-
公开(公告)号:CN114417329B
公开(公告)日:2024-10-01
申请号:CN202210081309.2
申请日:2022-01-24
Applicant: 国家电网有限公司信息通信分公司 , 北京微步在线科技有限公司
Abstract: 本申请公开了基于联邦学习的威胁情报生产与分析方法,包括:基于原始安全日志和情报生产模块,生产根节点或区域节点的情报;存储根节点或区域节点的情报,并基于小频率点对点传输技术,对情报的剪裁与还原,并对基础情报数据IoC进行压缩;基于小频率点对点传输技术,将穿透后的压缩情报还原成基础情报数据;通过写入数据库的方式,将还原后的基础情报数据写入区域情报数据库,并利用根节点的联邦学习调度组件,汇总根节点情报生产模块以及其他区域中间训练参数进行融合及分发;利用各区域节点在根节点进行基于原始安全日志的情报生产模块训练,以生成威胁情报。通过本申请中的技术方案,有助于提升安全日志转换内部情报的准确性。
-
公开(公告)号:CN117896114A
公开(公告)日:2024-04-16
申请号:CN202311820803.7
申请日:2023-12-27
Applicant: 国家电网有限公司信息通信分公司 , 北京微步在线科技有限公司 , 南京南瑞信息通信科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于日志分析的漏洞信息动态收集、验证与识别的方法和系统。本发明方法将已知漏洞信息录入本地漏洞库,将资产配置项指纹信息存入资产配置项指纹数据库,当发现与漏洞攻击相关的异常事件后,利用无损漏洞验证方法判断是否为未知攻击,如果是未知攻击,则提取未知漏洞特征和攻击日志信息及受害服务配置项信息,存储到本地漏洞库中,然后对资产配置项指纹数据库进行遍历,如果存在匹配漏洞,说明资产存在漏洞,出具漏洞报告。利用本发明的方法,通过对服务器日志进行分析,可以及时发现服务器的异常行为,第一时间检测到未知攻击,通过主动扫描式识别漏洞信息,实现对资产漏洞的实时验证,大幅提升漏洞识别的精准性。
-
公开(公告)号:CN114417329A
公开(公告)日:2022-04-29
申请号:CN202210081309.2
申请日:2022-01-24
Applicant: 国家电网有限公司信息通信分公司 , 北京微步在线科技有限公司
Abstract: 本申请公开了基于联邦学习的威胁情报生产与分析方法,包括:基于原始安全日志和情报生产模块,生产根节点或区域节点的情报;存储根节点或区域节点的情报,并基于小频率点对点传输技术,对情报的剪裁与还原,并对基础情报数据IoC进行压缩;基于小频率点对点传输技术,将穿透后的压缩情报还原成基础情报数据;通过写入数据库的方式,将还原后的基础情报数据写入区域情报数据库,并利用根节点的联邦学习调度组件,汇总根节点情报生产模块以及其他区域中间训练参数进行融合及分发;利用各区域节点在根节点进行基于原始安全日志的情报生产模块训练,以生成威胁情报。通过本申请中的技术方案,有助于提升安全日志转换内部情报的准确性。
-
公开(公告)号:CN117453922A
公开(公告)日:2024-01-26
申请号:CN202310842603.5
申请日:2023-07-10
Applicant: 国家电网有限公司信息通信分公司 , 奇安信网神信息技术(北京)股份有限公司 , 国网思极网安科技(北京)有限公司 , 南京南瑞信息通信科技有限公司 , 北京微步在线科技有限公司
Inventor: 张亚昊 , 胡威 , 李静 , 庞九凤 , 庞进 , 刘春晓 , 陈刚 , 李祇岐 , 崔康 , 任宣达 , 史睿 , 程杰 , 尹红珊 , 张付存 , 刘晓蕾 , 王景初 , 徐洁 , 姜帆 , 郭琪 , 王临风
