-
公开(公告)号:CN119128737A
公开(公告)日:2024-12-13
申请号:CN202411078385.3
申请日:2024-08-07
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司
IPC: G06F18/2433 , G06F18/213 , G06F18/2135 , G06F18/23
Abstract: 本发明公开了一种电网负荷交互数据异常检测方法、装置、设备、介质和产品。该方法包括:获取至少两个负荷主体所产生的待检测电网负荷交互数据;对待检测电网负荷交互数据进行特征提取得到具有用电模式特征的目标电网负荷交互数据;基于预设稳健主成分分析方法对目标电网负荷交互数据进行初始分类得到初始分类结果;根据预设聚类算法分别对第一用电负荷模式数据集和第二用电负荷模式数据集进行离群值去除,以得到对应的异常检测结果;本发明实施例,通过上述技术方案,可实现对电网负荷信息交互的异常数据检测,提高了检测的效率和准确性,从而实现电网负荷信息间安全交互防护能力,有助于提高电力系统的安全性和可靠性。
-
公开(公告)号:CN116074086A
公开(公告)日:2023-05-05
申请号:CN202310066843.0
申请日:2023-01-13
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种零信任网关集群场景下的终端快速阻断方法及系统,其方法包括:响应于接收到告警信息,控制系统定位告警信息对应的终端作为阻断终端,撤销阻断终端的登录授权并确定其详细信息和特征信息;从存储的在线终端信息中查找阻断终端的详细信息,若查找到阻断终端的详细信息,则基于详细信息和特征信息生成终端阻断指令并发送;响应于接收到终端阻断指令,零信任网关对阻断终端进行终端快速阻断;本发明能够实现终端的精准阻断,有效减少了集群场景下阻断操作的影响范围。
-
公开(公告)号:CN113507450A
公开(公告)日:2021-10-15
申请号:CN202110673910.6
申请日:2021-06-17
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
Abstract: 本发明公开了一种基于参数特征向量的内外网数据过滤方法及装置,用于外网与内网的restful服务进行数据交互,实现数据共享。该装置部署在内外网边界处,通过代理的方式将内网业务的restful服务映射到外网,向外网业务提供服务。该方法通过获取外网业务的实时访问请求,对restful服务请求的参数信息进行分析,生成此次请求的参数特征向量,并与计算的向量基线进行比对,判定此次请求是否合法,对不合法请求进行阻断。本发明能够保证外网向内网访问时参数交互的安全性。
-
公开(公告)号:CN110213226B
公开(公告)日:2021-08-24
申请号:CN201910327057.5
申请日:2019-04-23
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于风险全要素辨识关联的网络攻击场景重建方法及系统,属于网络安全技术领域。方法包括:确定网络安全风险全要素;确定攻击阶段状态,关联网络安全风险全要素确定各攻击阶段状态间的转换条件和转换动作,构成网络攻击阶段有限状态机;获取新的攻击数据,并将新的攻击数据标准化为网络安全风险全要素;将标准化得到的网络安全风险全要素输入攻击阶段有限状态机,确定攻击阶段有限状态机的状态,此状态机即为网络空间中的攻击场景。本发明通过基于攻击阶段的状态机实现了实时的攻击场景自动重建。
-
公开(公告)号:CN108388793A
公开(公告)日:2018-08-10
申请号:CN201810018832.4
申请日:2018-01-09
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网浙江省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种基于主动防御的虚拟机逃逸防护方法,包括自主学习Hypervisor程序和虚拟机模拟器程序的可信度量值和正常执行时的所有行为,并生成系统日志;解析系统日志,更新可信策略配置文件和强制访问控制策略配置文件;将可信策略配置文件和强制访问控制策略配置文件以强制模式加载到内核增强模块中;内核增强模块根据加载的可信度量值和系统行为,阻止被修改的程序执行,阻止程序的异常行为。本发明采用可信计算和自学习的强制访问控制,保证了被修改的Hypervisor程序或者虚拟机模拟器程序不能被运行,限制异常行为,有效的遏制虚拟机非法权限状态转换。
-
公开(公告)号:CN118690370A
公开(公告)日:2024-09-24
申请号:CN202410715252.6
申请日:2024-06-04
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国家电网有限公司 , 国网上海市电力公司
