-
公开(公告)号:CN112347485A
公开(公告)日:2021-02-09
申请号:CN202011249852.6
申请日:2020-11-10
Applicant: 远江盛邦(北京)网络安全科技股份有限公司 , 国家电网有限公司信息通信分公司
IPC: G06F21/57 , G06F21/55 , G06F16/951
Abstract: 本发明公开了一种多引擎获取漏洞并自动化渗透的处理方法,包括:依据预检测的目标地址选取模板配置并生成检测目标;利用存活探测引擎探测得到检测目标中的存活资产、存活端口,以及存活资产和存活端口的详细信息;扫描存活资产和端口的系统和Web漏洞;利用选取的POC对系统或Web漏洞验证;根据系统、Web漏洞和POC的漏洞验证自动由预存的多个渗透模块中关联渗透模块,而后根据详细信息和选取的模板配置由预存的多种载荷中选择对应的载荷;将对应的渗透模块和载荷组合以对检测目标进行渗透;将成功渗透利用的结果实时展示。其通过流程化的任务链自动处理,实现了多引擎结合的渗透利用,使得引擎调度处理灵活,并提高了安全人员的检查效率和全面性。
-
公开(公告)号:CN112347485B
公开(公告)日:2024-05-28
申请号:CN202011249852.6
申请日:2020-11-10
Applicant: 远江盛邦(北京)网络安全科技股份有限公司 , 国家电网有限公司信息通信分公司
IPC: G06F21/57 , G06F21/55 , G06F16/951
Abstract: 本发明公开了一种多引擎获取漏洞并自动化渗透的处理方法,包括:依据预检测的目标地址选取模板配置并生成检测目标;利用存活探测引擎探测得到检测目标中的存活资产、存活端口,以及存活资产和存活端口的详细信息;扫描存活资产和端口的系统和Web漏洞;利用选取的POC对系统或Web漏洞验证;根据系统、Web漏洞和POC的漏洞验证自动由预存的多个渗透模块中关联渗透模块,而后根据详细信息和选取的模板配置由预存的多种载荷中选择对应的载荷;将对应的渗透模块和载荷组合以对检测目标进行渗透;将成功渗透利用的结果实时展示。其通过流程化的任务链自动处理,实现了多引擎结合的渗透利用,使得引擎调度处理灵活,并提高了安全人员的检查效率和全面性。
-
公开(公告)号:CN117254967A
公开(公告)日:2023-12-19
申请号:CN202311309941.9
申请日:2023-10-10
Applicant: 国家电网有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本发明涉及网络安全智能管理方法技术领域,具体为一种网络安全智能管理方法及系统,包括以下步骤:S1:服务器通过用户管理平台对用户主机的登入与所做出操作进行授权管理;S2:通过云盾组件对上传或下载数据进行管理。本发明中,通过用户管理平台以集成式的管理手段,对于用户的身份信息以及操作权限进行集中式管理,确保用户登录和操作的合法性,通过数据管理单元对于所传输文件进行安全检测,通过随流检测单元对操作所产生的数据以及链接进行检测,确保数据的安全性并屏蔽恶性链接,通过云盾检测单元对云盾进行完善的自检以及安全评估工作,达成对于云盾的定期更新功能,以此全方位的确保网络安全。
-
公开(公告)号:CN116150692A
公开(公告)日:2023-05-23
申请号:CN202211442684.1
申请日:2022-11-17
Applicant: 国家电网有限公司信息通信分公司 , 国网安徽省电力有限公司信息通信分公司 , 国网浙江省电力有限公司信息通信分公司 , 国网数字科技控股有限公司 , 南京航空航天大学 , 国家电网有限公司
Inventor: 刘月灿 , 孙建刚 , 常雨竹 , 玄佳兴 , 杨庆甫 , 乔宇杰 , 陈新鹏 , 李伟良 , 段婷婷 , 张亮 , 盛剑桥 , 尹晓宇 , 宫帅 , 饶涵宇 , 毛冬 , 张辰 , 季超 , 李静 , 高丰
IPC: G06F18/2433 , G01R31/08 , G06F18/21 , G06F18/25 , G06F18/15 , G06Q10/20 , G06Q50/06 , G16Y10/35 , G16Y20/10 , G16Y20/20 , G16Y40/10 , G16Y40/20 , G16Y40/40 , H02J13/00
Abstract: 本发明公开了一种基于云平台和改进孤立森林的电网故障诊断方法,包括:对发电站或者变电站的电网结构进行分析,获取其所对应的待监测的电网设备以及每个电网设备相关的监测参数;结合电网结构的分析结果,构建相应的电网云平台三层架构;当任意一个电网设备出现故障时,故障处理模块基于改进的孤立森林模型,通过对电网设备相关的所有监控数据进行分析以得出故障类别,再通过人机交互模块下达故障类别对应的操作命令。本发明能够实现电网故障的准确检测,提升智能电网故障检测的效率。
-
公开(公告)号:CN115664730A
公开(公告)日:2023-01-31
申请号:CN202211236903.0
申请日:2022-10-10
Applicant: 国家电网有限公司信息通信分公司
Inventor: 程杰 , 李静 , 林冰洁 , 夏昂 , 魏家辉 , 刘孟奇 , 张哲宁 , 王子萌 , 翟曲 , 曾臻 , 李强强 , 刘师涵 , 黄厚柱 , 戴大维 , 卢腾 , 崔兆伟 , 李晓勐 , 闫珺路 , 赵景程
IPC: H04L9/40 , H04L41/0631
Abstract: 本申请提供一种网络安全评估方法、装置、设备及存储介质,用于综合多个与网络安全相关的目标指标,实现对网络进行多维度的全面评估,该方法包括:网络安全评估装置获取监测区域内待评估网络发生的告警事件,并确定告警事件的特征,告警事件的特征包括目标指标以及目标指标的告警等级,目标指标用于指示被攻击对象。进一步的,网络安全评估装置在被攻击对象未被攻击成功的情况下,根据目标指标的告警等级确定目标指标的指标分数,目标指标的指标分数用于表征被攻击对象的安全程度;并根据目标指标的指标分数,确定待评估网络的安全评估结果。
