-
公开(公告)号:CN115589313A
公开(公告)日:2023-01-10
申请号:CN202211186278.3
申请日:2022-09-27
申请人: 华能国际电力股份有限公司 , 西安热工研究院有限公司
IPC分类号: H04L9/40 , G06F18/214 , G06F18/241
摘要: 本发明公开了一种网络入侵检测模型构建和网络入侵检测方法及装置,方法包括:获取网络入侵检测数据集;对网络入侵检测数据集进行预处理;将预处理后的网络入侵检测数据集中的训练集输入到预设神经网络模型进行训练得到网络入侵检测模型,所述预设神经网络模型包括特征选择层,用于对输入层的输入特征进行特征选取得到用于训练的特征;获取待检测网络数据;利用网络入侵检测模型对待检测网络入侵数据进行检测;根据网络入侵检测模型的检测结果判定待检测网络数据所属类别标签。本发明采用特征增强的方法对复杂的网络入侵数据进行检测,使模型专注于有意义的特征,提高网络入侵检测模型的准确率。
-
公开(公告)号:CN115587366A
公开(公告)日:2023-01-10
申请号:CN202211291139.7
申请日:2022-10-20
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
IPC分类号: G06F21/57
摘要: 本发明公开了一种漏洞威胁权重的计算方法、系统、设备及存储介质,包括:确定各漏洞的类型,构建漏洞类型的集合;根据漏洞类型的集合建立两两对比矩阵,并对两两对比矩阵中的元素进行赋值;计算两两对比矩阵的一致率C.R.,当两两对比矩阵的一致率C.R.小于预设值时,则逐行计算两两对比矩阵的特征向量,并将计算得到的特征向量作为漏洞的危险权重,当两两对比矩阵的一致率C.R.大于等于预设值时,则重新根据漏洞类型的集合建立两两对比矩阵,并对两两对比矩阵中的元素进行重新赋值,该方法、系统、设备及存储介质能够基于相对度量计算漏洞的威胁权重,准确性较高。
-
公开(公告)号:CN115499541A
公开(公告)日:2022-12-20
申请号:CN202211126285.4
申请日:2022-09-15
申请人: 华能国际电力股份有限公司 , 西安热工研究院有限公司
摘要: 本发明公开了一种语音检测模型构建和语音识别方法、装置及电子设备,方法包括:获取通话语音样本集;对语音样本集中的语音样本进行文本转化得到文本集;对文本集进行目标静态特征提取并将提取到的目标静态特征转换得到目标静态特征向量;利用文本集中的训练文本集以及每一个训练文本对应的目标静态特征向量对预设检测模型进行训练,得到语音检测模型;获取待检测通话语音数据;利用语音检测模型对待检测通话语音数据对应的目标静态特征进行检测,根据检测结果判定待检测通话语音数据的类型。本发明通过语音检测模型判断通话语音是否为诈骗电话,对用户实时提示告警,并将诈骗电话号码加入黑名单,提高了防范的便利性以及智能化程度。
-
公开(公告)号:CN115484097A
公开(公告)日:2022-12-16
申请号:CN202211122788.4
申请日:2022-09-15
申请人: 西安热工研究院有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种智能网络入侵检测方法、系统、设备及存储介质,包括:获取待检测网络的特征;将待检测网络的特征输入到训练后的随机森林分类模型中,以判断待检测网络是否存在入侵,其中,随机森林分类模型在训练过程中所选取的训练样本基于互信息量从KDD CUP 99数据集中选取得到,该方法、系统、设备及存储介质能够提高网络入侵检测的准确性及效率。
-
公开(公告)号:CN115422448A
公开(公告)日:2022-12-02
申请号:CN202211029032.5
申请日:2022-08-25
申请人: 华能国际电力股份有限公司 , 西安热工研究院有限公司
发明人: 肖力炀 , 崔逸群 , 刘伟 , 杨东 , 燕前 , 毕玉冰 , 刘超飞 , 白发琪 , 王文庆 , 邓楠轶 , 刘迪 , 刘骁 , 朱博迪 , 朱召鹏 , 王艺杰 , 崔鑫 , 董夏昕 , 介银娟
IPC分类号: G06F16/9535 , G06F16/9537 , G06Q10/10
摘要: 本发明公开了一种消息推送方法、装置、电子设备及存储介质,方法包括:获取目标用户访问办公系统的日志信息;根据所述日志信息得到所述目标用户对应的多个目标标签信息;根据所述多个目标标签信息确定所述目标用户在办公系统中的用户行为画像数据;根据所述目标用户对应的用户行为画像数据,为所述目标用户推送与其相关的办公消息。本发明建立目标用户访问办公系统的用户行为画像,精准推送目标用户可能感兴趣或需要的消息,提高办公效率。
