-
公开(公告)号:CN110213226A
公开(公告)日:2019-09-06
申请号:CN201910327057.5
申请日:2019-04-23
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于风险全要素辨识关联的网络攻击场景重建方法及系统,属于网络安全技术领域。方法包括:确定网络安全风险全要素;确定攻击阶段状态,关联网络安全风险全要素确定各攻击阶段状态间的转换条件和转换动作,构成网络攻击阶段有限状态机;获取新的攻击数据,并将新的攻击数据标准化为网络安全风险全要素;将标准化得到的网络安全风险全要素输入攻击阶段有限状态机,确定攻击阶段有限状态机的状态,此状态机即为网络空间中的攻击场景。本发明通过基于攻击阶段的状态机实现了实时的攻击场景自动重建。
-
公开(公告)号:CN110213226B
公开(公告)日:2021-08-24
申请号:CN201910327057.5
申请日:2019-04-23
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于风险全要素辨识关联的网络攻击场景重建方法及系统,属于网络安全技术领域。方法包括:确定网络安全风险全要素;确定攻击阶段状态,关联网络安全风险全要素确定各攻击阶段状态间的转换条件和转换动作,构成网络攻击阶段有限状态机;获取新的攻击数据,并将新的攻击数据标准化为网络安全风险全要素;将标准化得到的网络安全风险全要素输入攻击阶段有限状态机,确定攻击阶段有限状态机的状态,此状态机即为网络空间中的攻击场景。本发明通过基于攻击阶段的状态机实现了实时的攻击场景自动重建。
-
公开(公告)号:CN108809955A
公开(公告)日:2018-11-13
申请号:CN201810496364.1
申请日:2018-05-22
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
CPC classification number: H04L63/1425 , G06Q50/06
Abstract: 本发明公开了一种基于隐马尔可夫模型的电力用户行为深度分析方法,首先对电力用户访问的流量进行捕获,从流量中提取用户访问的URL,然后统计每个电力系统出现各个URL信息链的概率,建立隐马尔可夫模型,通过计算,推测用户的访问行为序列,依据此序列与通过学习得到的正常用户行为序列集合进行比对,判断其是否行为异常。本发明通过基于HMM的电力用户行为深度分析方法,对电力用户平时访问的行为进行监控,提高了电力业务的整体安全性。
-
公开(公告)号:CN108809955B
公开(公告)日:2019-05-24
申请号:CN201810496364.1
申请日:2018-05-22
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明公开了一种基于隐马尔可夫模型的电力用户行为深度分析方法,首先对电力用户访问的流量进行捕获,从流量中提取用户访问的URL,然后统计每个电力系统出现各个URL信息链的概率,建立隐马尔可夫模型,通过计算,推测用户的访问行为序列,依据此序列与通过学习得到的正常用户行为序列集合进行比对,判断其是否行为异常。本发明通过基于HMM的电力用户行为深度分析方法,对电力用户平时访问的行为进行监控,提高了电力业务的整体安全性。
-
公开(公告)号:CN118626208A
公开(公告)日:2024-09-10
申请号:CN202410762866.X
申请日:2024-06-13
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司
Abstract: 本发明属于算力网络技术领域,公开了一种算力网络资源编排方法、系统、计算机设备及存储介质,包括:获取各物理机和各可迁移计算虚机节点的算力资源类型;根据算力资源指标判断矩阵得到各算力资源主观权重,并根据各物理机当前时间节点的算力资源利用率得到各算力资源客观权重;根据各物理机的算力资源类型、各算力资源主观权重、各算力资源客观权重和各物理机当前时间节点的算力资源利用率,得到各算力资源的物理机贴近集合;根据各可迁移计算虚机节点的算力资源类型,将各可迁移计算虚机节点部署至各算力资源的物理机贴近集合中的物理机中,得到编排结果。基于各算力资源主观权重和客观权重,保证编排结果的可靠性,可有效提高计算资源利用率。
-
公开(公告)号:CN107147639A
公开(公告)日:2017-09-08
申请号:CN201710316301.9
申请日:2017-05-08
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 姜帆 , 于晓文 , 刘莹 , 金倩倩 , 郭靓 , 李炜键 , 贾雪 , 俞皓 , 张路煜 , 屠正伟 , 张丹 , 张骞 , 刘强 , 栾国强 , 林苏蓉 , 傅慧斌 , 杨业平
