-
公开(公告)号:CN117896114A
公开(公告)日:2024-04-16
申请号:CN202311820803.7
申请日:2023-12-27
申请人: 国家电网有限公司信息通信分公司 , 北京微步在线科技有限公司 , 南京南瑞信息通信科技有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于日志分析的漏洞信息动态收集、验证与识别的方法和系统。本发明方法将已知漏洞信息录入本地漏洞库,将资产配置项指纹信息存入资产配置项指纹数据库,当发现与漏洞攻击相关的异常事件后,利用无损漏洞验证方法判断是否为未知攻击,如果是未知攻击,则提取未知漏洞特征和攻击日志信息及受害服务配置项信息,存储到本地漏洞库中,然后对资产配置项指纹数据库进行遍历,如果存在匹配漏洞,说明资产存在漏洞,出具漏洞报告。利用本发明的方法,通过对服务器日志进行分析,可以及时发现服务器的异常行为,第一时间检测到未知攻击,通过主动扫描式识别漏洞信息,实现对资产漏洞的实时验证,大幅提升漏洞识别的精准性。
-
公开(公告)号:CN117010498A
公开(公告)日:2023-11-07
申请号:CN202310804029.4
申请日:2023-06-30
IPC分类号: G06N5/025 , G06F40/103
摘要: 本公开提供一种知识图谱的构建方法、装置、电子设备及存储介质,包括:获取历史告警信息,其中所述历史告警信息包括资产信息、漏洞信息以及攻击信息;对所述历史告警信息中的知识元进行提取得到若干告警知识元;基于若干所述告警知识元间的对应关系,生成若干所述告警知识元的安全模型;基于所述历史告警信息以及所述安全模型构建知识图谱。本公开中,首先获取了历史告警信息,然后对历史告警信息中的知识元进行了提取,之后有根据所提取到的知识元生成了安全模型,最后通过安全模型以及历史告警信息构建了知识图谱。
-
公开(公告)号:CN116781331A
公开(公告)日:2023-09-19
申请号:CN202310638392.3
申请日:2023-05-31
申请人: 国家电网有限公司信息通信分公司
发明人: 石进 , 刘安 , 胡威 , 王子萌 , 程杰 , 李晓勐 , 李清波 , 夏昂 , 刘孟奇 , 林冰洁 , 魏家辉 , 张哲宁 , 李成巍 , 曹耀夫 , 刘俊文 , 闫俊璐 , 赵景程 , 李慧敏 , 卢腾 , 崔兆伟 , 翟曲 , 钟毅 , 张德 , 葛辉
IPC分类号: H04L9/40 , H04L67/2895
摘要: 基于反向代理的蜜罐诱捕的网络攻击溯源方法及装置,利用HTTP反向代理服务器强制将攻击者劫持到蜜罐,为现有基于蜜罐的攻击者被动“踩雷”的防御方法提供了新思路,增强蜜罐系统主动防御。当访问者被识别为正常用户时,返回的是正常页面,当访问者被识别为攻击者时,则攻击者被导向蜜罐页面。由于正常页面和蜜罐页面是同样的URL,只是根据访问者行为不同给予不同的返回,破解攻击者通过区分URL的方式绕过蜜罐的可能,为业务单位通过主动干预诱捕黑客提供了可能性;利用蜜罐页面中的溯源代码和真实业务相似的高仿蜜罐,为攻击溯源提供更多情报线索,最终达到延缓攻击进程、强制将攻击者请求流量无感知劫持至蜜罐的安全防御效果。
-
公开(公告)号:CN108832968A
公开(公告)日:2018-11-16
申请号:CN201811087481.9
申请日:2018-09-18
申请人: 国家电网有限公司 , 国家电网有限公司信息通信分公司 , 国网冀北电力有限公司信息通信分公司
发明人: 李君婷 , 王颖 , 刘军 , 王乔木 , 张书林 , 李扬 , 胡威 , 姜辉 , 高菲璠 , 陈拽霞 , 靳琳 , 刘伟 , 王鹏程 , 赵阳 , 段程昱 , 尚芳剑 , 张东辉 , 来媛
摘要: 本发明提供了一种电力通信网络的重要业务承载能力确定方法及装置,其中,该方法包括:根据重要业务的配置情况,确定每段光缆承载的等效业务数量,以及每个设备承载的等效业务数量;根据实际生产中影响光缆、设备可靠运行的核心要素,确定每段光缆的可靠性权重系数,以及确定每个设备的可靠性权重系数;根据每段光缆的等效业务数量和每段光缆的可靠性权重系数,确定每段光缆的重载度;根据每个设备承载的等效业务数量和每个设备的可靠性权重系数,确定每个设备的重载度。上述技术方案实现了定量评价电力通信网络的重要业务承载能力,为通信网运行可靠性评估、网络升级改造和网络建设规划提供了有效的科学指导。
-
公开(公告)号:CN118368073A
公开(公告)日:2024-07-19
申请号:CN202310055632.7
申请日:2023-01-18
申请人: 国家电网有限公司信息通信分公司 , 中国科学院软件研究所
IPC分类号: H04L9/40 , G06F16/25 , G06F16/904
摘要: 本发明提供了一种动态可扩展的网络空间挂图作战方法与系统,包括:设计网络空间挂图作战要素框架,在要素管理模块中设计网络空间资源要素集,在图层管理模块中设计网络空间基础图层与网络空间业务图层、在可视化表达模块中设计可视化表达组件与布局等;结合业务需求,在挂图设计模块中设计网络空间挂图作战模板;集成接入多源异构网络时空大数据,在挂图设计模块中构建融合形成网络空间挂图作战场景;在挂图作战模块中,发布并应用网络空间挂图作战场景,支撑网络空间攻防对抗、挂图作战等业务,为其提供决策支撑。本发明提供了一种灵活的、动态可配的网络空间挂图作战方法,为网络空间挂图作战提供了动态可扩展的场景图形构建方法与支撑系统。
