-
公开(公告)号:CN114915476B
公开(公告)日:2023-09-26
申请号:CN202210544834.3
申请日:2022-05-19
Applicant: 南京南瑞信息通信科技有限公司 , 南京南瑞网络安全技术有限公司
Abstract: 本发明公开了网络安全技术领域的一种基于网络安全测评过程的攻击推演图生成方法及系统。方法包括基于网络安全测评过程进行自动化预处理挖掘资产信息、资产漏洞详情和资产安全现状;构建完整的拓扑结构连接示意图,并确定漏洞利用权重;建立网络区域与边界的攻击属性;将网络区域与边界的攻击属性和资产安全现状关联,遍历可执行攻击路径,得出节点间互联系数;计算单节点单漏洞或服务被攻击的风险等级;进行交叉加权叠加,实现不同路径风险等级计算、最优攻击路径判定与推演、攻击路径薄弱点分析,同步生成路径节点间攻击态;评估、推演出潜在的攻击路径,完成了准动态推演式的风险预判预控。
-
公开(公告)号:CN119520103A
公开(公告)日:2025-02-25
申请号:CN202411661295.7
申请日:2024-11-20
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
Inventor: 张浩天 , 梅文明 , 魏兴慎 , 刘苇 , 杨维永 , 陈剑飞 , 刘寅 , 朱溢铭 , 李科 , 田秋涵 , 刘鑫 , 曹永健 , 周剑 , 王文婷 , 郭楠楠 , 李慧水 , 黄华 , 曹永明 , 杨斌 , 程长春 , 张付存 , 黄天明 , 陕大诚
Abstract: 本发明公开了一种大语言模型语料构建方法、系统、电子设备及存储介质,包括:基于初始设定的网络安全任务种子池,通过第一大语言模型判别新生成的指令是否为分类任务指令,若不是分类任务指令,则为非分类任务指令;将分类任务指令按照输入优先的方式输入第一大语言模型,生成输入输出对,形成分类任务语料集;将非分类任务指令按照输出优先的方式输入第一大语言模型,生成输入输出对,形成非分类任务语料集;合并分类任务语料集和非分类任务语料集,过滤低质量和重复指令,形成网络安全领域大语言模型指令精调语料集。本发明能够丰富指令精调样本的多样性,从而进一步提升网络安全大模型在指令精调阶段的性能。
-
公开(公告)号:CN119011172A
公开(公告)日:2024-11-22
申请号:CN202310579904.3
申请日:2023-05-22
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网河南省电力公司
Inventor: 曹永健 , 魏兴慎 , 刘苇 , 汪明 , 杨维永 , 吕卓 , 朱溢铭 , 田秋涵 , 高鹏 , 周剑 , 郭楠楠 , 张浩天 , 曹永明 , 李慧水 , 陈岑 , 祁龙云 , 孙连文 , 俞建业 , 顾一凡
IPC: H04L9/40
Abstract: 本发明公开了一种面向电力监控系统的安全策略评估、更新方法及装置,本发明的安全策略评估方法首先对电力监控系统中各网络安全设备进行连接管控,形成资产拓扑结构;采集各网络安全设备的安全策略信息;之后基于资产拓扑结构对各网络安全设备的安全策略信息进行整合,生成面向电力监控系统的安全策略;最后基于各网络安全设备的安全策略和面向电力监控系统的安全策略,对各网络安全设备和电力监控系统进行技防能力评估和防御能力评估。本发明的安全策略更新方法从网络安全设备和电力监控系统两个视角分别进行策略更新。本发明增加了电力监控系统视角的连接管控、安全评估和策略更新,更符合现阶段需求。
-
公开(公告)号:CN117938621A
公开(公告)日:2024-04-26
申请号:CN202410154092.2
申请日:2024-02-02
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网江苏省电力有限公司电力科学研究院 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: H04L41/0604 , H02J13/00 , G06F18/15 , G06F18/2113 , G06F18/243 , G06N3/126 , G06N20/20 , H04L41/0631 , H04L41/0681 , H04L41/14 , H04L41/142
Abstract: 本发明公开了一种新型配电系统网络安全预警方法及系统,该方法首先根据设定的采样条件采集新型配电系统中的网络安全数据和用户行为数据,构造从属数据集;在从属数据集中进行数据预处理,得到主导数据集;根据从属数据集计算每类数据在本次采集中出现的次数,根据次数调整该类数据的所述采样条件;然后在主导数据集中基于特征重要性对数据进行排序,筛选出特征集合;最后建立网络安全预警模型,根据所述特征集合得到预警结果;本发明能够避免数据的重复采集,提升数据预处理速度,同时去除无关属性特征,提高安全预警的速度和准确度,有效避免新型配电系统安全预警中存在的预警效率低、误报漏报率高等问题。
-
公开(公告)号:CN113595790B
公开(公告)日:2024-04-05
申请号:CN202110861794.0
申请日:2021-07-29
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河北省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种电力终端设备的安全访问评估方法及装置,该方法用于在零信任网络中对终端设备的信任度和安全威胁进行持续评估,该方法在终端设备上安装采集探针,采集终端的安全状态,基于电力业务系统上服务器的网络连接关系构建网络拓扑图,并采用WL子树核算法将所构建的网络拓扑图转化为R‑跳的带权攻击树;针对接入的终端设备计算服务器节点R‑跳内的风险值,对带权攻击树进行剪枝,得到最终安全可访问的电力业务系统。本发明不仅考虑终端设备的安全状态,同时考虑终端设备在云端的访问权限、业务系统的安全防护能力等,并最终给出终端可以安全访问的最小安全业务集。
