-
公开(公告)号:CN103077347B
公开(公告)日:2015-11-04
申请号:CN201210564255.1
申请日:2012-12-21
IPC分类号: G06F21/55
摘要: 本发明公开了一种网络安全技术领域中基于改进核心向量机数据融合的复合式入侵检测方法。本发明从目标网络的网络安全设备日志中提取误用入侵检测和异常入侵检测所需要的各时间监测点的特征数据;将特征数据分别构造为黑、白名单数据样本子集;对黑、白名单数据样本子集进行训练,分别得到初级误用入侵检测模型和初级异常检测模型;通过D-S证据理论实现初级误用入侵检测模型和初级异常检测模型的数据融合,从而得到复合入侵检测模型以及该检测模型的联合置信区间;得到最终检测结果。本发明在提高入侵检测系统实时性,降低入侵检测系统漏报率和误报率方面,以及提高入侵检测系统泛化能力方面,均有较好的性能。
-
公开(公告)号:CN102984128A
公开(公告)日:2013-03-20
申请号:CN201210435961.6
申请日:2012-11-05
IPC分类号: H04L29/06
摘要: 本发明提供一种基于网络的计算机信息保密检测方法,包括以下步骤:网络服务器端与计算机客户端关联;设定网络服务器端检测策略;确定计算机客户端检测策略;文件动态实时监控报警。本发明通过主动检测和被动检测相结合的模式,将检查结果统一进行汇总分析,提示计算机客户端进行相应的处理。通过计算机客户端自定义含敏感字信息的白名单功能,提高保密检查的准确率和检索效率。通过网络服务器端的保密检查策略的统一设定和下发,实现计算机客户端的文件动态实时监控报警、自动检查和预警机制,从技术手段上提高员工保密防范意识,规避企业泄密风险。
-
公开(公告)号:CN102843672A
公开(公告)日:2012-12-26
申请号:CN201210279996.5
申请日:2012-08-08
CPC分类号: Y02D70/00
摘要: 本发明公开了一种基于能量场的传感网恶意节点检测方法,包括步骤有:(1)构建基于能量场的无线传感网;(2)在所述传感网中运用ARMA预测模型来预测节点的剩余能量值;(3)基于能量的恶意节点检测。本发明构造了基于能量场的传感器网络使得能量消耗更加均衡有效延长网络的寿命,并且运用实时性较强的ARMA预测模型对节点能量进行预测,提高安全报警的准确度。更重要的是,现有技术中阈值的定义根据节点发送数据的能量消耗来计算的,若节点遭受攻击不断发送数据那么使得其阈值变大,而本发明采用动态阈值选取,并考虑了簇内节点成为簇头消耗能量较大的因素,进一步提高了检测的准确度。
-
公开(公告)号:CN105337732B
公开(公告)日:2019-10-15
申请号:CN201510717445.6
申请日:2015-10-29
申请人: 全球能源互联网研究院 , 国网河北省电力公司 , 国家电网公司
摘要: 本发明涉及一种可处理大分组数据的加密方法,包括(1)选择大分组长度参数t,则明文长度为128t比特,密钥长度为128t/2比特;(2)将明文解析为2l个128比特的状态小组(x1,x2...xl,xl+1...x2l),将密钥解析为l个128比特的密钥小组其中,2l=t;(3)对所述明文的状态小组进行n轮循环加密,其中第i轮加密的输入为第i‑1轮加密的输出,第1轮加密的输入为所述明文的状态小组,2≤i≤n,n为正整数;本发明提供的一种可处理大分组数据的加密方法,能够通过改进伪随机值引入方式与轮函数本身,实现了以更低的轮数达成更高轮数的安全度的目标。
-
公开(公告)号:CN102984128B
公开(公告)日:2016-02-24
申请号:CN201210435961.6
申请日:2012-11-05
IPC分类号: H04L29/06
摘要: 本发明提供一种基于网络的计算机信息保密检测方法,包括以下步骤:网络服务器端与计算机客户端关联;设定网络服务器端检测策略;确定计算机客户端检测策略;文件动态实时监控报警。本发明通过主动检测和被动检测相结合的模式,将检查结果统一进行汇总分析,提示计算机客户端进行相应的处理。通过计算机客户端自定义含敏感字信息的白名单功能,提高保密检查的准确率和检索效率。通过网络服务器端的保密检查策略的统一设定和下发,实现计算机客户端的文件动态实时监控报警、自动检查和预警机制,从技术手段上提高员工保密防范意识,规避企业泄密风险。
-
公开(公告)号:CN102843672B
公开(公告)日:2019-03-12
