-
公开(公告)号:CN108718310A
公开(公告)日:2018-10-30
申请号:CN201810481076.9
申请日:2018-05-18
申请人: 安徽继远软件有限公司 , 国网信息通信产业集团有限公司 , 国家电网公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 全球能源互联网研究院有限公司 , 国网信通亿力科技有限责任公司
发明人: 秦浩 , 蒲强 , 叶志远 , 李志浩 , 谢科军 , 薛伟 , 陈绪宝 , 黄云 , 曹灿 , 凡恒山 , 倪鹏程 , 王堃 , 卢伟东 , 邹保平 , 陈金城 , 杨清 , 林为民 , 张涛 , 马媛媛 , 张波 , 管小娟 , 赵俊峰 , 夏元轶
CPC分类号: H04L63/145 , G06F21/562 , G06F21/566 , G06N3/08 , H04L41/145 , H04L63/1416
摘要: 本发明公开了一种基于深度学习的多层次攻击特征提取及恶意行为识别方法,属于网络安全技术领域,包括利用深度学习方法对攻击行为数据库中的恶意代码进行训练,以构建恶意代码的攻击数据模型;基于攻击数据模型对网络层中的待测代码进行处理,得到待测代码的网络层数据特征;对物理层中的待测代码进行特征提取,得到待测代码的物理层数据特征;结合网络层数据特征和物理层数据特征,确定待测代码是否为恶意代码。本发明通过结合网路层数据特征和物理层数据特征对代码进行识别,有效的满足了系统防御性高的要求,保证了系统防御可靠性。有效的提高恶意代码检测准确率的同时有效的控制了系统检测时间的消耗。
-
公开(公告)号:CN107566334A
公开(公告)日:2018-01-09
申请号:CN201710581802.X
申请日:2017-07-17
申请人: 全球能源互联网研究院有限公司 , 国家电网公司
摘要: 本发明提出了一种基于代理实现的配电终端安全监测方法及装置,该配电终端安全监测方法包括:在配电终端本地建立代理模块,通过所述代理模块执行:将获取的账户弱口令与账户名组合并登陆配电终端,记录登陆成功的账户弱口令;监测配电终端端口是否属于获取的端口监测白名单,记录不属于端口监测白名单的端口;监测配电终端网络连接表的对端地址是否属于获取的网络外联白名单,记录不属于网络外联白名单的对端地址;监测配电终端外部设备是否属于外设接入白名单,记录不属于外设接入白名单的外部设备。本发明所述代理在实现了对配电终端全面实时地安全监测的同时,达到了运行轻量化和业务无损化的要求。
-
公开(公告)号:CN108718310B
公开(公告)日:2021-02-26
申请号:CN201810481076.9
申请日:2018-05-18
申请人: 安徽继远软件有限公司 , 国网信息通信产业集团有限公司 , 国家电网公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 全球能源互联网研究院有限公司 , 国网信通亿力科技有限责任公司
发明人: 秦浩 , 蒲强 , 叶志远 , 李志浩 , 谢科军 , 薛伟 , 陈绪宝 , 黄云 , 曹灿 , 凡恒山 , 倪鹏程 , 王堃 , 卢伟东 , 邹保平 , 陈金城 , 杨清 , 林为民 , 张涛 , 马媛媛 , 张波 , 管小娟 , 赵俊峰 , 夏元轶
摘要: 本发明公开了一种基于深度学习的多层次攻击特征提取及恶意行为识别方法,属于网络安全技术领域,包括利用深度学习方法对攻击行为数据库中的恶意代码进行训练,以构建恶意代码的攻击数据模型;基于攻击数据模型对网络层中的待测代码进行处理,得到待测代码的网络层数据特征;对物理层中的待测代码进行特征提取,得到待测代码的物理层数据特征;结合网络层数据特征和物理层数据特征,确定待测代码是否为恶意代码。本发明通过结合网路层数据特征和物理层数据特征对代码进行识别,有效的满足了系统防御性高的要求,保证了系统防御可靠性。有效的提高恶意代码检测准确率的同时有效的控制了系统检测时间的消耗。
-
公开(公告)号:CN108924084A
公开(公告)日:2018-11-30
申请号:CN201810496776.5
申请日:2018-05-22
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网公司
摘要: 本发明公开了一种网络设备安全评估方法及装置,该方法包括:获取各个网络设备的原始告警数据;根据原始告警数据分别计算每个网络设备对应的每一类告警的风险指数;根据风险指数计算各网络设备的安全指数;当网络设备的风险指数低于第二预设阈值时,输出对应的网络设备信息。本发明实施例提供的网络设备安全评估方法及装置,利用网络设备的原始告警数据计算每个网络设备对应的每一类告警的风险指数,进而根据风险指数计算每个网络设备的安全指数,并通过安全指数对网络设备进行实时监控,不但能够及时发现异常网络设备,通过合理设置第二预设阈值,还能够排查未出现异常但运行欠佳的网络设备,实现快速、及时、全面的网络设备安全状态监控。
-
公开(公告)号:CN108667802A