IPC: G06F16/36 , G06F16/35 , G06F16/955 , G06F16/901 , G06F16/27 , G06F18/243 , G06F21/56 , G06Q50/06
Abstract: 本申请公开了提供了一种电力威胁情报知识图谱快速构建及存储系统,电力威胁情报知识图谱快速构建及存储系统包括多源威胁情报生成与获取模块、基于深度置信网络的知识图谱构建模块和基于分布式图数据库的知识图谱高效存储与查询模块;通过本发明设计的一种基于深度置信网络的电力威胁情报知识图谱快速构建及存储系统,可准确高效完成电力情报的产生、融合、以及实时存储及查询,加强了电力企业网络安全情报搜集和研判能力,提高了情报搜集和分析效率,可提高安全态势感知,APT检测能力。
-
公开(公告)号:CN119397427A
公开(公告)日:2025-02-07
申请号:CN202411218970.9
申请日:2024-09-02
Applicant: 国家电网有限公司信息通信分公司
IPC: G06F18/2433 , H02J13/00 , H02J3/00 , G06N5/025 , G06N20/00
Abstract: 本发明公开了一种基于威胁告警语义知识挖掘迁移学习的电网安全监测系统,具体涉及电网安全领域,包括威胁告警语义迁移学习模块、监测区域划分模块、电网安全数据采集模块、电网安全数据预处理模块、电网安全数据分析模块、电网安全评估指数计算模块、电网安全监测判断模块、威胁告警数据处理与分析模块、威胁告警监测判断模块、人机交互模块,通过采集监测子区域的电力稳定数据和环境安全数据,建立预处理模型、分析模型以及电网安全评估指数计算模型,计算得到电力稳定状态比例系数、环境安全状态比例系数以及电网安全评估指数,判断监测子区域状态,将处于异常状态的监测子区域及时优化,为及时采取措施避免安全事故的发生提供了重要保障。
-
公开(公告)号:CN119337262A
公开(公告)日:2025-01-21
申请号:CN202411222198.8
申请日:2024-09-02
Applicant: 国家电网有限公司信息通信分公司 , 北京航空航天大学
Inventor: 曹耀夫 , 胡威 , 袁洲 , 程杰 , 李晓勐 , 刘俊文 , 李成巍 , 闫珺路 , 赵景程 , 李慧敏 , 李凤来 , 郭亚州 , 夏昂 , 刘安 , 林冰洁 , 卢腾 , 崔兆伟 , 魏家辉 , 刘孟奇 , 王子萌 , 张哲宁 , 石进 , 李清波 , 王田 , 冯赫天
IPC: G06F18/2433 , G06F18/213 , G06N3/082 , G06N3/0464 , G06N3/048
Abstract: 本发明公开了一种基于序列编码的电力监控系统数据异常检测方法,包括以下步骤:将数据转化为固定长度的字符序列;对字符序列进行张量化获得检测数据;设置检测模型,将检测数据输入检测模型,由检测模型输出数据异常状态。本发明公开的方法,对电力系统异常检测具有较高的准确性。
-
公开(公告)号:CN113901224B
公开(公告)日:2024-12-24
申请号:CN202111390073.2
申请日:2021-11-22
Applicant: 国家电网有限公司信息通信分公司 , 中孚信息股份有限公司
IPC: G06F16/35 , G06F40/30 , G06F18/214 , G06N3/096 , G06N3/0464
Abstract: 本发明提出的一种基于知识蒸馏的涉密文本识别模型训练方法、系统及装置,所述方法包括:准备保密领域的无标签语料库A;根据保密业务数据构建文本标签层级树,并标注得到有标签数据集B,准备无标签数据集C;对无标签数据集C中的文本进行文本增强;通过无标签语料库A进行知识蒸馏,使IDCNN模型从Bert模型中学习语义特征抽取能力;构建基于Bert模型的标签路径分类模型Bert‑clf,通过有标签数据集B对Bert模型进行监督分类训练,得到标签路径分类模型Bert‑clf;构建基于IDCNN模型的标签路径分类模型Idcnn‑clf;通过有标签数据集B和无标签数据集C对标签路径分类模型Idcnn‑clf进行知识蒸馏;保存标签路径分类模型Idcnn‑clf。本发明能够有效的提升涉密文本识别模型的预测速度和分类准确率。
