一种基于图神经网络的异常流量检测方法

    公开(公告)号:CN117749426A

    公开(公告)日:2024-03-22

    申请号:CN202311600827.1

    申请日:2023-11-28

    IPC分类号: H04L9/40 G06F18/241 G06N3/04

    摘要: 本发明公开了一种基于图神经网络的异常流量检测方法,属于异常流量检测技术领域,包括:S1:利用Wireshark捕获传输在物理网络上的数据包;S2:将捕获的网络流量模拟成一系列增量图;S3:利用图神经网络分类模型对增量图进行二分类;S4:根据图分类结果并结合资产知识图谱进行网络空间安全态势感知。本发明示例的异常流量检测方法,通过WireShark工具,对网络中一定时间段内的网络流量进行精确捕获,随后将其导出为CSV格式,利用Pycharm工具及CSV中的列标签,将数据转换为图形结构,并与前一时间段的图进行比较,得到增量图,并对增量图施加图简化技术,在深度分析过程中,融合集成学习策略,搭配图神经网络来对简化后的增量图进行二元分类,判定其为“安全”或“遭受攻击”,确保网络的稳健安全。

    基于软件定义的电力物联网安全防护装置及方法

    公开(公告)号:CN113467311B

    公开(公告)日:2023-03-14

    申请号:CN202110773263.6

    申请日:2021-07-08

    IPC分类号: G05B19/042

    摘要: 本发明涉及一种网络安全防护技术领域,是一种基于软件定义的电力物联网安全防护装置及方法,前者包括数据模块监控终端流量数据和终端本体运行数据,部署电力物联网终端安全防护措施;控制模块分析终端流量数据和终端本体运行数据,决定并控制每个电力物联网终端的安全防护策略变化,控制数据模块调整终端安全防护措施。本发明无需改造现有的各类电力物联网终端,并且通过结合终端网络状态监测和终端本体状态监测来实现对电力物联网终端的安全防护,可实现对常见的各类终端漏洞安全监测及阻断,且对于同类型终端无需重复操作,有效提高了电力物联网不可靠环境下网络安全攻击的防御效果,减少防御成本。

    一种用于工控网络的通信方法和系统

    公开(公告)号:CN111083169B

    公开(公告)日:2022-10-14

    申请号:CN201911412206.4

    申请日:2019-12-31

    IPC分类号: H04L9/40

    摘要: 本公开涉及用于工控网络的通信方法和系统,该方法应用于所述工控网络中的工控设备序列,包括:所述工控设备序列中的终止工控设备确定所述工控设备序列对应的目标工作状态标识集合,其中,所述目标工作状态标识集合中包括所述工控设备序列中每个工控设备的目标工作状态标识,任一个工控设备的目标工作状态标识用于指示所述工控设备的当前工作状态;所述终止工控设备对所述目标工作状态标识集合和自身的地址信息进行加密,确定第一密文;所述终止工控设备将所述第一密文发送至控制端设备。本公开可以及时快速准确地确定各个工控设备的工作状态,同时密文通信方式可以提高通信过程的抗攻击性。

    基于多模式匹配的安全漏洞发现方法、装置及电子设备

    公开(公告)号:CN109933990B

    公开(公告)日:2020-12-29

    申请号:CN201910186024.3

    申请日:2019-03-12

    IPC分类号: G06F21/57

    摘要: 本发明实施例中提供了一种基于多模式匹配的安全漏洞发现方法、装置及电子设备,属于网络安全技术领域,该方法包括:在第一设备中接收来自第二设备的安全管理模块发送的安全认证请求;基于所述安全认证请求,对第一设备的安全环境进行扫描,确定第一设备当前的第一状态,并向第二设备发送安全状态指示,所述安全状态指示包括多个安全模式之一的第一数据字段;获取所述第二设备针对安全状态指示确定的第二状态,并基于所述第二状态与所述第二设备进行通信,所述第二状态用于描述所述第一设备的安全状况;基于第二状态对所述第一设备进行安全管理。通过本申请的处理方案,提高了设备的安全性。

    一种用于工控网络的通信方法和系统

    公开(公告)号:CN111083169A

    公开(公告)日:2020-04-28

    申请号:CN201911412206.4

    申请日:2019-12-31

    IPC分类号: H04L29/06

    摘要: 本公开涉及用于工控网络的通信方法和系统,该方法应用于所述工控网络中的工控设备序列,包括:所述工控设备序列中的终止工控设备确定所述工控设备序列对应的目标工作状态标识集合,其中,所述目标工作状态标识集合中包括所述工控设备序列中每个工控设备的目标工作状态标识,任一个工控设备的目标工作状态标识用于指示所述工控设备的当前工作状态;所述终止工控设备对所述目标工作状态标识集合和自身的地址信息进行加密,确定第一密文;所述终止工控设备将所述第一密文发送至控制端设备。本公开可以及时快速准确地确定各个工控设备的工作状态,同时密文通信方式可以提高通信过程的抗攻击性。