-
公开(公告)号:CN118626984A
公开(公告)日:2024-09-10
申请号:CN202410744402.6
申请日:2024-06-11
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司扬州供电分公司 , 国家电网有限公司
Inventor: 刘全 , 魏兴慎 , 刘苇 , 刘寅 , 祁龙云 , 李科 , 曹永明 , 李慧水 , 田秋涵 , 张付存 , 黄天明 , 刘剑 , 程长春 , 曹永健 , 周剑 , 郭楠楠 , 夏佾 , 金倩倩 , 王春蕾
IPC: G06F18/2433 , H04L9/40 , G06F18/2415 , G06F18/213 , G06N3/0464 , G06N3/042 , G06N3/0455
Abstract: 发明公开了一种网络流量分类方法、系统、设备及存储介质。所述方法包括:获取各种网络环境下的流量数据,以矩阵形式表示流量,形成流量数据集;将流量数据集映射为图结构,其中数据集中每个数据包映射为一个图节点,数据包的原始比特形成节点属性特征,数据包的时间戳大小关系形成节点之间的有向边,从而形成图结构的流量表示;利用图卷积网络对表示流量的图结构进行特征提取,得到每个节点的特征向量,将所有节点的特征流量聚合为一个向量表示整个流量;利用输出层对流量进行分类,流量分为两类,一类是正常流量,另一类为恶意流量。本发明可以精确的识别出光伏系统中的异常行为,减少误报和漏报的情况,还能够自适应新的攻击模式和系统变化。
-
公开(公告)号:CN116418593A
公开(公告)日:2023-07-11
申请号:CN202310480110.1
申请日:2023-04-28
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种动态可信度量方法、电子设备及存储介质,属于网络安全技术领域,方法包括:把进程的信息添加至内核的动态添加缓存列表,并调用内核中的安全钩子函数对进程进行判断:若进程不在动态添加缓存列表中,则不对进程进行度量;若进程在动态添加缓存列表中,则根据进程的信息,对进程作进一步判断:若进程不在动态运行缓存列表中,则计算进程地址空间的hash值,并将进程地址空间的hash值、进程名和进程id添加至动态运行缓存列表;若进程在动态运行缓存列表中但进程名不一致,则将进程从动态运行缓存列表中清除;若进程在动态运行缓存列表中且进程名一致,则计算进程地址空间的hash值,若其与动态运行缓存列表中记录的hash值一致,则直接运行进程,否则,进程被非法修改,终止进程,并记录告警日志。该方法能够实现进程的实时度量和验证,且对操作系统的运行影响小,能够防止系统中出现越权操作,防止系统漏洞被攻击者利用。
-
公开(公告)号:CN116401660A
公开(公告)日:2023-07-07
申请号:CN202310279397.1
申请日:2023-03-21
Applicant: 国网辽宁省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司信息通信分公司
IPC: G06F21/56 , G06F21/57 , G06F18/214 , G06F18/2411
Abstract: 本发明公开了协同响应系统恶意软件的检测方法、装置、设备和介质,包括获取工控终端协同响应系统中的软件程序数据,并对软件程序数据进行处理,以获取输入数据;将输入数据输入至预构建并训练好的检测模型中;利用检测模型的输入层、基于双向长短时记忆算法的隐藏层、全链接层、基于向量分类器的分类层及基于污点流基准测试框架的输出层输出检测结果。一方面,基于向量分类器的分类层,能够节省后续处理数据的时间,且能够帮助后续总结程序软件的具体性能;另一方面,基于污点流基准测试框架的输出层,能够发掘出一些具有隐藏加密的文件攻击以及以污点信息流为主导的异常数据,且能够指定污染流获取访问路径信息,进一步增加检测的普遍适用性。
-
公开(公告)号:CN113221076B
公开(公告)日:2022-08-09
申请号:CN202110494759.X
