一种基于工业物联网的检测APT攻击系统和检测方法

    公开(公告)号:CN116436691A

    公开(公告)日:2023-07-14

    申请号:CN202310502160.5

    申请日:2023-05-04

    IPC分类号: H04L9/40

    摘要: 本发明提供一种基于工业物联网的检测APT攻击系统和检测方法,属于工业物联网领域。系统包括:数据获取模块,从各种来源的数据中追踪用于检测APT不同攻击阶段的预定最佳数据源;数据准备模块,对获取的数据源进行压缩存储;功能提取模块,实时扫描数据源进行APT不同攻击阶段的功能提取,并通过聚合检测评分方式获取确定性最佳数据源;功能处理模块,对所述确定性最佳数据源对应的数据集进行APT功能检测,得到APT不同攻击阶段的特征;APT攻击阶段检测&关联引擎模块,利用确定性最佳数据源和APT不同攻击阶段的特征,检测ISAM中的不变APT攻击阶段,并利用APT攻击阶段的属性关联攻击阶段;APT活动图生成模块,利用APT攻击阶段的关联性得到APT活动图。

    一种基于分布式交易的安全校核方法

    公开(公告)号:CN114581228A

    公开(公告)日:2022-06-03

    申请号:CN202111634716.3

    申请日:2021-12-29

    IPC分类号: G06Q40/04 G06Q50/06

    摘要: 本发明公开了一种基于分布式交易的安全校核方法,包括以下步骤:(1)采集各电厂、电网等数据上传区块链智能合约的数据和信息。(2)通过电网进行各项操作。(3)对上述机组进行潮流分析和越限分析,得出各机组中是否存在线路过载。(4)对过载的线路进行线路排序。(5)选择过载最严重的线路,计算机组出力对机组线路的灵敏度,进行灵敏度分组排序,之后进行反向等量配对调整(6)重复上述操作,直到无线路过载,进行全天危险度分析,结束操作。本发明的技术效果和优点:分布式交易和安全校核方法的结合,可以在保证安全的情况下,减少电网的占地,同时使得我国能源更加清洁,并减少电力损耗和输电费用,达成就近消纳的目的。

    一种数据处理预测的方法
    59.
    发明公开

    公开(公告)号:CN114529055A

    公开(公告)日:2022-05-24

    申请号:CN202210066667.6

    申请日:2022-01-20

    摘要: 本发明提供了一种数据处理预测的方法,方法包括:步骤1:将执行完预处理操作后的电力领域的加密数据,导入多个预测模型,得到每个所述预测模型产生的所述加密数据对应的预测结果;同时保存所述预处理操作的每个步骤的指令和参数;步骤2:对所述多个预测结果进行主成分分析,确定最优的一个预测模型;步骤3:使用所述最优的预测模型和所述保存的指令和参数,对同类的电力领域数据进行预测。导出的数据可以进行地址加密。本发明可以实现在预测结果的过程中,实现数据的加密处理,还可以包括数据的存储地址的加密处理。以实现电力数据在使用过程中的安全性,解密只能在固定硬件设备上完成,完全杜绝了数据泄露,保证了数据的安全性。