-
公开(公告)号:CN105653329A
公开(公告)日:2016-06-08
申请号:CN201511021427.0
申请日:2015-12-30
Applicant: 国网信息通信产业集团有限公司 , 江苏省电力公司信息通信分公司 , 南京南瑞集团公司 , 国家电网公司
IPC: G06F9/445
Abstract: 本发明公开了一种应用管理的方法,包括:Agent根据管理服务器发送的指令及配置文件,进行初始化;接收所述管理服务器发送的中间件配置指令,从所述管理服务器下载扩展插件并安装部署到相对应中间件中;接收所述管理服务器发送的部署指令,根据所述部署指令更新应用程序目录,从所述管理服务器下载更新后的程序集文件以及配置文件,放置到相对应的更新后的应用程序目录中;监测扩展插件输出目录以及应用程序运行数据;该方法能够降低中间件管理和应用系统配置部署的难度;本发明还公开了一种应用管理的装置及系统。
-
公开(公告)号:CN107689899A
公开(公告)日:2018-02-13
申请号:CN201710779657.6
申请日:2017-09-01
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
Abstract: 本发明公开了一种基于比特流的未知协议识别方法及系统,基于比特流识别未知协议的帧头,充分考虑数据协议比特流的特性,动态构造FST(Frequency Subsequence Trie)树,并动态的计算寻找频繁子序列,从而确定未知协议的帧头部分,有效的分析比特流子序列的规则,使得分析的结果更加具有适用性,弥补其他对数据包分析方法的不足;此外,该方法采用动态剪枝原则,使得FST树的增长不至于过大,减少内存的占用,在噪声干扰上具有明显的优势。
-
公开(公告)号:CN106951783A
公开(公告)日:2017-07-14
申请号:CN201710208301.7
申请日:2017-03-31
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司
Inventor: 刘俊恺 , 夏飞 , 王毅 , 张立强 , 余伟 , 吴立斌 , 张明明 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
CPC classification number: G06F21/566 , G06N3/04 , G06N3/049 , H04L63/1416
Abstract: 本申请公开了基于深度神经网络的伪装入侵检测方法,包括:获取至少两个用户的行为流数据;初始化超参数集和参数集;针对每个用户,采集正样本和负样本组成训练数据集;利用训练数据集、损失函数和优化算法,依次计算各个参数的参数值;从该用户对应的行为嵌入表示查询表中查询与该用户的待检测行为序列对应的行为数据添加到行为嵌入表示序列中;对行为嵌入表示序列进行卷积运算、池化运算以及长短期记忆人工神经网络对应的运算得到第二行为序列;计算所述第二行为序列是正常行为序列的概率;并根据该概率的大小确定该用户行为是否是伪装入侵行为,该方法能够同时兼顾行为的局部强相关性、长程依赖性以及时序性,提高了伪装入侵检测的准确性。
-
公开(公告)号:CN107423190A
公开(公告)日:2017-12-01
申请号:CN201710256875.1
申请日:2017-04-19
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司 , 国网电子商务有限公司
Inventor: 夏飞 , 刘俊恺 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 张明明 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
IPC: G06F11/30
Abstract: 本发明公开了一种日志数据异常指向识别方法,该方法包括:设置日志数据异常的采样与提取规则,获得所述日志中的异常数据;对所述异常数据进行模式化处理,得到所述异常数据与其对应的异常标签的匹配关系;设置异常模式的损失函数,计算获得使所述损失函数的值最小的参数值;根据所述参数值生成数据异常判别函数,判断获得所述异常数据的指向。通过本发明实现了对海量日志数据分析并根据数据异常快速定位异常所在根源的目的。
-
公开(公告)号:CN106850690A
公开(公告)日:2017-06-13
申请号:CN201710202686.6
申请日:2017-03-30
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司
Inventor: 夏飞 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 张明明 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
IPC: H04L29/06
Abstract: 本发明公开了一种蜜罐构造方法及系统,该系统包括流量分析装置,由协议处理服务装置和主机模拟服务装置构成的蜜罐构造装置,身份认证装置,蜜罐部署装置和日志存储装置,其中,流量分析装置分析获得可疑数据流并发送至蜜罐构造装置,蜜罐构造装置根据可疑流量的属性启动协议处理服务装置或主机模拟服务装置对所述可疑流量进行响应,将响应结果生成对应的日志信息存储至所述日志存储装置。实现了能够自动按需部署蜜罐系统的目的。
-
公开(公告)号:CN105471872A
公开(公告)日:2016-04-06
申请号:CN201510845576.2
申请日:2015-11-26