申请日:2021-05-07
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 祁龙云 , 罗黎明 , 刘寅 , 刘苇 , 吕小亮 , 徐项帅 , 孙连文 , 杨维永 , 朱世顺 , 李向南 , 魏兴慎 , 黄天明 , 徐志超 , 张鸿鹏 , 杨康乐 , 闫珺 , 孙柏颜 , 金建龙
IPC: G06F21/14 , G06F21/60 , H04L9/40 , H04L67/06 , H04L67/1095
Abstract: 本发明公开了一种防止ELF程序被逆向分析的方法、装置及系统,所述方法包括在ELF程序编译生成之后,利用其自身的信息,经过变换后,生成级联密钥;利用所述级联秘钥对ELF程序的关键头部和信息进行加密处理,形成加密的ELF程序;当执行所述加密的ELF程序时,通过内核对其进行加载、解密和执行。本发明有效地解决了防止ELF执行程序被逆向的问题,避免程序逻辑外泄,减小系统和装置被攻击的风险。
-
公开(公告)号:CN114741716A
公开(公告)日:2022-07-12
申请号:CN202210549817.9
申请日:2022-05-20
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了网络安全技术领域的一种面向工控系统组态工程文件的保护方法及套件,方法包括:对编写好的工控系统组态工程文件进行加解密,获得第一工控系统组态工程文件和加解密密钥,加解密密钥包括密码和salt值;对密码进行再次加解密,并保存在第一工控系统组态工程文件中,生成第二工控系统组态工程文件;收到忘记密码的用户发送的第二工控系统组态工程文件的厂商通过私钥解密出密码。本发明提高了组态工程文件的加密强度,可以防止常规的暴力破解攻击,降低了组态工程的泄密风险。
-
公开(公告)号:CN114239498A
公开(公告)日:2022-03-25
申请号:CN202111443817.2
申请日:2021-11-30
Applicant: 南京南瑞信息通信科技有限公司
IPC: G06F40/166 , G06F40/186 , G06F16/31 , G06F16/33
Abstract: 本发明涉及密码评估技术领域,旨在提供一种基于指纹交叉比对的密码评估作业指导书智能生成方法。具体包括以下步骤:(1)基于离线采集与无损版本嗅探等方式,获取被评系统资产指纹;(2)根据资产指纹交叉匹配兼容设备信息库关键字,匹配失败则反馈提示信息,根据提示采取格式调整或知识库增补;(3)准确匹配,调用测评实施内容等知识库建立临时库;(4)基于临时库构建与报告框架的索引关系,实现不同设备或层面作业指导书的生成。本发明旨在利用自动化技术措施,实现大量对象的密码评估作业指导书标准化输出,提高作业指导书准确度,降低人工资源消耗率,提升更新迭代效率,规避人工版本更替主观干预,促进密码评估工作的规范性、可靠性、便利性。
-
公开(公告)号:CN112181513A
公开(公告)日:2021-01-05
申请号:CN202010960420.X
申请日:2020-09-14
Applicant: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 祁龙云 , 刘苇 , 陶洪铸 , 吕小亮 , 杨维永 , 魏兴慎 , 闫珺 , 朱世顺 , 孙连文 , 李向南 , 叶洪波 , 刘寅 , 孙柏颜 , 徐志超 , 杨康乐 , 王海清 , 王元强
Abstract: 本发明公开了一种基于硬件板卡的控制操作系统引导的可信度量方法及系统,包括步骤1:将部署有安全系统的具有只读存储的硬件板卡接入主机系统;步骤2:通过引导程序将主机系统的BIOS修改为从硬件板卡上的安全系统启动;步骤3:通过调用加密芯片接口采用私钥对主机系统的文件进行签名,其签名值作为可信度量的基准值加密保存于主机系统中;步骤4:主机系统上电,BIOS将控制权转交给硬件板卡中的安全系统,安全系统利用预制的公钥对主机系统的文件进行验签,若验签失败,则阻止系统启动;若验签成功,则将控制权转交给主机系统,进行系统的正常启动,以此达到对引导程序进行可信度量的目的。
