-
公开(公告)号:CN115952499A
公开(公告)日:2023-04-11
申请号:CN202211657756.4
申请日:2022-12-22
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 傅杰 , 纪文 , 王怡婷 , 郭蔡炜 , 高董英 , 林晨晗 , 吕智垒 , 吉眉颖 , 张坤三 , 林思辰 , 李铮 , 李少杰 , 倪文书 , 方志坚 , 刘宇轩 , 张锦诺
Abstract: 本发明公开了一种应用于电力网络的数据攻击自适应系统,包括电网模型构建子系统以及免疫配置子系统;电网模型构建子系统用于构建电网免疫神经模型,电网模型构建子系统包括有架构管理模块、关联特征管理模块、免疫能力管理模块,模拟免疫细胞在人体中的训练耐受过程,研究电力系统网络攻击检测器的生成和耐受训练方法;研究检测器的生命周期演化策略,形成自适应的免疫反馈过程,进而适应真实电力系统网络环境中网络攻击的演化和递进计算机病毒,研究电力系统网络动态风险实时、定量计算方法;从而达到对所有计算机病毒或数据攻击针对性识别、消杀的效果。
-
公开(公告)号:CN111224996A
公开(公告)日:2020-06-02
申请号:CN202010050697.9
申请日:2020-01-17
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明涉及一种防火墙集中辅助维护系统,包括服务层、通信层和设备层;所述服务层包括前置采集平台、业务应用以及数据库;所述通信层包括内部局域网;所述设备层包括若干防火墙、服务器以及客户机;所述服务层通过所述通信层并经telnet/ssh指令及时发现各个被管理的设备上线或端口状态。本发明实现基于工具的多协议转换和防火墙命令执行,并根据执行结果自动形成执行记录。
-
公开(公告)号:CN119030730A
公开(公告)日:2024-11-26
申请号:CN202410795173.0
申请日:2024-06-19
Applicant: 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司
Abstract: 本申请涉及一种面向高级持续性威胁的端边协同防御优化部署方法,包括以下步骤:对边缘计算服务器上的深度强化学习网络及设备端安全防御策略进行初始化处理;被僵尸程序病毒感染主机执行模拟攻击者发出的指令;确认某设备在某时隙的状态,将该状态作为深度强化学习的输入,获取该设备在该时隙下的动作;在某个时隙,根据全部设备的状态及动作,计算动作能够获得的总奖励和各设备下一状态;设置一个经验池,用来存储所有设备的状态、下一状态、动作和奖励;从经验池中提取数据以奖励最大为目标对深度强化学习网络进行优化;当达到最大迭代次数时结束迭代,得到最终的奖励结果,通过最终奖励结果获得安全防御任务的卸载率及其执行策略。
-
公开(公告)号:CN114661694A
公开(公告)日:2022-06-24
申请号:CN202210201585.8
申请日:2022-03-02
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: G06F16/21 , G06F16/242 , G06F8/41
Abstract: 本发明提出一种数据库运维安全管控系统,包括展现层、应用层、服务层、数据层及基础设施层;应用层为数据库安全管控平台,展现层采用JSP/Servlet、HTML及CSS技术构建功能可视化操作界面,用于用户通过PC端浏览器进行访问,应用层提供系统前端管理界面。通过不同应用在同类层次上共用基础功能模块,实现不同应用之间更好的信息共享、应用整合,达到既整合已有的信息化成果、降低系统建设成本,又减少管理维护复杂度,并可持续发展的长期建设目标,系统能够对用户的数据操作行为进行监控,确保所有数据操作都在监控引擎控制范围内,保证数据安全,便于后期溯源。
-
公开(公告)号:CN110119599A
公开(公告)日:2019-08-13
申请号:CN201910426184.0
申请日:2019-05-21
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: G06F21/12
Abstract: 本发明涉及一种基础软件平台自动化安全加固方法,包括以下步骤:1、启动交互界面模块;2、接受用户指令,运行脚本;3、启动脚本中的相关子选项,并返回关联的子脚本列表;4、如用户选择执行全部子脚本,则依次启动全部子脚本;5、依次执行被启动的子脚本;6、每次执行完成后都清除临时文件,直至所有脚本执行完毕,转步骤10;7、如用户选择单独运行子脚本,则在子脚本列表中选择需要执行的子脚本项目;8、在子脚本项目中单独执行子脚本;9、执行完成后清除临时文件,然后选择、执行下一个子脚本,直至所有脚本执行完毕,转步骤10;10、交互命令选择结束流程。该方法及系统有利于提高基础软件平台安全加固的自动化程度和工作效率。
-
公开(公告)号:CN118981786A
公开(公告)日:2024-11-19
申请号:CN202410968421.7
申请日:2024-07-18