Applicant: 国家电网公司 , 江苏省电力公司信息通信分公司 , 江苏省电力公司镇江供电公司
IPC: H04L29/06
CPC classification number: H04L63/0272 , H04L63/0823 , H04L63/083 , H04L63/0876 , H04L63/166
Abstract: 本发明公开了一种智能移动终端应用软件的加固方法,包括步骤有,创建钩子模块,用于对网络连接和域名系统的解析操作进行拦截、并进行网络数据重定向而实现自挂钩;创建认证模块,用于对智能移动终端应用程序的启动进行用户认证;创建转发模块,用于将用户产生的应用程序数据转发给VPN服务端、或者将VPN服务端的下发数据转发给用户应用程序而实现数据转发;创建本地数据防泄密模块,用于将应用程序本地存储的文件加密存储于智能移动终端上;将钩子模块、认证模块、转发模块和本地数据防泄密模块进行程序化,并编制入智能移动终端应用程序。有益效果:提高员工办公效率,降低数据的安全风险,同时可保证业务稳定,减少突发事件产生的损失。
-
公开(公告)号:CN107085544B
公开(公告)日:2020-04-17
申请号:CN201710257286.5
申请日:2017-04-19
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司 , 国网电子商务有限公司
Inventor: 张明明 , 刘俊恺 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 夏飞 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
Abstract: 本发明公开了一种系统错误定位方法及装置,该方法包括:设置日志数据中异常数据的提取规则,并储存所述异常数据;构建日志数据的数据状态转移表,获得所述日志数据的状态转移概率;根据所述日志数据的状态转移概率,对所述日志数据进行高频采样,计算获得所述异常数据的转移概率,并获得所述异常数据的特征矩阵;建立异常判别函数,依据所述特征矩阵,对引起系统异常的根源进行定位判断。解决了如何在大数据环境下进行网络与系统异常判别和维护信息安全的问题。
-
公开(公告)号:CN107085544A
公开(公告)日:2017-08-22
申请号:CN201710257286.5
申请日:2017-04-19
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司 , 国网电子商务有限公司
Inventor: 张明明 , 刘俊恺 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 夏飞 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
Abstract: 本发明公开了一种系统错误定位方法及装置,该方法包括:设置日志数据中异常数据的提取规则,并储存所述异常数据;构建日志数据的数据状态转移表,获得所述日志数据的状态转移概率;根据所述日志数据的状态转移概率,对所述日志数据进行高频采样,计算获得所述异常数据的转移概率,并获得所述异常数据的特征矩阵;建立异常判别函数,依据所述特征矩阵,对引起系统异常的根源进行定位判断。解决了如何在大数据环境下进行网络与系统异常判别和维护信息安全的问题。
-
公开(公告)号:CN106951783B
公开(公告)日:2021-06-01
申请号:CN201710208301.7
申请日:2017-03-31
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司
Inventor: 刘俊恺 , 夏飞 , 王毅 , 张立强 , 余伟 , 吴立斌 , 张明明 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
Abstract: 本申请公开了基于深度神经网络的伪装入侵检测方法,包括:获取至少两个用户的行为流数据;初始化超参数集和参数集;针对每个用户,采集正样本和负样本组成训练数据集;利用训练数据集、损失函数和优化算法,依次计算各个参数的参数值;从该用户对应的行为嵌入表示查询表中查询与该用户的待检测行为序列对应的行为数据添加到行为嵌入表示序列中;对行为嵌入表示序列进行卷积运算、池化运算以及长短期记忆人工神经网络对应的运算得到第二行为序列;计算所述第二行为序列是正常行为序列的概率;并根据该概率的大小确定该用户行为是否是伪装入侵行为,该方法能够同时兼顾行为的局部强相关性、长程依赖性以及时序性,提高了伪装入侵检测的准确性。
-
公开(公告)号:CN107423190B
公开(公告)日:2020-09-01
申请号:CN201710256875.1
申请日:2017-04-19
Applicant: 国家电网公司 , 国网江苏省电力公司信息通信分公司 , 国网电子商务有限公司
Inventor: 夏飞 , 刘俊恺 , 周静 , 王毅 , 张立强 , 余伟 , 吴立斌 , 张明明 , 李鹏 , 季晓凯 , 蒋铮 , 王艳青 , 彭轼 , 魏桂臣 , 丁一新 , 张利 , 李萌 , 黄高攀 , 汤雷
IPC: G06F11/30
Abstract: 本发明公开了一种日志数据异常指向识别方法,该方法包括:设置日志数据异常的采样与提取规则,获得所述日志中的异常数据;对所述异常数据进行模式化处理,得到所述异常数据与其对应的异常标签的匹配关系;设置异常模式的损失函数,计算获得使所述损失函数的值最小的参数值;根据所述参数值生成数据异常判别函数,判断获得所述异常数据的指向。通过本发明实现了对海量日志数据分析并根据数据异常快速定位异常所在根源的目的。
-
-
-
-
-
-
-
-
-