-
公开(公告)号:CN116401660A
公开(公告)日:2023-07-07
申请号:CN202310279397.1
申请日:2023-03-21
Applicant: 国网辽宁省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司信息通信分公司
IPC: G06F21/56 , G06F21/57 , G06F18/214 , G06F18/2411
Abstract: 本发明公开了协同响应系统恶意软件的检测方法、装置、设备和介质,包括获取工控终端协同响应系统中的软件程序数据,并对软件程序数据进行处理,以获取输入数据;将输入数据输入至预构建并训练好的检测模型中;利用检测模型的输入层、基于双向长短时记忆算法的隐藏层、全链接层、基于向量分类器的分类层及基于污点流基准测试框架的输出层输出检测结果。一方面,基于向量分类器的分类层,能够节省后续处理数据的时间,且能够帮助后续总结程序软件的具体性能;另一方面,基于污点流基准测试框架的输出层,能够发掘出一些具有隐藏加密的文件攻击以及以污点信息流为主导的异常数据,且能够指定污染流获取访问路径信息,进一步增加检测的普遍适用性。
-
公开(公告)号:CN115599553A
公开(公告)日:2023-01-13
申请号:CN202211399934.8
申请日:2022-11-09
Applicant: 国网辽宁省电力有限公司(CN) , 南京南瑞信息通信科技有限公司(CN) , 国网辽宁省电力有限公司信息通信分公司(CN)
IPC: G06F9/50
Abstract: 本发明公开了一种工控终端协同响应系统动态内存调度方法及装置,所述方法包括根据工控终端协同响应系统的内存空间状况,创建一个空闲链表块;检测进程申请内存空间的请求时,使用预先设定的算法为该进程分配空闲内存块;检测空闲内存块被分配给请求的进程时,对代码段、数据段和栈段进行所有权追踪;检测进程运行结束时,内存被释放,回收该进程的所占据内存地址空间的所有权;本方法基于系统编程语言Rust的所有权机制和类型安全的语言特性,设计了一个内存存储理器,实现了对动态内存调度的性能和可靠性的保障,提高了工控终端协同响应系统的整体运行性能和安全性。
-
公开(公告)号:CN117251879A
公开(公告)日:2023-12-19
申请号:CN202311250580.5
申请日:2023-09-26
Applicant: 国网辽宁省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司信息通信分公司
Abstract: 本发明公开了基于信任扩展的安全存储与查询方法,包括以下步骤,文档预处理模块,负责在原始文档基础上生成元数据文档;倒排索引构建模块,负责为文档建立安全查询索引,并根据文档元数据生成密文倒排索引;信任扩展模块,负责根据用户提交的查询关键字利用本体知识对信任语义层进行扩展;步骤四:检索结果排序模块,负责根据提交的查询关键字进行搜索,并根据相关性进行排序,返回与查询最相关的前N个文档。本发明还公开了信任扩展安全存储系统和计算机储存介质,使用该方法为工控终端协同安全管控系统提供稳定、安全、可靠的数据存储环境。
-
公开(公告)号:CN118118198A
公开(公告)日:2024-05-31
申请号:CN202211530044.6
申请日:2022-11-30
Applicant: 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司 , 国家电网有限公司
Inventor: 魏兴慎 , 曹永健 , 周剑 , 杨维永 , 高鹏 , 张浩天 , 刘苇 , 祁龙云 , 吴超 , 朱江 , 郭靓 , 张付存 , 朱溢铭 , 周小明 , 刘剑 , 刘行 , 张文杰 , 田秋涵 , 姜训 , 郭楠楠
IPC: H04L9/40
Abstract: 本发明公开一种基于脆弱性的网络攻击路径生成方法及存储介质,利用系统扫描工具检测系统存在的脆弱信息,基于累计分布函数构建脆弱性可利用概率模型,结合CVSS脆弱性评估系统量化攻击途径、攻击复杂度以及身份认证指标,计算前置节点攻击成功概率。搜索在系统脆弱性被成功攻击条件下,导致攻击级联的其他新攻击后置节点。通过构建节点间脆弱性攻击有向图,确定初始攻击前置节点,消除攻击路径存在闭环状态,结合深度优先搜索算法开始进行深度遍历,不断搜索新攻击后置节点。本发明计算攻击后置节点的攻击成功概率,确定攻击成功概率之和最大的为最优攻击路径。
-
公开(公告)号:CN119520103A
公开(公告)日:2025-02-25
申请号:CN202411661295.7
申请日:2024-11-20
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
Inventor: 张浩天 , 梅文明 , 魏兴慎 , 刘苇 , 杨维永 , 陈剑飞 , 刘寅 , 朱溢铭 , 李科 , 田秋涵 , 刘鑫 , 曹永健 , 周剑 , 王文婷 , 郭楠楠 , 李慧水 , 黄华 , 曹永明 , 杨斌 , 程长春 , 张付存 , 黄天明 , 陕大诚
Abstract: 本发明公开了一种大语言模型语料构建方法、系统、电子设备及存储介质,包括:基于初始设定的网络安全任务种子池,通过第一大语言模型判别新生成的指令是否为分类任务指令,若不是分类任务指令,则为非分类任务指令;将分类任务指令按照输入优先的方式输入第一大语言模型,生成输入输出对,形成分类任务语料集;将非分类任务指令按照输出优先的方式输入第一大语言模型,生成输入输出对,形成非分类任务语料集;合并分类任务语料集和非分类任务语料集,过滤低质量和重复指令,形成网络安全领域大语言模型指令精调语料集。本发明能够丰富指令精调样本的多样性,从而进一步提升网络安全大模型在指令精调阶段的性能。
-
