-
公开(公告)号:CN117708736A
公开(公告)日:2024-03-15
申请号:CN202311696273.X
申请日:2023-12-11
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: G06F18/2433 , G06F18/214 , G06F18/10 , G06F18/243 , G06N20/20
Abstract: 本发明涉及一种终端数据访问异常发现方法,所述方法包括以下步骤:收集终端数据访问行为数据,对其进行数据预处理,建立终端数据访问行为的时间序列样本,计算其中每一个样本点的异常评分,设定阈值判断样本点是否异常,使用异常点构建异常行为特征库;添加异常行为特征标签形成时间序列样本集;构建鲁棒性随机分割森林训练模型并设定模型参数,使用样本集对训练模型进行训练,得到第一终端数据访问行为异常检测模型后对其进行优化,包括推荐候选标签、基于更新策略的模型优化,优化后得到第二终端数据访问行为异常检测模型;获取目标终端数据访问行为数据,对其进行数据预处理后输入第二终端数据访问行为异常检测模型中,判断是否存在行为异常。
-
公开(公告)号:CN117313106A
公开(公告)日:2023-12-29
申请号:CN202311286914.4
申请日:2023-10-07
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: G06F21/57 , G06F18/241 , G06F40/216 , G06N3/042 , G06N3/0464 , G06N3/048 , G06N3/082
Abstract: 本发明为一种智能电网开源组件漏洞检测方法,通过获取电网系统崩溃报告并构建崩溃回溯图,利用基于TextGCN的分类模型,实现了对智能电网开源组件的漏洞检测,更进一步的,本发明通过向量表示的构建和卷积图神经网络的学习,将崩溃回溯图中的信息进行特征提取,并应用于下游的分类任务中,帮助实现对漏洞的检测和其他相关的任务。
-
公开(公告)号:CN115952499A
公开(公告)日:2023-04-11
申请号:CN202211657756.4
申请日:2022-12-22
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 傅杰 , 纪文 , 王怡婷 , 郭蔡炜 , 高董英 , 林晨晗 , 吕智垒 , 吉眉颖 , 张坤三 , 林思辰 , 李铮 , 李少杰 , 倪文书 , 方志坚 , 刘宇轩 , 张锦诺
Abstract: 本发明公开了一种应用于电力网络的数据攻击自适应系统,包括电网模型构建子系统以及免疫配置子系统;电网模型构建子系统用于构建电网免疫神经模型,电网模型构建子系统包括有架构管理模块、关联特征管理模块、免疫能力管理模块,模拟免疫细胞在人体中的训练耐受过程,研究电力系统网络攻击检测器的生成和耐受训练方法;研究检测器的生命周期演化策略,形成自适应的免疫反馈过程,进而适应真实电力系统网络环境中网络攻击的演化和递进计算机病毒,研究电力系统网络动态风险实时、定量计算方法;从而达到对所有计算机病毒或数据攻击针对性识别、消杀的效果。
-
公开(公告)号:CN111224996A
公开(公告)日:2020-06-02
申请号:CN202010050697.9
申请日:2020-01-17
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明涉及一种防火墙集中辅助维护系统,包括服务层、通信层和设备层;所述服务层包括前置采集平台、业务应用以及数据库;所述通信层包括内部局域网;所述设备层包括若干防火墙、服务器以及客户机;所述服务层通过所述通信层并经telnet/ssh指令及时发现各个被管理的设备上线或端口状态。本发明实现基于工具的多协议转换和防火墙命令执行,并根据执行结果自动形成执行记录。
-
公开(公告)号:CN119030730A
公开(公告)日:2024-11-26
申请号:CN202410795173.0
申请日:2024-06-19
Applicant: 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司
Abstract: 本申请涉及一种面向高级持续性威胁的端边协同防御优化部署方法,包括以下步骤:对边缘计算服务器上的深度强化学习网络及设备端安全防御策略进行初始化处理;被僵尸程序病毒感染主机执行模拟攻击者发出的指令;确认某设备在某时隙的状态,将该状态作为深度强化学习的输入,获取该设备在该时隙下的动作;在某个时隙,根据全部设备的状态及动作,计算动作能够获得的总奖励和各设备下一状态;设置一个经验池,用来存储所有设备的状态、下一状态、动作和奖励;从经验池中提取数据以奖励最大为目标对深度强化学习网络进行优化;当达到最大迭代次数时结束迭代,得到最终的奖励结果,通过最终奖励结果获得安全防御任务的卸载率及其执行策略。
-
公开(公告)号:CN110119599A
公开(公告)日:2019-08-13