-
公开(公告)号:CN112822212B
公开(公告)日:2022-12-02
申请号:CN202110165453.X
申请日:2021-02-06
申请人: 西安热工研究院有限公司
摘要: 本发明公开了一种非接触式水电监控系统网络安全脆弱性检测方法,该方法包括:用非接触式方法提取上位机镜像、网络设备配置和下位机配置;对现地控制器固件进行获取;利用上位机镜像对上位机环境进行还原;利用网络设备配置对网络环境进行还原;搭建现地控制器固件仿真模拟环境,仿真模拟运行所述固件;对上述还原的三个环境进行漏洞挖掘,得到漏洞;对下位机配置进行核查,发现漏洞;根据前述发现的所有漏洞,对水电监控系统的脆弱性进行分析。本发明通过非接触式技术,实现了对水电监控系统网络安全脆弱性的检测,解决了现有检测方法存在的流于形式、真实性差、及时性差、影响生产安全等问题,进一步提高了网络安全检测工作的质量和效率。
-
公开(公告)号:CN115412349A
公开(公告)日:2022-11-29
申请号:CN202211055796.1
申请日:2022-08-31
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种基于漏洞挖掘的web漏洞扫描方法及系统,判断被识别出的web服务是否在知识库中,当被识别出的web服务在所述知识库中时,则向得到的URL地址发送已知漏洞POC的特征数据包,并判断已知漏洞POC的预期响应与真实响应是否匹配,当已知漏洞POC的预期响应与真实响应匹配,则所述web服务具有该已知漏洞POC,否则,则根据所述URL地址对应的请求方法,生成模糊参数,并利用所述模糊参数进行漏洞挖掘,得漏洞挖掘结果,完成基于漏洞挖掘的web漏洞扫描,该方法及系统能够对web服务进行URL地址的自动爬取,同时能够进行漏洞挖掘。
-
公开(公告)号:CN115378728A
公开(公告)日:2022-11-22
申请号:CN202211033064.2
申请日:2022-08-26
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
IPC分类号: H04L9/40 , H04L41/082 , H04L67/50
摘要: 本发明公开了一种工控网络的软件升级方法、装置及存储介质,属于工控网络安全领域,包括:在检测到所述工控网络中目标软件升级的情况下,截取所述目标软件升级对应的升级流量;根据所述升级流量,构建升级画像;根据所述升级画像以及预先存储的漏洞检测规则集进行漏洞检测,得到漏洞检测结果;对所述漏洞检测结果进行验证,得到验证结果;在所述验证结果表征所述升级流量不存在漏洞的情况下,对所述目标软件升级。能够保证在升级流量不存在漏洞的情况下,再进行升级包的安装,有效地保证了工控网络在软件升级过程中的安全性,避免因软件升级导致工控网络受到攻击而造成损失。
-
公开(公告)号:CN115373350A
公开(公告)日:2022-11-22
申请号:CN202210907406.2
申请日:2022-07-29
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
IPC分类号: G05B19/418 , H04L9/40
摘要: 本发明公开了一种工业设备安全联动控制方法及系统,通过第一工控设备获取第二工控设备在验证时间节点所发送的设备联动控制命令;然后根据从设备联动控制命令确定的第一指示类型,获取第一工控设备集群中的目标控制响应指示;进而根据从根据目标控制响应指示中获取的第一指令标识,确定第一指示内容的安全验证结果;根据由第一指示内容安全验证结果通过时生成的控制响应指示以及由第二工控设备产生的第二指示内容对控制发起指示进行指示安全性检测,并根据指示安全性检测的检测结果完成设备联动控制命令,利用了第一工控设备产生的第一指示内容以及第二工控设备产生的第二指示内容进行组合验证,提高工控系统联动控制的可靠性。
-
公开(公告)号:CN115328217A
公开(公告)日:2022-11-11
申请号:CN202211123471.2
申请日:2022-09-15
申请人: 西安热工研究院有限公司 , 华能集团技术创新中心有限公司
IPC分类号: G05D3/12
摘要: 本发明公开了一种基于ENVA天文算法的太阳追踪方法,包括以下步骤:获取光伏面板所在位置的经纬度信息,根据所在位置的经纬度信息采用ENVA天文算法判断光伏面板所在位置为白天或者夜晚;当光伏面板所在位置为白天时,则采用光电追踪算法控制光伏面板的倾斜角度,使得阳光垂直照射光伏面板,该方法能够避免全天实时跟踪带来的不必要消耗。
-
-
-
-
-
-
-
-
-