-
公开(公告)号:CN118138375A
公开(公告)日:2024-06-04
申请号:CN202410545564.7
申请日:2024-05-06
申请人: 国网浙江省电力有限公司信息通信分公司 , 贵州翔明科技有限责任公司
IPC分类号: H04L9/40 , H04L41/40 , H04L43/0894 , H04L43/16
摘要: 本申请公开了一种用于检测网络入侵的网络遥测方法及系统,根据交换机在正常流量下Packet_in产生的速率在网络遥测服务器计算网络遥测启动条件阈值,并部署在对应的交换机中,数据包在转发匹配时由交换机感知网络中持续时间短的小流信息作为遥测元数据,在交换机运行时,利用合适的计数窗口计算当前交换机Packet_in的产生速率,当交换机满足网络遥测启动条件时,将细粒度的遥测元数据嵌入网络数据包发送至网络遥测服务器,能够提供全局网络状态视图,为SDN饱和攻击检测提供全网的低冗余、细粒度的网络遥测数据,根据网络遥测启动条件启动流级网络遥测,不需要控制器参与,降低了控制器与交换机之间的网络负载。
-
公开(公告)号:CN118300897B
公开(公告)日:2024-08-13
申请号:CN202410719603.0
申请日:2024-06-05
申请人: 国网浙江省电力有限公司信息通信分公司 , 贵州翔明科技有限责任公司
IPC分类号: H04L9/40 , H04L45/745 , H04L45/76
摘要: 本发明提供了一种饱和攻击流的溯源与抑制方法、系统、设备及介质,包括通过SDN控制器获取饱和攻击流集合及各条饱和攻击流的流特征元组和流表匹配域信息;根据流表匹配域信息构建攻击流流表项匹配域信息集,对饱和攻击流集合进行划分得到至少一个流特征子集;根据各个流特征子集中饱和攻击流的流特征元组进行攻击流溯源得到源头交换机;根据源头交换机对各条攻击流流表匹配域信息进行溯源得到流表匹配攻击路径;根据流表匹配域信息元组对饱和攻击流进行分组信息聚合分析得到至少一条抑制流表项;根据抑制流表项向各条流表匹配攻击路径下发流表抑制指令。本发明能快速精准定位饱和攻击流并有效阻断饱和攻击流,降低控制器与交换机间的网络负载。
-
公开(公告)号:CN118138375B
公开(公告)日:2024-07-23
申请号:CN202410545564.7
申请日:2024-05-06
申请人: 国网浙江省电力有限公司信息通信分公司 , 贵州翔明科技有限责任公司
IPC分类号: H04L9/40 , H04L41/40 , H04L43/0894 , H04L43/16
摘要: 本申请公开了一种用于检测网络入侵的网络遥测方法及系统,根据交换机在正常流量下Packet_in产生的速率在网络遥测服务器计算网络遥测启动条件阈值,并部署在对应的交换机中,数据包在转发匹配时由交换机感知网络中持续时间短的小流信息作为遥测元数据,在交换机运行时,利用合适的计数窗口计算当前交换机Packet_in的产生速率,当交换机满足网络遥测启动条件时,将细粒度的遥测元数据嵌入网络数据包发送至网络遥测服务器,能够提供全局网络状态视图,为SDN饱和攻击检测提供全网的低冗余、细粒度的网络遥测数据,根据网络遥测启动条件启动流级网络遥测,不需要控制器参与,降低了控制器与交换机之间的网络负载。
-
公开(公告)号:CN118300897A
公开(公告)日:2024-07-05
申请号:CN202410719603.0
申请日:2024-06-05
申请人: 国网浙江省电力有限公司信息通信分公司 , 贵州翔明科技有限责任公司
IPC分类号: H04L9/40 , H04L45/745 , H04L45/76
摘要: 本发明提供了一种饱和攻击流的溯源与抑制方法、系统、设备及介质,包括通过SDN控制器获取饱和攻击流集合及各条饱和攻击流的流特征元组和流表匹配域信息;根据流表匹配域信息构建攻击流流表项匹配域信息集,对饱和攻击流集合进行划分得到至少一个流特征子集;根据各个流特征子集中饱和攻击流的流特征元组进行攻击流溯源得到源头交换机;根据源头交换机对各条攻击流流表匹配域信息进行溯源得到流表匹配攻击路径;根据流表匹配域信息元组对饱和攻击流进行分组信息聚合分析得到至少一条抑制流表项;根据抑制流表项向各条流表匹配攻击路径下发流表抑制指令。本发明能快速精准定位饱和攻击流并有效阻断饱和攻击流,降低控制器与交换机间的网络负载。
-
公开(公告)号:CN117014188A
公开(公告)日:2023-11-07
申请号:CN202310813832.4
