一种高可用系统状态自动监控方法

    公开(公告)号:CN105550094B

    公开(公告)日:2018-02-06

    申请号:CN201510910430.1

    申请日:2015-12-10

    发明人: 倪雅琦 陈龙 黄林

    IPC分类号: G06F11/30 G06F11/36

    摘要: 本发明公开了一种高可用系统状态自动监控方法,部署高可用监控系统控制台和高可用监控系统客户端,高可用监控系统控制台对高可用监控系统客户端发送的监控信息进行分析,当分析结果为存在故障时,执行相应的修复策略。本发明所述的高可用系统状态自动监控方法能够集中监控和管理应用程序,及时发现应用程序故障,并快速进行自动修复,解决传统监控存在的时延过长、人工干预排查、故障定位难的问题。

    基于网络流量的防火墙策略数据分析装置及方法

    公开(公告)号:CN106506513A

    公开(公告)日:2017-03-15

    申请号:CN201611040928.8

    申请日:2016-11-21

    IPC分类号: H04L29/06

    CPC分类号: H04L63/20 H04L63/02

    摘要: 本发明公开了一种基于网络流量的防火墙策略数据分析装置,包括:连接在交换机上,用以获得防火墙所有访问数据的镜像交换机;对镜像交换机获得的数据进行预处理并生成相应的txt文件进行存储的镜像流量采集服务器;根据MapReduce算法对数据进行分析归并以生成统计报表的分析装置,其可生成防火墙访问策略配置报表,为防火墙安全管理人员提供辅助决策作用,帮助工作人员对防火墙的策略配置的正确性进行判断,保证在信息系统的正常运行的情况下,提高其运行的安全性。

    信息系统设备状态检修辅助决策方法

    公开(公告)号:CN104573845A

    公开(公告)日:2015-04-29

    申请号:CN201410722622.5

    申请日:2014-12-03

    IPC分类号: G06Q10/04

    CPC分类号: G06Q10/0639

    摘要: 本发明公开了一种信息系统设备状态检修辅助决策方法,包括:S1构建信息系统设备状态检修辅助决策平台,采集与状态检修相关的状态参数与运行参数;S2:建立系统评价指标二维关系模型,设置检修时序和检修等级;S3:建立时间-故障征兆二维关系模型,并设定该模型中的预警阀值和报警阀值;S4:得到历史变化曲线,与信息系统当前的参数对比,判断当前信息系统的状态,代入步骤S2给出检修结论。本发明诊断系统状态,通过规则、模型、算法、推理机实现系统状态检修辅助,该方法的实施有助于提高系统运维水平,提高系统利用率,降低生产成本,提高企业经济效益。

    一种基于密度聚类的局部离群点检测方法

    公开(公告)号:CN104462819A

    公开(公告)日:2015-03-25

    申请号:CN201410748848.2

    申请日:2014-12-09

    IPC分类号: G06F19/00

    摘要: 本发明公开了一种基于密度聚类的局部离群点检测方法,包括以下步骤:(a)获取被检测数据集的数据族个数及聚类中心;(b)通过计算不同数据簇中各个数据对象的描述特征的均值和标准差;(c)利用3sigma准则检测得到每个数据簇的离群点。本发明采用上述方法,能够使参数设置容易,适用于任意形状和具有不同密度区域分布的数据集情况,可以对局部离群点进行检测,离群点的检测结果准确率高,算法对参数值的选择不敏感,鲁棒性好。

    一种多源网络安全告警事件溯源与自动处置方法及装置

    公开(公告)号:CN114143064B

    公开(公告)日:2024-06-18

    申请号:CN202111424439.3

    申请日:2021-11-26

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种多源网络安全告警事件溯源与自动处置方法及装置,方法包括以下步骤:获取安全日志数据;识别安全日志数据的IP,根据IP对应关系将安全日志数据划分至相应的索引类别中;在索引类别为互联网时,获取攻击源IP;在索引类别为终端时,获取被攻击源IP;根据风险评估结果判断是否封禁攻击源IP或被攻击源IP;在风险评估结果为风险时,控制防火墙封禁攻击源IP或被攻击源IP。本发明的目的在于提供一种多源网络安全告警事件溯源与自动处置方法及装置,减少安全运维人员在处理安全告警事件花费的精力、告警漏报率和误报率,并提升安全告警处置的效率。

    基于Cookie和DR身份密码体制的多重身份认证方法及装置

    公开(公告)号:CN113726523B

    公开(公告)日:2023-09-01

    申请号:CN202111023305.0

    申请日:2021-09-01

    摘要: 本发明涉及身份认证领域,具体来说是一种基于Cookie和DR身份密码体制的多重身份认证方法及装置。目的在于解决现有的密钥托管问题即可信第三方掌控所有用户的私钥,一旦被恶意者攻击,所有用户的私钥都将被泄露,其安全性较低。主要方案包括以下步骤:步骤1:用户使用用户账号和PIN码进行第一身份认证,在通过第一身份认证之后,可以访问到系统的公开资源;步骤2:客户端通过Cookie文件信息建立安全信道,此后用户的认证过程中上传的所有信息都会通过该安全信道传输;第二身份认证通过后,用户可以访问到系统的核心资源;步骤3:用户根据需求使用设备信息进行第三身份认证,通过后用户可以访问到系统的敏感资源。

    一种基于混沌局部搜索遗传算法的电力故障任务调度方法

    公开(公告)号:CN115222253A

    公开(公告)日:2022-10-21

    申请号:CN202210856533.4

    申请日:2022-07-20

    IPC分类号: G06Q10/06 G06Q50/06 G06N3/12

    摘要: 本发明涉及电力技术领域,提供了一种基于混沌局部搜索遗传算法的电力故障任务调度方法。主旨在于解决了遗传算法易陷入局部最优的问题。主要方案包括.采用基于人员选择Xpeople和故障子任务排序Xprocess的双重分段编码的方式对运维人员与所分配的子任务进行编码,生成人员‑故障任务关系染色体;采用随机的方式生成初始染色体种群,即第一代的父种群;评价种群中每个染色体的适应度值,记录适应度值最小的染色体;对适应度最小的染色体进行基于混沌序列的局部搜索,得到最优解,对最优染色体进行解码,得到最优人员‑故障调度方案。

    一种基于多通道SAE-AdaBoost的电力物联网网络安全态势评估方法

    公开(公告)号:CN112615843B

    公开(公告)日:2022-07-08

    申请号:CN202011461351.4

    申请日:2020-12-08

    IPC分类号: H04L9/40 H04L67/12

    摘要: 本发明涉及信息系统网络安全态势的评价领域,提供了一种基于多通道SAE‑AdaBoost的电力物联网网络安全态势评估方法,目的在于解决现有方法评估方法精度差,泛化误差大的问题。主要方案包括步骤1:网络安全态势指标划分为多个通道T1,T2,Λ,Tn;步骤2:对于每一个通道,SAE通过隐含层将每一个无标签训练样本k维矢量x′映射成m维的编码矢量xh,以得到高维数据的低维表示xh;步骤3:AdaBoost算法从训练数据中不断改变样本的权重,串行学习到一系列的弱学习器,并将这些弱学习器线性组合为一个强学习器,使用这个强学习器对其对应的通道进行评估;步骤4:AHP综合考虑通道之间的相对重要性,融合多个通道的评估结果,得到整体网络安全态势。