-
公开(公告)号:CN115865477B
公开(公告)日:2025-01-07
申请号:CN202211513700.1
申请日:2022-11-29
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司莱芜供电公司
IPC: H04L9/40 , H04L41/0631 , H04L41/22
Abstract: 本发明涉及一种安全威胁协同处理方法、设备及介质。本申请接收安全威胁告警事件,对安全威胁告警事件去重归并处理后,分析安全威胁告警事件中涉及IP的信息,根据IP拉资产相关人员或手动分配相关人员进入基于人机协同作战室实现的针对不同事件的独立事务组;所述事务组获取AI智能推荐处理安全威胁的剧本或协同通过剧本图形化编辑器来可视化的构建针对安全威胁告警事件的剧本,通过所述剧本自动化或半自动化地调用网内具备的基础能力来处理所述安全威胁告警事件。将人机协同和基于剧本的安全威胁相应处理自动化整合,能够有效提高安全威胁响应处理效率。且实现所述安全威胁协同处理方法的设备及介质,同样能够实现方法对应的效果。
-
公开(公告)号:CN115865477A
公开(公告)日:2023-03-28
申请号:CN202211513700.1
申请日:2022-11-29
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司 , 国网山东省电力公司莱芜供电公司
IPC: H04L9/40 , H04L41/0631 , H04L41/22
Abstract: 本发明涉及一种安全威胁协同处理方法、设备及介质。本申请接收安全威胁告警事件,对安全威胁告警事件去重归并处理后,分析安全威胁告警事件中涉及IP的信息,根据IP拉资产相关人员或手动分配相关人员进入基于人机协同作战室实现的针对不同事件的独立事务组;所述事务组获取AI智能推荐处理安全威胁的剧本或协同通过剧本图形化编辑器来可视化的构建针对安全威胁告警事件的剧本,通过所述剧本自动化或半自动化地调用网内具备的基础能力来处理所述安全威胁告警事件。将人机协同和基于剧本的安全威胁相应处理自动化整合,能够有效提高安全威胁响应处理效率。且实现所述安全威胁协同处理方法的设备及介质,同样能够实现方法对应的效果。
-
公开(公告)号:CN116418592A
公开(公告)日:2023-07-11
申请号:CN202310442899.1
申请日:2023-04-19
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Abstract: 本发明公开了一种漏洞闭环管理方法、装置、系统和存储介质,主要涉及漏洞闭环管理技术领域。包括以下步骤:对漏洞全生命周期进行管理并建立漏洞台账;通过对漏洞台账的分析建立漏洞分析模型;通过漏洞分析模型实现对漏洞出现的时间、空间和类型进行闭环管理。本发明的有益效果在于:实现高效处理系统漏洞的同时实现对漏洞全周期的实时监控。
-
公开(公告)号:CN115883160A
公开(公告)日:2023-03-31
申请号:CN202211491425.8
申请日:2022-11-25
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Abstract: 本申请公开了一种基于深度学习的恶意程序攻击识别方法、系统及终端,该方法首先获取待测恶意攻击信息JSON字符串,根据所该字符串生成字符编码序列,然后对字符编码序列进行特征数据预处理,获取特征嵌入向量集合,其次,采用字符嵌入以及拼接的方法,根据字符编码序列形成上下文向量,并用上下文向量表示待测恶意攻击信息JSON字符串的全局特征;根据特征嵌入向量集合和全局特征,利用注意力机制捕获待测恶意攻击信息JSON字符串中的局部特征;然后对全局特征和局部特征进行拼接,生成攻击特征向量,最后根据攻击特征向量,对恶意程序攻击进行识别。通过本申请,能够有效提高恶意攻击程序识别的准确性和可靠性。
-
公开(公告)号:CN115865455A
公开(公告)日:2023-03-28
申请号:CN202211489380.0
申请日:2022-11-25
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本申请实施例提供了一种反制方法、系统、设备及存储介质,用以解决现有的网络安全反制方法仅通过对攻击者的IP进行阻断,无法满足当前的防护要求的技术问题。方法包括:对所有的流量进行实时监测,生成流量数据包;识别所述流量数据包中的攻击流量,并进行标记;基于所述攻击流量收集攻击者的情报,并构建反向木马,对所述攻击者进行反制。利用监测到的攻击流量,对疑似攻击流量进行数据清洗以及关键信息提取,并调用网络威胁情报平台以及本地数据库中的IP信息。解决了当前网络安全监测人员需要结合工作经验以及安全设备的告警信息,对攻击者的IP进行阻断,不能满足实际的实际网络安全防护需求。
-
公开(公告)号:CN115712902A
公开(公告)日:2023-02-24
申请号:CN202211513125.5
申请日:2022-11-28
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC: G06F21/57