-
公开(公告)号:CN115277133B
公开(公告)日:2024-03-15
申请号:CN202210828301.8
申请日:2022-07-13
申请人: 国家电网有限公司信息通信分公司
IPC分类号: H04L9/40
摘要: 本申请公开了一种设备管理方法及装置,涉及电力运维技术领域,用于提高隔离设备的运维效率。该方法包括:隔离设备在接收来自位于内外的第一服务器的用于检测隔离设备与数据库之间的数据传输路径是否正常的第一检测指令、以及来自位于外网的第二服务器的用于检测隔离设备的业务系统服务是否正常的第二检测指令之后,根据第一检测指令,检测该数据传输路径是否正常,并根据第二检测指令,检测业务系统服务是否正常。隔离设备将检测结果发送给管控设备,以使得管控设备可以根据检测结果确定隔离设备与数据库之简单数据传输路径是否能够正常传输数据,以及隔离设备的业务系统服务是否正常。
-
公开(公告)号:CN117453922A
公开(公告)日:2024-01-26
申请号:CN202310842603.5
申请日:2023-07-10
发明人: 张亚昊 , 胡威 , 李静 , 庞九凤 , 庞进 , 刘春晓 , 陈刚 , 李祇岐 , 崔康 , 任宣达 , 史睿 , 程杰 , 尹红珊 , 张付存 , 刘晓蕾 , 王景初 , 徐洁 , 姜帆 , 郭琪 , 王临风
IPC分类号: G06F16/36 , G06F16/35 , G06F16/955 , G06F16/901 , G06F16/27 , G06F18/243 , G06F21/56 , G06Q50/06
摘要: 本申请公开了提供了一种电力威胁情报知识图谱快速构建及存储系统,电力威胁情报知识图谱快速构建及存储系统包括多源威胁情报生成与获取模块、基于深度置信网络的知识图谱构建模块和基于分布式图数据库的知识图谱高效存储与查询模块;通过本发明设计的一种基于深度置信网络的电力威胁情报知识图谱快速构建及存储系统,可准确高效完成电力情报的产生、融合、以及实时存储及查询,加强了电力企业网络安全情报搜集和研判能力,提高了情报搜集和分析效率,可提高安全态势感知,APT检测能力。
-
公开(公告)号:CN117395055A
公开(公告)日:2024-01-12
申请号:CN202311416215.7
申请日:2023-10-27
申请人: 国家电网有限公司信息通信分公司
IPC分类号: H04L9/40 , G06F18/22 , G06F18/232 , G06F18/2413 , G06F18/2433
摘要: 本发明涉及网络通信技术领域,具体涉及一种网络安全挂图作战可视化监测方法,通过获取待监测网络的各个网络设备的历史网络数据和当前网络数据,构造网络图结构;根据网络图结构中的各个节点以及各个节点之间的连接边,构造网络图结构中的每个节点对应的子网络图结构;根据子网络图结构,确定网络图结构中的每个节点对应每个子网络图结构的各个同层级节点,进而确定网络图结构中的各个连接边的第二边权值;根据网络图结构中各个节点的节点值以及各个连接边的第二边权值,确定待监测网络的各个网络设备的工作状态。本发明通过构造准确的网络图结构,有效提高了网络安全监测结果的准确性。
-
公开(公告)号:CN115955458A
公开(公告)日:2023-04-11
申请号:CN202211269220.5
申请日:2022-10-17
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信公司 , 国家电网有限公司
IPC分类号: H04L61/4511 , H04L61/4552 , H04L61/4541 , H04L69/22 , H04L101/69
摘要: 本申请实施例提供一种内容分发网络地址的识别方法及装置,包括:在发送探测报文后,获取对应的响应数据包;对所述响应数据包进行解析,得到网络信息;其中,所述网络信息包括网络地址、域名和服务类型;统计同一网络地址对应的多个域名和服务类型,并基于统计结果计算网络地址与各域名之间的网络地址相似度;根据所述网络地址相似度,确定该网络地址是否为内容分发网络地址。利用本申请的方法,能够准确识别内容分发网地址。
-
公开(公告)号:CN113705085A
公开(公告)日:2021-11-26
申请号:CN202110887070.3
申请日:2021-08-03
申请人: 国家电网有限公司信息通信分公司 , 北京航空航天大学 , 国网上海市电力公司 , 国网福建省电力有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司
IPC分类号: G06F30/27 , G06F113/04 , G06F119/02
摘要: 本发明公开一种智能电网多层次结构建模及风险评估方法,构建电力系统物理层网络模型;对物理层网络根据社团重叠算法建立信息层网络;确定层次内节点连接关系和层次间相互耦合关系;验证信息层网络是否符合无标度网络模型;建立攻击节点连锁反应后各个层次的指标变化;确定一次系统物理层破坏力评价指标;确定二次系统信息层破坏力评价指标;当网络链路受到攻击以后,网络业务流量进行重新分配;训练每个层次破坏力指标系数,得到最终破坏力评价模型。本发明可为后续研究提供底层基础,可全方位地刻画攻击行为对智能电网造成的影响,利用机器学习对各个指标系数权重进行训练,将指标融合为一个分数,最终得到一套针对攻击行为的破坏力评价体系。
-
-
-
-
-
-
-
-
-