-
公开(公告)号:CN118153053A
公开(公告)日:2024-06-07
申请号:CN202410104883.4
申请日:2024-01-25
申请人: 国网河南省电力公司信息通信分公司 , 华北电力大学 , 国网河南省电力公司
IPC分类号: G06F21/57 , G06F18/25 , G06F18/213 , G06N3/045 , G06N3/0464 , G06N3/048 , G06N3/042
摘要: 本发明公开了一种网站JavaScript跨站攻击漏洞检测方法及装置,方法包括:将源代码转换为图表示并进行节点嵌入,利用图注意力网络模型提取图特征;利用污染分析法提取源代码中的传播链代码,利用节点嵌入的方法进行代码嵌入表示,对生成序列利用Transformer模型提取代码串特征;将图特征和代码串特征连接后送入分类器,预测代码中是否存在XSS漏洞。本发明可以更加全面的识别由代码生成的图中的由于JavaScript代码中形成漏洞的语句可能相聚较远的特征,可以更好的对长序列进行处理,并且克服了利用单一的特征模型进行漏洞检测带来的局限性。
-
公开(公告)号:CN117834672A
公开(公告)日:2024-04-05
申请号:CN202311770422.2
申请日:2023-12-21
申请人: 国网河南省电力公司信息通信分公司 , 华北电力大学
IPC分类号: H04L67/12 , G06N3/0464 , G06N3/0499 , G06N3/088 , H04L69/06 , H04L69/18 , H04L69/22
摘要: 本发明公开了一种基于关键字块感知的IoT设备识别方法及装置,方法包括:将来自相同IoT设备的数据包有效负载集表示为#imgabs0#对于每个数据包有效载荷#imgabs1#分别从正向和反向截取L个字节;根据正向和反向字节利用卷积神经网络提取特征,并对特征进行聚类;为每个聚类生成所有有效负载的n‑gram序列并且计算相同位置的n‑gram类型的数量,识别出关键字节;利用序列对齐算法从合并的有效载荷中生成一个通用匹配序列作为设备指纹;从新的网络流量中提取第一个数据包的有效载荷,使用规则匹配来检查其对应的指纹,得到预测的loT设备类型标签。本发明提供了一种自动、字节级、高效的物联网指纹生成方法,对单个流的识别时间可以控制在纳秒级。
-
公开(公告)号:CN117955703A
公开(公告)日:2024-04-30
申请号:CN202410011824.2
申请日:2024-01-04
申请人: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 华北电力大学
IPC分类号: H04L9/40 , G06F18/2433 , G06F18/213 , G06F18/23 , G06N3/0464 , G06F123/02
摘要: 一种分布式网络攻击感知与主动隔离方法,其通过实时监测采集分布式网络中各个网络节点的网络流量值,并在后端引入数据处理和分析算法来对所述各个网络节点的网络流量值进行分析,从而有效地提取各个网络节点的网络流量值的时序特征和关联关系,并利用伪类中心和语义差异度的概念,来识别潜在的攻击行为,以判断各个网络节点的网络流量是否存在异常,并对异常节点进行主动隔离,从而提高分布式网络的安全性能。这样,能够通过检测分布式网络的各个网络节点的网络流量的异常行为来自动进行分布式网络攻击的感知,并及时采取相应的措施进行主动隔离和防御,从而提高分布式网络的安全性和稳定性。
-
公开(公告)号:CN117896128A
公开(公告)日:2024-04-16
申请号:CN202410011826.1
申请日:2024-01-04
申请人: 国网河南省电力公司信息通信分公司 , 国网河南省电力公司 , 华北电力大学
IPC分类号: H04L9/40 , G06F18/213 , G06F18/2415 , G06F18/2431 , G06N3/0464 , G06N3/047 , G06N3/08
摘要: 公开了一种恶意流量智能隔离方法。其首先将恶意流量数据集转化为图像后通过流量模式语义特征提取器进行特征提取以得到恶意流量模式语义特征向量的序列,接着,对所述恶意流量模式语义特征向量的序列进行关联编码以得到上下文恶意流量模式语义特征向量的序列,然后,将待检测流量数据转化为图像后通过所述流量模式语义特征提取器中进行特征提取以得到待检测流量模式语义特征向量,接着,对所述待检测流量模式语义特征向量与各个上下文恶意流量模式语义特征向量进行模式语义关联分析以得到全局对比模式表征特征,最后,基于所述全局对比模式表征特征,确定待检测流量数据为恶意流量数据的概率值。这样,可以保护网络资源和用户利益。
-
公开(公告)号:CN117729016A
公开(公告)日:2024-03-19
申请号:CN202311733678.6
申请日:2023-12-15
申请人: 华北电力大学 , 国网河南省电力公司信息通信分公司
IPC分类号: H04L9/40 , H04L41/0213 , H04L41/12 , H04L41/16 , H04L43/10 , H04L45/02 , G06N5/02 , G06F16/36