Abstract: 本发明公开了一种基于复杂事件处理的实时安全预警方法,具体包括以下几个步骤:(1)利用范式化引擎将采集到的安全数据进行日志字段分割,并依据字段的要求对字段进行规范化,按照期望输出的字段,关联知识库信息;(2)利用数据流语义分析引擎,依据将要作为场景建模的复杂事件实例,进行数据上下文分析,依据标准化的分析字段模板,分析映射流数据;(3)利用安全分析模型计算引擎,在分析规则计算模块中,基于点事件、边缘事件、间隔事件进行按场景分析,生成预警事件。本发明通过可配置的范式化规则、语义识别规则、安全分析规则实现原始日志数据的多角度关联分析,及时发现未知威胁并进行预警。
-
公开(公告)号:CN113365323A
公开(公告)日:2021-09-07
申请号:CN202110507978.7
申请日:2021-05-10
Applicant: 华东桐柏抽水蓄能发电有限责任公司 , 国网新源控股有限公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种用于无线传感网络中的低能耗多径传输方法。为了克服现有技术的无线传感网络聚类算法存在的高能耗和网络寿命较短的问题;本发明包括以下步骤:S1:部署无线传感网络并进行预处理;S2:进行谱聚类,确定最佳的簇数及无线传感器网络簇的集合;S3:选举网络的簇头;S4:数据传输,向每个节点分配它可以向信道传输数据的时间。本方案基于图论中的谱聚类,将网络连续划分为固定数量和最优数量的簇,以最小化无线传感网络的能量消耗和延长网络寿命。
-
公开(公告)号:CN107147639B
公开(公告)日:2018-07-24
申请号:CN201710316301.9
申请日:2017-05-08
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 姜帆 , 于晓文 , 刘莹 , 金倩倩 , 郭靓 , 李炜键 , 贾雪 , 俞皓 , 张路煜 , 屠正伟 , 张丹 , 张骞 , 刘强 , 栾国强 , 林苏蓉 , 傅慧斌 , 杨业平
Abstract: 本发明公开了一种基于复杂事件处理的实时安全预警方法,具体包括以下几个步骤:(1)利用范式化引擎将采集到的安全数据进行日志字段分割,并依据字段的要求对字段进行规范化,按照期望输出的字段,关联知识库信息;(2)利用数据流语义分析引擎,依据将要作为场景建模的复杂事件实例,进行数据上下文分析,依据标准化的分析字段模板,分析映射流数据;(3)利用安全分析模型计算引擎,在分析规则计算模块中,基于点事件、边缘事件、间隔事件进行按场景分析,生成预警事件。本发明通过可配置的范式化规则、语义识别规则、安全分析规则实现原始日志数据的多角度关联分析,及时发现未知威胁并进行预警。
-
公开(公告)号:CN114238977A
公开(公告)日:2022-03-25
申请号:CN202111588156.2
申请日:2021-12-23
Applicant: 国家电网有限公司 , 国家电网有限公司信息通信分公司 , 国网山东省电力公司信息通信公司 , 北京邮电大学
IPC: G06F21/56 , G06V10/764 , G06V10/77 , G06V10/774 , G06K9/62
Abstract: 近几年来,恶意代码的数量在不断上升,恶意代码的溯源问题日益凸显。而目前主流的将恶意代码转换成图片,进而使用图像分类的对恶意代码进行分类的方法,需要对恶意代码进行裁剪以及变换,从而将恶意代码转换为二维的图像。这种方法会损失恶意代码作为一维数据本身的部分信息,并且一个强行设置的图像宽度可能会导致恶意代码本身的语义截断问题。针对以上问题,本发明提出了一种将efficient‑net和1d‑cnn相融合的恶意代码分类模型,将恶意代码的二进制文件分别转换为1维矢量和图像后,分别输入两个网络,将其特征图进行了金字塔融合。这种方法既保存了恶意代码的纹理特征,同时也让恶意代码本身的一维特征得以保存,从而在爬取的38个恶意代码家族的数据集和Malimg上表现出了较好的性能,表明拟议的恶意代码家族分类方法具有更高的可靠性。
-
公开(公告)号:CN113726504B
公开(公告)日:2024-11-29
申请号:CN202110788059.1
申请日:2021-07-13
Applicant: 中国电力科学研究院有限公司 , 国家电网有限公司
Inventor: 李智虎 , 许海清 , 樊涛 , 赵兵 , 刘莹 , 孙炜 , 翟峰 , 岑炜 , 陈昊 , 梁晓兵 , 徐萌 , 曹永峰 , 付义伦 , 许斌 , 冯云 , 卢艳 , 赵英杰 , 李保丰 , 孔令达 , 苑立鹏 , 冯占成 , 任博 , 周琪 , 王楠 , 袁泉
Abstract: 本申请公开了一种电力数据签名聚合方法及系统。其中,利用控制中心随机选择安全参数,将所述安全参数输入到椭圆曲线参数生成器中,生成系统参数;确定控制中心私钥、与所述控制中心私钥对应的控制中心公钥、汇聚终端私钥、与所述汇聚终端私钥对应的汇聚终端公钥、边缘终端私钥以及与所述边缘终端私钥对应的边缘终端公钥;当上报数据时,对边上报信息进行预处理后,根据私钥,确定上报信息密文、临时公钥以及签名值,将所述上报信息密文、所述临时公钥、所述公钥以及所述签名值打包成边缘终端签名信息发送至上级设备;当所述上级设备接收所述签名信息后,对所述签名信息进行聚合后,得到聚合信息,对所述聚合信息进行验证。
-
-
-
-
-
-
-
-
-