-
公开(公告)号:CN119577413A
公开(公告)日:2025-03-07
申请号:CN202411656513.8
申请日:2024-11-19
Applicant: 中国电力科学研究院有限公司 , 国网江西省电力有限公司 , 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: G06F18/213 , G06F18/25 , G06N3/045 , G06N3/0464 , G06N3/0442 , G06N3/08 , G06Q50/06
Abstract: 本发明属于电力物联网技术领域,具体涉及一种电力物联终端指纹特征提取方法、装置、设备及介质。本方法提取设备瞬态信号的时域特征信息和频域特征信息;利用特征学习网络对时域特征信息和频域特征信息进行特征提取,得到最终的时域特征表示和频域特征表示;时域特征表示和频域特征表示进行拼接得到终端物理指纹特征;从交互流量中提取各数据包,提取各数据包的行为特征信息;将行为特征信息进行拼接组合,得到电力物联终端的行为指纹特征。本方法提取了终端“硬件‑软件”全层次的身份属性信息,在硬件属性信息识别的基础上进行了软件属性信息识别,实现了将易实施的软件指纹与抗抵赖的硬件指纹绑定,对终端身份进行唯一、可信标识。
-
公开(公告)号:CN119561994A
公开(公告)日:2025-03-04
申请号:CN202411744021.4
申请日:2024-11-30
Applicant: 中国电力科学研究院有限公司 , 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明属于信息安全技术领域,公开了一种基于可重构芯片的网络通信优化方法及相关装置,包括:获取待处理报文,并提取待处理报文的包头域特征数据;根据包头域特征数据在预设的若干策略中进行比对,得到策略匹配结果;根据策略匹配结果得到待处理报文的私有头处理规则,并根据待处理报文的私有头处理规则对待处理报文进行私有头去除处理;其中,所述策略包括比对数据和报文头私有数据头偏移量。可以精确地进行私有头去除处理,灵活地适应不同厂商及不同型号交换机产生的带有私有数据头的非正常数据包,策略可以根据实际需求进行扩展和修改,能够应对网络环境的多样性。
-
公开(公告)号:CN111459615B
公开(公告)日:2023-05-30
申请号:CN202010237199.5
申请日:2020-03-30
Applicant: 全球能源互联网研究院有限公司 , 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司 , 国家电网有限公司
IPC: G06F9/455 , G06F11/14 , G05B19/042
-
公开(公告)号:CN111459615A
公开(公告)日:2020-07-28
申请号:CN202010237199.5
申请日:2020-03-30
Applicant: 全球能源互联网研究院有限公司 , 国网福建省电力有限公司信息通信分公司 , 国网福建省电力有限公司 , 国家电网有限公司
IPC: G06F9/455 , G06F11/14 , G05B19/042
Abstract: 本发明公开了一种构建终端设备数字化镜像框架的方法及系统,该方法包括:获取待测终端设备当前的状态数据,并按照设备状态数据突变策略修改状态控制数据,将修改后的状态控制数据发送至待测终端设备;采集设备输入流数据,并按照设备输入流数据变异策略修改输入流数据,将修改后的输入流数据发送至待测终端设备;聚合修改后的状态控制数据、修改后的输入流数据及待测终端设备所产生的输出流数据,形成I/O数据流日志。本发明通过建立嵌套模糊测试框架,在设备状态突变与设备输入流突变的作用下,同步感知设备的输出流,形成海量的I/O数据流日志,保证了数字化镜像的完备性,缩短了构建数字化镜像的时间,增强了终端设备数字化镜像构建方法的普适性。
-
公开(公告)号:CN112187806A
公开(公告)日:2021-01-05
申请号:CN202011053772.3
申请日:2020-09-29
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L29/06 , G06F16/955
Abstract: 本发明涉及一种基于网页资源地址动态跳变的防御方法,包括以下步骤:步骤S1:进行网页资源地址即URL检测;步骤S2:进行网页资源地址动态替换;步骤S3:进行URL虚拟化约束条件构建;步骤S4:进行URL动态虚拟化安全策略设定;步骤S5:完成基于网页资源地址动态跳变防御策略。本发明通过虚拟化URL的方式,将静态的URL动态化,实现在一定时间内URL的动态跳变,从而干扰、阻断攻击者的攻击尝试,提升Web系统的安全性。
-
公开(公告)号:CN108270723B
公开(公告)日:2020-11-13
申请号:CN201611257449.1
申请日:2016-12-30
