-
公开(公告)号:CN106817363B
公开(公告)日:2020-06-26
申请号:CN201611211365.4
申请日:2016-12-24
Applicant: 国网江苏省电力公司信息通信分公司
Abstract: 本发明涉及一种基于神经网络的智能电表异常检测方法,检测方法基于AMI获取智能电表的流量数据,基于网络协议分析对流量数据的字段建立观测测度,通过标准训练数据集和神经网络方法确定检测模型,通过在网闸入口处的旁路手段建立采集接口,实时获取流量测度,并通过检测模型检测出智能电表中流量可能包含的异常行为,这些行为可能是由于设备故障导致的故障流量,或者设备的操作系统被入侵控制后产生的攻击流量,或者采集线路被中间人攻击后注入的攻击流量。该检测方法可以有效的发现未知攻击手段产生的攻击形式,克服了基于规则的方法无法有效对未知攻击类型检测检测的弱点,提高了系统的安全性。
-
公开(公告)号:CN107682216A
公开(公告)日:2018-02-09
申请号:CN201710779641.5
申请日:2017-09-01
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
Inventor: 张路煜 , 王继业 , 郭靓 , 方泉 , 杨维永 , 赵俊峰 , 廖鹏 , 于晓文 , 蒋甜 , 俞皓 , 贾雪 , 姜帆 , 栾国强 , 秦学嘉 , 李斌斌 , 夏飞 , 孙琦 , 刘盼 , 关海潮
CPC classification number: H04L43/18 , H04L63/1416
Abstract: 本发明公开了基于深度学习的网络流量协议识别方法,利用网络流数据与图像的相似性,绕过流量特征值选择和提取的工作,直接将网络流数据作为卷积神经网络的输入,进行监督学习,训练网络流量协议识别模型,实现网络流量协议识别功能。本发明方法只需提供待识别网络流量协议样本用于对卷积神经网络的训练,能够自动提取到有利于分类任务的特征,无需花费精力于协议特征抽取与选择;该方法具备学习和扩展能力,能够用于对新出现未知协议的识别,可扩展应用到对包含恶意代码网络流量的识别和对应用程序流量的识别。
-
公开(公告)号:CN106951783A
公开(公告)日:2017-07-14
申请号:CN201710208301.7
申请日:2017-03-31
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司
Inventor: 刘俊恺 , 夏飞 , 王毅 , 张立强 , 余伟 , 吴立斌 , 张明明 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
CPC classification number: G06F21/566 , G06N3/04 , G06N3/049 , H04L63/1416
Abstract: 本申请公开了基于深度神经网络的伪装入侵检测方法,包括:获取至少两个用户的行为流数据;初始化超参数集和参数集;针对每个用户,采集正样本和负样本组成训练数据集;利用训练数据集、损失函数和优化算法,依次计算各个参数的参数值;从该用户对应的行为嵌入表示查询表中查询与该用户的待检测行为序列对应的行为数据添加到行为嵌入表示序列中;对行为嵌入表示序列进行卷积运算、池化运算以及长短期记忆人工神经网络对应的运算得到第二行为序列;计算所述第二行为序列是正常行为序列的概率;并根据该概率的大小确定该用户行为是否是伪装入侵行为,该方法能够同时兼顾行为的局部强相关性、长程依赖性以及时序性,提高了伪装入侵检测的准确性。
-
公开(公告)号:CN107085544B
公开(公告)日:2020-04-17
申请号:CN201710257286.5
申请日:2017-04-19
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司 , 国网电子商务有限公司
Inventor: 张明明 , 刘俊恺 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 夏飞 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
Abstract: 本发明公开了一种系统错误定位方法及装置,该方法包括:设置日志数据中异常数据的提取规则,并储存所述异常数据;构建日志数据的数据状态转移表,获得所述日志数据的状态转移概率;根据所述日志数据的状态转移概率,对所述日志数据进行高频采样,计算获得所述异常数据的转移概率,并获得所述异常数据的特征矩阵;建立异常判别函数,依据所述特征矩阵,对引起系统异常的根源进行定位判断。解决了如何在大数据环境下进行网络与系统异常判别和维护信息安全的问题。
-
公开(公告)号:CN106776076B
公开(公告)日:2019-04-26
申请号:CN201611229129.5
申请日:2016-12-27
Applicant: 国网信息通信产业集团有限公司 , 国网江苏省电力公司信息通信分公司 , 厦门亿力吉奥信息科技有限公司 , 国家电网公司
IPC: G06F9/54
Abstract: 本发明公开了一种实现MongoDB事务管理的方法,包括:设计带有事务字段的po类,对带有事务字段的po类进行处理;启动事务过程,并将主键值和分配的事务标识以及事务执行结果标识发送至MQ消息中间件;将主键值和分配的事务标识以及事务执行结果标识发送至守护进程;基于主键值和分配的事务标识以及事务执行结果标识进行数据清理,并基于数据清理结果生成事务处理结果标识,并将事务处理结果标识发送;MQ消息中间件将接收到的事务处理结果标识发送;基于事务处理结果标识控制事务执行进度。本发明能够通过MongoDB进行事务管理,以发挥MongoDB的最大优势。本发明还公开了一种实现MongoDB事务管理的系统。
-
