-
公开(公告)号:CN118972185A
公开(公告)日:2024-11-15
申请号:CN202411465064.9
申请日:2024-10-21
Applicant: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司
Inventor: 王峰渊 , 钱锦 , 刘伟浩 , 罗少杰 , 陈超 , 樊立波 , 韩荣杰 , 孙智卿 , 卢新岱 , 郑伟彦 , 杨翾 , 罗俊 , 刘兴业 , 沈思琪 , 黄迪 , 李强强 , 倪夏冰
IPC: H04L9/40
Abstract: 本发明提供了一种网络端口访问控制方法及系统,所述方法为根据基于新旧系统的当前用户身份数据集和预设身份认证规则库生成的系统访问权限动态映射表结合根据新旧系统的端口状态数据流进行用户访问模式分析得到的用户访问模式集动态调整新旧系统的访问控制策略,并根据基于系统关键业务数据访问的业务数据包的业务访问特征得到的异常访问识别结果动态调整关键业务访问控制规则,以及迁移完成后,根据基于新旧系统性能数据和策略调整预测模型得到的系统策略调整方案更新系统访问控制策略。本发明能感知迁移过程中员工访问权限、新旧系统差异性的动态变化和访问异常并自适应更新系统防控策略,有效提高网络端口安全防护能力。
-
公开(公告)号:CN118041687B
公开(公告)日:2024-06-25
申请号:CN202410411131.2
申请日:2024-04-08
Applicant: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司桐庐县供电公司 , 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州市萧山区供电公司 , 国网浙江省电力有限公司
Inventor: 朱炯 , 王峰渊 , 刘伟浩 , 秦俊宁 , 罗少杰 , 陈超 , 樊立波 , 王文 , 韩荣杰 , 孙智卿 , 钱锦 , 郑伟彦 , 尤敏 , 刘家齐 , 徐立 , 赵宗罗 , 冯兴隆 , 沈思琪 , 吕斌 , 来益博 , 朱斌 , 黄迪 , 倪夏冰 , 李强强 , 周国华 , 罗俊 , 郑芷逸 , 王奇锋 , 柳东辰 , 周靖淞 , 黄帅 , 刘雪纯 , 熊凯骅 , 叶俪玮
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明公开一种基于网口封堵设备的感知安全防护系统及方法,包括授权管理模块响应于用户的第一行为操作,发出授权认证指令;解锁装置响应于授权认证指令生成目标场景的唯一认证码;唯一认证码用于与封堵装置进行授权认证;解锁管理模块响应于用户的第二操作行为,发出解锁指令;在封堵装置处于授权状态时,解锁装置响应于解锁指令解除封堵装置与网口的卡接配合;同时,用户风险识别模块根据采集到的用户内网操作数据对用户操作行为进行风险监测;在封堵装置处于未授权状态时,异常侵入检测模块对网口进行日常侵入监控。本发明通过未授权状态的异常侵入检测与授权状态的用户高风险行为检测实现对用户行为的全方面监控。
-
公开(公告)号:CN118041687A
公开(公告)日:2024-05-14
申请号:CN202410411131.2
申请日:2024-04-08
Applicant: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司桐庐县供电公司 , 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州市萧山区供电公司 , 国网浙江省电力有限公司
Inventor: 朱炯 , 王峰渊 , 刘伟浩 , 秦俊宁 , 罗少杰 , 陈超 , 樊立波 , 王文 , 韩荣杰 , 孙智卿 , 钱锦 , 郑伟彦 , 尤敏 , 刘家齐 , 徐立 , 赵宗罗 , 冯兴隆 , 沈思琪 , 吕斌 , 来益博 , 朱斌 , 黄迪 , 倪夏冰 , 李强强 , 周国华 , 罗俊 , 郑芷逸 , 王奇锋 , 柳东辰 , 周靖淞 , 黄帅 , 刘雪纯 , 熊凯骅 , 叶俪玮
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明公开一种基于网口封堵设备的感知安全防护系统及方法,包括授权管理模块响应于用户的第一行为操作,发出授权认证指令;解锁装置响应于授权认证指令生成目标场景的唯一认证码;唯一认证码用于与封堵装置进行授权认证;解锁管理模块响应于用户的第二操作行为,发出解锁指令;在封堵装置处于授权状态时,解锁装置响应于解锁指令解除封堵装置与网口的卡接配合;同时,用户风险识别模块根据采集到的用户内网操作数据对用户操作行为进行风险监测;在封堵装置处于未授权状态时,异常侵入检测模块对网口进行日常侵入监控。本发明通过未授权状态的异常侵入检测与授权状态的用户高风险行为检测实现对用户行为的全方面监控。