公开(公告)号:CN119011172A
公开(公告)日:2024-11-22
申请号:CN202310579904.3
申请日:2023-05-22
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网河南省电力公司
Inventor: 曹永健 , 魏兴慎 , 刘苇 , 汪明 , 杨维永 , 吕卓 , 朱溢铭 , 田秋涵 , 高鹏 , 周剑 , 郭楠楠 , 张浩天 , 曹永明 , 李慧水 , 陈岑 , 祁龙云 , 孙连文 , 俞建业 , 顾一凡
IPC: H04L9/40
Abstract: 本发明公开了一种面向电力监控系统的安全策略评估、更新方法及装置,本发明的安全策略评估方法首先对电力监控系统中各网络安全设备进行连接管控,形成资产拓扑结构;采集各网络安全设备的安全策略信息;之后基于资产拓扑结构对各网络安全设备的安全策略信息进行整合,生成面向电力监控系统的安全策略;最后基于各网络安全设备的安全策略和面向电力监控系统的安全策略,对各网络安全设备和电力监控系统进行技防能力评估和防御能力评估。本发明的安全策略更新方法从网络安全设备和电力监控系统两个视角分别进行策略更新。本发明增加了电力监控系统视角的连接管控、安全评估和策略更新,更符合现阶段需求。
-
公开(公告)号:CN113595790B
公开(公告)日:2024-04-05
申请号:CN202110861794.0
申请日:2021-07-29
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河北省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种电力终端设备的安全访问评估方法及装置,该方法用于在零信任网络中对终端设备的信任度和安全威胁进行持续评估,该方法在终端设备上安装采集探针,采集终端的安全状态,基于电力业务系统上服务器的网络连接关系构建网络拓扑图,并采用WL子树核算法将所构建的网络拓扑图转化为R‑跳的带权攻击树;针对接入的终端设备计算服务器节点R‑跳内的风险值,对带权攻击树进行剪枝,得到最终安全可访问的电力业务系统。本发明不仅考虑终端设备的安全状态,同时考虑终端设备在云端的访问权限、业务系统的安全防护能力等,并最终给出终端可以安全访问的最小安全业务集。
-
公开(公告)号:CN117579293A
公开(公告)日:2024-02-20
申请号:CN202311169960.6
申请日:2023-09-12
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网河南省电力公司
Inventor: 曹永明 , 魏兴慎 , 刘苇 , 杨维永 , 吕卓 , 汪明 , 曹永健 , 田秋涵 , 陈岑 , 张浩天 , 高鹏 , 李慧水 , 周剑 , 朱溢铭 , 郭楠楠 , 祁龙云 , 俞建业 , 王梓
IPC: H04L9/40
Abstract: 本发明公开了一种电力系统中多主体认证的访问策略编排方法及系统,该方法首先分别建立历史访问主体和历史访问主体对应的访问策略的数据集,通过聚类模型生成不同类别的访问主体聚类结果;然后对于每个类别的访问主体聚类结果,计算访问主体对应的每个访问策略的得分,最后根据所述得分获得每个类别的访问主体聚类结果的最优访问策略编排方案;本发明能够实现多类型主体与多认证技术的策略自动生成,优化冗余无用策略,实现电力系统中认证策略的高效优化,保证电力系统中网络设备和通信的安全。
-
公开(公告)号:CN114938303B
公开(公告)日:2023-10-20
申请号:CN202210550314.3
申请日:2022-05-20
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 曹永健 , 魏兴慎 , 杨维永 , 高鹏 , 吴超 , 张勃 , 朱世顺 , 张浩天 , 马增洲 , 田秋涵 , 刘苇 , 祁龙云 , 黄天明 , 黄海东 , 裴培 , 霍雪松 , 王海清
IPC: H04L9/40
Abstract: 本发明公开一种适用于电网调控云平台微隔离安全防护方法,包括:基于电网调控云平台管理的所有主机节点的节点运行信息分析得到主机节点之间的连接关系数据,进而分析确定调控云平台内的业务系统,以及各业务系统下的主机节点;基于已确定的业务系统及其主机节点,按照预设的微隔离原则生成对应调控云平台内业务系统的微隔离策略,下发至对应的业务系统下的主机节点,使得主机节点执行所述微隔离策略;根据主机节点的节点运行信息,判断主机节点之间的连接行为是否符合其应当正在执行的微隔离策略,得到主机节点的策略执行校核结果。本发明能够实现电网调控云平台对业务节点的业务类型识别,进而实现电网调控云平台内外的微隔离防护,有效调控云平台系统的安全性。
-
公开(公告)号:CN116841887A
公开(公告)日:2023-10-03
申请号:CN202310807011.X
申请日:2023-07-04
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于剖面建模的安全操作系统实时性测试方法及系统,包括:分析安全操作系统实时性测试需求,通过指标输入填写所需的测试参数和相关指标,生成安全操作系统实时性测试指标;根据安全操作系统实时性测试指标以及安全操作系统功能进行剖面建模,生成安全操作系统使用剖面,并根据使用剖面生成测试用例;执行测试用例,回传测试数据,对测试数据进行评估分析,得到评估结果,并根据评估结果生成测试报告;根据评估结果更新使用剖面和测试指标,并根据更新后的使用剖面和测试指标对测试系统进行升级迭代。本发明以解决安全操作系统实时性检测,为安全操作系统的实时性研究和性能提升提供安全、可靠、准确的参考数值和应用方法。
-
-
-
-
-
-
-
-
-