Abstract: 本发明公开了一种基于IPDR的电力监控系统数据安全防护方法及系统,涉及数据安全防护技术领域,包括分析电力监控系统业务场景中各环节的数据流通共享安全风险,基于改进后的Apriori算法进行数据资产梳理和分类;基于风险分析和改进后的Apriori算法生成关联规则,制定数据生命周期各阶段的防护措施;进行数据全生命周期管控,基于改进后的Apriori算法的分析结果优化各环节的安全措施,建立IPDR模型的防护技术框架,进行数据安全防护。本发明所述方法针对数据生命周期的各个阶段制定相应的防护措施,提高了整体安全防护的精确性和有效性;通过全生命周期的数据管控和IPDR模型的建立,增强了电力监控系统的整体安全性和可靠性。
-
公开(公告)号:CN118432952A
公开(公告)日:2024-08-02
申请号:CN202410889042.9
申请日:2024-07-04
Applicant: 国网江苏省电力有限公司信息通信分公司 , 南京南瑞信息通信科技有限公司
IPC: H04L9/40 , H02J13/00 , G06F18/2433 , G06N3/0464 , G06N3/084
Abstract: 本发明公开了一种零信任环境下的异常检测方法、电子设备及存储介质,涉及信息安全技术领域。其中,该方法包括:在零信任环境下的电力系统中,获取终端用户日志文件以及电网实体身份数据,根据终端用户日志文件和电网实体身份数据构建访问主体行为刻画与关联模型;获取与访问主体关联的主体访问行为数据,构建访问主体的自身行为基线;获取具有相同属性的电网实体的群体访问行为数据,构建具有相同属性实体的群体行为基线;基于预设异常检测模型分别确定自身行为基线以及群体行为基线的基线评估信息,确定异常结果。本发明从不同维度提取访问主体的行为特征,利用预设异常检测模型确定异常结果,提高异常检测的准确性,提升电力系统的安全性。
-
公开(公告)号:CN118246065A
公开(公告)日:2024-06-25
申请号:CN202410398801.1
申请日:2024-04-03
Applicant: 国网江苏省电力有限公司南京供电分公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种安全策略配置文件生成方法、装置、设备及存储介质。该方法包括:获取目标程序对应的目标二进制文件;对所述目标二进制文件进行解析,得到测试用例集;运行测试用例集中的每个测试用例,得到目标日志文件集合;将目标日志文件集合输入大语言模型,得到目标程序对应的安全策略配置文件,通过本发明的技术方案,能够快速、自动且准确地生成安全策略配置文件。
-
公开(公告)号:CN117692320A
公开(公告)日:2024-03-12
申请号:CN202311790109.5
申请日:2023-12-25
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04L41/0803 , H04L41/12 , H04L41/14 , H04L41/0823 , H04L41/0894 , G06N3/08
Abstract: 本发明公开了一种基于Q学习算法的安全服务链编排方法及系统,涉及网络安全技术领域,包括获取当前网络状态信息和用户安全服务需求;根据网络拓扑、安全服务需求和资源约束构建安全服务功能链;通过定义安全功能服务组件及其部署节点的相关属性建立基于Q学习算法的模型,以寻求最优的功能链部署方案;通过基于Q学习算法的模型和目标函数构建初始模型,同时引入贪婪策略优化安全功能链的部署方案。本发明考虑了用户代理的需求,通过按需的资源编排在满足了用户对网络质量的需求的同时也提高了资源利用率;还考虑了网络整体性能,有效利用了节点计算资源和链路带宽资源,实现了安全服务功能链的最优化部署。
-
公开(公告)号:CN117610271A
公开(公告)日:2024-02-27
申请号:CN202311590846.0
申请日:2023-11-27
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网上海市电力公司
IPC: G06F30/20 , H04L67/12 , H04L9/40 , G06N5/04 , G06F111/06
Abstract: 本发明公开了一种基于安全防护的电力数据采集的设备选择方法及系统,方法包括建立面向数据采集的数学模型;定义电力监控数据采集模式、数据采集质量、采集设备及其资源消耗产生的代价、贡献的奖励、以及累积奖励;根据电力监控数据采集系统建立多臂赌博机MAB模型,应用MAB策略模拟监控主机对采集设备的选择;采用差分隐私机制对MAB模型进行数据安全防护;采用∈‑优先算法对MAB模型进行优化,得到对采集设备选择的最佳方案。通过建立多臂赌博机MAB模型与采用差分隐私机制来保护奖励的数据安全,实现电力监控数据采集在功能上具备高效的数据采集能力且进一步提高了安全性。
-
-
-
-
-
-
-
-
-