-
公开(公告)号:CN119128429A
公开(公告)日:2024-12-13
申请号:CN202411161612.9
申请日:2024-08-22
Applicant: 国家电网有限公司信息通信分公司 , 北京航空航天大学
Inventor: 曹耀夫 , 胡威 , 袁洲 , 李晓勐 , 刘俊文 , 李成巍 , 闫珺路 , 赵景程 , 李慧敏 , 李凤来 , 郭亚州 , 夏昂 , 林冰洁 , 卢腾 , 崔兆伟 , 魏家辉 , 刘孟奇 , 王子萌 , 石进 , 李清波 , 王田 , 冯赫天
Abstract: 本申请提供一种设备状态的预测方法、装置、电子设备及计算机存储介质,该方法通过接收设备的历史数据时间序列后,对设备的历史数据时间序列进行分解,得到初始趋势分量和季节性分量;在将初始趋势分量和季节性分量输入至改进的深度学习模型进行预测之前,对初始趋势分量进行预处理,得到混合趋势分量;然后,通过改进的深度学习模型对混合趋势分量和季节性分量进行处理,得到设备的设备状态预测结果;其中,改进的深度学习模型结合了基础线性变换和分段多项式插值机制。相较于现有技术,改善了滑动平均方法对于趋势项分解中的局限性,进而提高了对设备状态的预测的准确性。
-
公开(公告)号:CN117395055B
公开(公告)日:2024-09-03
申请号:CN202311416215.7
申请日:2023-10-27
Applicant: 国家电网有限公司信息通信分公司
IPC: H04L9/40 , G06F18/22 , G06F18/232 , G06F18/2413 , G06F18/2433
Abstract: 本发明涉及网络通信技术领域,具体涉及一种网络安全挂图作战可视化监测方法,通过获取待监测网络的各个网络设备的历史网络数据和当前网络数据,构造网络图结构;根据网络图结构中的各个节点以及各个节点之间的连接边,构造网络图结构中的每个节点对应的子网络图结构;根据子网络图结构,确定网络图结构中的每个节点对应每个子网络图结构的各个同层级节点,进而确定网络图结构中的各个连接边的第二边权值;根据网络图结构中各个节点的节点值以及各个连接边的第二边权值,确定待监测网络的各个网络设备的工作状态。本发明通过构造准确的网络图结构,有效提高了网络安全监测结果的准确性。
-
公开(公告)号:CN118129031A
公开(公告)日:2024-06-04
申请号:CN202410424799.0
申请日:2024-04-09
Applicant: 国家电网有限公司信息通信分公司
Inventor: 曹耀夫 , 胡威 , 程杰 , 袁洲 , 李晓勐 , 刘俊文 , 李成巍 , 闫珺路 , 赵景程 , 李慧敏 , 李凤来 , 郭亚州 , 夏昂 , 刘安 , 林冰洁 , 卢腾 , 崔兆伟 , 魏家辉 , 刘孟奇 , 王子萌 , 张哲宁 , 石进 , 李清波
Abstract: 本发明公开了一种监控系统及其监控装置,其中,监控装置包括:支座、旋转调节组件、监控组件和角度调节组件;监控组件包括:支架和监控本体;旋转调节组件设置于支座上;支架设置于旋转调节组件的旋转部上;监控本体可绕水平方向转动设置于支架上;角度调节组件用于调节监控本体的转动角度。本方案通过旋转调节组件可实现监控本体监控方位的周向转动调节,而且通过角度调节组件可实现监控本体监控角度的调节,这样可有效减小了监控本体监控死角,增大了监控本体的监控范围。
-
-
-
-
-
-
-
-
-