-
公开(公告)号:CN117675308A
公开(公告)日:2024-03-08
申请号:CN202311605467.4
申请日:2023-11-28
申请人: 国网智能电网研究院有限公司 , 国网北京市电力公司 , 国网四川省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及大规模网络中的网络安全技术领域,具体涉及基于自适应深度限制搜索和博弈论的高危路径防御方法。方法包括:基于目标网络构建漏洞节点的攻击图;采用基于节点评分和自适应性深度限制的搜索算法搜索攻击图,确定高危害攻击路径;采用博弈论算法确定高危害攻击路径上的蜜罐部署方案进行蜜罐部署;采用蜜罐进行网络流量信息的收集并确定防御措施。通过实施本发明,采用自适应性深度限制的搜索算法,确定高危害攻击路径,在提高大规模电力系统中攻击路径搜索效率的同时,也能保证分析结果的准确性。同时使用博弈论对比蜜罐布置前后的攻防双方的收益以确定是否布置蜜罐,防止盲目布置蜜罐,提高蜜罐部署的性价比,降低资源的浪费程度。
-
公开(公告)号:CN116800542A
公开(公告)日:2023-09-22
申请号:CN202311029070.5
申请日:2023-08-15
申请人: 国网智能电网研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明涉及终端验证技术领域,公开了一种终端设备实时识别验证方法、装置、设备及介质,该方法包括:获取网络会话周期内终端设备发送的若干数据包;提取所述数据包的特征信息;根据所述特征信息生成实时终端设备指纹;将所述实时终端设备指纹和预设的终端设备指纹进行比较,基于比较结果验证终端设备的安全性。本发明实施例实现了在终端设备处于运行状态下,实时提取其指纹特征,验证终端设备身份的安全性,进一步提高了终端设备的安全性和可靠性。
-
公开(公告)号:CN116468280A
公开(公告)日:2023-07-21
申请号:CN202310458964.X
申请日:2023-04-25
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: G06Q10/0635 , G06F18/241 , G06F18/213
摘要: 本发明涉及安全预警领域,公开了一种风险检测预警方法、装置、计算机设备及存储介质,该方法包括:获取待检测访问请求输入至预先构建的分类模型,得到待检测访问请求中包含的风险要素类别概率值;根据预设风险要素构建风险矩阵,采用Borda方法得到各风险要素的Borda序值;基于各风险要素的Borda序值,采用层次分析法计算各风险要素的权重;计算待检测访问请求的综合风险等级量化值,进行风险预警。通过实施本发明,采用分类模型实现风险检测,而分类模型以数据驱动,解决了采用基于规则的方法进行风险检测依赖专利经验定义的参数的问题;同时,结合风险要素概率和计算的权重实现了风险预警。
-
公开(公告)号:CN115696339A
公开(公告)日:2023-02-03
申请号:CN202211353532.4
申请日:2022-10-31
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/30 , H04W12/121 , H04W12/122 , G01D21/02 , G06F18/214 , G06F18/2431 , H04W12/069 , H04W12/67 , H04W24/08 , H04W24/06
摘要: 本发明公开了一种安全状态评估模型构建及评估方法、装置、介质及设备,该构建方法包括:基于状态监测指标体系提取多个电力移动终端中每个店里移动终端在正常运行状态的监测指标数据和异常运行状态的监测指标数据;对监测指标数据分别进行量化,得到正样本集和负样本集;基于正样本集和负样本集训练AdaBoost算法对应的分类框架得到电力移动终端安全状态评估模型。通过实施本发明,在考虑物理类、系统类、数据类、应用类、网络类等通用移动终端安全指标的同时,增加了环境类和历史可靠性指标,并在此基础上结合AdaBoost算法建立了电力移动终端安全状态评估模型,实现了电力移动终端的在线安全状态评估。
-
公开(公告)号:CN115499187A
公开(公告)日:2022-12-20
申请号:CN202211110045.5
申请日:2022-09-13
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种API安全监测模型训练方法、监测方法、装置及设备,属于计算机网络空间安全技术领域,其中,所述API安全监测模型训练方法包括:将训练数据输入至待训练的API安全监测神经网络模型,所述训练数据为API调用相关的数据;所述训练数据包括基本属性特征数据、调用行为特征数据、参数统计特征数据与参数文本特征数据;获取所述待训练的API安全监测神经网络模型基于输入的所述训练数据输出的第一预测结果;基于所述第一预测结果和所述训练数据对应的标签,对所述待训练的API安全监测神经网络模型的参数进行迭代更新。本发明提供的技术方案,能够提高复杂场景下API调用安全监测的准确性。