申请号:CN201210279996.5
申请日:2012-08-08
申请人: 中国电力科学研究院 , 全球能源互联网研究院 , 国家电网公司
摘要: 本发明公开了一种基于能量场的传感网恶意节点检测方法,包括步骤有:(1)构建基于能量场的无线传感网;(2)在所述传感网中运用ARMA预测模型来预测节点的剩余能量值;(3)基于能量的恶意节点检测。本发明构造了基于能量场的传感器网络使得能量消耗更加均衡有效延长网络的寿命,并且运用实时性较强的ARMA预测模型对节点能量进行预测,提高安全报警的准确度。更重要的是,现有技术中阈值的定义根据节点发送数据的能量消耗来计算的,若节点遭受攻击不断发送数据那么使得其阈值变大,而本发明采用动态阈值选取,并考虑了簇内节点成为簇头消耗能量较大的因素,进一步提高了检测的准确度。
-
公开(公告)号:CN104079408A
公开(公告)日:2014-10-01
申请号:CN201410240791.5
申请日:2014-05-30
摘要: 本发明涉及一种工业控制系统中增强通信安全性的方法,该方法应用于工业控制系统中,所述工业控制系统包括相互通信的主站侧和终端侧,所述方法通过下述三个阶段进行实施:(1)通信前准备阶段;(2)主站侧发送阶段;(3)终端侧接收、处理和回复阶段。该方法针对工业通信系统中,通信具有客户端计算能力弱、客户端的时间来源于服务器端、通信信道不可靠、关键通信要求实时性和高安全性等特点的系统。该方法针对这种特殊环境的安全通信,对关键通信报文提供身份认证和完整信保证,有效增强整个系统的安全性。
-
公开(公告)号:CN102045340B
公开(公告)日:2014-07-16
申请号:CN201010508362.3
申请日:2010-10-15
摘要: 本发明涉及一种电动汽车与充换电站的安全数据交换方法,包括:电动汽车向充换电站发出经数字签名的自身的完整性信息,并获取对方的完整性信息来提交安全信息管理中心;充换电站向安全信息管理中心提交电动汽车发送的完整性信息,并向电动汽车提交经数字签名的完整性信息;安全信息管理中心对完整性信息进行认证,并反馈认证结果;认证结果均符合时,电动汽车与充换电站间建立连接,进行数据交换。本发明还涉及一种安全信息管理中心及安全数据交换系统。本发明通过设备完整性信息来验证电动汽车和充换电站设备状态的安全性,保证状态正常的电动汽车和充换电站之间才能够进行正常的数据交换以及充换电操作,进而保障了用户和服务提供者的利益。
-
公开(公告)号:CN103077347A
公开(公告)日:2013-05-01
申请号:CN201210564255.1
申请日:2012-12-21
IPC分类号: G06F21/55
摘要: 本发明公开了一种网络安全技术领域中基于改进核心向量机数据融合的复合式入侵检测方法。本发明从目标网络的网络安全设备日志中提取误用入侵检测和异常入侵检测所需要的各时间监测点的特征数据;将特征数据分别构造为黑、白名单数据样本子集;对黑、白名单数据样本子集进行训练,分别得到初级误用入侵检测模型和初级异常检测模型;通过D-S证据理论实现初级误用入侵检测模型和初级异常检测模型的数据融合,从而得到复合入侵检测模型以及该检测模型的联合置信区间;得到最终检测结果。本发明在提高入侵检测系统实时性,降低入侵检测系统漏报率和误报率方面,以及提高入侵检测系统泛化能力方面,均有较好的性能。
-
公开(公告)号:CN105976120A
公开(公告)日:2016-09-28
申请号:CN201610326404.9
申请日:2016-05-17
申请人: 全球能源互联网研究院 , 国家电网公司
CPC分类号: G06Q10/0637 , G06Q50/06
摘要: 本发明提供一种电力运营监控数据质量评估系统及方法,系统包括均独立执行脚本代码的数据集抽取模块、异常甄别模块和数据质量评估模块;方法包括从电力运营监控数据中心抽取所需的数据集;针对目标数据集,利用数据质量评估指标和约束规则甄别出异常电力数据,处理检查出的数据质量问题并确定评价方法,存储计算结果;获取数据质量评估指标的结果信息并选择可视化操作。本发明提出的系统及方法避免了现有数据质量评估过程中的问题,大大提高了整体数据质量评估效率;能够进行直观的量化评估和结果反馈,从而提供了系统全面的数据质量评估标准,保障数据的准确、及时、有效和可信,促进了电力运营监控数据质量的提升,进而提高了电力系统的运行稳定性。
-
-
-
-
-
-
-
-
-