-
公开(公告)号:CN106992984A
公开(公告)日:2017-07-28
申请号:CN201710211765.3
申请日:2017-04-01
Applicant: 国网福建省电力有限公司 , 国家电网公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L29/06
CPC classification number: H04L63/02 , H04L63/0823
Abstract: 本发明涉及一种基于电力采集虚拟网的移动终端接入电力信息内网的方法,满足各种移动终端(平板电脑、PDA、智能手机等)访问电力企业信息内网的安全接入需求,利用成熟的电力采集虚拟网,对电力网络信息内网的应用平台进行防护,有效解决了非电力企业信息内网区域的移动终端、信息采集终端应用以安全专网方式接入信息内网的问题。
-
公开(公告)号:CN106878339A
公开(公告)日:2017-06-20
申请号:CN201710199794.2
申请日:2017-03-30
Applicant: 国网福建省电力有限公司 , 国家电网公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L29/06
CPC classification number: H04L63/1433
Abstract: 本发明涉及一种基于物联网终端设备的漏洞扫描系统及方法,包括目标网络、嗅探分析模块、漏洞扫描模块;所述目标网络建立源通信端与终端之间的通信服务网络;所述嗅探分析模块对所述通信服务网络的数据包进行抓取与分析;所述漏洞扫描模块对目标网络进行实际的攻击,并将估计数据产生的结果和进程信息传回,根据目标网络的反馈,检测是否存在漏洞。本发明能够保护信息或网络系统的硬件、软件及相关数据,使之不因为各终端系统自身功能或者恶意侵犯而遭受破坏、更改及泄露。
-
公开(公告)号:CN119597577A
公开(公告)日:2025-03-11
申请号:CN202411666290.3
申请日:2024-11-20
Applicant: 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司
IPC: G06F11/30 , G06N3/0442 , G06N3/045 , G06N3/084
Abstract: 本发明为一种数据流转链路的获取方法、系统、设备及介质,获取业务流转链路图和部署架构图并确认业务应用的微服务切点,以SDK组件形式部署数据采集探针,获得业务数据流转信息;对业务数据流转信息对应的业务操作标注链路标签,以业务账号为维度,获得数据流转路径;创建业务领域知识库与行为判定模型;建立业务行为画像,利用行为判定模型和预设的违规行为识别策略,识别异常操作,并与业务账号对应的业务行为画像进行对比,根据对比结果进行风险评估和预警;本发明具备实现多维度切点数据采集,完整还原并呈现数据流转链路,识别数据处理流程中的异常事件、违规操作等风险,有效执行预警及管控措施,提高了数据流转的安全性和合规性。
-
公开(公告)号:CN118708199A
公开(公告)日:2024-09-27
申请号:CN202410661487.1
申请日:2024-05-27
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司 , 安徽继远软件有限公司
Abstract: 本专利提出了一种基于升级需求优先度的可视化虚拟组件智能升级方法。其创新点包括利用网状拓扑可视化展示虚拟组件之间的依赖关系,每个节点包含组件详细信息,通过热力图直观展示虚拟组件的消耗情况。支持时间维度数据分析,提供全自动和手动两种升级模式。全自动模式根据组件负载情况和升级奖励计算升级顺序,手动模式依赖人工决策。定义了详细的升级奖励计算公式,综合考虑组件升级后带来的收益、成本和风险。提供了详细的升级流程,包括软件包上传、发送升级请求、生成升级指令、执行升级等步骤。支持升级成功确认和结果反馈。该方法结构化和直观,自动化和智能化,显著提升了虚拟组件管理的效率和效果。
-
公开(公告)号:CN117478395A
公开(公告)日:2024-01-30
申请号:CN202311475358.5
申请日:2023-11-07
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明涉及一种基于强化学习的反蜜罐伪装攻击方法。攻击者根据电网系统中软件定义网络攻防场景特征,动态选择最优攻击方案。该方法包括,攻击者使用价值网络评估当前状态下采取不同动作(例如正常攻击、反蜜罐攻击、伪装攻击方式等)的长期累积回报,使用系统中的性能评价指标去评估当前状态下采取不同动作的成本、收益、惩罚等,利用学习算法通过迭代机制实现马尔科夫决策过程下的最优策略选择。该方法站在攻击者的角度分析攻击策略,使其在不完全了解防御机制的条件下实现最大化收益。
-
公开(公告)号:CN116545733A
公开(公告)日:2023-08-04
申请号:CN202310618803.2
申请日:2023-05-29