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Abstract: 本发明公开了一种电力网络预测攻击路径的获取方法,包括:根据攻击路径影响因素获取其初始权重值,所述攻击路径影响因素至少为两个;根据所述攻击路径影响因素及其初始权重值获取预测攻击路径;根据所获取的预测攻击路径和记录的实际攻击路径,调整所述初始权重值;根据所述攻击路径影响因素和调整后的所述初始权重值,修正预测攻击路径。由此,实现了针对电力网络的攻击路径的预测,并通过根据实际攻击路径对攻击路径影响因素的权重值进行动态调整,使得预测攻击路径更加准确,从而减少了虚假警报和漏报。
-
公开(公告)号:CN108880915B
公开(公告)日:2023-03-24
申请号:CN201810947602.6
申请日:2018-08-20
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
IPC: H04L41/06 , H04L41/069 , H04L41/147 , H04L41/14 , H04L41/142
Abstract: 本发明提供了一种电力信息网络安全告警信息误报判定方法和系统,包括:获取告警信息,该告警信息包括:当前告警信息和当前告警信息之前的历史告警信息;将历史告警信息输入预先建立的电力信息网络安全告警预判模型,得到预测告警信息;当预测告警信息和当前告警信息不一致时,则判定电力信息网络安全告警信息存在误报。与最接近的现有技术相比,该方法和系统不需要人工干预,效率高,并且能够以较高的准确度判定网络中产生的误报安全告警信息,具有较高的判定效率,可提升安全告警的有用性、稳定性。
-
公开(公告)号:CN109302380B
公开(公告)日:2022-10-25
申请号:CN201810927065.9
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 邵志鹏 , 黄秀丽 , 费稼轩 , 周诚 , 陈秀真 , 陈璐艺 , 华晔 , 陈璐 , 李妮格 , 郭骞 , 张明扬 , 周晟 , 傅慧斌
Abstract: 本发明提供一种安全防护设备联动防御策略智能决策方法及系统,当接收到告警消息时,根据告警类型在预先定义的防御策略触发条件中选取相应的防御策略触发条件,并根据告警消息相关联的漏洞构建网络攻击图;根据选中的防御策略触发条件,在预先建立的防御策略模板库中确定相应的联动防御策略,生成待选联动防御策略集合;逐一计算集合中各策略作用于网络攻击图的系统安全风险值;根据系统安全风险值确定最终的联动防御策略。通过上述方案对网络安全域中IT资源事件的采集、深度数据挖掘和事件关联分析,实现各类安全事件的监控与管理;并基于整体信息安全的发展态势为信息系统的安全运营提供决策服务,确保网络资产的安全性和网络的正常运行。
-
公开(公告)号:CN109302380A
公开(公告)日:2019-02-01
申请号:CN201810927065.9
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 邵志鹏 , 黄秀丽 , 费稼轩 , 周诚 , 陈秀真 , 陈璐艺 , 华晔 , 陈璐 , 李妮格 , 郭骞 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L63/20 , H04L41/0631 , H04L41/14 , H04L63/10 , H04L63/1433
Abstract: 本发明提供一种安全防护设备联动防御策略智能决策方法及系统,当接收到告警消息时,根据告警类型在预先定义的防御策略触发条件中选取相应的防御策略触发条件,并根据告警消息相关联的漏洞构建网络攻击图;根据选中的防御策略触发条件,在预先建立的防御策略模板库中确定相应的联动防御策略,生成待选联动防御策略集合;逐一计算集合中各策略作用于网络攻击图的系统安全风险值;根据系统安全风险值确定最终的联动防御策略。通过上述方案对网络安全域中IT资源事件的采集、深度数据挖掘和事件关联分析,实现各类安全事件的监控与管理;并基于整体信息安全的发展态势为信息系统的安全运营提供决策服务,确保网络资产的安全性和网络的正常运行。
-
公开(公告)号:CN109218292A
公开(公告)日:2019-01-15
申请号:CN201810927064.4
申请日:2018-08-15
Applicant: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司信息通信分公司 , 南京理工大学
Inventor: 张波 , 张涛 , 马媛媛 , 管小娟 , 石聪聪 , 邵志鹏 , 黄秀丽 , 陈璐 , 费稼轩 , 戴造建 , 周诚 , 华晔 , 李妮格 , 郭骞 , 李千目 , 张明扬 , 周晟 , 傅慧斌
CPC classification number: H04L63/0209 , H04L41/0803 , H04L41/12
Abstract: 一种基于链路自动关联的电力网络边界安全协同防御方法及系统,通过在构建网络链路自动关联节点空间环节,分别定义地址、端口、协议三类节点网管配置的关联顺序,通信双方按照该序列映射的节点网管配置实施关联和通信,在网络链路自动关联协商流程中,主站端和客户端都需要向通信对象声明自己的拓扑关联图,拓扑关联图双向交换,然后按照既定拓扑关联图实施安全通信,以最大限度的保证了通信双方数据传输链路的动态随机特性,使攻击者难以实施攻击,主动规避了可能的网络安全威胁。
-
-
-
-
-
-
-
-
-