-
公开(公告)号:CN116684144A
公开(公告)日:2023-09-01
申请号:CN202310665605.1
申请日:2023-06-06
Applicant: 东北大学 , 国网辽宁省电力有限公司信息通信分公司
Inventor: 姚羽 , 焦轩琦 , 周小明 , 张维 , 杨巍 , 于海 , 周金磊 , 赵桐 , 吕军 , 李文轩 , 孟勐 , 杨道青 , 李冲 , 李桉雨 , 李雪莹 , 刘莹 , 马智学 , 刘思宇 , 宋为
IPC: H04L9/40 , H04L61/4511 , G06N3/048 , G06N3/0442 , G06N3/094
Abstract: 本发明属于网络安全领域,提出了一种恶意域名检测方法及装置。首先利用原始域名数据集对检测模型进行训练;通过基于序列对抗网络和用雅克比的显著性图的对抗样本生成算法生成DGA恶意域名数据集,将生成的DGA恶意域名数据集输入至分类模型进行交替训练,生成新的对抗样本;生成的对抗样本加入原始域名数据集对检测模型进行再训练。本发明所提出的方法相比于现有技术,检测模型的对抗样本检测能力更强、鲁棒性更好、精确率以及召回率均优于其它模型。增加对抗训练后,检测模型的检测能力也有所提高。
-
公开(公告)号:CN119475024A
公开(公告)日:2025-02-18
申请号:CN202411540041.X
申请日:2024-10-31
Applicant: 东北大学 , 国网辽宁省电力有限公司信息通信分公司
IPC: G06F18/241 , G06F18/15 , G06F18/214 , G06N3/0455 , G06N3/049 , G06N3/084 , G06F123/02
Abstract: 本发明属于异常检测技术领域,公开了一种多变量时间序列异常检测方法及装置。对异常检测数据集进行预处理作为输入数据;建立ITtrans检测模型分类器,根据损失梯度下降原则训练ITtrans检测模型分类器;达到最大训练轮次训练得到的ITtrans检测模型分类器作为异常检测基线模型,计算待检样本的异常分数,并结合预设阈值,得到异常检测结果。本发明设计了一个变量间和时间注意层模块来提取变量间关联和时间关联。分别从变量间和时间角度学习相对关系不变量表示和融合不变量表示,扩大了正常点和异常点之间的表示差距。本发明在三个多变量时间序列的基准数据集上,将ITtrans与最先进的基线进行比较,F1值均达到了最好的水平。
-
公开(公告)号:CN117714181A
公开(公告)日:2024-03-15
申请号:CN202311756936.2
申请日:2023-12-19
Applicant: 东北大学 , 国网辽宁省电力有限公司信息通信分公司
IPC: H04L9/40
Abstract: 本发明属于工控安全检测领域,提出一种工控APT检测方法、装置及计算机可读存储介质。从工控系统中采集正常的轮询流量和控制命令流量;建立设备状态修正算法,用于校正轮询流量并处理成系统状态日志;进行极端值检测与处理,得到处理后的系统状态日志;通过自相关函数进行工控基线的长短周期检测,获得工控基线的长短周期;并构建一个基于周期性检测的工控基线模型;基于构建的工控基线模型,对包含攻击的设备日志和工控流量数据进行工控APT攻击检测;相比于传统的工控APT攻击检测方法,本发明提高了APT攻击检测的准确率,降低了APT攻击检测的误报率,可以帮助网络安全人员发现隐蔽的APT攻击。
-
公开(公告)号:CN117459300A
公开(公告)日:2024-01-26
申请号:CN202311521257.7
申请日:2023-11-15
Applicant: 东北大学 , 国家电网有限公司 , 国网辽宁省电力有限公司信息通信分公司