-
公开(公告)号:CN118972185B
公开(公告)日:2025-01-24
申请号:CN202411465064.9
申请日:2024-10-21
Applicant: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司
Inventor: 王峰渊 , 钱锦 , 刘伟浩 , 罗少杰 , 陈超 , 樊立波 , 韩荣杰 , 孙智卿 , 卢新岱 , 郑伟彦 , 杨翾 , 罗俊 , 刘兴业 , 沈思琪 , 黄迪 , 李强强 , 倪夏冰
IPC: H04L9/40
Abstract: 本发明提供了一种网络端口访问控制方法及系统,所述方法为根据基于新旧系统的当前用户身份数据集和预设身份认证规则库生成的系统访问权限动态映射表结合根据新旧系统的端口状态数据流进行用户访问模式分析得到的用户访问模式集动态调整新旧系统的访问控制策略,并根据基于系统关键业务数据访问的业务数据包的业务访问特征得到的异常访问识别结果动态调整关键业务访问控制规则,以及迁移完成后,根据基于新旧系统性能数据和策略调整预测模型得到的系统策略调整方案更新系统访问控制策略。本发明能感知迁移过程中员工访问权限、新旧系统差异性的动态变化和访问异常并自适应更新系统防控策略,有效提高网络端口安全防护能力。
-
公开(公告)号:CN119155115A
公开(公告)日:2024-12-17
申请号:CN202411630378.X
申请日:2024-11-15
Applicant: 国网浙江省电力有限公司杭州供电公司
IPC: H04L9/40 , G06F21/57 , G06F16/958
Abstract: 本发明公开了一种网站安全漏洞检测方法及系统,方法包括获取待处理Webshell文件,将其中的代码分割为若干个代码段;将目标网站中筛选出的各可交互代码块插入各代码段之间;筛选出代码中的风险字符串并进行改写;采用数据流图混淆法对变量传递过程进行隐藏;将加工后的Webshell文件与选定的检测工具进行交互,基于交互结果对检测工具进行修正,以修正后的检测工具对目标网站进行安全漏洞检测。本发明通过设计通过对Webshell文件进行加工,全面地绕过现有技术中对Webshell的静态检测,进而为开发更为有效的检测和防御策略提供基础,最终为静态检测工具的优化和改进做出方向指导。
-
公开(公告)号:CN118523971A
公开(公告)日:2024-08-20
申请号:CN202411001052.0
申请日:2024-07-25
Applicant: 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州供电公司 , 国网浙江省电力有限公司
Inventor: 茅东华 , 钱锦 , 卢新岱 , 赵宗罗 , 马方超 , 陈超 , 张晖 , 孙智卿 , 郑芷逸 , 沈思琪 , 周波 , 陈益芳 , 李强强 , 倪夏冰 , 罗俊 , 王奇锋 , 黄迪 , 何岳昊
IPC: H04L9/40
Abstract: 本申请涉及网络信息安全防御技术领域,公开了一种网络安全防御方法、系统、设备及介质,其中,所述方法包括:利用网口锁提取非授权设备的连接请求中的特征参数;从特征参数中筛选出参考特征参数和影响特征参数,生成特征参数的参数属性,以及根据参数属性,生成参数属性对应的检测策略;通过检测策略对特征参数进行检测,得到检测结果;基于检测结果,利用威胁攻击数据库确定连接请求中存在的潜在威胁;根据潜在威胁,确定网口锁的主动防御策略,并传递至网口锁进行实时网口权限调节和网口参数配置。其有益效果是,实现了对于潜在威胁的主动检测和主动防御,解决了相关技术中对于潜在威胁的应对机制低效被动的技术问题。
-
公开(公告)号:CN118523962A
公开(公告)日:2024-08-20
申请号:CN202410986131.5
申请日:2024-07-23
Applicant: 国网浙江省电力有限公司桐庐县供电公司 , 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司
Inventor: 钱锦 , 张晖 , 陈超 , 李昂 , 郑伟彦 , 卢新岱 , 郑芷逸 , 沈思琪 , 孙智卿 , 高隽 , 倪夏冰 , 罗俊 , 黄帅 , 王奇锋 , 黄迪 , 何岳昊 , 刘雪纯
