-
公开(公告)号:CN117879910A
公开(公告)日:2024-04-12
申请号:CN202311819812.4
申请日:2023-12-27
申请人: 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种重放攻击的水印检测防御方法及系统,包括:构建单区域负荷频率控制系统模型,通过单区域负荷频率控制系统模型建立重放攻击模型;建立卡尔曼滤波器观测系统状态,通过观测结果设置线性二次高斯控制器;为单区域负荷频率控制系统模型中待检测信号添加编码水印,利用K‑L散度检测器判断系统是否受到重放攻击并反馈周期水印生成策略;根据系统参数判断攻击是否造成系统不稳定,通过判断的结果决定是否启动防御策略;本发明添加的编码水印不会对系统造成性能损失且避免了连续添加水印的成本问题,检测器也提升了对重放攻击的灵敏度,多步状态预估补偿防御方法为维护系统提供了一定时间,从而实现对重放攻击的高效检测和防御。
-
公开(公告)号:CN118054928A
公开(公告)日:2024-05-17
申请号:CN202311815775.X
申请日:2023-12-27
申请人: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
摘要: 本发明公开了一种基因序列HMM的加密恶意流量检测方法及系统,包括:获取历史的流量数据;根据历史数据训练改进的隐马尔可夫模型;采集实时流量信息,利用训练后的模型对实时流量进行检测。为对抗恶意软件通过加密技术躲避检测提供了新颖的可行方案。能够检测识别多种恶意软件家族产生的加密恶意流量,而不仅仅识别流量是否具有恶意性。
-
公开(公告)号:CN117240586A
公开(公告)日:2023-12-15
申请号:CN202311380069.7
申请日:2023-10-24
申请人: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司
发明人: 高鹏 , 张浩天 , 梅文明 , 魏兴慎 , 刘苇 , 杨维永 , 曹永健 , 周剑 , 马增洲 , 顾一凡 , 金倩倩 , 祁龙云 , 田秋涵 , 李慧水 , 朱其刚 , 孙连文 , 蒋甜 , 沈伟 , 孙泽极 , 朱溢铭 , 曹永明 , 郭楠楠
IPC分类号: H04L9/40
摘要: 本发明公开了基于深度时间图信息最大化的内部威胁检测方法及系统,包括:获取内部网络环境中实体及与实体存在交互行为的动态网络中的上下文信息,构建连续时间动态图作为正样本图;基于动态网络异构的元路径约束通过侵蚀函数对连续时间动态图进行负采样,生成负样本图;基于负样本图和正样本图对图神经网络模型进行训练得到内部威胁特征识别模型;能够在空间和时间维度上捕捉实体及其交互行为的动态网络中的上下文信息,准确地捕获长间隔和轻量级的攻击行为,并解决正常样本和异常样本之间的不平衡问题;基于动态异构图元路径约束开发了一种侵蚀函数,用于生成更贴近实际内部威胁行为、更真实的攻击样本,提高了检测准确度。
-
公开(公告)号:CN115412450A
公开(公告)日:2022-11-29
申请号:CN202211341886.7
申请日:2022-10-31
申请人: 南京南瑞信息通信科技有限公司
发明人: 魏兴慎 , 周剑 , 犹锋 , 杨维永 , 高鹏 , 曹永健 , 吴超 , 张浩天 , 田秋涵 , 刘苇 , 王晔 , 祁龙云 , 黄天明 , 唐亚东 , 马增洲 , 朱溢铭 , 刘剑 , 张付存 , 刘行 , 屠正伟 , 顾一凡
IPC分类号: H04L41/142 , H04L67/54 , H04L67/10 , H04L9/40 , G06K9/62
摘要: 本发明公开了一种面向溯源图的多电力终端协同行为检测方法及装置,通过在电力终端设备上学习系统和应用软件的行为,构建行为事件图,由行为事件图组成电力终端设备的溯源图,并通过简化的表示,形成草图的向量表示,在云端采用多终端学习的方法,进行电力终端设备状态分析,通过端‑云协同,实现模型自动更新。本发明通过构建电力终端的进程行为向量,并采用多终端协同训练,能够极大的缩短模型的学习时间和成本,基于图和行为向量可有效的识别出电力设备异常行为,保证设备的安全性。