公开(公告)日:2018-10-16
申请号:CN201810296783.0
申请日:2018-03-30
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网公司
摘要: 一种电力应用网络安全的监测方法及系统,包括:基于获取的网络访问控制列表监测电力应用程序的网络请求对象得到非法网络请求行为;结合获取的网络流量使用情况和预先设定的流量阀值得到异常流量行为;并将非法网络请求行为和异常流量行为发送到业务服务器。本发明适用于智能终端中,通过监测应用程序的网络请求对象及流量使用情况,可以实现监测和识别非法/异常网络的行为。
-
公开(公告)号:CN108667802B
公开(公告)日:2022-12-16
申请号:CN201810296783.0
申请日:2018-03-30
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司 , 国家电网公司
IPC分类号: H04L9/40 , H04W12/06 , H04W12/069 , H04W12/122
摘要: 一种电力应用网络安全的监测方法及系统,包括:基于获取的网络访问控制列表监测电力应用程序的网络请求对象得到非法网络请求行为;结合获取的网络流量使用情况和预先设定的流量阀值得到异常流量行为;并将非法网络请求行为和异常流量行为发送到业务服务器。本发明适用于智能终端中,通过监测应用程序的网络请求对象及流量使用情况,可以实现监测和识别非法/异常网络的行为。
-
公开(公告)号:CN109120405B
公开(公告)日:2021-11-09
申请号:CN201811274285.2
申请日:2018-10-29
申请人: 全球能源互联网研究院有限公司
摘要: 本发明公开了一种终端安全接入方法、装置及系统,该终端安全接入方法包括:接收终端发出的身份认证与密钥协商请求报文;判断与终端之间是否存在接入协议;当判断与终端之间不存在接入协议时,根据身份认证与密钥协商请求报文向终端发出获取终端基本信息报文;获取终端根据获取终端基本信息报文反馈的终端基本信息报文;根据终端基本信息报文向终端发出密钥协商报文,与终端进行密钥协商会话,建立与终端的接入协议。通过实施本发明,可以实现基于UDP协议的终端接入,从而接入无连接协议终端,减小了协议开销,同时终端和网关的密钥协商过程与TCP连接没有绑定关系,可灵活选择无连接方式或者短连接方式通信,非常利于以短报文或短连接方式接入终端。
-
公开(公告)号:CN112270351A
公开(公告)日:2021-01-26
申请号:CN202011150439.4
申请日:2020-10-24
申请人: 国网江苏省电力有限公司信息通信分公司 , 安徽继远软件有限公司 , 全球能源互联网研究院有限公司
摘要: 本发明公开了基于辅助分类生成对抗网络的半监督加密流量识别方法,流量预处理利用开源工具zeek进行流间信息提取形成流日志,并根据定义的特征从日志中提取出流特征形成流特征矩阵。对原始的辅助分类生成对抗网络进行改造,生成器接收随机噪声、隐变量和数据标签后融合成向量,生成包含真实流量特征的生成数据,判别器接收真实数据中的无标记样本和有标记样本,并堆叠三个MLP网络分别完成对真假流量的判断,对流量的分类和对隐变量的提取。本发明方法对原始辅助分类生成对抗网络的损失函数进行改造,使其能利用无标记数据进行半监督学习,提升识别的精度,降低了网络流量采集与标记的成本,同时提升了网络管理与安全监测水平。
-
公开(公告)号:CN109120405A
公开(公告)日:2019-01-01
申请号:CN201811274285.2
申请日:2018-10-29
申请人: 全球能源互联网研究院有限公司
摘要: 本发明公开了一种终端安全接入方法、装置及系统,该终端安全接入方法包括:接收终端发出的身份认证与密钥协商请求报文;判断与终端之间是否存在接入协议;当判断与终端之间不存在接入协议时,根据身份认证与密钥协商请求报文向终端发出获取终端基本信息报文;获取终端根据获取终端基本信息报文反馈的终端基本信息报文;根据终端基本信息报文向终端发出密钥协商报文,与终端进行密钥协商会话,建立与终端的接入协议。通过实施本发明,可以实现基于UDP协议的终端接入,从而接入无连接协议终端,减小了协议开销,同时终端和网关的密钥协商过程与TCP连接没有绑定关系,可灵活选择无连接方式或者短连接方式通信,非常利于以短报文或短连接方式接入终端。
-
公开(公告)号:CN108156114A
公开(公告)日:2018-06-12
申请号:CN201611101880.7
申请日:2016-12-02
申请人: 全球能源互联网研究院有限公司 , 国家电网公司 , 国网福建省电力有限公司信息通信分公司
摘要: 本发明提供一种电力信息物理系统网络攻击图的关键节点确定方法及装置,所述方法包括:分别获取攻击图中的所有节点的至少一种特征值;分别确定所述特征值的权重;根据所述至少一种特征值以及所述权重从所述所有节点中确定关键节点。
-
-
-
-
-
-
-
-
-