-
公开(公告)号:CN118400184B
公开(公告)日:2024-09-24
申请号:CN202410822635.3
申请日:2024-06-25
Applicant: 国网辽宁省电力有限公司信息通信分公司 , 国网辽宁省电力有限公司沈阳东陵区供电分公司
Inventor: 孟勐 , 胡楠 , 于海 , 王丹妮 , 张文杰 , 吕军 , 滕子贻 , 周金磊 , 王钧天 , 张福良 , 刘育博 , 杨超 , 白亮 , 刘晓强 , 张皓翔 , 邢子墨 , 王群 , 黄梦彤 , 刘子怡 , 宫雁群 , 张博 , 王远 , 夏聆智
IPC: H04L9/40
Abstract: 本发明公开了一种工控网络安全预警方法及系统,涉及网络安全技术领域,本发明包括:对各用户的网络终端进行脆弱渗透测试;经数据处理得到各用户的网络终端的安全基准参量;生成用户群体标签,并对各用户群体标签内的所有用户进行模拟攻击;根据各用户群体标签的攻击模拟参数,整合处理得到各用户群体标签的用户应急响应参量;对网络安全管理员进行预警,并生成各用户群体标签对应的模拟攻击周期,将其发送到网络安全管理员;本发明根据各用户群体标签的用户应急响应参量,生成各用户群体标签的模拟攻击周期,在达到对工业企业内部人员进行测试的目的的同时,也提高测试的效率,节约测试资源,维护工业企业的网络安全。
-
公开(公告)号:CN118400184A
公开(公告)日:2024-07-26
申请号:CN202410822635.3
申请日:2024-06-25
Applicant: 国网辽宁省电力有限公司信息通信分公司 , 国网辽宁省电力有限公司沈阳东陵区供电分公司
Inventor: 孟勐 , 胡楠 , 于海 , 王丹妮 , 张文杰 , 吕军 , 滕子贻 , 周金磊 , 王钧天 , 张福良 , 刘育博 , 杨超 , 白亮 , 刘晓强 , 张皓翔 , 邢子墨 , 王群 , 黄梦彤 , 刘子怡 , 宫雁群 , 张博 , 王远 , 夏聆智
IPC: H04L9/40
Abstract: 本发明公开了一种工控网络安全预警方法及系统,涉及网络安全技术领域,本发明包括:对各用户的网络终端进行脆弱渗透测试;经数据处理得到各用户的网络终端的安全基准参量;生成用户群体标签,并对各用户群体标签内的所有用户进行模拟攻击;根据各用户群体标签的攻击模拟参数,整合处理得到各用户群体标签的用户应急响应参量;对网络安全管理员进行预警,并生成各用户群体标签对应的模拟攻击周期,将其发送到网络安全管理员;本发明根据各用户群体标签的用户应急响应参量,生成各用户群体标签的模拟攻击周期,在达到对工业企业内部人员进行测试的目的的同时,也提高测试的效率,节约测试资源,维护工业企业的网络安全。
-
公开(公告)号:CN116684144A
公开(公告)日:2023-09-01
申请号:CN202310665605.1
申请日:2023-06-06
Applicant: 东北大学 , 国网辽宁省电力有限公司信息通信分公司
Inventor: 姚羽 , 焦轩琦 , 周小明 , 张维 , 杨巍 , 于海 , 周金磊 , 赵桐 , 吕军 , 李文轩 , 孟勐 , 杨道青 , 李冲 , 李桉雨 , 李雪莹 , 刘莹 , 马智学 , 刘思宇 , 宋为
IPC: H04L9/40 , H04L61/4511 , G06N3/048 , G06N3/0442 , G06N3/094
Abstract: 本发明属于网络安全领域,提出了一种恶意域名检测方法及装置。首先利用原始域名数据集对检测模型进行训练;通过基于序列对抗网络和用雅克比的显著性图的对抗样本生成算法生成DGA恶意域名数据集,将生成的DGA恶意域名数据集输入至分类模型进行交替训练,生成新的对抗样本;生成的对抗样本加入原始域名数据集对检测模型进行再训练。本发明所提出的方法相比于现有技术,检测模型的对抗样本检测能力更强、鲁棒性更好、精确率以及召回率均优于其它模型。增加对抗训练后,检测模型的检测能力也有所提高。
-
公开(公告)号:CN119249415A
公开(公告)日:2025-01-03
申请号:CN202311683495.8
申请日:2023-12-09
Applicant: 国网辽宁省电力有限公司信息通信分公司
Inventor: 滕子贻 , 苏畅 , 刘颖 , 于海 , 王丹妮 , 张文杰 , 吕军 , 孟勐 , 周金磊 , 王钧天 , 张寒松 , 李春光 , 张德福 , 张鑫浩 , 李龙蛟 , 刘衍 , 李佳硕 , 翟曲 , 王美玉 , 付少琦