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 傅杰 , 纪文 , 郭蔡炜 , 王怡婷 , 林思辰 , 郑嘉明 , 高董英 , 张坤三 , 倪文书 , 刘宇轩 , 林晨晗 , 吕智垒 , 吉眉颖 , 李铮 , 李少杰 , 方志坚 , 陈昕昊
Abstract: 本发明涉及一种电网入侵检测方法及系统,包括以下步骤:先构建初始机器学习模型,并基于公共数据集对初始机器学习模型进行训练,得到初始特征嵌入模型,在对初始机器学习模型进行训练的过程中,聚合了来自常见工业数据集的知识;其次,基于电网本地的小样本数据集对初始特征嵌入模型进一步进行训练,得到协同训练后特征嵌入模型,使得最终得到的模型聚合了来自小样本数据集的知识。在模型的训练过程中,本发明可以使用少量样本,同时本发明所提出的协同训练后特征嵌入模型可以有效地检测出针对电网的网络攻击,并且具有检测未知网络攻击的能力。
-
公开(公告)号:CN116545732A
公开(公告)日:2023-08-04
申请号:CN202310618649.9
申请日:2023-05-29
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 傅杰 , 林思辰 , 王怡婷 , 郭蔡炜 , 郑嘉明 , 纪文 , 高董英 , 张坤三 , 刘宇轩 , 林晨晗 , 倪文书 , 吕智垒 , 吉眉颖 , 方志坚 , 李铮 , 李少杰 , 陈昕昊
IPC: H04L9/40 , H04L67/12 , G06N20/00 , G06N3/098 , G06F16/903
Abstract: 本发明涉及一种能源互联网网络威胁检测方法,具体步骤为:首先使用公共互联网数据在客户端本地上预训练特征嵌入模型;再借鉴联邦学习和迁移学习思想,由各工业代理使用各自的工业数据对预训练后的模型进行联邦训练;在此基础上,部署在各网络的IDS使用极少量的小样本攻击样本就可构建相应的检测模型,进而生成最终的入侵检测模型,从而使得最终的入侵检测模型可针对小样本攻击进行有效的入侵检测。
-
公开(公告)号:CN114915399A
公开(公告)日:2022-08-16
申请号:CN202210507462.7
申请日:2022-05-11
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 陈红 , 张和琳 , 江美玲 , 粟仁杰 , 郑志伟 , 郭蔡炜 , 林靖颖 , 程修远 , 郑嘉明 , 林德威 , 纪文 , 王怡婷 , 孙浩淞 , 丁宁 , 高董英 , 张航 , 颜伟琼
Abstract: 本发明提出一种基于同态加密的能源大数据安全系统,针对智能电网对电力调度和隐私保护的需求,设计了多密钥同态加密运算协议,以及基于同态加密的能源大数据安全聚合和智能调度系统。系统架构基于边缘服务模型,包含多个以边缘服务器为中心的边缘服务域来进行用电需求的采集、验证和汇聚,然后各边缘服务域将汇聚数据提交给能源需求响应中心以制定电力调度方案。在数据的传输、验证和汇聚过程中,利用同态加密算法进行数据处理,保证用户的隐私信息不会泄露给边缘服务器和外部攻击者,同时利用设计的多密钥同态加密运算协议,实现不同储能单元的用电数据的协同计算和处理。
-
公开(公告)号:CN111478970A
公开(公告)日:2020-07-31
申请号:CN202010284441.4
申请日:2020-04-13
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明涉及一种电网Web应用拟态防御系统,构建功能等价的、多样化的、动态化的异构虚拟Web服务器池,采用多余度表决、动态执行体调度、数据库指令异构化等技术,阻断攻击链,增大漏洞或后门的利用难度,保证Web服务的可用性和安全性。通过网络、平台、系统、软件、应用等不同层面软硬件要素的主动变迁实现动态环境,从而破坏网络攻击对运行环境确定性、持续性的依存条件,在带有漏洞和后门的“有毒带菌”软硬件要素环境中实现可控的主动防御,解决利用未知漏洞、未知后门的未知攻击防御问题,有效增强电力行业关键Web应用系统的网络安全性。
-
公开(公告)号:CN118734215A
公开(公告)日:2024-10-01
申请号:CN202410790371.8
申请日:2024-06-19
Applicant: 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司
IPC: G06F18/2433 , G06F18/243 , G06F18/2135 , G06F11/34 , G06N3/0442 , G06N3/045 , G06N5/01 , G06N20/20 , G06F123/02
Abstract: 本发明提出一种终端数据访问行为异常检测方法和系统,通过采集用户终端数据并进行预处理,对预处理后的终端数据进行进一步处理,包括特征提取和PCA降维,获得最终特征,构建RRCF‑BiLSTM‑Multihead Attention组合模型,将所述最终特征作为输入,终端数据对应类别作为输出进行模型的训练,利用训练完成的RRCF‑BiLSTM‑Multihead Attention组合模型进行用户终端的访问行为的检测,本发明结合了鲁棒性随机分割森林、双向长短期神经网络和多头注意力机制,有效提升终端数据访问行为检测的准确性和实时性。
-
-
-
-
-
-
-
-
-