Applicant: 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司
IPC: G06F21/62
Abstract: 本发明公开了支持多环节传递和多层级继承的数据动态访问控制方法,包括以下步骤:定义多维属性、用户属性树和访问策略规则;根据访问策略规则构造基于代数表达式的访问控制策略树;基于最小权限原则实现树结构下的权限动态变更;依据XACML流模型完成访问策略的自动生成;利用用户属性树的树型结构特征及属性关系规则实现访问控制权限的横向动态传递及纵向动态继承。本发明实现了对终端数据使用延伸保护,实现数据终端使用权限细粒度、一对多的动态变更、实现树型访问策略规则下访问控制权限的多环节横向动态传递及多层级纵向动态继承。
-
公开(公告)号:CN114661694B
公开(公告)日:2024-08-30
申请号:CN202210201585.8
申请日:2022-03-02
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: G06F16/21 , G06F16/242 , G06F8/41
Abstract: 本发明提出一种数据库运维安全管控系统,包括展现层、应用层、服务层、数据层及基础设施层;应用层为数据库安全管控平台,展现层采用JSP/Servlet、HTML及CSS技术构建功能可视化操作界面,用于用户通过PC端浏览器进行访问,应用层提供系统前端管理界面。通过不同应用在同类层次上共用基础功能模块,实现不同应用之间更好的信息共享、应用整合,达到既整合已有的信息化成果、降低系统建设成本,又减少管理维护复杂度,并可持续发展的长期建设目标,系统能够对用户的数据操作行为进行监控,确保所有数据操作都在监控引擎控制范围内,保证数据安全,便于后期溯源。
-
公开(公告)号:CN118337488A
公开(公告)日:2024-07-12
申请号:CN202410555536.3
申请日:2024-05-07
Applicant: 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司
Abstract: 本发明涉及一种多智能体强化学习防御部署方法,包括以下步骤:确认环境中存在的各服务器,以及各服务器控制的各物联网设备,将每个服务器初始化为Actor‑Critic网络,定义每个服务器的状态;在每个时隙,布置攻击者以攻击模式发起攻击,攻击间隔为设定值;环境中的每个设备做出响应,通过对应服务器的Actor网络得到检测间隔;联合物联网设备的状态输入至对应服务器的Actor网络得到最佳防御策略索引,基于索引得到每个服务器最终的安全策略;每个服务器将状态和安全策略作为Critic网络的输入,计算安全策略的效用、延时和数据保护水平;将所有服务器的状态、策略和效用存入数据缓冲区中,并进行网络更新迭代,提高防御部署的性能,直至迭代结束。
-
公开(公告)号:CN117828092A
公开(公告)日:2024-04-05
申请号:CN202311640850.3
申请日:2023-11-30
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: G06F16/36 , H04L9/40 , G06F18/214 , G06F18/24 , G06F40/30 , G06N3/0442 , G06N3/0464
Abstract: 本发明涉及一种电力系统网络威胁知识图谱构建方法,包括以下步骤:基于电力系统设备的基本信息构建初始向量集合Z;将初始向量集合Z输入特征编码器中进行编码,输出初始向量集合Z的最终表示Mk;将最终表示Mk输入解码器作为多标签分类任务进行计算,得到最终嵌入Rj;构建联合提取模块用于实现三元组抽取,联合提取模块选取两个实体作为目标实体对,并为不同实体分配不同的语义关系,再结合最终嵌入Rj输出标记序列;构建联合训练模块用于结合上述输出的标记序列优化联合提取模块和联合训练模块的本地损失以及全局损失;输出训练完成的电力系统网络威胁知识图谱。
-
公开(公告)号:CN113991870A
公开(公告)日:2022-01-28
申请号:CN202111382956.9
申请日:2021-11-22
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: H02J13/00
Abstract: 本发明涉及一种电力企业内外网告警信息的推送系统及方法。所述推送系统包括电力信息系统、内网告警信息业务系统、内外网隔离装置、外网告警信息业务系统、群消息机器人接口模块和用户通讯终端;所述电力信息系统可以产生告警信息并推送给内网告警信息业务系统;所述内网告警信息业务系统用于告警信息通过隔离装置同步到外网告警信息业务系统;所述外网告警信息业务系统用于接收的告警信息并调用到开发平台的群消息机器人接口模块;所述群消息机器人接口模块用于实时将告警信息转发给用户通讯终端。本发明通过调用开放平台的机器人接口,将告警信息推送给运维人员或特定人员,实现告警信息即时推送,有效的减少了告警短信费用的支出。
-
-
-
-
-
-
-
-
-