-
公开(公告)号:CN112528094B
公开(公告)日:2022-08-16
申请号:CN202011415498.X
申请日:2020-12-04
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Inventor: 李明 , 曲延盛 , 张丞 , 王云霄 , 赵丽娜 , 张婕 , 马琳 , 李宁 , 刘子雁 , 崔博 , 倪金超 , 刘学 , 韩兴旺 , 陈琳 , 郭瑞军 , 黄杉 , 徐伟华 , 段义飞
IPC: G06F16/903 , G06F40/126
Abstract: 本发明实施例公开了一种基于分层映射的多字段范围TCAM编码方法及系统,涉及优化算法领域。所述方法首先当传入的数据包到达时,从数据包头获取两个端口字段的端口号;然后将获取的端口号信息进行两字段范围规则编码;接下来采用分层映射编码算法,使每个原始二维范围集仅由一个三态字符串表示,并获取定位区域的码字,通过TCAM找到最佳匹配规则。本申请方案通过对TCAM编码算法进行基于图论特性的优化,借助于超立方体的正则性与对称性实现三态字符串的编码,加大了TCAM的利用率,解决了传统TCAM无法存储较大规模分类规则集的问题,使得空间效率得到显著提高。
-
公开(公告)号:CN112416820B
公开(公告)日:2022-05-27
申请号:CN202011219782.X
申请日:2020-11-04
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Inventor: 曲延盛 , 李明 , 王云霄 , 张婕 , 赵丽娜 , 马琳 , 李宁 , 韩兴旺 , 刘学 , 张文斌 , 倪金超 , 刘子雁 , 孔汉章 , 黄杉 , 郭瑞军 , 张宾 , 武书军 , 黄长江
IPC: G06F12/0877 , G06F12/0871 , G06F12/02
Abstract: 本发明公开了一种数据包分类存储方法及系统,所述方法包括:获取数据包报文头部的控制信息,根据所述控制信息匹配查找对应的规则地址;数据缓冲区存储数据包报文,将数据包的帧头信息在数据缓冲区的地址偏移和对应的规则地址记录在数据缓冲区存储表中;当数据缓冲区满时,外部存储区取出数据缓冲区的数据,文件管理系统反馈外部存储区所在物理块地址,通过数据缓冲区存储表的记录信息将数据的外部存储区地址块号和块内偏移值记录到索引表中。所述系统包括分类模块、缓冲模块和外部存储区。本发明能够加快数据分类算法的执行速度,提高硬件的可重用性。
-
公开(公告)号:CN110572265B
公开(公告)日:2022-04-05
申请号:CN201911015606.1
申请日:2019-10-24
Applicant: 国网山东省电力公司信息通信公司 , 山东鲁能软件技术有限公司 , 国家电网有限公司
Inventor: 王云霄 , 张丞 , 郭小燕 , 武传奇 , 李宁 , 马琳 , 张文彬 , 陈琳 , 孟鑫 , 赵丽娜 , 王高洲 , 于航 , 王惠剑 , 韩兴旺 , 邓昊 , 周怡 , 牛永光
Abstract: 本发明公开了一种基于量子通信的终端安全接入网关方法,包括以下步骤:终端与接入网关进行初始化;终端与接入网关利用预置的数字身份证书进行身份认证,若认证通过,终端与接入网关建立安全隧道,接入网关建立安全缓冲区;终端与接入网关通过已建立的安全隧道进行基于量子密钥的身份认证;终端与接入网关再次利用数字身份证书进行身份认证,引入量子会话密钥建立量子安全加密隧道;业务应用通过量子安全加密隧道进行数据安全传输。本发明通过两次基于数字证书的身份认证和一次基于量子密钥的身份认证,增强了终端与接入网关的身份认证的安全;通过引入量子密钥参与VPN加密隧道计算,增强业务数据传输的安全性。
-
公开(公告)号:CN113726730A
公开(公告)日:2021-11-30
申请号:CN202110792490.3
申请日:2021-07-14
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Abstract: 本发明提供了基于深度学习算法的DGA域名检测方法及系统,方法包括对获取的DGA域名数据进行预处理,将DGA域名数据形成字符嵌入向量序列;获取所述字符嵌入向量序列中的局部特征向量和全局特征向量,并将所述局部特征向量和全局特征向量进行拼接,得到DGA域名表示向量;基于多层感知机层的神经网络,对所述DGA域名表示向量进行多层传递,得到DGA域名所属类别的概率值。本发明以域名字符串数据为基础,引入一维卷积神经网络和自注意力机制,分别用来获取域名字符串中的局部特征向量和全局特征向量,并形成域名表示向量,对域名表示向量进行多层传递,得到DGA域名所属类别的概率值,相比于现有方法,具有更加优异的准确率和召回率。
-
公开(公告)号:CN110620790B
公开(公告)日:2021-11-02
申请号:CN201910957979.4
申请日:2019-10-10
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Inventor: 王高洲 , 张丞 , 王云霄 , 李宁 , 郭小燕 , 马琳 , 张文斌 , 赵丽娜 , 陈琳 , 于航 , 王惠剑 , 韩兴旺 , 刘荫 , 韩圣亚 , 张悦 , 徐浩 , 朱璐 , 李小川
IPC: H04L29/06