-
公开(公告)号:CN119356813A
公开(公告)日:2025-01-24
申请号:CN202411399969.0
申请日:2024-10-09
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
Inventor: 朱溢铭 , 魏兴慎 , 刘苇 , 梅文明 , 杨维永 , 王勇 , 张浩天 , 刘寅 , 张伟昌 , 李科 , 孙强 , 田秋涵 , 曹永健 , 王云霄 , 周剑 , 郭楠楠 , 李慧水 , 曹永明 , 杨斌 , 刘剑 , 刘行 , 金倩倩
IPC: G06F9/48 , G06F18/241 , G06F18/214
Abstract: 本发明公开了一种基于大语言模型的多任务处理方法及系统,构建大语言模型,大语言模型包括分类模块和生成模块,分类模块包括用于任务分类的分类线性层Classify_Head和基础模型,生成模块包括基础模型,采用不同权重矩阵的LoRA模块对基础模型中的线性层进行LoRA低秩方法微调;获取若干任务文本;通过分词器对任务文本进行转化,得到大语言模型的输入文本;将输入文本输入大语言模型,分类模块的线性层Classify_Head对输入文本进行任务分类,生成模块根据分类结果加载对应任务的LoRA模块对输入文本进行处理。进行用户问题分类和多任务并行查询,采用同一个基础模型进行微调,对应不同任务类型加载不同微调后的LoRA模块,能节省大量显存资源和时间资源。
-
公开(公告)号:CN118520397A
公开(公告)日:2024-08-20
申请号:CN202410659935.4
申请日:2024-05-27
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司扬州供电分公司 , 国家电网有限公司
Inventor: 魏兴慎 , 刘苇 , 祁龙云 , 刘寅 , 李科 , 曹永明 , 李慧水 , 田秋涵 , 张付存 , 刘全 , 黄天明 , 刘剑 , 董勤伟 , 程长春 , 冒佳明 , 曹永健 , 周剑 , 郭楠楠
IPC: G06F18/2433 , G06F18/2413 , G06F18/10 , G06F18/2431 , G06F18/25 , G06F18/213 , G06F18/20 , G06F18/23213 , G06N3/042 , G06N3/08
Abstract: 本发明公开了一种分布式网络的数据异常检测方法及系统,该方法在分布式网络中获取每个分布式节点的数据并分为若干类别,在每个类别中进行特征提取,并通过加权平均得到所有类别中数据的融合特征;计算数据的若干个统计量加权求和后作为评估所述融合特征的指标,选择若干个融合特征作为该节点的特征;各分布式节点通过聚类得到正常数据点和异常数据点;分布式网络根据节点的特征及连接关系构建图结构,通过图神经网络模型判断每个节点是否为异常节点。本发明能够处理分布式网络中的多模态数据并进行合适的特征提取,通过在分布式网络中建立图结构,利用节点的正常数据点和异常数据点训练模型,能够准确进行异常节点检测。
-
公开(公告)号:CN114915476A
公开(公告)日:2022-08-16
申请号:CN202210544834.3
申请日:2022-05-19
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了网络安全技术领域的一种基于网络安全测评过程的攻击推演图生成方法及系统。方法包括基于网络安全测评过程进行自动化预处理挖掘资产信息、资产漏洞详情和资产安全现状;构建完整的拓扑结构连接示意图,并确定漏洞利用权重;建立网络区域与边界的攻击属性;将网络区域与边界的攻击属性和资产安全现状关联,遍历可执行攻击路径,得出节点间互联系数;计算单节点单漏洞或服务被攻击的风险等级;进行交叉加权叠加,实现不同路径风险等级计算、最优攻击路径判定与推演、攻击路径薄弱点分析,同步生成路径节点间攻击态;评估、推演出潜在的攻击路径,完成了准动态推演式的风险预判预控。
-
-
-
-
-
-
-
-
-