-
公开(公告)号:CN117332411B
公开(公告)日:2024-03-19
申请号:CN202311632637.8
申请日:2023-12-01
Applicant: 国家电网有限公司客户服务中心
IPC: G06F21/55 , G06F40/30 , G06N3/0455 , G06N3/084 , G06F16/33 , G06F16/35 , G06F18/2433
Abstract: 本发明涉及一种基于Transformer模型的异常登录检测方法,属于网络安全领域。检测方法包括:模型训练;具体包括:采集目标系统的用户历史认证日志;将日志文档处理为可输入到BERT模型中的条目式语句;根据历史日志标记结果对应语句标签;基于BERT模型的嵌入层构建;结合BERT的Transformer模型联合训练;得到训练好的Transformer模型;将经过处理的分布式输入得到的Transformer模型;判断尝试登录用户的登录行为是否存在异常,不存在异常则运行登录,否则拒绝登录。本发明通过引入位置信息弥补了自注意力机制无法感知句子中时序信息的问题,具有更强的感知能力。
-
公开(公告)号:CN115617975A
公开(公告)日:2023-01-17
申请号:CN202211637205.1
申请日:2022-12-20
Applicant: 国家电网有限公司客户服务中心
IPC: G06F16/332 , G06F16/33 , G06F40/211 , G06F40/284 , G06F40/289 , G06N3/04 , G06N3/08
Abstract: 本发明公开了一种针对少样本多轮对话的意图识别方法及装置,方法包括:在接收到针对客户端输入的待处理描述文本且存在当前意图标签时,获取当前意图标签的历史对话数据后与待处理描述文本输入预先训练的意图切换模型中,输出待处理描述文本对应的第一相关度;预先训练的意图切换模型是基于少样本的历史问答数据训练生成的;当第一相关度小于等于预设阈值且存在多个历史意图标签时,计算每个历史意图标签的第二相关度;基于每个历史意图标签的第二相关度将当前意图标签进行切换。本申请实现了问答系统中每轮对话都能在最合理的意图下进行,同时可在多个意图中基于输入文本随机切换,实现智能问答。
-
公开(公告)号:CN115460003A
公开(公告)日:2022-12-09
申请号:CN202211110063.3
申请日:2022-09-13
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国家电网有限公司客户服务中心
IPC: H04L9/40
Abstract: 本发明公开了一种攻击识别方法、装置、电子设备及存储介质,方法包括:获取主机受到的攻击序列;基于攻击属性对攻击序列进行筛选,确定每种攻击属性对应的目标攻击序列;根据目标攻击序列每个攻击步骤的成功率确定攻击成功率;根据目标攻击序列对主机造成的损失值确定威胁值;基于攻击成功率与威胁值,计算目标攻击序列的威胁度;根据目标攻击序列的威胁度,确定主机的攻击识别结果。本方法提升了对攻击识别的准确性,并可基于对攻击的识别进行风险识别和评估。
-
公开(公告)号:CN119449430A
公开(公告)日:2025-02-14
申请号:CN202411597863.1
申请日:2024-11-11
Applicant: 国家电网有限公司客户服务中心
IPC: H04L9/40 , H04L65/1045 , H04M7/00 , H04L47/2491
Abstract: 本发明涉及数字信息传输技术领域,具体涉及一种基于SIP消息自适应流量分析的网络QoS评估方法、系统、设备、介质。网络QoS评估方法包括如下过程:对数据进行分段切分,得到各时间段内流量信息各基本特征;对信息进行清洗、去噪和标准化;计算流量特征间两两关联程度,得到互信息关联矩阵;根据特征值大小选择前k个主成分最后将原始数据投影到新特征空间中,得到降维后k维的特征集合;网络管理员基于最优特征集合对网络QoS完成五级分类评估。本发明建立了一种自适应特征提取过程,根据实际情况对特征的权重进行自动调整,提高对关键特征的关注度,减少对不相关特征的影响,并缩小待评估的特征范围。
-
公开(公告)号:CN117459298A
公开(公告)日:2024-01-26
申请号:CN202311509707.0
申请日:2023-11-13
Applicant: 国家电网有限公司客户服务中心
IPC: H04L9/40 , H04L43/0894 , H04L43/16 , H04L65/1104
Abstract: 本发明公开了一种基于流速统计的DoS攻击检测方法、装置及存储介质,涉及网络安全技术领域。方法包括统计当前采样周期内SIP网络中的第一平均数据流速、之前SIP网络中的第二平均数据流速及历史采样周期的历史平均数据流速中数值最大的第三平均数据流速;基于第二、三平均数据流速及SIP网络的理论最大数据限流速度,确定出至少一个数据流速阈值;如果第一平均数据流速大于数据流速阈值,统计当前采样周期内所有SIP数据包所对应源地址的出现次数;基于出现次数,对告警记录表进行更新;当告警记录表中存在出现次数超过预设次数的源地址时,生成DoS攻击告警信息。本发明公开的方法、装置及存储介质可实现对SIP网络中DoS攻击的实时检测。