Inventor: 姚羽 , 单垚 , 周小明 , 杨巍 , 刘鹏杰 , 胡博 , 周金磊 , 刘莹 , 许超 , 赵桐 , 李文轩 , 林小李 , 方宇珊 , 冉子用 , 杨道青 , 王磊 , 张文杰
IPC: H04L9/40 , H04L67/12 , G06N3/045 , G06N3/0442 , G06N3/084 , G06N3/0464
Abstract: 本发明属于网络安全技术领域,提出了一种工业控制系统入侵检测方法及装置。步骤如下:对入侵检测数据集进行预处理操作,获得神经网络模型输入数据;将步骤一所得数据作为输入数据对神经网络分类器进行训练;在神经网络的训练阶段通过梯度下降算法来最小化损失函数使得神经网络分类器收敛,达到指定训练轮数后,保存神经网络分类器参数,获得分类结果。提出了一个新的动态Focal loss损失函数,能够在训练过程中自适应的调节分类器的优化目标,在训练的前期增加对多数类样本的关注,在训练中期提升对少数类样本的关注,增强了基础分类器的分类能力。所提出的方法能够适应各类不同入侵检测数据分布,增强了模型的鲁棒性。
-
公开(公告)号:CN115396109B
公开(公告)日:2024-09-10
申请号:CN202210208994.0
申请日:2022-03-03
Applicant: 四川中电启明星信息技术有限公司 , 国网辽宁省电力有限公司 , 国网辽宁省电力有限公司信息通信分公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Abstract: 本发明涉及数据管理技术领域,公开了一种基于场景化的数据动态授权的管控方法,包括:步骤S1.对企业信息系统的用户进行分类;步骤S2.根据用户的环境感知信息和行为感知信息获取信任度评估值,构建信任评估模型;步骤S3.根据信任评估模型对用户进行信任度评估;步骤S4.根据代理签名技术模型对数据权限进行控制,并以SDK的形式将代理签名提供给各个业务系统,各个业务系统对用户权限进行解析,将授权范围内的数据提供给用户。本发明还公开了一种基于场景化的数据动态授权及管控系统。本发明建立基于用户行为特征的风险评估模型,实时判定用户当前风险级别。针对不同的风险级别制定相匹配的多级响应措施,对风险进行防控。
-
公开(公告)号:CN114387148A
公开(公告)日:2022-04-22
申请号:CN202210034455.X
申请日:2022-01-13
Applicant: 全球能源互联网研究院有限公司 , 国网辽宁省电力有限公司 , 国网辽宁省电力有限公司信息通信分公司
Abstract: 本发明公开了一种抗图像压缩的数字水印嵌入方法、装置及存储介质,该方法包括:获取载体图像;根据对载体图像的压缩结果确定载体元素;根据失真函数计算载体元素的嵌入成本;基于嵌入成本和校验格编码,将编码水印信息嵌入到载体元素,得到含有水印信息的元素;根据载体图像和所述含有水印信息的元素得到载密图像。该抗图像压缩的数字水印嵌入方法通过压缩提取载体元素,并基于载体元素的嵌入成本和校验格编码将水印嵌入到载体图像中,解决了现有方法无法有效对抗JPEG有损压缩场景下的水印嵌入后有效提取的问题,扩大了图像数字水印的适用范围。同时,该方法还能够提高鲁棒性,对不同质量因子的压缩的性能不变,能够适应更多实际应用环境。
-
公开(公告)号:CN119011251A
公开(公告)日:2024-11-22
申请号:CN202411113011.0
申请日:2024-08-14
Applicant: 国网辽宁省电力有限公司信息通信分公司
Abstract: 本发明提供一种基于安全知识图谱的网络安全威胁感知识别响应方法,涉及信息抽取与信息融合技术领域。本发明通过构建安全知识图谱,将各种网络安全威胁信息进行整合和关联,实现了对威胁情报的有效管理和利用;基于该知识图谱,采用先进的数据挖掘和机器学习算法,实现了对网络安全事件的实时监测和分析,从而能够及时识别出潜在的安全威胁;一旦发现安全威胁,系统将立即采取自动化的响应措施,包括阻止攻击流量、修复漏洞或隔离受感染的系统,以最小化安全事件的影响。本发明综合了安全知识管理、数据挖掘和自动化响应等多个领域的技术,能够提供全面的网络安全保护,为用户和企业打造一个安全可靠的数字化环境。
