-
公开(公告)号:CN116861419A
公开(公告)日:2023-10-10
申请号:CN202311135020.5
申请日:2023-09-05
申请人: 国网江西省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种SSR上主动防御日志告警方法,涉及网络安全防护技术领域,通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,对于检测到的异常请求,将存在异常的应用程序划入隔离区,并依据应用程序严重程度对隔离区内的应用程序进行排序,当有应用程序划入隔离区时,触发告警机制,通知系统管理员,定期对所有被划入隔离区应用程序进行分析,判断应用程序的运行状况。本发明有效监测应用程序行为数据,并通过行为异常判断机制综合分析应用程序行为数据后,分析应用程序行为是否存在异常,将存在异常的应用程序划入隔离区,有效避免攻击者进入系统网络,保障数据的完整性和可行性。
-
公开(公告)号:CN116192643A
公开(公告)日:2023-05-30
申请号:CN202211060108.0
申请日:2022-08-31
申请人: 国网江西省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L41/0895 , H04L41/16
摘要: 本发明公开了一种基于联邦注意力强化学习的NFV服务功能链动态编排方法。步骤为:1)读取当前物理网络拓扑和服务功能链请求;2)基于联邦注意力强化学习(FARL)生成虚拟网络功能集在物理网络上的放置方案;3)判断虚拟网络功能集中每个虚拟网络功能是否都具有可供所述虚拟网络功能放置的服务器,若是,进入步骤4),否则,进入步骤6);4)判断物理网络中是否存在满足所述放置方案需求的链路,若是,则形成服务功能链请求的链路映射方案,进入步骤5),否则进入步骤6);5)接受服务功能链请求,根据放置方案和链路映射方案部署服务功能链请求,更新物理网络拓扑,返回步骤1);6)拒绝服务功能链请求,返回步骤1)。本发明实现了NFV服务功能链的动态编排。
-
公开(公告)号:CN115221511A
公开(公告)日:2022-10-21
申请号:CN202211141122.3
申请日:2022-09-20
申请人: 国网江西省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种配电物联网威胁狩猎方法。考虑到安全数据集维度过高可能影响门控循环单元的检测性能,因此该方法首先通过自编码器进行特征提取和降维,然后结合量子并行性,采用改进的量子萤火虫算法对BiGRU‑attention网络参数进行自适应调节,避免参数选择的随机性,同时引入注意力机制强化关键特征的表达,可大大提高模型的检测精度,最后根据输出结果,判断当前系统是否存在威胁,若存在,系统给出相应提示,便于安全人员及时采取对应补救措施,保护电力系统的数据安全。若没有,结束检测。本发明采用改进的量子萤火虫算法优化BiGRU‑attention网络,对该网络参数进行自适应调节,可有效改善网络模型的准确性。
-
公开(公告)号:CN116996326B
公开(公告)日:2023-12-26
申请号:CN202311244021.3
申请日:2023-09-26
申请人: 国网江西省电力有限公司信息通信分公司 , 国家电网有限公司 , 华北电力大学
IPC分类号: H04L9/40
摘要: 本发明公开了基于蜜网的协同式主动防御方法,涉及防御系统技术领域,所述防御方法包括以下步骤:依据需求选择蜜网组件和服务,深入分析攻击者与蜜网的交互,区分恶意行为,通过监测和分析攻击行为,以及智能响应和自动化机制的运用,可以有效减少误报和误伤的情况,系统可以更准确地识别和区分恶意行为和误报行为,减少对合法用户的干扰,提高系统的可用性和可靠性,通过匿名化处理数据、限制敏感信息的访问以及实施适当的隔离和安全控制。本发明可以降低潜在的风险泄露风险,这样可以保护蜜网中的信息和操作,防止攻击者利用蜜网来获得真实系统的有价值信息,从而提高整个系统的安全性。
-
公开(公告)号:CN116996326A
公开(公告)日:2023-11-03
申请号:CN202311244021.3
申请日:2023-09-26
申请人: 国网江西省电力有限公司信息通信分公司 , 国家电网有限公司 , 华北电力大学
IPC分类号: H04L9/40
摘要: 本发明公开了基于蜜网的协同式主动防御方法,涉及防御系统技术领域,所述防御方法包括以下步骤:依据需求选择蜜网组件和服务,深入分析攻击者与蜜网的交互,区分恶意行为,通过监测和分析攻击行为,以及智能响应和自动化机制的运用,可以有效减少误报和误伤的情况,系统可以更准确地识别和区分恶意行为和误报行为,减少对合法用户的干扰,提高系统的可用性和可靠性,通过匿名化处理数据、限制敏感信息的访问以及实施适当的隔离和安全控制。本发明可以降低潜在的风险泄露风险,这样可以保护蜜网中的信息和操作,防止攻击者利用蜜网来获得真实系统的有价值信息,从而提高整个系统的安全性。
-
-
-
-