-
公开(公告)号:CN111753875A
公开(公告)日:2020-10-09
申请号:CN202010410883.9
申请日:2020-05-15
Applicant: 国家电网有限公司客户服务中心
Abstract: 本发明公开了一种电力信息系统运行趋势分析方法,所述方法包括:获取电力信息系统设备运行的历史数据统计,数据预处理,构建数据集;将数据集划分为训练数据集和测试数据集,将训练数据集中的异常运维数据剔除;使用训练数据集训练基于Prophet的系统运行趋势置信区间模型,使用测试数据集检测模型的分类预测能力;使用基于Prophet的系统运行趋势置信区间模型对电力信息系统现在或未来的运行情况进行趋势分析。采用上述方法,可以高效准确的计算出电力信息系统的运行趋势置信区间,对电力信息系统进行趋势分析,判断电力信息系统运行状况。
-
公开(公告)号:CN119449431A
公开(公告)日:2025-02-14
申请号:CN202411597937.1
申请日:2024-11-11
Applicant: 国家电网有限公司客户服务中心
IPC: H04L9/40 , H04L65/1045 , H04M7/00 , H04L41/06
Abstract: 本发明涉及数字信息传输技术领域,具体涉及一种基于SIP的网络攻击多级检测及溯源方法、系统、设备、介质。检测及溯源方法包括如下过程:流量采集与过滤;报文处理与检查;使用Redis缓存流量信息;会话关联与溯源;面向信令链路攻击和畸形消息攻击检测;面向SIP的DoS攻击检测;本发明通过在终端软交换语音网络中部署一个综合的检测框架,能够在接收SIP流量时,有效地进行信令链路攻击和畸形消息攻击的字段检查,并通过多级检测机制,提高对DoS攻击的检测准确率和响应速度。
-
公开(公告)号:CN119382996A
公开(公告)日:2025-01-28
申请号:CN202411597798.2
申请日:2024-11-11
Applicant: 国家电网有限公司客户服务中心
IPC: H04L9/40 , H04L65/1045 , H04M7/00 , H04L41/06
Abstract: 本发明涉及一种基于流量统计特征的SIP‑DoS攻击检测方法、系统、装置及存储介质。攻击检测方法包括如下过程:捕获VoIP呼叫流量;筛选并解析捕捉到流量中的VoIP呼叫流量;初始化理论SIP网路最大包速;对每个采样周期及整个统计周期内的各关键参数进行监测与计算;基于自学习方法计算并更新四个威胁检测关键阈值;确定对应IP的攻击警报权重;基于加权的投票法权重计算每个IP的累积攻击报警值;告向终端输出包含相关攻击源信息的告警信息,完成SIP‑DoS攻击流量实时检测。本发明具有较好的实时异常流量检测能力和检测准确性。
-
公开(公告)号:CN115618270B
公开(公告)日:2023-04-11
申请号:CN202211621367.6
申请日:2022-12-16
Applicant: 国家电网有限公司客户服务中心
IPC: G06F18/24 , G06F18/25 , G06F40/126 , G06F40/289 , G06T9/00 , G06V10/764 , G06V10/80
Abstract: 本申请提供一种多模态意图识别方法、装置、电子设备和存储介质。涉及人工智能技术领域,所述方法包括:获取待识别数据,所述待识别数据包括至少两种模态的数据,每一模态数据具有不同的数据类型;对所述待识别数据进行编码,得到每一模态数据的表示序列;将所述每一模态数据的表示序列作为节点特征,构建多模态异构图;通过基于注意力机制的全局视图对所述多模态异构图进行编码,得到所述多模态异构图的表示;根据所述多模态异构图的表示进行分类,得到意图识别结果。上述方法可有效地对多模态信息进行融合,采用多模态异构图提升用户交互意图识别准确率,实现自然灵活的人机交互。
-
公开(公告)号:CN115618270A
公开(公告)日:2023-01-17
申请号:CN202211621367.6
申请日:2022-12-16
Applicant: 国家电网有限公司客户服务中心
IPC: G06F18/24 , G06F18/25 , G06F40/126 , G06F40/289 , G06T9/00 , G06V10/764 , G06V10/80
Abstract: 本申请提供一种多模态意图识别方法、装置、电子设备和存储介质。涉及人工智能技术领域,所述方法包括:获取待识别数据,所述待识别数据包括至少两种模态的数据,每一模态数据具有不同的数据类型;对所述待识别数据进行编码,得到每一模态数据的表示序列;将所述每一模态数据的表示序列作为节点特征,构建多模态异构图;通过基于注意力机制的全局视图对所述多模态异构图进行编码,得到所述多模态异构图的表示;根据所述多模态异构图的表示进行分类,得到意图识别结果。上述方法可有效地对多模态信息进行融合,采用多模态异构图提升用户交互意图识别准确率,实现自然灵活的人机交互。
-
-
-
-
-
-
-
-
-