-
公开(公告)号:CN118432952B
公开(公告)日:2024-10-18
申请号:CN202410889042.9
申请日:2024-07-04
Applicant: 国网江苏省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司
IPC: H04L9/40 , H02J13/00 , G06F18/2433 , G06N3/0464 , G06N3/084
Abstract: 本发明公开了一种零信任环境下的异常检测方法、电子设备及存储介质,涉及信息安全技术领域。其中,该方法包括:在零信任环境下的电力系统中,获取终端用户日志文件以及电网实体身份数据,根据终端用户日志文件和电网实体身份数据构建访问主体行为刻画与关联模型;获取与访问主体关联的主体访问行为数据,构建访问主体的自身行为基线;获取具有相同属性的电网实体的群体访问行为数据,构建具有相同属性实体的群体行为基线;基于预设异常检测模型分别确定自身行为基线以及群体行为基线的基线评估信息,确定异常结果。本发明从不同维度提取访问主体的行为特征,利用预设异常检测模型确定异常结果,提高异常检测的准确性,提升电力系统的安全性。
-
公开(公告)号:CN116594972B
公开(公告)日:2023-10-24
申请号:CN202310871007.X
申请日:2023-07-17
Applicant: 国网江苏省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司
IPC: G06F16/176 , G06F21/60 , G06F21/62 , G06F21/64
Abstract: 本发明公开了一种文件加密共享方法和装置,文件共享过程中使用随机数作为密码对压缩后的文件进行加密并存入经过特殊编码后的密码信息,解密时通过USBKey硬件还原随机解密密码。本发明在整个文件共享和加解密过程中任何人都不需要持有或输入明文密码,避免密码泄露;同时使用USBKey证书进行解密权限控制,进一步防止无关人员获取明文文件内容。
-
公开(公告)号:CN116760636A
公开(公告)日:2023-09-15
申请号:CN202311028145.8
申请日:2023-08-16
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 南京理工大学
IPC: H04L9/40
Abstract: 本发明公开了一种未知威胁的主动防御系统和方法,该系统包括:智能威胁预警模块、未知威胁检测模块和自适应防御处置模块;智能威胁预警模块,用于对从电力信息网络实时采集到的网络数据进行威胁预测得到威胁预警信息,将威胁预警信息发送到未知威胁检测模块;未知威胁检测模块,用于在接收到威胁预警信息时,对采集到的未知威胁网络数据进行威胁检测和分析,生成威胁分析报告,并将威胁分析报告发送到自适应防御处置模块;自适应防御处置模块,用于根据威胁分析报告触发预设威胁防御策略对应的防御处置操作,形成了更加精细化和自适应的安全防护体系,提高了系统安全事件的监测预警能力,提升了整体电力网络防御水平。
-
公开(公告)号:CN116594972A
公开(公告)日:2023-08-15
申请号:CN202310871007.X
申请日:2023-07-17
Applicant: 国网江苏省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司
IPC: G06F16/176 , G06F21/60 , G06F21/62 , G06F21/64
Abstract: 本发明公开了一种文件加密共享方法和装置,文件共享过程中使用随机数作为密码对压缩后的文件进行加密并存入经过特殊编码后的密码信息,解密时通过USBKey硬件还原随机解密密码。本发明在整个文件共享和加解密过程中任何人都不需要持有或输入明文密码,避免密码泄露;同时使用USBKey证书进行解密权限控制,进一步防止无关人员获取明文文件内容。
-
公开(公告)号:CN119128737A
公开(公告)日:2024-12-13
申请号:CN202411078385.3
申请日:2024-08-07
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司
IPC: G06F18/2433 , G06F18/213 , G06F18/2135 , G06F18/23
Abstract: 本发明公开了一种电网负荷交互数据异常检测方法、装置、设备、介质和产品。该方法包括:获取至少两个负荷主体所产生的待检测电网负荷交互数据;对待检测电网负荷交互数据进行特征提取得到具有用电模式特征的目标电网负荷交互数据;基于预设稳健主成分分析方法对目标电网负荷交互数据进行初始分类得到初始分类结果;根据预设聚类算法分别对第一用电负荷模式数据集和第二用电负荷模式数据集进行离群值去除,以得到对应的异常检测结果;本发明实施例,通过上述技术方案,可实现对电网负荷信息交互的异常数据检测,提高了检测的效率和准确性,从而实现电网负荷信息间安全交互防护能力,有助于提高电力系统的安全性和可靠性。
-
公开(公告)号:CN118432952A
公开(公告)日:2024-08-02
申请号:CN202410889042.9
申请日:2024-07-04