摘要: 本发明提供一种新型的基于知识图谱的网络空间资产测绘方法。当前的网络空间资产测绘系统存在着资产信息同步不及时、设备定位识别不准确、虚假设备剔除不够彻底等问题,因此网络空间资产测绘系统改进应该更加关注于这些有利于网络空间资产信息深度挖掘、为网络信息安全防范提供可靠信息支撑的方向发展。本发明采用改进的网络拓扑发现技术,获取到局域网内网络拓扑信息,使用智能选择算法,根据节点的网络连接信息从拓扑节点中选出种子节点负责适当范围内的资产测绘,测绘节点使用主被动自适应探测方法对所负责范围内进行探测,可以提高设备变更后测绘系统信息实时更新速度。结合流量分析和固件分析技术,对节点探测得到的信息进行综合分析,得到其为有效节点后纳入到知识图谱范围,实现分布式资产测绘,最终生成知识图谱,为网络安全风险预测、安全事件预警提供基础支撑。
-
公开(公告)号:CN114546519B
公开(公告)日:2023-10-03
申请号:CN202210091069.4
申请日:2022-01-26
申请人: 华北电力大学
摘要: 本发明公开了一种工控安全数据采集系统与方,工控安全数据采集系统,包括:采集策略配置模块、八个数据采集模块、上报配置模块和数据上报模块;工控安全数据采集方法,包括:工控安全数据的采集和工控安全数据的上报。本发明能够使用户在客户端选择要使用的采集协议,配置相应的采集策略配置项、并保存至数据库中,从而使用户仅需在客户端就可以进行选择采集配置,极大提高用户体验度;按照八个数据采集协议分为八个数据采集模块,有效提高了数据的采集效率;本发明将采集的数据进行去噪和归一化处理后,再上传给工控安全态势感知平台,保证了数据的一致性和有序性,为后续的数据分析和处理提供了便利。
-
公开(公告)号:CN116232633A
公开(公告)日:2023-06-06
申请号:CN202211547107.9
申请日:2022-12-05
申请人: 国网河南省电力公司信息通信公司 , 华北电力大学 , 国网河南省电力公司
摘要: 本发明公开了一种基于量子动态令牌的身份认证方法及系统。方法包括:用户登录成功后,服务器生成量子令牌并将测试粒子插入令牌中,将带有测试粒子的量子令牌发送给用户;用户收到量子令牌后,根据预共享的第一秘密字符串S1测量相应基的测试粒子,检测通道中是否存在窃听者,并验证服务器的身份;当用户再次访问服务器时,根据预共享的第二秘密字符串S2将测试粒子插入量子令牌,将量子令牌和测试粒子发送到服务器;服务器收到量子令牌后,根据S2通过测量具有相应基的测试粒子来验证用户的身份;并使用量子单向函数和交换测试确定是否接受令牌。本发明利用量子态来传递信息,极大提高安全性。
-
公开(公告)号:CN115987819A
公开(公告)日:2023-04-18
申请号:CN202210267931.2
申请日:2022-03-18
申请人: 华北电力大学 , 国网河南省电力公司信息通信公司 , 国网重庆市电力公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L41/40 , H04L41/0893 , H04L41/5041 , G06N3/08 , G06N3/0464 , G06F18/214 , G06F9/455
摘要: 本发明公开了一种基于图神经网络的安全服务功能链构建方法,包括:1)数据处理模块,在检测阶段,通过模拟的真实网络情况获取实时流量数据特征,并进行数据的标准化处理;2)嵌入层模块,由数据处理模块经过训练得到,以数据处理模块处理后的数据作为输入,将该数据所对应域名进行维度转化;3)图神经网络层模块,由嵌入层模块经过训练得到,通过对周围节点信息的聚焦,生成最优节点;4)输出层模块,通过概率分析得出最优节点的标签,从而连接各个最优节点的标签构建出一条安全服务功能链。本发明在保证构建安全服务功能链成功率的同时,有着速度快、效率高、较灵活、成本低的优势。
-
公开(公告)号:CN112769796B
公开(公告)日:2021-10-19
申请号:CN202011619791.8
申请日:2020-12-30
申请人: 华北电力大学 , 国家电网有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院
摘要: 本发明公开了一种基于端侧边缘计算的云网端协同防御方法及系统,涉及电力工控系统的信息安全。方法包括:在终端侧设置边缘计算中心,采集工控系统终端设备信息和通信流量信息,利用设备指纹对电力工控终端的属性特征进行定义与标识,利用Nmap扫描方法自动采集电力工控终端设备指纹,决策树算法建立训练模型,实现终端设备指纹动态认证;通过设置交换机镜像、智能监测主机流量控制、云计算中心训练流量基线,实现工控终端设备流量异常检测,实现基于边缘计算的“云端”协同防御技术。通过流量数据采集、信息熵量化流量特征属性预处理、改进的半监督聚类K‑means算法训练,实现电力工控内网异常流量检测,实现了基于异常流量检测的“云网”实时防御。
-
公开(公告)号:CN107343179B
公开(公告)日:2019-11-29
申请号:CN201710692351.7
申请日:2017-08-14
申请人: 华北电力大学
IPC分类号: H04N7/18
摘要: 本发明公开一种视频信息加密与视频终端安全认证系统、认证方法及其应用,系统包括安全视频监控终端模块和安全视频接入网关模块;安全视频监控终端模块是在IP摄像头或NVR上内嵌实现了商密SM1算法的安全芯片,实现安全视频监控终端模块和安全视频接入网关模块之间数据加密传输和身份认证;安全视频接入网关模块包括接入网关模块、视频数字证书模块、接入认证模块和基于PCI接口的商密硬件加密卡;安全视频接入网关模块建立视频监控终端硬件特征信息库,确保只有注册的合法视频监控终端才能接入安全视频接入网关模块。本发明认证系统设备少、安全高效、实施方便、费用低廉,能保证视频信息的安全和视频信息传输效率;具有广泛的应用前景。
-
-
-
-
-
-
-
-
-