Abstract: 本申请涉及网络安全技术领域,公开了一种物联网设备安全保护方法、装置、设备及介质,应用于网口锁,包括:基于预设的第一模型和第二模型对物联网设备的目标流量数据进行异常分析,得到第一异常分数和第二异常分数;其中,所述第一模型和所述第二模型为不同的模型;基于所述第一异常分数和所述第二异常分数进行集成,得到目标异常分数,并根据所述异常分数在满足大于异常阈值的情况下,确定所述异常分数对应的目标流量数据为目标异常数据;根据所述目标异常数据,确定所述物联网设备的目标威胁事件;基于所述目标威胁事件,生成所述物联网设备对应的防御策略。本申请能够减少遭受攻击访问物联网设备的风险,提高物联网设备的网络安全性。
-
公开(公告)号:CN116736781B
公开(公告)日:2023-11-03
申请号:CN202311021790.7
申请日:2023-08-15
Applicant: 国网浙江省电力有限公司杭州供电公司
Inventor: 李昂 , 钱锦 , 韩荣杰 , 陈超 , 杜猛俊 , 孙智卿 , 来益博 , 冯雪 , 陈元中 , 陈益芳 , 周昕悦 , 徐李冰 , 徐汉麟 , 罗俊 , 张吉 , 沈思琪 , 杨谊 , 景致
IPC: G05B19/042
Abstract: 本发明公开了一种工业自动化控制设备安全状态监测方法及装置,包括在进入安全状态监测模式前,确定与工控设备正常安全状态相匹配的目标数据分布模型,并确定与目标数据分布模型相对应的异常状态感知阈值;在进入安全状态监测模式后,采集工控设备的实时网络流量数据特征值并进行快速排序,计算对应的实时经验累积分布函数;计算工控设备正常安全状态下对应的概率分布函数和实时经验累积分布函数的符合程度,得到校验偏差值;在校验偏差值大于异常状态感知阈值时,判定工控设备处于异常安全状态。本发明提供的工业自动化控制设备安全状态监测方法及装置,运算复杂度低,适用于部署在计算资源受限的工业环境现场进行有效的工控设备安全状态监测。
-
公开(公告)号:CN116258383A
公开(公告)日:2023-06-13
申请号:CN202211102903.1
申请日:2022-09-09
Applicant: 国网浙江省电力有限公司杭州市临安区供电公司 , 国网浙江省电力有限公司杭州供电公司 , 上海电力大学
Inventor: 金旻昊 , 宣羿 , 孙智卿 , 黄建平 , 樊立波 , 张旭东 , 韩荣杰 , 黄佳斌 , 来益博 , 方立 , 赵健 , 屠永伟 , 王亿 , 陈益芳 , 蒋建 , 方响 , 丁琰 , 殷涵 , 吕华 , 胡慧琳 , 李梁 , 王均健 , 王小宇 , 邵鹏程 , 张建松 , 沈思琪 , 邢双双
IPC: G06Q10/0639 , G06Q50/06 , G06F18/24 , G06F18/25 , G06N7/01
Abstract: 本发明公开了一种基于户变关系辨识的配电网数据质量管理方法,包括:S1:获取用户与配变的测量数据;S2:将用户与配变的测量数据分别做相关性分析,进行用户与配变的匹配分类;S3:计算分类好的各用户的马尔科夫电压相关性,使用阈值法对同一大类下的用户进行降维归集,将用户集电量合并作为电量初值放入电量平衡法中计算;S4:设置关联变量以建立配变和用户之间的等式关系;S5:建立电量平衡优化模型,通过求解模型获得变压器和用户之间的最优连接问题;S6:用线损方法验证计算所得户变关系的准确率,对同一台区下的错误用户进行识别,并归类到正确的台区。本发明通过用户与配变的测量数据进行计算并分类,能够快速找到户变关系异常的情况。
-
公开(公告)号:CN115270909A
公开(公告)日:2022-11-01
申请号:CN202210550718.2
申请日:2022-05-18
Applicant: 国网浙江省电力有限公司杭州供电公司 , 国网浙江省电力有限公司
Inventor: 宣羿 , 杨霖泽 , 樊立波 , 张旭东 , 孙智卿 , 韩荣杰 , 屠永伟 , 向新宇 , 黄佳斌 , 蒋建 , 陈益芳 , 来益博 , 金旻昊 , 张建松 , 沈思琪 , 王亿 , 方响 , 王奇锋
IPC: G06K9/62 , G06F17/18 , G06F16/9035 , G06Q50/06
Abstract: 本发明提出了一种基于用电负荷的挖矿行为识别方法,包括:获取用户的月用电量数据和月用电运行容量,计算用户的月均用电量,将月均用电量超过预设的第一阈值的用户标记为疑似挖矿用户;分别计算疑似挖矿用户的用电量标准差,结合月均用电量、月用电运行容量对挖矿行为进行特征分析,得到用于挖矿行为识别的特征值;根据各个用户的所述特征值的概率分布情况,分别确定各个特征值的第二阈值,根据第二阈值在疑似挖矿用户中进行一次筛选;根据用户户名对一次筛选出的疑似挖矿用户进行二次筛选,将二次筛选出的用户标记为存在挖矿行为的用户。本发明提高了识别方法的适用性以及准确性,进而基于识别结果对相关人员的行为进行限电、警告等打击措施。
-
-
-
-
-
-
-
-
-