申请号:CN201910426184.0
申请日:2019-05-21
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: G06F21/12
Abstract: 本发明涉及一种基础软件平台自动化安全加固方法,包括以下步骤:1、启动交互界面模块;2、接受用户指令,运行脚本;3、启动脚本中的相关子选项,并返回关联的子脚本列表;4、如用户选择执行全部子脚本,则依次启动全部子脚本;5、依次执行被启动的子脚本;6、每次执行完成后都清除临时文件,直至所有脚本执行完毕,转步骤10;7、如用户选择单独运行子脚本,则在子脚本列表中选择需要执行的子脚本项目;8、在子脚本项目中单独执行子脚本;9、执行完成后清除临时文件,然后选择、执行下一个子脚本,直至所有脚本执行完毕,转步骤10;10、交互命令选择结束流程。该方法及系统有利于提高基础软件平台安全加固的自动化程度和工作效率。
-
公开(公告)号:CN106992984A
公开(公告)日:2017-07-28
申请号:CN201710211765.3
申请日:2017-04-01
Applicant: 国网福建省电力有限公司 , 国家电网公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L29/06
CPC classification number: H04L63/02 , H04L63/0823
Abstract: 本发明涉及一种基于电力采集虚拟网的移动终端接入电力信息内网的方法,满足各种移动终端(平板电脑、PDA、智能手机等)访问电力企业信息内网的安全接入需求,利用成熟的电力采集虚拟网,对电力网络信息内网的应用平台进行防护,有效解决了非电力企业信息内网区域的移动终端、信息采集终端应用以安全专网方式接入信息内网的问题。
-
公开(公告)号:CN118981786A
公开(公告)日:2024-11-19
申请号:CN202410968421.7
申请日:2024-07-18
Applicant: 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司
IPC: G06F21/62
Abstract: 本发明公开了支持多环节传递和多层级继承的数据动态访问控制方法,包括以下步骤:定义多维属性、用户属性树和访问策略规则;根据访问策略规则构造基于代数表达式的访问控制策略树;基于最小权限原则实现树结构下的权限动态变更;依据XACML流模型完成访问策略的自动生成;利用用户属性树的树型结构特征及属性关系规则实现访问控制权限的横向动态传递及纵向动态继承。本发明实现了对终端数据使用延伸保护,实现数据终端使用权限细粒度、一对多的动态变更、实现树型访问策略规则下访问控制权限的多环节横向动态传递及多层级纵向动态继承。
-
公开(公告)号:CN118337488A
公开(公告)日:2024-07-12
申请号:CN202410555536.3
申请日:2024-05-07
Applicant: 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司
Abstract: 本发明涉及一种多智能体强化学习防御部署方法,包括以下步骤:确认环境中存在的各服务器,以及各服务器控制的各物联网设备,将每个服务器初始化为Actor‑Critic网络,定义每个服务器的状态;在每个时隙,布置攻击者以攻击模式发起攻击,攻击间隔为设定值;环境中的每个设备做出响应,通过对应服务器的Actor网络得到检测间隔;联合物联网设备的状态输入至对应服务器的Actor网络得到最佳防御策略索引,基于索引得到每个服务器最终的安全策略;每个服务器将状态和安全策略作为Critic网络的输入,计算安全策略的效用、延时和数据保护水平;将所有服务器的状态、策略和效用存入数据缓冲区中,并进行网络更新迭代,提高防御部署的性能,直至迭代结束。
-
公开(公告)号:CN117828092A
公开(公告)日:2024-04-05
申请号:CN202311640850.3
申请日:2023-11-30
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: G06F16/36 , H04L9/40 , G06F18/214 , G06F18/24 , G06F40/30 , G06N3/0442 , G06N3/0464
Abstract: 本发明涉及一种电力系统网络威胁知识图谱构建方法,包括以下步骤:基于电力系统设备的基本信息构建初始向量集合Z;将初始向量集合Z输入特征编码器中进行编码,输出初始向量集合Z的最终表示Mk;将最终表示Mk输入解码器作为多标签分类任务进行计算,得到最终嵌入Rj;构建联合提取模块用于实现三元组抽取,联合提取模块选取两个实体作为目标实体对,并为不同实体分配不同的语义关系,再结合最终嵌入Rj输出标记序列;构建联合训练模块用于结合上述输出的标记序列优化联合提取模块和联合训练模块的本地损失以及全局损失;输出训练完成的电力系统网络威胁知识图谱。
-
-
-
-
-
-
-
-
-