Abstract: 本发明公开了一种网络安全设备联动处置方法,包括以下步骤:S1、建立多源网络安全设备原始告警日志与标准化日志的映射关系;S2、设定不同安全场景下告警日志权值的关联分析规则和触发阈值的响应处置规则;S3、收集安全设备原始告警日志并对原始告警日志进行标准化;S4、根据收集的日志信息判断是否符合该安全场景下的关联分析规则,如果否,根据响应处置规则进行响应处置;如果是,转到步骤S3。还公开了一种网络安全设备联动处置装置,将多种安全设备协同联动,对出现的疑似网络攻击事件进行自动化的发现、研判、响应、处置。
-
公开(公告)号:CN110795761A
公开(公告)日:2020-02-14
申请号:CN201911035640.5
申请日:2019-10-29
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Abstract: 本发明公开了一种面向泛在电力物联网敏感数据的动态脱敏方法,包括以下步骤:对数据源中敏感数据字段识别定位;对获取的字段内容采样匹配敏感信息脱敏规则,根据脱敏规则对源数据处理得到脱敏数据;对登录用户进行登录控制,通过数据安全审计授权进行敏感数据访问控制。本发明不仅能实现对敏感数据进行脱敏漂白工作;同时,它也将加强敏感数据访问防护,实现对敏感数据进行全生命周期的安全保护。
-
公开(公告)号:CN115906083A
公开(公告)日:2023-04-04
申请号:CN202211489368.X
申请日:2022-11-25
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Abstract: 本申请实施例提供了一种恶意代码溯源方法、系统、设备及存储介质,用以解决现有的APT恶意代码攻击溯源分析准确率较低的技术问题。方法包括:实时收集正在进行攻击的APT恶意代码组织数据;将所述正在进行攻击的APT恶意代码组织数据输入预先训练的恶意代码组织溯源模型中,输出预测的APT恶意代码组织溯源结果;其中,所述恶意代码组织溯源模型是通过反汇编语言训练的。本申请将实时攻击的恶意代码转化为Asm2Vec函数所需类型,语义表示学习模型Asm2Vec揭示恶意代码汇编语言之间语义关系,不需要任何先验知识,也不需要数据之间的正确映射。只需在向量库中搜索即可实现同源分析,以针对特定组织的攻击实时精确防御。
-
公开(公告)号:CN110661811A
公开(公告)日:2020-01-07
申请号:CN201910957764.2
申请日:2019-10-10
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Inventor: 于航 , 张丞 , 王云霄 , 李宁 , 郭小燕 , 马琳 , 陈琳 , 张文斌 , 赵丽娜 , 王高洲 , 王惠剑 , 韩兴旺 , 刘荫 , 韩圣亚 , 郭爽爽 , 徐浩 , 张悦 , 黄振 , 汤琳琳 , 殷齐林 , 朱璐 , 张璞
IPC: H04L29/06
Abstract: 本发明公开了一种防火墙策略管理方法,包括以下步骤:周期性采集防火墙策略并执行范式化操作;对范式化操作后的防火墙策略与基线策略进行比对,判断是否发生变更;依次对范式化操作后的防火墙策略两两进行判断,标识出不合理策略;对范式化操作后防火墙策略与防火墙端口黑名单进行比对,标识出开通高危端口的防火墙策略。还公开了一种防火墙策略管理装置,及时发现其中未申请而进行策略变更的现象,对全网防火墙策略进行梳理,发现其中的覆盖策略、冗余策略、可合并策略、交叉策略和冲突策略,审计是否存在开通高危端口的策略。
-
公开(公告)号:CN110620790A
公开(公告)日:2019-12-27
申请号:CN201910957979.4
申请日:2019-10-10
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Inventor: 王高洲 , 张丞 , 王云霄 , 李宁 , 郭小燕 , 马琳 , 张文斌 , 赵丽娜 , 陈琳 , 于航 , 王惠剑 , 韩兴旺 , 刘荫 , 韩圣亚 , 张悦 , 徐浩 , 朱璐 , 李小川
IPC: H04L29/06
Abstract: 本发明公开了一种网络安全设备联动处置方法,包括以下步骤:S1、建立多源网络安全设备原始告警日志与标准化日志的映射关系;S2、设定不同安全场景下告警日志权值的关联分析规则和触发阈值的响应处置规则;S3、收集安全设备原始告警日志并对原始告警日志进行标准化;S4、根据收集的日志信息判断是否符合该安全场景下的关联分析规则,如果否,根据响应处置规则进行响应处置;如果是,转到步骤S3。还公开了一种网络安全设备联动处置装置,将多种安全设备协同联动,对出现的疑似网络攻击事件进行自动化的发现、研判、响应、处置。
-
公开(公告)号:CN113726503B
公开(公告)日:2023-11-14
申请号:CN202110787986.1
申请日:2021-07-12
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Abstract: 本发明提供了一种保护web交互信息的方法及系统,所述交互信息包括web程序代码和隐私数据,对于web程序代码的保护,所述方法包括响应于用户的web请求,生成随机数A,对所述随机数A和第一信息进行杂凑运算,得到第一会话对称密钥;对所述随机数A和第二信息进行杂凑运算,得到第一杂凑值,用web服务器的私钥对第一杂凑值进行签名,得到第一签名值;用所述第一会话对称密钥加密所述程序代码明文,得到程序代码密文;将所述程序代码密文和第一数字信封发送给用户。本发明使用公钥加密算法对会话对称密钥进行加密,使得会话对称密钥不会在Web JavaScript程序中泄漏;采用对称加密算法对JavaScript程序代码、敏感数据进行加密,保证程序代码和敏感数据的机密性。
-
-
-
-
-
-
-
-
-