-
公开(公告)号:CN112465355B
公开(公告)日:2023-01-31
申请号:CN202011370677.6
申请日:2020-11-30
Applicant: 国家电网有限公司信息通信分公司
Abstract: 本发明提出一种基于云平台与区块链的用于能源互联网的能源调度管控方法、系统及介质。云平台响应于能源路由器的能源分配需求请求以至少基于历史能源调度信息生成初步能源调度方案;云平台判断在初步能源调度方案中源端产生的能源是否能够满足负荷端的总能源需求,并根据判断结果调用源端或储能端的能源来满足总能源需求;判断初步能源调度方案是否能够满足每个能源路由器节点所关联的下属负荷端的能源需求,根据判断结果,云平台根据初步能源调度方案生成最终能源调度方案或根据能源路由器节点的能源调度需求请求生成新的能源调度方案。根据本发明,可以利用“源‑网‑荷‑储”区块链来保障能源互联网的整体数据安全,可以增加调度效率。
-
公开(公告)号:CN115185736A
公开(公告)日:2022-10-14
申请号:CN202211098648.8
申请日:2022-09-09
Applicant: 南京航空航天大学 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于图卷积神经网络的微服务调用链异常检测方法及装置,包括基于BiLSTM的属性依赖图构建、自注意力映射图构建、基于对偶图卷积互注意力神经网络的信息融合和基于多层感知机的异常检测。本发明通过为微服务间调用响应时间和执行路径构建属性依赖图和自注意力映射图,实现微服务调用链响应时间和执行路径的有效处理和统一建模,再通过多层对偶图卷积神经网络的传递和基于互注意力机制的信息融合,生成调用链数据的有效特征嵌入表示,同时该模型可有效处理调用链执行路径缺失而导致性能降低的问题,提升了微服务调用链异常检测的精度和鲁棒性。
-
公开(公告)号:CN114666283A
公开(公告)日:2022-06-24
申请号:CN202210222539.6
申请日:2022-03-07
Applicant: 国家电网有限公司信息通信分公司 , 国网安徽省电力有限公司信息通信分公司 , 南京航空航天大学 , 国家电网有限公司
IPC: H04L47/52 , H04L67/1008 , H04L67/1097
Abstract: 本发明公开了一种应用感知的多租户Coflow调度方法和系统,包括采集Coflow流量信息;根据Coflow流量信息构建NHPP排队模型,模拟Coflow流量信息,建立租户到达模型;求解租户长期隔离进度,使Coflow达到租户长期隔离进度,实现租户隔离与应用感知;对Coflow调度问题进行建模,通过拉格朗日对偶优化,求解性能最优进度,以实现最小化Coflow完成时间和最大化实际分配带宽;得到租户进度的取值范围,实现应用感知的多租户Coflow调度。本发明结合分布式并行计算框架中Coflow特点,通过数学建模加入应用感知机制,保证租户带宽隔离;通过对偶优化,增大租户的实际带宽,提高网络链路利用率。
-
公开(公告)号:CN114647465A
公开(公告)日:2022-06-21
申请号:CN202210559572.8
申请日:2022-05-23
Applicant: 南京航空航天大学 , 国家电网有限公司信息通信分公司 , 国网安徽省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种多通道注意力图神经网络聚类的单体程序拆分方法及系统,包括单体程序多属性图构建、多通道图神经网络特征嵌入表示学习、基于注意力的多通道特征嵌入融合、基于谱聚类的微服务拆分。通过图神经网络重构信息和聚类信息构建新的损失函数,实现了图注意力神经网络与聚类的联合学习框架,实现了提取微服务在功能性和模块性方面性能的提升。本发明结合单体程序多种属性信息,构建多通道图注意力网络,实现了更为高质量的特征嵌入表示,同时也提升了微服务提取方法的可扩展性,避免了微服务提取方法在应用中使用受限等问题。
-
公开(公告)号:CN113158390A
公开(公告)日:2021-07-23
申请号:CN202110473819.X
申请日:2021-04-29
Applicant: 北京邮电大学 , 国家电网有限公司信息通信分公司 , 国网山东省电力公司信息通信公司
IPC: G06F30/18 , G06F30/27 , G06K9/62 , G06N3/04 , G06N3/08 , H04L12/24 , G06F111/02 , G06F111/08 , G06F119/10
Abstract: 本发明公开设计了一种基于辅助分类式生成对抗网络的网络攻击流量生成方法,该方法利用生成式对抗网络的原理能够实现根据已有的网络攻击流量数据集样本,来生成能够欺骗和逃避防御系统检测的恶意流量样本。本发明包括:多源异构数据融合处理模块,负责定义一种统一的数据格式;生成器网络,负责根据高斯噪声和来自判别器的反馈来生成网络统计流量样本;判别器网络,负责对生成器生成的攻击流量样本和原始网络流量样本进行分析,包括真伪分析和攻击流量类别分析;分类微调模块,负责调试生成模型生成特定类型流量样本的性能。本发明通过构造基于辅助分类式生成对抗网络的网络攻击流量生成模型,在生成网络流量时能够根据网络攻击的类型来生成特定类型的网络攻击流量样本,通过生成此类对抗样本可以模拟网络攻击来检测现有入侵检测系统的鲁棒性,为现有的流量生成器提供了新思路。
-
-
-
-
-
-
-
-
-