出高层次的多步攻击场景,完成多步攻击检测。本发明通过研究基于规则泛化的入侵检测系统来实现对未知攻击的检测,能够发现新的入侵行为;并应用攻击重构技术,实现对高层次、多步攻击的完整重构,为公专互动新型业务系统的多层次防御提供关键技术支持。

    基于多种技术的变电站威胁安全检测及防护方法及装置

    公开(公告)号:CN115632821A

    公开(公告)日:2023-01-20

    申请号:CN202211175402.6

    申请日:2022-09-26

    摘要: 本发明涉及一种安全检测技术领域,是一种基于多种技术的变电站威胁安全检测及防护方法及装置,前者包括:获取网络流量数据,基于规则泛化和攻击重构得到异常关联数据;基于机器学习对异常关联数据进行威胁分级,和/或,基于用户行为分析及机器学习对异常关联数据进行攻击检测。本发明基于规则泛化的入侵检测技术,结合统计学方法,对已建立的snort规则库进行特征分析,通过数据挖掘算法和规则泛化方法建立规则泛化的入侵检测改进模型,实现对未知攻击行为的识别;并且利用机器学习和行为分析技术对异常关联数据进行威胁分级及攻击检测,实现对变电站电力系统的安全防护,并大量新型主体在电网的安全接入与互动提供有力支撑和客观依据。

    基于规则泛化和攻击重构网络攻击检测方法及装置

    公开(公告)号:CN114553580B

    公开(公告)日:2024-04-09

    申请号:CN202210193114.7

    申请日:2022-02-28

    IPC分类号: H04L9/40 G06F18/2321 G06N7/01

    摘要: 本发明涉及一种入侵监测技术领域,是一种基于规则泛化和攻击重构网络攻击检测方法及装置,包括:获取网络流量数据;利用入侵检测改进模型对网络流量数据进行低层次的单步攻击检测,输出低级警报,其中,入侵检测改进模型为对规则库进行泛化,根据泛化后的规则库和Snort入侵检测技术建立的入侵检测改进模型;利用攻击重构技术,对低级警报进行关联及学习,重构出高层次的多步攻击场景,完成多步攻击检测。本发明通过研究基于规则泛化的入侵检测系统来实现对未知攻击的检测,能够发现新的入侵行为;并应用攻击重构技术,实现对高层次、多步攻击的完整重构,为公专互动新型业务系统的多层次防御提供关键技术支持。

    一种便携式可折叠机房运维推车

    公开(公告)号:CN117734802A

    公开(公告)日:2024-03-22

    申请号:CN202410063622.2

    申请日:2024-01-17

    摘要: 本发明公开了一种便携式可折叠机房运维推车,涉及电力辅助工具技术领域,包含支撑板、调节框、伸缩件、底座和行走轮,伸缩件连接底座和调节框,支撑板固定在调节框上侧,行走轮固定在底座下侧;调节框和底座均为矩形框体,行走轮为万向轮,伸缩件包含第一伸缩件和第二伸缩件,第一伸缩件和第二伸缩件之间设置有支撑杆,底座设置有限位板,限位板上设置有调节槽。本发明采用折叠式结构,推车能够轻松地收缩和展开,方便存储和携带,既减小了占用空间,又提高了运维效率;通过底座和调节框设置第一滑动槽和第二滑动槽,实现本装置的高度调节,满足了不同身高和操作习惯的运维人员的需求,提高了操作舒适性和便捷性。

    网线固定防断器
    5.
    实用新型

    公开(公告)号:CN209233348U

    公开(公告)日:2019-08-09

    申请号:CN201920048166.9

    申请日:2019-01-11

    IPC分类号: H02G3/02

    摘要: 本实用新型涉及网线固定装置技术领域,是一种网线固定防断器,其包括安装板、开口朝前的左弹性开口环、开口朝前的右弹性开口环、左固定板和右固定板;在安装板的左右两端分别固定有左弹性开口环和右弹性开口环,左弹性开口环和右弹性开口环内均设有相互对应的过线孔,在开口上侧的左弹性开口环和右弹性开口环上分别间隔设有至少两个齿尖斜朝上的卡齿。本实用新型结构紧凑,构思巧妙,使用过程中将网线放入左弹性开口环与右弹性开口环的过线孔中,通过收紧左弹性开口环和右弹性开口环将卡头卡在卡齿内,方便来固定网线,增大了网线固定防断器与网线的接触面积,起到过渡作用,防止网线的弯曲和折断。

    可调节高度的机房运维箱

    公开(公告)号:CN217741817U

    公开(公告)日:2022-11-04

    申请号:CN202221008496.3

    申请日:2022-04-28

    摘要: 本实用新型涉及机房运维箱技术领域,是一种可调节高度的机房运维箱,其包括伸缩架、滚轮和箱体,箱体底部左右两侧均设有能够上下伸缩移动的伸缩架,对应伸缩架位置的箱体底部设有能够收纳伸缩架的凹槽,伸缩架包括多个定位装置和多个上下铰接在一起的X形伸缩单元。本实用新型结构合理而紧凑,通过将伸缩架从凹槽内抽出,上下调节X形伸缩单元的高度,调节至需要的高度后,通过移动滚轮将本装置移动需要调试检修的地方进行检修,检修完成后,通过将伸缩架折叠至对应的凹槽内,对伸缩架进行收纳,体积小,便于携带,能够根据运维人员的工作需求移动至不同的地方,方便运维工作的进行。

    高压断路器操作机构的故障诊断方法及装置、电子设备

    公开(公告)号:CN111060813A

    公开(公告)日:2020-04-24

    申请号:CN201911252345.5

    申请日:2019-12-09

    IPC分类号: G01R31/327 G06K9/62

    摘要: 本发明公开了一种高压断路器操作机构的故障诊断方法及装置、电子设备。其中,该方法包括:采集高压断路器上的分合闸线圈的电流信号,并从分合闸线圈的电流信号中提取电流特征数据;基于分合闸线圈的电流信号建立第一样本集合,并基于电流特征数据建立第一特征集合;基于第一样本集合和第一特征集合,建立故障样本集合;计算第一特征集合中每个特征数据的重要度,并统计重要度小于预设重要度阈值的特征数据,得到目标特征子集和;基于目标特征子集合构建高压断路器操作机构的故障诊断模型,其中,第一特征集合划分为训练集和测试集;利用故障诊断模型测试新电流测试样本,输出高压断路器操作机构发生故障的故障类型。

    低功耗电力电缆绝缘在线监测系统

    公开(公告)号:CN110596548A

    公开(公告)日:2019-12-20

    申请号:CN201910891664.4

    申请日:2019-09-20

    IPC分类号: G01R31/12

    摘要: 本发明涉及一种低功耗电力电缆绝缘在线监测系统,包括系统用户管理模块、信号采集管理模块、电源管理模块、服务器管理模块及统计查询管理模块,本发明设计科学合理,提供一种能够长时间监测电力电缆绝缘运行状态,能够采集一个月内不同时间段的电缆绝缘局放数据,并利用无线通信技术上传到人机交互终端,工作人员可根据每日不同负载下被监测电缆的局部放电数据和长期的数据变化趋势准确判断出电缆绝缘的运行状态,本系统的低功耗设计可以支持设备长期工作在户外监测点,人员维护需求较少,利用大数据判断出绝缘运行状态或者绝缘缺陷的发展趋势,避免偶然性,大幅提高准确率,方便高效,适用于大规模推广使用。