-
公开(公告)号:CN117579293A
公开(公告)日:2024-02-20
申请号:CN202311169960.6
申请日:2023-09-12
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司 , 国网河南省电力公司
Inventor: 曹永明 , 魏兴慎 , 刘苇 , 杨维永 , 吕卓 , 汪明 , 曹永健 , 田秋涵 , 陈岑 , 张浩天 , 高鹏 , 李慧水 , 周剑 , 朱溢铭 , 郭楠楠 , 祁龙云 , 俞建业 , 王梓
IPC: H04L9/40
Abstract: 本发明公开了一种电力系统中多主体认证的访问策略编排方法及系统,该方法首先分别建立历史访问主体和历史访问主体对应的访问策略的数据集,通过聚类模型生成不同类别的访问主体聚类结果;然后对于每个类别的访问主体聚类结果,计算访问主体对应的每个访问策略的得分,最后根据所述得分获得每个类别的访问主体聚类结果的最优访问策略编排方案;本发明能够实现多类型主体与多认证技术的策略自动生成,优化冗余无用策略,实现电力系统中认证策略的高效优化,保证电力系统中网络设备和通信的安全。
-
公开(公告)号:CN114938303B
公开(公告)日:2023-10-20
申请号:CN202210550314.3
申请日:2022-05-20
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Inventor: 曹永健 , 魏兴慎 , 杨维永 , 高鹏 , 吴超 , 张勃 , 朱世顺 , 张浩天 , 马增洲 , 田秋涵 , 刘苇 , 祁龙云 , 黄天明 , 黄海东 , 裴培 , 霍雪松 , 王海清
IPC: H04L9/40
Abstract: 本发明公开一种适用于电网调控云平台微隔离安全防护方法,包括:基于电网调控云平台管理的所有主机节点的节点运行信息分析得到主机节点之间的连接关系数据,进而分析确定调控云平台内的业务系统,以及各业务系统下的主机节点;基于已确定的业务系统及其主机节点,按照预设的微隔离原则生成对应调控云平台内业务系统的微隔离策略,下发至对应的业务系统下的主机节点,使得主机节点执行所述微隔离策略;根据主机节点的节点运行信息,判断主机节点之间的连接行为是否符合其应当正在执行的微隔离策略,得到主机节点的策略执行校核结果。本发明能够实现电网调控云平台对业务节点的业务类型识别,进而实现电网调控云平台内外的微隔离防护,有效调控云平台系统的安全性。
-
公开(公告)号:CN115604032B
公开(公告)日:2023-04-28
申请号:CN202211526232.1
申请日:2022-12-01
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40 , G06F18/214 , G06F18/24 , G06F18/25
Abstract: 本发明公开了一种电力系统复杂多步攻击检测方法及系统,方法包括:采集网络实体交互行为数据;对网络实体交互行为数据进行基于异质图的数据预处理,获得输入数据;将输入数据输入复杂多步攻击检测模块,获得攻击检测结果。基于异质图的数据预处理,从交互行为数据中抽取信息构造异质图的节点和边;将目的节点及其相邻的源节点的时间戳信息输入Time2Vec层获得第一时间嵌入表示;将融合了节点特征信息和第一时间嵌入表示的数据输入Heteformer层,获得第二节点嵌入表示作为输入数据输入复杂多步攻击检测模块,克服了传统神经网络无法为重要的连接关系分配更多权重的缺陷,提高了复杂多步攻击检测的准确性。
-
公开(公告)号:CN111614491B
公开(公告)日:2022-10-04
申请号:CN202010370523.0
申请日:2020-05-06
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司 , 国家电网有限公司
Abstract: 本发明公开了一种面向电力监控系统安全态势评估指标选取方法及系统,包括:采集能够反映电力监控系统安全状态的历史数据经标准化处理后构造训练样本数据集;分析样本数据集中用于安全评估的候选指标与电力监控系统是否存在安全问题的相关性,确定各个候选指标能否判断电力监控系统安全状态的相关性优先排序;计算两两候选指标之间的冗余性,从相关性优先排序集合中去除冗余度高的特征指标,最终综合考虑分类准确率和指标集规模选取出电力监控系统安全态势评估最优指标集。本发明通过对电力监控系统安全态势评估指标进行特征选取,提高了评估结果准确性,降低了数据采集、存储、传输和处理资源的开销,提升对电力监控系统安全态势实施评估的性能。
-
公开(公告)号:CN115001708A
公开(公告)日:2022-09-02
申请号:CN202210596301.X
申请日:2022-05-30
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网上海市电力公司
Abstract: 本发明公开了一种面向电网调度自动化主站系统的网络安全运维方法及装置。方法包括:接收电网调度自动化主站系统下发的基于电力系统数据标记语言的运维工作票文件;所述运维工作票文件包含有数字签名;对接收到的运维工作票文件进行验签;若验签无误,解析运维工作票文件内容,对运维工作票文件内容进行完整性校验,若校验通过,则生成运维任务;基于生成的运维任务,将目标运维资产以组的方式自动向指定运维人员的运维账号分配运维权限,则分配的组内全部目标运维资产的权限与运维任务中指定运维人员的运维账号自动关联。本发明实现了电网调度自动化主站系统的自动化安全运维。
-
-
-
-
-
-
-
-
-