-
公开(公告)号:CN115080972A
公开(公告)日:2022-09-20
申请号:CN202210844144.X
申请日:2022-07-18
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
摘要: 本申请公开了一种电力移动终端接口异常访问的检测方法及装置。方法包括:获取当前待检测的目标电力移动终端,并确定目标电力移动终端对应的目标业务类型;从目标电力移动终端部署的至少一个程序中,获取与目标业务类型相关联的目标程序;采集目标程序在运行过程中的所有接口调用序列;利用目标业务类型对应的目标异常检测模型检测目标程序对应的所有接口调用序列,得到目标电力移动终端对应的目标检测结果。本申请根据电力移动终端对应的业务类型,获取相应程序的接口调用序列以及异常检测模型,通过异常检测模型对接口调用序列进行检测,能够针对不同业务类型实现电力移动终端的接口异常访问的有效检测,弥补电力移动终端的安全防护的不足。
-
公开(公告)号:CN115766074A
公开(公告)日:2023-03-07
申请号:CN202211205408.3
申请日:2022-09-30
申请人: 国网智能电网研究院有限公司 , 国网江西省电力有限公司信息通信分公司
IPC分类号: H04L9/40
摘要: 本发明实施例提供了一种业务对象的权限控制方法、装置、介质、设备,该方法包括:接收业务对象发送的权限列表请求报文;基于权限列表请求报文,提取业务对象的属性信息;基于属性信息与预设报文信息的对应关系,确定与权限列表请求报文对应的访问地址;基于属性信息与预设权限信息的对应关系,确定与权限列表请求报文对应的权限;发送访问地址与权限至业务对象,以使业务对象更新本地权限列表,并基于本地权限列表进行业务访问。本发明实施例通过提取权限列表请求报文中的属性信息,分别通过属性信息与预设报文信息的对应规则、与预设权限信息的对应规则,实现对业务对象权限的统一管理,从而提高了电力系统的安全性。
-
公开(公告)号:CN109840688B
公开(公告)日:2024-09-20
申请号:CN201811617283.9
申请日:2018-12-28
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网浙江省电力有限公司
IPC分类号: G06Q10/0635 , G06Q50/06 , G06F17/16
摘要: 本发明涉及一种电力移动终端安全评估方法及装置,包括:利用电力移动终端的安全威胁的威胁指数获取电力移动终端的安全指数;利用所述电力移动终端的安全指数对电力移动终端进行安全评估。本发明提供的技术方案,通过利用电力移动终端的安全指数对电力移动终端进行安全评估,减少电力移动终端的安全威胁带来的负面影响,降低潜在问题发生的可能性,保证了电力移动终端的安全稳定运行。
-
公开(公告)号:CN109325350B
公开(公告)日:2024-08-09
申请号:CN201810954254.5
申请日:2018-08-21
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网有限公司
IPC分类号: G06F21/57 , G06Q10/0639 , G06Q50/06
摘要: 一种电力移动终端运行环境的安全评估系统及方法,所述系统包括基础检测模块、漏洞检测模块、应用检测模块和安全评估模块;所述系统能够检测电力移动终端的配置、构架及安装的应用程序是否存在漏洞或风险,并将检测到的漏洞或风险记录为危险点以此作为评估依据对所述电力移动终端的安全情况进行评估,根据评估结果发出升级或漏洞排查的提醒及阻隔所述电力移动终端开启应用。本发明提供的技术方案,能够通过在Android平台上对电力终端的运行环境进行安全分析,并根据所述安全分析对各环节的危险点进行评估加权进而分类预警,可以实时监控电力终端的运行状态并在出现异常时及时预警,极大增强了电力移动终端运行环境的安全性。
-
公开(公告)号:CN116633794A
公开(公告)日:2023-08-22
申请号:CN202210129929.9
申请日:2022-02-11
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司
IPC分类号: H04L41/14 , H04L41/142 , H04L41/147 , H04L9/40 , G06Q50/06 , G06N7/01
摘要: 本发明提供了一种信任评估方法及装置,其中,该方法包括:根据不同消费者的交互反馈、交互重要性指标、开/关攻击惩罚、信任下降惩罚计算目标消费者的直接信任值;获取各推荐者对各消费者的直接信任评估集合,计算各推荐者对目标消费者的推荐交互信任值,消费者的推荐重要性指标大于交互重要性指标;根据各推荐者对目标消费者的推荐交互信任值计算目标消费者的推荐信任值;对目标消费者的直接信任值和推荐信息值进行加权融合计算,得到目标消费者的综合信任值。本发明评估信任值时引入交互重要性指标与推荐重要性指标,解决了传统信任模型中负反馈和正反馈评价并不精确的问题,提高交互信任的计算的准确性。
-
-
-
-
-
-
-
-
-