Abstract: 本发明公开了面向可执行文件的off‑by‑one漏洞检测方法及系统,方法包括以下步骤:反编译可执行文件,形成中间语言;对可执行文件进行静态分析,检测指向已分配堆块的指针集和疑似路径信息;对全局变量跟踪分析,找出全局指针指向的内存地址和对内存空间的读写操作;筛选相同分配行为的函数,若引用相同的指针,在指针数据集内合并,去除冗余函数;进行动态符号执行,依据路径选择规则选择可疑分支和路径,有分配行为的函数调用时,记录分配的堆块大小和地址;继续检测分配堆块的操作,对该地址进行读写操作时,记录写入信息的长度,判断漏洞。本发明的方法能有效定位漏洞位置,实现off‑by‑one漏洞的自动化检测全覆盖。
-
公开(公告)号:CN112528094B
公开(公告)日:2022-08-16
申请号:CN202011415498.X
申请日:2020-12-04
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Inventor: 李明 , 曲延盛 , 张丞 , 王云霄 , 赵丽娜 , 张婕 , 马琳 , 李宁 , 刘子雁 , 崔博 , 倪金超 , 刘学 , 韩兴旺 , 陈琳 , 郭瑞军 , 黄杉 , 徐伟华 , 段义飞
IPC: G06F16/903 , G06F40/126
Abstract: 本发明实施例公开了一种基于分层映射的多字段范围TCAM编码方法及系统,涉及优化算法领域。所述方法首先当传入的数据包到达时,从数据包头获取两个端口字段的端口号;然后将获取的端口号信息进行两字段范围规则编码;接下来采用分层映射编码算法,使每个原始二维范围集仅由一个三态字符串表示,并获取定位区域的码字,通过TCAM找到最佳匹配规则。本申请方案通过对TCAM编码算法进行基于图论特性的优化,借助于超立方体的正则性与对称性实现三态字符串的编码,加大了TCAM的利用率,解决了传统TCAM无法存储较大规模分类规则集的问题,使得空间效率得到显著提高。
-
公开(公告)号:CN112416820B
公开(公告)日:2022-05-27
申请号:CN202011219782.X
申请日:2020-11-04
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
Inventor: 曲延盛 , 李明 , 王云霄 , 张婕 , 赵丽娜 , 马琳 , 李宁 , 韩兴旺 , 刘学 , 张文斌 , 倪金超 , 刘子雁 , 孔汉章 , 黄杉 , 郭瑞军 , 张宾 , 武书军 , 黄长江
IPC: G06F12/0877 , G06F12/0871 , G06F12/02
Abstract: 本发明公开了一种数据包分类存储方法及系统,所述方法包括:获取数据包报文头部的控制信息,根据所述控制信息匹配查找对应的规则地址;数据缓冲区存储数据包报文,将数据包的帧头信息在数据缓冲区的地址偏移和对应的规则地址记录在数据缓冲区存储表中;当数据缓冲区满时,外部存储区取出数据缓冲区的数据,文件管理系统反馈外部存储区所在物理块地址,通过数据缓冲区存储表的记录信息将数据的外部存储区地址块号和块内偏移值记录到索引表中。所述系统包括分类模块、缓冲模块和外部存储区。本发明能够加快数据分类算法的执行速度,提高硬件的可重用性。
-
公开(公告)号:CN116049694A
公开(公告)日:2023-05-02
申请号:CN202211529880.2
申请日:2022-11-30
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC: G06F18/23 , G06F18/241 , G06F18/25 , G06F18/15 , G06N3/0464 , G06N3/048 , G06F16/2458 , G06F16/25
Abstract: 本发明公开了一种基于人工智能的网络空间资产排查方法和系统,主要涉及软件开发技术领域。包括以下步骤:对互联网上相关资产数据进行采集和收集,并将资产数据进行格式化预处理;通过训练好的人工智能模型,将预处理后的资产数据进行分析与研判,通过人工智能模型对其判断可疑程度;对于研判结果进行分析、输出和展示,并生成相应的识别报告。本发明的有益效果在于:它能实现互联网上暴露资产的自动探测,及时发现风险并整改,防止公司敏感信息泄露,提升公司网络安全防护水平。
-
公开(公告)号:CN115865458A
公开(公告)日:2023-03-28
申请号:CN202211491384.2
申请日:2022-11-25
Applicant: 国网山东省电力公司信息通信公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种基于LSTM和GAT算法的网络攻击行为检测方法、系统及终端,该方法包括:基于待检测的网络攻击行为序列,生成嵌入向量集合;将每个嵌入向量分别输入LSTM模块和GAT模块,分别获取序列模式向量和结构模式向量;对序列模式向量和结构模式向量进行对比学习,获取对比损失得分;将序列模式向量和结构模式向量输入多层感知机,获取预测损失得分;根据对比损失得分和预测损失得分,利用混合损失训练数据增强编码器和分类器,获取网络攻击行为检测结果。该系统包括:嵌入向量集合生成模块、双视角信息捕获模块、对比学习模块、多层感知模块和联合优化模块。通过本申请,能够有效提高网络攻击行为检测结果的准确性和可靠性。
-
-
-
-
-
-
-
-
-