一种基于蜜罐攻击告警的入侵检测规则生成方法与系统

    公开(公告)号:CN114039761A

    公开(公告)日:2022-02-11

    申请号:CN202111298920.2

    申请日:2021-11-04

    IPC分类号: H04L9/40

    摘要: 本发明具体涉及一种基于蜜罐攻击告警的入侵检测规则生成方法与系统。方法包括步骤:S1:蜜罐告警模块生成TCP入侵攻击告警数据;S2:选择所述蜜罐告警模块上的待生成入侵检测规则的TCP入侵攻击告警数据,将其导入差异分析模块;S3:所述差异分析模块对导入的TCP入侵攻击告警数据数据进行差异分析,生成差异结果;S4:将所述差异分析模块生成的差异结果导入所述规则生成模块;S5:所述规则生成模块根据导入的共同特征,生成入侵检测规则。本发明通过利用蜜罐吸引攻击的特点,使访问蜜罐的入侵数据可以轻易转换成入侵检测规则,不仅扩展了蜜罐的作用,使得真实业务系统也会被蜜罐间接保护到,而且使得入侵检测规则作为第一道安全防卫能提供更实时的保护。

    一种用于电网故障的信息抽取方法

    公开(公告)号:CN112381668A

    公开(公告)日:2021-02-19

    申请号:CN202011261263.X

    申请日:2020-11-12

    IPC分类号: G06Q50/06 G06F16/24

    摘要: 本发明公开了一种用于电网故障的信息抽取方法,属于输电保障技术领域,首先通过将数据以多点分散式数据处理的方式,使其数据在辅助服务其作用下处理成一个标准格式的集合,当数据未检索到时,将其与历史故障数据库对比,将与历史故障数据库中数值对比将其相近的数值进行归纳,随后未识别数据通过人工处理方式进行处理后录入到历史故障数据库或历史数据日志中,这种对数据预处理归类的方式便捷后续的数据比对,相较于传统的大数据逐一比对运算更为快捷,同时能够抽取故障数据的方式使用更为方便,配合未识别数据处理录入的方式能够在长时间使用中逐渐完善,使其在使用时数据提取稳定性逐步提高。

    智能路线生成方法和装置
    106.
    发明授权

    公开(公告)号:CN105352523B

    公开(公告)日:2018-09-18

    申请号:CN201510938607.9

    申请日:2015-12-15

    IPC分类号: G01C21/34

    摘要: 本发明公开了一种智能路线生成方法和装置。其中,该方法包括:获取服务器下发的故障工单中的多个故障信息,其中,故障信息中至少记录有故障位置;获取终端的当前地理位置;基于多个故障位置和当前地理位置确定故障范围;获取故障范围内的实时路况信息;按照实时路况信息、当前地理位置和多个故障位置确定维修路线,其中,维修路线中包括当前地理位置和多个故障位置。本发明解决了维修路线安排不合理导致的维修效率低的技术问题。

    便携式PT一点接地测试仪
    110.
    发明公开

    公开(公告)号:CN105954642A

    公开(公告)日:2016-09-21

    申请号:CN201610402428.8

    申请日:2016-06-08

    IPC分类号: G01R31/02

    CPC分类号: G01R31/025

    摘要: 本发明涉及PT在线接地检测装置,具体为便携式PT一点接地测试仪。便携式PT一点接地测试仪,包括壳体,壳体上设有刀闸K、氧化锌避雷器、交流电压表V、交流电流表A和滑动变阻器R;其中刀闸K、氧化锌避雷器和交流电压表V并联,交流电流表A和滑动变阻器R串联后并联在交流电压表V两端。便携式PT一点接地测试仪具有测试灵敏度高,便携性好,可靠性高。该装置可以应用于日常巡检当中,可以及时发现PT多点接地,方便运检人员及时消除安全隐患,经过现场测试可以对不同电压等级(10‑220kV)、不同类型的PT二次多点接地(主控室内PT两点接地,主控室与开关场PT端子箱处两点接地)均能灵敏可靠反映。