Abstract: 本发明提供了一种面向Docker容器的威胁面评估系统,所述一种面向Docker容器的威胁面评估系统包括:病毒检测单元、WebShell检测单元、反Shell检测单元、暴力破解检测单元、异常命令检测单元、权限逃逸检测单元、端口转发检测单元、远程命令执行检测单元、访问恶意地址检测单元、凭证窃取单元,横向移动检测单元;本发明所提供的一种面向Docker容器的威胁面评估系统用于提高系统平均停电时间、系统平均停电频率和缺供电量等可靠性指标,所提出的方法是基于整数线性规划的方法,具有求解时间短、能找到全局最优解等优势。
-
公开(公告)号:CN118982025A
公开(公告)日:2024-11-19
申请号:CN202411119336.X
申请日:2024-08-15
Applicant: 国网辽宁省电力有限公司信息通信分公司
IPC: G06F40/295 , G06N3/0455 , G06N3/0442 , G06N3/0464 , G06N3/084 , G06N3/047 , G06N5/022 , G06F40/30 , H04L9/40
Abstract: 本发明提供一种基于BERT‑BiLSTM‑CCA‑CRF的网络安全实体识别方法,涉及网络安全技术领域。构建BERT‑BiLSTM‑CCA‑CRF模型,采用BERT预训练语义模型来获取输入文本的动态词向量表示,从而更好地解决一词多义问题,然后通过BiLSTM网络,CCA模块能够更加有效地处理通道级的特征信息,还能够在序列级别上捕获复杂的依赖关系。最后通过CRF层来获取全局最优的标签序列。与传统的算法相比,所提出算法具有更好的泛化能力和更高的准确率。
-
公开(公告)号:CN119011251A
公开(公告)日:2024-11-22
申请号:CN202411113011.0
申请日:2024-08-14
Applicant: 国网辽宁省电力有限公司信息通信分公司
Abstract: 本发明提供一种基于安全知识图谱的网络安全威胁感知识别响应方法,涉及信息抽取与信息融合技术领域。本发明通过构建安全知识图谱,将各种网络安全威胁信息进行整合和关联,实现了对威胁情报的有效管理和利用;基于该知识图谱,采用先进的数据挖掘和机器学习算法,实现了对网络安全事件的实时监测和分析,从而能够及时识别出潜在的安全威胁;一旦发现安全威胁,系统将立即采取自动化的响应措施,包括阻止攻击流量、修复漏洞或隔离受感染的系统,以最小化安全事件的影响。本发明综合了安全知识管理、数据挖掘和自动化响应等多个领域的技术,能够提供全面的网络安全保护,为用户和企业打造一个安全可靠的数字化环境。
-
公开(公告)号:CN118093336A
公开(公告)日:2024-05-28
申请号:CN202410041782.7
申请日:2024-01-10
Applicant: 国网辽宁省电力有限公司信息通信分公司
IPC: G06F11/34
Abstract: 本发明适用于风险分析技术领域,尤其涉及一种面向硬件的风险分析方法及系统,所述方法包括:采集硬件中关键节点的运行数据,并根据关键节点的指向关系,生成拓扑图;将所述运行数据输入到训练完成的风险指数模型中,确定关键节点的风险指数,并将所述风险指数插入到拓扑图中;将所述风险指数用风险概率与影响系数表征,再利用所述风险概率和影响系数作为维度。本发明通过创建二维风险矩阵,可以找出硬件中的风险,并且通过制定风险策略,得以及时处置风险,更好地控制潜在的威胁,提高硬件运行的稳定性,通过在拓扑图中标记出异常部分,可使得拓扑图更为直观,降低识图门槛,快速传达硬件运行信息,保证风险分析和处置的效率。
-
公开(公告)号:CN115310714A
公开(公告)日:2022-11-08
申请号:CN202211044923.8
申请日:2022-08-30
Applicant: 国网辽宁省电力有限公司 , 国网辽宁省电力有限公司信息通信分公司
Abstract: 本发明涉及能源优化技术领域,具体涉及一种园区能源优化调控方法,包括如下步骤:按照预设周期分别采集工业园区中能源体系的相关功率数据;基于最小运行成本和最大化清洁能源消纳量构建工业园区的能源优化调度模型;其中所述清洁能源消纳量是指园区负荷消耗的分布式光伏电站、分布式风电场和储能系统的电能;确定所述能源优化调度模型的约束条件;根据所述约束条件,采用包含精英策略的非支配排序遗传算法对能源优化调度模型进行求解,得到Pareto最优解作为能源优化调控。
-
-
-
-
-
-
-