一种网络攻击检测方法、装置及电子设备

    公开(公告)号:CN111404911B

    公开(公告)日:2022-10-14

    申请号:CN202010165954.3

    申请日:2020-03-11

    IPC分类号: H04L9/40

    摘要: 本发明提供了一种网络攻击检测方法、装置及电子设备,本发明中获取目标网络流量的流量特征,然后对所述流量特征进行降维操作,得到流量统计特征,并调用预先训练的流量分析模型对所述流量统计特征进行处理,得到所述目标网络流量的流量分析结果,进而,确定与所述流量分析结果对应的网络攻击结果。由于流量分析模型的训练样本标注了正常流量样本或异常流量样本的样本类型,即可以通过流量分析模型得到该目标网络流量是否异常的分析结果,也就是说,本发明通过分析得到网络流量是否异常,进而确定电网工控系统是否受到网络攻击,若受到网络攻击,则可以及时修复电网工控系统,从而保证了电力系统的运行安全性。

    基于数据挖掘技术的IPv6网络入侵检测方法及系统

    公开(公告)号:CN113839925A

    公开(公告)日:2021-12-24

    申请号:CN202111017069.1

    申请日:2021-08-31

    IPC分类号: H04L29/06 H04L29/12

    摘要: 本发明涉及一种网络入侵检测技术领域,是一种基于数据挖掘技术的IPv6网络入侵检测方法及系统,前者包括检测多个目标子系统中数据网络已知攻击和未做加密的IPv6数据流;利用多模式字符串匹配算法检测不同主机对象间传输的经IPSec协议加密的IPv6数据流;监控所有入侵检测过程,对主机入侵检测结果和网络入侵检测结果进行匹配,判断攻击类型。本发明利用信息熵协议分析算法降低了原始数据包的复杂度,完成对IPv6数据包首部的入侵检测,简化了检测复杂度,提高了检测效率,并利用多模式字符串匹配算法检测不同主机对象间传输的经IPSec协议加密的IPv6数据流,利用多模式的优点,充分提升了检测效率。

    一种网络攻击检测方法、装置及电子设备

    公开(公告)号:CN111404911A

    公开(公告)日:2020-07-10

    申请号:CN202010165954.3

    申请日:2020-03-11

    IPC分类号: H04L29/06

    摘要: 本发明提供了一种网络攻击检测方法、装置及电子设备,本发明中获取目标网络流量的流量特征,然后对所述流量特征进行降维操作,得到流量统计特征,并调用预先训练的流量分析模型对所述流量统计特征进行处理,得到所述目标网络流量的流量分析结果,进而,确定与所述流量分析结果对应的网络攻击结果。由于流量分析模型的训练样本标注了正常流量样本或异常流量样本的样本类型,即可以通过流量分析模型得到该目标网络流量是否异常的分析结果,也就是说,本发明通过分析得到网络流量是否异常,进而确定电网工控系统是否受到网络攻击,若受到网络攻击,则可以及时修复电网工控系统,从而保证了电力系统的运行安全性。

    基于软件定义的电力物联网安全防护装置及方法

    公开(公告)号:CN113467311B

    公开(公告)日:2023-03-14

    申请号:CN202110773263.6

    申请日:2021-07-08

    IPC分类号: G05B19/042

    摘要: 本发明涉及一种网络安全防护技术领域,是一种基于软件定义的电力物联网安全防护装置及方法,前者包括数据模块监控终端流量数据和终端本体运行数据,部署电力物联网终端安全防护措施;控制模块分析终端流量数据和终端本体运行数据,决定并控制每个电力物联网终端的安全防护策略变化,控制数据模块调整终端安全防护措施。本发明无需改造现有的各类电力物联网终端,并且通过结合终端网络状态监测和终端本体状态监测来实现对电力物联网终端的安全防护,可实现对常见的各类终端漏洞安全监测及阻断,且对于同类型终端无需重复操作,有效提高了电力物联网不可靠环境下网络安全攻击的防御效果,减少防御成本。

    一种用于工控网络的通信方法和系统

    公开(公告)号:CN111083169B

    公开(公告)日:2022-10-14

    申请号:CN201911412206.4

    申请日:2019-12-31

    IPC分类号: H04L9/40

    摘要: 本公开涉及用于工控网络的通信方法和系统,该方法应用于所述工控网络中的工控设备序列,包括:所述工控设备序列中的终止工控设备确定所述工控设备序列对应的目标工作状态标识集合,其中,所述目标工作状态标识集合中包括所述工控设备序列中每个工控设备的目标工作状态标识,任一个工控设备的目标工作状态标识用于指示所述工控设备的当前工作状态;所述终止工控设备对所述目标工作状态标识集合和自身的地址信息进行加密,确定第一密文;所述终止工控设备将所述第一密文发送至控制端设备。本公开可以及时快速准确地确定各个工控设备的工作状态,同时密文通信方式可以提高通信过程的抗攻击性。