-
公开(公告)号:CN116916314A
公开(公告)日:2023-10-20
申请号:CN202310869111.5
申请日:2023-07-14
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/08 , H04W12/68 , G06F18/20 , G06F18/213
摘要: 本发明涉及系统安全技术领域,公开了基于双层隐马尔可夫链的电力终端隐藏行为特征识别方法,本发明提供的方法包括:构建双层隐马尔可夫链及双层隐马尔可夫链的状态转移矩阵,双层隐马尔可夫链包括下层电力物联终端行为操作隐马尔可夫链和上层电力物联终端行为模式隐马尔可夫链;获取可观测时间序列的终端动作数据;下层电力物联终端行为操作隐马尔可夫链根据终端动作数据识别独立的网络终端操作,计算下层的终端操作状态转移矩阵;上层电力物联终端行为模式隐马尔可夫链从多个网络终端操作中提取终端的行为模式,通过下层的终端操作状态转移矩阵计算上层的终端行为状态转移概率矩阵,生成终端的行为模式,以提高电力终端行为模式识别的准确率。
-
公开(公告)号:CN116347492A
公开(公告)日:2023-06-27
申请号:CN202310475044.9
申请日:2023-04-27
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W24/06 , H04L47/2441 , H04L47/2483 , G06N3/0464 , G06N3/092 , H04L41/142 , H04L9/40 , G06N3/006
摘要: 本发明公开了一种5G切片流量异常检测方法、装置、计算机设备及存储介质,包括:基于目标5G网络中每个网络设备的特征参数确定每个网络设备对应的切片类型;获取每一类切片类型对应的流表信息,并基于所述流表信息获取流量数据和所述流量数据对应的统计数据;基于所述统计数据将所述流量数据进行图片化处理,得到模型训练样本图片;基于所述模型训练样本图片训练5G切片流量异常检测模型;基于所述5G切片流量异常检测模型对所述目标5G网络中的切片流量进行异常检测。由此,针对5G网络切片的特点进行流量切片业务的判决,识别出所承载的业务类型,随后进行面向业务类型的异常流量判决,提高了异常流量判决的准确性。
-
公开(公告)号:CN116432149A
公开(公告)日:2023-07-14
申请号:CN202310143516.0
申请日:2023-02-07
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本申请提供一种应用代码加固方法、装置、电子设备及存储介质,该方法包括:获取待加固应用的代码文件;在代码文件中提取待加固应用的关键函数,得到待加固应用中关键函数的字节码;将关键函数的字节码转换为中间代码,得到关键函数的中间代码;按照自定义代码虚拟化标准,对关键函数的中间代码进行代码虚拟化处理,以将中间代码转换为本机代码;将待加固应用的代码文件中的关键函数的字节码替换为本机代码,以得到待加固应用的目标代码文件。上述方案提供的方法,通过对待加固应用的代码文件中的关键函数字节码进行代码转换,使转换后的代码无法被恶意攻击者逆转换,实现了待加固应用的代码加固,保证了应用的安全性。
-
公开(公告)号:CN114945171A
公开(公告)日:2022-08-26
申请号:CN202210555508.2
申请日:2022-05-20
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/06 , H04L9/08 , H04L9/30 , H04L9/32 , H04W12/041 , H04W12/0431 , H04W76/10
摘要: 本发明提供的一种终端二次认证方法及系统,该方法包括:向DN‑AAA服务器发送认证请求报文,DN‑AAA服务器位于企业内网;接收DN‑AAA服务器发送的第一签密消息,对第一签密消息进行解签密;根据解签密结果判断DN‑AAA服务器的网络身份认证是否通过;当确认DN‑AAA服务器的网络身份认证通过后,对解签密结果和自身身份认证码进行签密,得到第二签密消息;将第二签密消息聚合处理后发送到DN‑AAA服务器。在电力5G终端二次认证的流程引入无证书聚合签密技术,相比传统的公钥密码体制,保证了安全性的同时具有计算和存储空间消耗少和运行效率高的特点。
-
公开(公告)号:CN114945171B
公开(公告)日:2023-10-03
申请号:CN202210555508.2
申请日:2022-05-20
申请人: 国网智能电网研究院有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/06 , H04L9/08 , H04L9/30 , H04L9/32 , H04W12/041 , H04W12/0431 , H04W76/10
摘要: 本发明提供的一种终端二次认证方法及系统,该方法包括:向DN‑AAA服务器发送认证请求报文,DN‑AAA服务器位于企业内网;接收DN‑AAA服务器发送的第一签密消息,对第一签密消息进行解签密;根据解签密结果判断DN‑AAA服务器的网络身份认证是否通过;当确认DN‑AAA服务器的网络身份认证通过后,对解签密结果和自身身份认证码进行签密,得到第二签密消息;将第二签密消息聚合处理后发送到DN‑AAA服务器。在电力5G终端二次认证的流程引入无证书聚合签密技术,相比传统的公钥密码体制,保证了安全性的同时具有计算和存储空间消耗少和运行效率高的特点。
