-
公开(公告)号:CN118504990B
公开(公告)日:2024-10-18
申请号:CN202410952459.5
申请日:2024-07-16
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网天津市电力公司
IPC分类号: G06Q10/0635 , G06Q50/06
摘要: 本申请涉及数据处理技术领域,具体涉及基于态势感知的电网风险评估方法及系统,该方法包括:获取电网每个节点的各种电网历史状态数据,其中,每个节点对应电网的不同区域;根据电网历史状态数据中不同种类数据的短期趋势变化的差异获取相对状态特征值;基于相对状态特征值确定各种电网历史状态数据的态势预测特征系数;通过态势预测特征系数获取每种电网历史状态数据的风险评估相对系数;基于风险评估相对系数,采用指数平滑模型获取每种电网历史状态数据的预测结果;结合每种电网历史状态数据的预测结果及风险评估相对系数获取电网运行风险评估结果。本申请可提高电网运行风险评估的准确度。
-
公开(公告)号:CN118504990A
公开(公告)日:2024-08-16
申请号:CN202410952459.5
申请日:2024-07-16
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网天津市电力公司
IPC分类号: G06Q10/0635 , G06Q50/06
摘要: 本申请涉及数据处理技术领域,具体涉及基于态势感知的电网风险评估方法及系统,该方法包括:获取电网每个节点的各种电网历史状态数据,其中,每个节点对应电网的不同区域;根据电网历史状态数据中不同种类数据的短期趋势变化的差异获取相对状态特征值;基于相对状态特征值确定各种电网历史状态数据的态势预测特征系数;通过态势预测特征系数获取每种电网历史状态数据的风险评估相对系数;基于风险评估相对系数,采用指数平滑模型获取每种电网历史状态数据的预测结果;结合每种电网历史状态数据的预测结果及风险评估相对系数获取电网运行风险评估结果。本申请可提高电网运行风险评估的准确度。
-
公开(公告)号:CN118473939B
公开(公告)日:2024-09-20
申请号:CN202410920017.2
申请日:2024-07-10
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
IPC分类号: H04L41/085 , H04L41/0213 , H04L69/24 , H04L9/08
摘要: 本公开提供了一种基线检测方法和装置、系统、计算机存储介质,涉及网络管理技术领域。具体实现方案为:向配置有简单网络管理协议的服务端发送包括版本标识符的版本获取请求;基于服务端反馈的版本响应报文,检测服务端的协议版本是否大于预设版本;响应于检测到服务端的协议版本大于预设版本,查询服务端配置的用户的认证加密信息;基于认证加密信息,查询用户的加密算法信息;基于协议版本、认证加密信息以及加密算法信息,生成基线检测报告,实现了对基线配置的自动化检测。
-
公开(公告)号:CN116975874A
公开(公告)日:2023-10-31
申请号:CN202310811259.3
申请日:2023-07-04
IPC分类号: G06F21/57
摘要: 本申请公开了信创终端漏洞动态欺骗方法及系统。其中,方法包括判断访问请求对象的源信息是否为预存信息,若是,放行,若否,标注其为可疑对象;判断该可疑对象的业务请求是否为预设行为,若否,执行,若是,判定业务请求为攻击行为;判断待探测对象是否处于监听状态;若是,标注其为第一对象,输送攻击行为至第一对象,获取第一信息;修改第一信息,获得第二信息,并输送其至可疑对象;若否,标注其为第二对象,引流攻击行为至第二对象,并获得第三信息;修改第三信息,获得第四信息,并输送至可疑对象;该方法能够通过控制信创终端系统的外围输入输出,及时发现、拦截针对系统等漏洞的攻击行为,无需修补漏洞,实现动态欺骗。
-
公开(公告)号:CN118555135A
公开(公告)日:2024-08-27
申请号:CN202411011215.3
申请日:2024-07-26
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
IPC分类号: H04L9/40
