-
公开(公告)号:CN115277133A
公开(公告)日:2022-11-01
申请号:CN202210828301.8
申请日:2022-07-13
申请人: 国家电网有限公司信息通信分公司
IPC分类号: H04L9/40
摘要: 本申请公开了一种设备管理方法及装置,涉及电力运维技术领域,用于提高隔离设备的运维效率。该方法包括:隔离设备在接收来自位于内外的第一服务器的用于检测隔离设备与数据库之间的数据传输路径是否正常的第一检测指令、以及来自位于外网的第二服务器的用于检测隔离设备的业务系统服务是否正常的第二检测指令之后,根据第一检测指令,检测该数据传输路径是否正常,并根据第二检测指令,检测业务系统服务是否正常。隔离设备将检测结果发送给管控设备,以使得管控设备可以根据检测结果确定隔离设备与数据库之简单数据传输路径是否能够正常传输数据,以及隔离设备的业务系统服务是否正常。
-
公开(公告)号:CN113901484A
公开(公告)日:2022-01-07
申请号:CN202111400730.7
申请日:2021-11-19
申请人: 国家电网有限公司信息通信分公司 , 北京摄星科技有限公司
摘要: 本发明公开了一种基于风险的漏洞管理方法和装置,涉及信息安全相关技术领域,具体步骤为识别系统漏洞信息,并根据系统漏洞信息获得第一风险指标;通过用户请求信息与漏洞规则库中的漏洞规则进行匹配,并获取第二风险指标;对第一风险指标和第二风险指标进行关联处理获得风险评价指标;根据风险评价指标获取处置优先级;根据处置优先级做出对应的解决方案。本发明通过将系统漏洞与请求漏洞进行相互关联,获取实时变化的风险指标,得到的处置优先级更加贴合实际环境,能够更加合理的对漏洞进行处理。
-
公开(公告)号:CN113901224A
公开(公告)日:2022-01-07
申请号:CN202111390073.2
申请日:2021-11-22
申请人: 国家电网有限公司信息通信分公司 , 中孚信息股份有限公司
摘要: 本发明提出的一种基于知识蒸馏的涉密文本识别模型训练方法、系统及装置,所述方法包括:准备保密领域的无标签语料库A;根据保密业务数据构建文本标签层级树,并标注得到有标签数据集B,准备无标签数据集C;对无标签数据集C中的文本进行文本增强;通过无标签语料库A进行知识蒸馏,使IDCNN模型从Bert模型中学习语义特征抽取能力;构建基于Bert模型的标签路径分类模型Bert‑clf,通过有标签数据集B对Bert模型进行监督分类训练,得到标签路径分类模型Bert‑clf;构建基于IDCNN模型的标签路径分类模型Idcnn‑clf;通过有标签数据集B和无标签数据集C对标签路径分类模型Idcnn‑clf进行知识蒸馏;保存标签路径分类模型Idcnn‑clf。本发明能够有效的提升涉密文本识别模型的预测速度和分类准确率。
-
公开(公告)号:CN114417329B
公开(公告)日:2024-10-01
申请号:CN202210081309.2
申请日:2022-01-24
申请人: 国家电网有限公司信息通信分公司 , 北京微步在线科技有限公司
摘要: 本申请公开了基于联邦学习的威胁情报生产与分析方法,包括:基于原始安全日志和情报生产模块,生产根节点或区域节点的情报;存储根节点或区域节点的情报,并基于小频率点对点传输技术,对情报的剪裁与还原,并对基础情报数据IoC进行压缩;基于小频率点对点传输技术,将穿透后的压缩情报还原成基础情报数据;通过写入数据库的方式,将还原后的基础情报数据写入区域情报数据库,并利用根节点的联邦学习调度组件,汇总根节点情报生产模块以及其他区域中间训练参数进行融合及分发;利用各区域节点在根节点进行基于原始安全日志的情报生产模块训练,以生成威胁情报。通过本申请中的技术方案,有助于提升安全日志转换内部情报的准确性。
-
公开(公告)号:CN117395055B
公开(公告)日:2024-09-03
申请号:CN202311416215.7
申请日:2023-10-27
申请人: 国家电网有限公司信息通信分公司
IPC分类号: H04L9/40 , G06F18/22 , G06F18/232 , G06F18/2413 , G06F18/2433
摘要: 本发明涉及网络通信技术领域,具体涉及一种网络安全挂图作战可视化监测方法,通过获取待监测网络的各个网络设备的历史网络数据和当前网络数据,构造网络图结构;根据网络图结构中的各个节点以及各个节点之间的连接边,构造网络图结构中的每个节点对应的子网络图结构;根据子网络图结构,确定网络图结构中的每个节点对应每个子网络图结构的各个同层级节点,进而确定网络图结构中的各个连接边的第二边权值;根据网络图结构中各个节点的节点值以及各个连接边的第二边权值,确定待监测网络的各个网络设备的工作状态。本发明通过构造准确的网络图结构,有效提高了网络安全监测结果的准确性。
-
公开(公告)号:CN118129031A
公开(公告)日:2024-06-04
申请号:CN202410424799.0
申请日:2024-04-09
申请人: 国家电网有限公司信息通信分公司
发明人: 曹耀夫 , 胡威 , 程杰 , 袁洲 , 李晓勐 , 刘俊文 , 李成巍 , 闫珺路 , 赵景程 , 李慧敏 , 李凤来 , 郭亚州 , 夏昂 , 刘安 , 林冰洁 , 卢腾 , 崔兆伟 , 魏家辉 , 刘孟奇 , 王子萌 , 张哲宁 , 石进 , 李清波