-
公开(公告)号:CN115580398B
公开(公告)日:2024-09-17
申请号:CN202211169896.7
申请日:2022-09-23
申请人: 国网智能电网研究院有限公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
摘要: 本发明实施例涉及一种电力物联网终端认证方法、装置、网关及存储介质,包括:初始化电力物联网中的网关信息和待接入终端信息,并获取待接入终端对应的终端序列号以及终端身份证明信息;基于所述终端序列号以及终端身份证明信息对所述终端进行协议认证,得到协议认证结果;基于所述终端序列号以及终端身份证明信息对网关和所述终端进行会话秘钥协商,得到会话秘钥协商结果;基于所述协议认证结果和会话秘钥协商结果对所述终端进行会话接入控制。由此,可以实现对终端安全认证,抵御中间人攻击,如果攻击者获得了某个通信方的密钥,协议可以判断出来,并阻止终端接入,保护主站系统安全,提升终端安全管控水平。
-
公开(公告)号:CN118034721A
公开(公告)日:2024-05-14
申请号:CN202410177079.9
申请日:2024-02-08
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: G06F8/61
摘要: 本发明涉及计算机技术领域,公开了一种电力网络安全应用程序的部署方法及系统,该方法包括:服务器主机获取电力网络安全应用程序,将电力网络安全应用程序分解为状态组件和非状态组件,并将状态组件进行封装,将非状态组件和封装后的状态组件发送给容器化装置;容器化装置将封装后的状态组件存储至状态库中,并将非状态组件进行容器化处理,得到电力网络安全应用程序对应的镜像文件,将镜像文件发送给电力终端;电力终端基于镜像文件创建并运行目标容器,并将状态库中封装后的状态组件映射至目标容器中,得到电力网络安全应用程序。本发明提升了网络安全应用程序在异构电力终端的部署便捷性和安全响应能力。
-
公开(公告)号:CN117692188A
公开(公告)日:2024-03-12
申请号:CN202311657886.2
申请日:2023-12-05
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC分类号: H04L9/40 , H04L41/0604
摘要: 本发明涉及网络安全技术领域,具体涉及面向攻击监测场景的电力安全事件关联分析方法及装置。方法包括:获取多条告警记录和脆弱性信息;采用告警融合算法分别对告警记录和脆弱性信息进行融合计算,得到告警记录对应的报警概率和与告警记录依赖的脆弱性信息对应的漏洞匹配概率;基于报警概率和漏洞匹配概率确定有效告警。通过实施本发明,采用告警融合算法对告警记录和脆弱性信息进行融合计算,有效地利用了设备的互补冗余信息来过滤确认报警;同时确定了与告警记录依赖或者说相关联的脆弱性信息的漏洞匹配概率,筛选有效告警,实现了依据环境信息判断攻击成功的可信度。使得最终上报的报警更为准确充分地反映环境中的攻击行为。
-
公开(公告)号:CN117195214A
公开(公告)日:2023-12-08
申请号:CN202311132554.2
申请日:2023-09-04
申请人: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国网四川省电力公司 , 国家电网有限公司
IPC分类号: G06F21/56 , G06N3/045 , G06N3/0464 , G06F11/30 , G06F40/30
摘要: 本发明涉及应用进程安全监测领域,具体涉及应用进程级别威胁感知方法、装置、计算机设备及介质。方法包括:获取动态监听得到的业务应用进程的API日志文件,得到API调用序列输入至预训练的BERT模型,得到API调用序列的特征信息;将特征信息输入至预训练的CNN神经网络模型,得到威胁感知结果。通过实施本发明,采用动态监听使得获取的API调用序列具有实时性,可以有效规避程序运行时被入侵或攻击带来的安全性问题;采用BERT模型提取API调用序列的特征信息使得准确度得到了提升,增强了最终的预测性能。另外,通过动态监听应用进程得到的API调用序列进行威胁感知,实现了将终端本体层面的威胁感知下沉至应用进程级别。
-
公开(公告)号:CN115827551A
公开(公告)日:2023-03-21
申请号:CN202211151716.2
申请日:2022-09-21
申请人: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
摘要: 本发明公开了一种基于可重构计算的数据处理方法、装置、设备及存储介质,其中,所述方法包括:将当前待处理任务的任务节点放入待调度的任务节点表;对所述待调度的任务节点表中的任务节点进行聚簇划分,得到K个簇,K为正整数;将所述K个簇分别映射到可重构处理单元,以并行处理所述当前待处理任务。本发明提供的技术方案,能够提高可重构计算模块中的冗余单元的利用率,进而提升数据处理效率。
-
-
-
-
-
-
-
-
-