公开(公告)号:CN107682216B
公开(公告)日:2018-06-05
申请号:CN201710779641.5
申请日:2017-09-01
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
Inventor: 张路煜 , 王继业 , 郭靓 , 方泉 , 杨维永 , 赵俊峰 , 廖鹏 , 于晓文 , 蒋甜 , 俞皓 , 贾雪 , 姜帆 , 栾国强 , 秦学嘉 , 李斌斌 , 夏飞 , 孙琦 , 刘盼 , 关海潮
Abstract: 本发明公开了基于深度学习的网络流量协议识别方法,利用网络流数据与图像的相似性,绕过流量特征值选择和提取的工作,直接将网络流数据作为卷积神经网络的输入,进行监督学习,训练网络流量协议识别模型,实现网络流量协议识别功能。本发明方法只需提供待识别网络流量协议样本用于对卷积神经网络的训练,能够自动提取到有利于分类任务的特征,无需花费精力于协议特征抽取与选择;该方法具备学习和扩展能力,能够用于对新出现未知协议的识别,可扩展应用到对包含恶意代码网络流量的识别和对应用程序流量的识别。
-
公开(公告)号:CN107085544A
公开(公告)日:2017-08-22
申请号:CN201710257286.5
申请日:2017-04-19
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司 , 国网电子商务有限公司
Inventor: 张明明 , 刘俊恺 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 夏飞 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
Abstract: 本发明公开了一种系统错误定位方法及装置,该方法包括:设置日志数据中异常数据的提取规则,并储存所述异常数据;构建日志数据的数据状态转移表,获得所述日志数据的状态转移概率;根据所述日志数据的状态转移概率,对所述日志数据进行高频采样,计算获得所述异常数据的转移概率,并获得所述异常数据的特征矩阵;建立异常判别函数,依据所述特征矩阵,对引起系统异常的根源进行定位判断。解决了如何在大数据环境下进行网络与系统异常判别和维护信息安全的问题。
-
公开(公告)号:CN106776076A
公开(公告)日:2017-05-31
申请号:CN201611229129.5
申请日:2016-12-27
Applicant: 国网信息通信产业集团有限公司 , 国网江苏省电力公司信息通信分公司 , 厦门亿力吉奥信息科技有限公司 , 国家电网公司
IPC: G06F9/54
Abstract: 本发明公开了一种实现MongoDB事务管理的方法,包括:设计带有事务字段的po类,对带有事务字段的po类进行处理;启动事务过程,并将主键值和分配的事务标识以及事务执行结果标识发送至MQ消息中间件;将主键值和分配的事务标识以及事务执行结果标识发送至守护进程;基于主键值和分配的事务标识以及事务执行结果标识进行数据清理,并基于数据清理结果生成事务处理结果标识,并将事务处理结果标识发送;MQ消息中间件将接收到的事务处理结果标识发送;基于事务处理结果标识控制事务执行进度。本发明能够通过MongoDB进行事务管理,以发挥MongoDB的最大优势。本发明还公开了一种实现MongoDB事务管理的系统。
-
公开(公告)号:CN107329809B
公开(公告)日:2020-11-27
申请号:CN201710542537.4
申请日:2017-07-05
Applicant: 国网信息通信产业集团有限公司 , 国网江苏省电力公司信息通信分公司 , 天津市普迅电力信息技术有限公司 , 国家电网公司
Inventor: 李晓珍 , 刘迪 , 崔蔚 , 赵俊峰 , 夏飞 , 章名尚 , 何金陵 , 孙琦 , 丁学英 , 李春阳 , 李春岐 , 程华沈 , 邱镇 , 王佳新 , 张攀 , 张蜜蜜 , 陈文康
IPC: G06F9/46
Abstract: 本发明提供的面向多数据源的分布式事务处理方法及系统,在事务定义模块基于SG‑UAP扩展模块的规范,且符合OSGI框架,实现对不同数据源的分布式事务的定义,供事务开发人员调用和配置,从而实现了分布式事务开发的统一、可配置;事务协调器通过对事务定义模块定义的分布式事务的配置文件进行解析,实现对整个业务系统内所有分布式事务的统一协调,将指定数据源的事务处理任务进行统一协调,并分发到不同的事务管理器中;所述事务管理器将接收到的多个所述分布式事务分别发送到相应的资源管理器;所述资源管理器根据接收到的所述分布式事务的配置文件对所述分布式事务进行相应的处理。
-
公开(公告)号:CN107423190A
公开(公告)日:2017-12-01
申请号:CN201710256875.1
申请日:2017-04-19
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司 , 国网电子商务有限公司
Inventor: 夏飞 , 刘俊恺 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 张明明 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
IPC: G06F11/30
Abstract: 本发明公开了一种日志数据异常指向识别方法,该方法包括:设置日志数据异常的采样与提取规则,获得所述日志中的异常数据;对所述异常数据进行模式化处理,得到所述异常数据与其对应的异常标签的匹配关系;设置异常模式的损失函数,计算获得使所述损失函数的值最小的参数值;根据所述参数值生成数据异常判别函数,判断获得所述异常数据的指向。通过本发明实现了对海量日志数据分析并根据数据异常快速定位异常所在根源的目的。
-
-
-
-
-
-
-
-
-