申请日:2023-07-04
申请人: 国网浙江省电力有限公司信息通信分公司 , 贵州翔明科技有限责任公司
IPC分类号: H04L9/40
摘要: 一种SDDC环境下基于曲线互信息决策融合的饱和攻击检测方法、计算机设备及存储介质,属于互联网安全技术领域,解决现有技术中高、低速率饱和攻击的检测和定位不精确而引起网络中大量资源的消耗的问题。所述方法包括:采集流表项特征,根据所述流表项特征获得二分类器概率矩阵;将所述二分类器概率矩阵转化为曲线,得到曲线互信息;根据所述曲线互信息修正所述概率矩阵;对修正后的概率矩阵进行决策融合,得到饱和攻击类型。本发明适用于针对交换机和控制器的高、低速饱和攻击的检测。
-
公开(公告)号:CN115049321A
公开(公告)日:2022-09-13
申请号:CN202210976853.3
申请日:2022-08-15
摘要: 本发明提供一种基于地理信息的物资调配数据处理方法及系统,包括获取多个物资管理端分别发送的第一物资数据表,调取与物资管理端对应的历史的第二物资数据表,根据第二物资数据表得到每种物资类别所对应的物资需求系数;若判断任意一个物资管理端在相应物资类别的物资需求系数高于第一预设需求系数,以物资调配输入端的第一地理信息为原点构建物资调配圈;选取物资需求系数低于第二预设需求系数的待选的物资管理端作为第一物资输出端;得到每个第一物资输出端与物资调配输入端的相对距离信息;根据相对距离信息、可调配设备数量对第一物资输出端进行筛选得到至少一个第二物资输出端,云服务器生成调配指令后发送至第二物资输出端处。
-
公开(公告)号:CN115049321B
公开(公告)日:2022-11-11
申请号:CN202210976853.3
申请日:2022-08-15
摘要: 本发明提供一种基于地理信息的物资调配数据处理方法及系统,包括获取多个物资管理端分别发送的第一物资数据表,调取与物资管理端对应的历史的第二物资数据表,根据第二物资数据表得到每种物资类别所对应的物资需求系数;若判断任意一个物资管理端在相应物资类别的物资需求系数高于第一预设需求系数,以物资调配输入端的第一地理信息为原点构建物资调配圈;选取物资需求系数低于第二预设需求系数的待选的物资管理端作为第一物资输出端;得到每个第一物资输出端与物资调配输入端的相对距离信息;根据相对距离信息、可调配设备数量对第一物资输出端进行筛选得到至少一个第二物资输出端,云服务器生成调配指令后发送至第二物资输出端处。
-
公开(公告)号:CN112087213A
公开(公告)日:2020-12-15
申请号:CN202010810370.7
申请日:2020-08-13
申请人: 国网浙江省电力有限公司信息通信分公司 , 国网浙江德清县供电有限公司
IPC分类号: H03H7/12
摘要: 本发明公开了一种基于单元结构的具有MPG元件的片上毫米波带通滤波器。该滤波器包括:第一传输线加载MPG元件单元,第二传输线加载MPG元件单元和第一~第三电容;其中,滤波器输入端与第一传输线加载MPG元件单元相连,滤波器输出端与第二传输线加载MPG元件单元相连;第一传输线加载MPG元件单元与第二传输线加载MPG元件单元通过第二电容相连;第一传输线加载MPG元件单元由第一L形传输线、第一MPG元件和第一接地环构成,第一L形传输线第一端与滤波器输入端相连,第二端通过第一电容接地,第三端通过第二电容与第二L形传输线相连;第二传输线加载MPG元件单元与第一传输线加载MPG元件结构相同。第一输线加载MPG元件单元与第二输线加载MPG元件单元以第二电容中心对称。该滤波器多层结构不占用消耗预设层金属层最顶层金属层的面积即可产生一个传输零点,使设计更具有灵活性,更加简单。
-
公开(公告)号:CN108399580A
公开(公告)日:2018-08-14
申请号:CN201810135545.1
申请日:2018-02-09
申请人: 国网浙江省电力有限公司信息通信分公司 , 国网信通亿力科技有限责任公司
摘要: 本发明旨在提供基于涉及一种电力行业全业务统一数据服务器系统,以解决现有技术方案中的数据服务器数据不备份的问题。电力行业全业务统一数据服务器系统,包括数据服务器,数据服务器包括数据存储模块、数据备份存储模块和数据备份处理模块;数据存储模块用于存储电力行业全业务数据;数据备份存储模块用于备份电力行业全业务数据;数据备份处理模块用于将数据存储模块的数据备份到数据备份存储模块。有益技术效果:通过数据备份处理模块对数据存储模块进行备份,提高数据安全性。
-
-
-
-
-
-
-
-