-
公开(公告)号:CN115622796B
公开(公告)日:2023-04-07
申请号:CN202211436979.8
申请日:2022-11-16
申请人: 南京南瑞信息通信科技有限公司
发明人: 魏兴慎 , 杨维永 , 犹锋 , 曹永健 , 周剑 , 刘苇 , 张浩天 , 高鹏 , 吴超 , 田秋涵 , 祁龙云 , 王晔 , 郭靓 , 马增洲 , 金倩倩 , 张付存 , 刘剑 , 朱溢铭 , 屠正伟 , 顾一凡 , 潘易辰
IPC分类号: H04L9/40 , H04L41/069 , H04L41/14
摘要: 本发明公开了一种网络安全联动响应作战图生成方法、系统、装置及介质,其方法包括:根据业务系统构建包含网络布防信息的拓扑图;采集检测阶段的网络访问事件并将其映射到拓扑图中形成网络事件图;将网络事件图划分并生成网络事件子图序列;将网络事件子图序列输入预构建的分类模型中对网络事件子图进行分类;根据网络事件子图的分类结果生成相应的安全策略和溯源结果;根据安全策略和溯源结果生成网络安全联动响应作战图;本发明能够发现网络中的安全事件自动生成阻断策略,并针对安全事件生成网络安全作战图,提高安全运营人员的安全分析效率。
-
公开(公告)号:CN115622796A
公开(公告)日:2023-01-17
申请号:CN202211436979.8
申请日:2022-11-16
申请人: 南京南瑞信息通信科技有限公司
发明人: 魏兴慎 , 杨维永 , 犹锋 , 曹永健 , 周剑 , 刘苇 , 张浩天 , 高鹏 , 吴超 , 田秋涵 , 祁龙云 , 王晔 , 郭靓 , 马增洲 , 金倩倩 , 张付存 , 刘剑 , 朱溢铭 , 屠正伟 , 顾一凡 , 潘易辰
IPC分类号: H04L9/40 , H04L41/069 , H04L41/14
摘要: 本发明公开了一种网络安全联动响应作战图生成方法、系统、装置及介质,其方法包括:根据业务系统构建包含网络布防信息的拓扑图;采集检测阶段的网络访问事件并将其映射到拓扑图中形成网络事件图;将网络事件图划分并生成网络事件子图序列;将网络事件子图序列输入预构建的分类模型中对网络事件子图进行分类;根据网络事件子图的分类结果生成相应的安全策略和溯源结果;根据安全策略和溯源结果生成网络安全联动响应作战图;本发明能够发现网络中的安全事件自动生成阻断策略,并针对安全事件生成网络安全作战图,提高安全运营人员的安全分析效率。
-
公开(公告)号:CN115412450B
公开(公告)日:2023-02-14
申请号:CN202211341886.7
申请日:2022-10-31
申请人: 南京南瑞信息通信科技有限公司
发明人: 魏兴慎 , 周剑 , 犹锋 , 杨维永 , 高鹏 , 曹永健 , 吴超 , 张浩天 , 田秋涵 , 刘苇 , 王晔 , 祁龙云 , 黄天明 , 唐亚东 , 马增洲 , 朱溢铭 , 刘剑 , 张付存 , 刘行 , 屠正伟 , 顾一凡
IPC分类号: H04L41/142 , H04L67/54 , H04L67/10 , H04L9/40 , G06F18/214 , G06F18/23 , G06F18/2431
摘要: 本发明公开了一种面向溯源图的多电力终端协同行为检测方法及装置,通过在电力终端设备上学习系统和应用软件的行为,构建行为事件图,由行为事件图组成电力终端设备的溯源图,并通过简化的表示,形成草图的向量表示,在云端采用多终端学习的方法,进行电力终端设备状态分析,通过端‑云协同,实现模型自动更新。本发明通过构建电力终端的进程行为向量,并采用多终端协同训练,能够极大的缩短模型的学习时间和成本,基于图和行为向量可有效的识别出电力设备异常行为,保证设备的安全性。
-
-
-
-
-
-