摘要: 本公开的实施例公开了基于态势感知的网络信息分析方法、装置、设备与介质。该方法的一具体实施方式包括:响应于检测到网络安全检测指令,采集当前网络系统中每个用户的行为数据信息;将行为数据信息集输入至预先训练的用户操作行为预测模型中,得到用户操作行为预测结果集;采集网络系统在预设时间段内的网络态势感知信息;对网络态势感知信息进行网络数据分析,得到网络数据分析结果;将满足用户行为告警条件的用户操作行为预测结果对应的行为数据信息确定为异常行为数据信息;将网络数据分析结果发送至网络系统维修终端。该实施方式提升了检测的全面性与精准性,缩短了检测时间,提升了检测效率。
-
公开(公告)号:CN118473939A
公开(公告)日:2024-08-09
申请号:CN202410920017.2
申请日:2024-07-10
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
IPC分类号: H04L41/085 , H04L41/0213 , H04L69/24 , H04L9/08
摘要: 本公开提供了一种基线检测方法和装置、系统、计算机存储介质,涉及网络管理技术领域。具体实现方案为:向配置有简单网络管理协议的服务端发送包括版本标识符的版本获取请求;基于服务端反馈的版本响应报文,检测服务端的协议版本是否大于预设版本;响应于检测到服务端的协议版本大于预设版本,查询服务端配置的用户的认证加密信息;基于认证加密信息,查询用户的加密算法信息;基于协议版本、认证加密信息以及加密算法信息,生成基线检测报告,实现了对基线配置的自动化检测。
-
公开(公告)号:CN118555135B
公开(公告)日:2024-10-01
申请号:CN202411011215.3
申请日:2024-07-26
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
IPC分类号: H04L9/40
摘要: 本公开的实施例公开了基于态势感知的网络信息分析方法、装置、设备与介质。该方法的一具体实施方式包括:响应于检测到网络安全检测指令,采集当前网络系统中每个用户的行为数据信息;将行为数据信息集输入至预先训练的用户操作行为预测模型中,得到用户操作行为预测结果集;采集网络系统在预设时间段内的网络态势感知信息;对网络态势感知信息进行网络数据分析,得到网络数据分析结果;将满足用户行为告警条件的用户操作行为预测结果对应的行为数据信息确定为异常行为数据信息;将网络数据分析结果发送至网络系统维修终端。该实施方式提升了检测的全面性与精准性,缩短了检测时间,提升了检测效率。
-
公开(公告)号:CN116055092A
公开(公告)日:2023-05-02
申请号:CN202211431035.1
申请日:2022-11-15
申请人: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国网湖南省电力有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种隐蔽隧道攻击行为检测方法和装置,所述方法包括:对于待识别的隐藏服务的流量序列,将所述流量序列中的数据包输入隧道流量识别模型;通过所述隧道流量识别模型提取出所述数据包的属性特征,基于提取的所述属性特征识别出所述流量序列是否为隐蔽隧道攻击行为流量;其中,所述隧道流量识别模型是根据从正常流量,以及攻击型流量中获取的训练集的数据预先训练得到的。应用本发明可以及时识别发现隐蔽隧道恶意流量的攻击行为。
-
公开(公告)号:CN118337405A
公开(公告)日:2024-07-12
申请号:CN202410231490.X
申请日:2024-02-29
申请人: 国网思极网安科技(北京)有限公司 , 公安部第三研究所 , 国网浙江省电力有限公司 , 国网福建省电力有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种跨域流通数据的安全分发防泄漏管控方法。该跨域流通数据的安全分发防泄漏管控方法,包括以下步骤:加密跨域流通数据构建;跨域流通数据接收策略设计;评估分发安全性并进行管控。本发明通过待跨域流通数据的数据类型构建第一加密跨域流通数据,然后根据对应的数据加密的安全性程度得到加密跨域流通数据,接着根据各预设接收点的数据接收用户的身份类型设计跨域流通数据接收策略,再获取监控时间段内的分发数据并计算对应的分发安全性指数,最后通过分发安全性指数对待跨域流通数据的分发安全性进行评估与管控,达到了提高跨域流通数据安全管控效率的效果,解决了现有技术中存在跨域流通数据安全管控效率低的问题。
-
-
-
-
-
-
-
-