-
公开(公告)号:CN118400184A
公开(公告)日:2024-07-26
申请号:CN202410822635.3
申请日:2024-06-25
Applicant: 国网辽宁省电力有限公司信息通信分公司 , 国网辽宁省电力有限公司沈阳东陵区供电分公司
Inventor: 孟勐 , 胡楠 , 于海 , 王丹妮 , 张文杰 , 吕军 , 滕子贻 , 周金磊 , 王钧天 , 张福良 , 刘育博 , 杨超 , 白亮 , 刘晓强 , 张皓翔 , 邢子墨 , 王群 , 黄梦彤 , 刘子怡 , 宫雁群 , 张博 , 王远 , 夏聆智
IPC: H04L9/40
Abstract: 本发明公开了一种工控网络安全预警方法及系统,涉及网络安全技术领域,本发明包括:对各用户的网络终端进行脆弱渗透测试;经数据处理得到各用户的网络终端的安全基准参量;生成用户群体标签,并对各用户群体标签内的所有用户进行模拟攻击;根据各用户群体标签的攻击模拟参数,整合处理得到各用户群体标签的用户应急响应参量;对网络安全管理员进行预警,并生成各用户群体标签对应的模拟攻击周期,将其发送到网络安全管理员;本发明根据各用户群体标签的用户应急响应参量,生成各用户群体标签的模拟攻击周期,在达到对工业企业内部人员进行测试的目的的同时,也提高测试的效率,节约测试资源,维护工业企业的网络安全。
-
公开(公告)号:CN118093336A
公开(公告)日:2024-05-28
申请号:CN202410041782.7
申请日:2024-01-10
Applicant: 国网辽宁省电力有限公司信息通信分公司
IPC: G06F11/34
Abstract: 本发明适用于风险分析技术领域,尤其涉及一种面向硬件的风险分析方法及系统,所述方法包括:采集硬件中关键节点的运行数据,并根据关键节点的指向关系,生成拓扑图;将所述运行数据输入到训练完成的风险指数模型中,确定关键节点的风险指数,并将所述风险指数插入到拓扑图中;将所述风险指数用风险概率与影响系数表征,再利用所述风险概率和影响系数作为维度。本发明通过创建二维风险矩阵,可以找出硬件中的风险,并且通过制定风险策略,得以及时处置风险,更好地控制潜在的威胁,提高硬件运行的稳定性,通过在拓扑图中标记出异常部分,可使得拓扑图更为直观,降低识图门槛,快速传达硬件运行信息,保证风险分析和处置的效率。
-
公开(公告)号:CN117579371A
公开(公告)日:2024-02-20
申请号:CN202311683463.8
申请日:2023-12-09
Applicant: 国网辽宁省电力有限公司信息通信分公司
Inventor: 张富翔 , 许超 , 苏畅 , 马伟哲 , 孙宝华 , 王鸥 , 李曦 , 刘碧琦 , 郑善奇 , 杨超 , 黄兴 , 吴赫 , 程蕾 , 刘育博 , 孙俊伟 , 李冲 , 李东洋 , 李蒸 , 李云鹏 , 李蒙 , 孙海波 , 齐云飞 , 张戈 , 邢子墨 , 黄梦彤 , 周金磊
Abstract: 本发明公开了一种电力信息通信过程不良数据识别方法及系统,包括:利用小波变换对电力信息通信的局部奇异值进行检测;利用神经网络进行电力信息通信过程的不良数据识别;考虑异构通信网络的安全问题,建立异构通信网络的Merkle哈希树结构,获取网络数据安全认证的结果;建立概率模型,对所述网络数据安全认证结果中的数据异常值进行概率识别,获取异构通信数据的概率分布及异常值概率识别的结果。本发明可以有效识别电力通信中的不良信息,具有较高的识别效率和准确度,有利于维护系统安全。
-
-
-
-
-
-
-
-
-