Applicant: 国网江苏省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司
IPC: H04L9/40 , H02J13/00 , G06F18/2433 , G06N3/0464 , G06N3/084
Abstract: 本发明公开了一种零信任环境下的异常检测方法、电子设备及存储介质,涉及信息安全技术领域。其中,该方法包括:在零信任环境下的电力系统中,获取终端用户日志文件以及电网实体身份数据,根据终端用户日志文件和电网实体身份数据构建访问主体行为刻画与关联模型;获取与访问主体关联的主体访问行为数据,构建访问主体的自身行为基线;获取具有相同属性的电网实体的群体访问行为数据,构建具有相同属性实体的群体行为基线;基于预设异常检测模型分别确定自身行为基线以及群体行为基线的基线评估信息,确定异常结果。本发明从不同维度提取访问主体的行为特征,利用预设异常检测模型确定异常结果,提高异常检测的准确性,提升电力系统的安全性。
-
公开(公告)号:CN119011255A
公开(公告)日:2024-11-22
申请号:CN202411113330.1
申请日:2024-08-14
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 南京理工大学
IPC: H04L9/40
Abstract: 本发明公开了一种未知威胁的主动防御方法和系统。该方法包括:通过智能威胁预警模块,对从电力信息网络实时采集到的网络数据进行威胁预测得到威胁预警信息,并将所述威胁预警信息发送到所述未知威胁检测模块;通过未知威胁检测模块,在接收到所述威胁预警信息时,对所述威胁预警信息中的未知威胁网络数据进行威胁检测和分析,生成威胁分析报告;并将所述威胁分析报告发送到自适应防御处置模块;通过所述自适应防御处置模块,根据所述威胁分析报告触发预设威胁防御策略对应的防御处置操作,形成了更加精细化和自适应的安全防护体系,提高了系统安全事件的监测预警能力,提升了整体电力网络防御水平。
-
公开(公告)号:CN119484083A
公开(公告)日:2025-02-18
申请号:CN202411602072.3
申请日:2024-11-11
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 江苏省未来网络创新研究院
IPC: H04L9/40
Abstract: 本发明公开了一种基于多级过滤的病毒防护方法和系统。该方法包括:通过业务处理模块对业务报文进行解析得到业务报文参数信息,通过业务组合模块基于业务报文参数信息形成业务组组合,通过过滤控制模块基于预设过滤控制策略对业务组组合执行过滤控制得到过滤后的目标业务报文,以使病毒检测模块对目标业务报文进行病毒检测。本发明实施例,通过业务处理模块对业务报文进行处理,业务组合模块结合多种业务类型构成多个业务组组合,从而过滤控制模块基于预设过滤控制策略执行多层次的过滤控制,使得病毒检测模块仅检测过滤后的目标业务报文,从而能够提高网络的安全性能,有效降低网络受到病毒和恶意软件攻击的风险,提升病毒检测效率和防护效率。
-
公开(公告)号:CN118779417A
公开(公告)日:2024-10-15
申请号:CN202410776335.6
申请日:2024-06-17
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
IPC: G06F16/332 , G06F18/22 , G06F18/213 , G06F16/35 , G06Q50/06 , G06F21/62 , G06F18/241
Abstract: 本发明实施例公开了一种电网敏感数据的识别方法、装置、设备、介质及产品。包括:确定多个电网文本数据的特征信息;基于两两电网文本数据间的相似度对各电网文本数据的特征信息进行更新,获得更新后的特征信息;根据所述更新后的特征信息对所述多个电网文本数据进行聚类,获得至少一个目标电网文本数据;其中,所述目标电网文本数据由聚类后类簇中心确定;将所述至少一个目标电网文本数据的更新后的特征信息输入设定分类模型,输出所述至少一个目标电网文本数据分别包含的敏感数据。本方案解决了人工方式识别敏感数据存在的识别效率低、数据遗漏的问题,提高了敏感数据的识别效率,进而保证了敏感数据的安全性。
-
公开(公告)号:CN118413450A
公开(公告)日:2024-07-30
申请号:CN202410881711.8
申请日:2024-07-03
Applicant: 国网江苏省电力有限公司信息通信分公司
IPC: H04L41/14 , H04L41/147 , H04L9/40 , H04L67/12
Abstract: 本发明实施例公开了一种电力网络空间中实体信任度的评估方法、装置、设备及存储介质。基于第一行为序列确定第一基础信用评分以及基于第二行为序列确定第二基础信用评分;其中,所述群体中包括多个所述实体;基于所述群体中两两实体间的协作度确定所述群体的团结度;将所述实体的属性信息输入影响因子预测模型,输出所述实体的影响因子;基于所述第一基础信用评分、所述第二基础信用评分、所述团结度及所述影响因子确定所述实体的信任度;根据所述实体的信任度确定所述实体的信任度等级。本发明实施例提供的电力网络空间中实体信任度的评估方法,可以提高实体信任度评估的准确性。
-
-
-
-
-
-
-
-
-