摘要: 本发明公开了一种监控系统及其监控装置,其中,监控装置包括:支座、旋转调节组件、监控组件和角度调节组件;监控组件包括:支架和监控本体;旋转调节组件设置于支座上;支架设置于旋转调节组件的旋转部上;监控本体可绕水平方向转动设置于支架上;角度调节组件用于调节监控本体的转动角度。本方案通过旋转调节组件可实现监控本体监控方位的周向转动调节,而且通过角度调节组件可实现监控本体监控角度的调节,这样可有效减小了监控本体监控死角,增大了监控本体的监控范围。
-
公开(公告)号:CN117896114A
公开(公告)日:2024-04-16
申请号:CN202311820803.7
申请日:2023-12-27
申请人: 国家电网有限公司信息通信分公司 , 北京微步在线科技有限公司 , 南京南瑞信息通信科技有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于日志分析的漏洞信息动态收集、验证与识别的方法和系统。本发明方法将已知漏洞信息录入本地漏洞库,将资产配置项指纹信息存入资产配置项指纹数据库,当发现与漏洞攻击相关的异常事件后,利用无损漏洞验证方法判断是否为未知攻击,如果是未知攻击,则提取未知漏洞特征和攻击日志信息及受害服务配置项信息,存储到本地漏洞库中,然后对资产配置项指纹数据库进行遍历,如果存在匹配漏洞,说明资产存在漏洞,出具漏洞报告。利用本发明的方法,通过对服务器日志进行分析,可以及时发现服务器的异常行为,第一时间检测到未知攻击,通过主动扫描式识别漏洞信息,实现对资产漏洞的实时验证,大幅提升漏洞识别的精准性。
-
公开(公告)号:CN116781331A
公开(公告)日:2023-09-19
申请号:CN202310638392.3
申请日:2023-05-31
申请人: 国家电网有限公司信息通信分公司
发明人: 石进 , 刘安 , 胡威 , 王子萌 , 程杰 , 李晓勐 , 李清波 , 夏昂 , 刘孟奇 , 林冰洁 , 魏家辉 , 张哲宁 , 李成巍 , 曹耀夫 , 刘俊文 , 闫俊璐 , 赵景程 , 李慧敏 , 卢腾 , 崔兆伟 , 翟曲 , 钟毅 , 张德 , 葛辉
IPC分类号: H04L9/40 , H04L67/2895
摘要: 基于反向代理的蜜罐诱捕的网络攻击溯源方法及装置,利用HTTP反向代理服务器强制将攻击者劫持到蜜罐,为现有基于蜜罐的攻击者被动“踩雷”的防御方法提供了新思路,增强蜜罐系统主动防御。当访问者被识别为正常用户时,返回的是正常页面,当访问者被识别为攻击者时,则攻击者被导向蜜罐页面。由于正常页面和蜜罐页面是同样的URL,只是根据访问者行为不同给予不同的返回,破解攻击者通过区分URL的方式绕过蜜罐的可能,为业务单位通过主动干预诱捕黑客提供了可能性;利用蜜罐页面中的溯源代码和真实业务相似的高仿蜜罐,为攻击溯源提供更多情报线索,最终达到延缓攻击进程、强制将攻击者请求流量无感知劫持至蜜罐的安全防御效果。
-
公开(公告)号:CN118153071A
公开(公告)日:2024-06-07
申请号:CN202410200021.1
申请日:2024-02-23
申请人: 国家电网有限公司信息通信分公司
IPC分类号: G06F21/60 , G06F21/62 , G06F18/10 , G06F18/24 , G06N3/0475 , G06N3/0455 , G06N3/08 , G06F17/16 , G06F17/18 , G06Q50/06
摘要: 本发明公开了一种基于加密保护的电网数据隐私保护和安全处理方法及系统,方法包括:将待处理的电网数据分为数值型、分类型或文本型;对分类后的数据分别进行相应的预处理;根据数据类型选择差分隐私噪声添加或合成数据生成的方法,为预处理后的数据添加隐私保护噪声或生成具有隐私保护性质的合成数据;本发明可以避免敏感数据的泄露,保护用户的隐私权益;通过数据加密和安全处理,保护数据的完整性和机密性;可以为数据科学家和研究人员提供更多可行的数据来源,同时保护了数据来源和参与者的隐私;可以更好地实现数据共享。数据提供者可以更安全地共享敏感数据,而不必担心敏感信息的泄露。
-
公开(公告)号:CN117614854A
公开(公告)日:2024-02-27
申请号:CN202311319463.X
申请日:2023-10-12
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信分公司 , 清华大学
IPC分类号: H04L43/028 , H04L43/04 , H04L43/0876 , H04L43/50 , G06F18/214 , G06F18/2411 , G06N3/02
摘要: 本公开提供一种服务类型的确定方法、装置、电子设备及存储介质,包括:获取目标设备的流量数据,并对所述流量数据的特征进行提取得到流量特征;基于所述流量特征生成所述目标设备的识别网络;基于所述识别网络确定所述目标设备的网络服务类型。本公开中,首先对目标设备的流量数据进行了收集,然后对流量数据的特征进行了提取并得到流量特征,之后基于流量特征生成了目标设备的识别网络,最后识别网络确定了目标设备的网络服务的类型。
-
-
-
-
-
-
-
-
-