-
公开(公告)号:CN115021952B
公开(公告)日:2024-03-12
申请号:CN202210401294.3
申请日:2022-04-15
Applicant: 国网智能电网研究院有限公司 , 全球能源互联网研究院有限公司南京分公司 , 国家电网有限公司
Abstract: 本发明公开了一种漏洞验证方法、装置、存储介质及电子设备,该方法包括:根据电力设备的设备信息和漏洞信息的对应关系建立漏洞插件库;基于待扫描电力设备的设备信息在所述漏洞插件库进行漏洞扫描,确定是否更新所述漏洞插件库。本发明实施例提供的漏洞验证方法、装置、存储介质及电子设备,通过建立漏洞插件库,采用插件式的漏洞扫描方法,确定插件库的更新。由此保证了漏洞发现的有效性和准确性。同时克服了现有面向电力物联服务器、主机、终端等设备安全漏洞发现能力不足,无法及时、准确、有效定位电力通信网智能物联服务器、主机、终端等设备侧安全隐患的问题。
-
公开(公告)号:CN116628584A
公开(公告)日:2023-08-22
申请号:CN202310897969.2
申请日:2023-07-21
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司大数据中心 , 国网江苏省电力有限公司营销服务中心 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: G06F18/2411 , G06F18/214 , G06F18/22 , G06F21/62 , G06Q50/06
Abstract: 本发明实施例涉及一种电力敏感数据处理方法、装置、电子设备及存储介质,包括:采集电力系统运行过程中产生的样本敏感数据并对所述样本敏感数据进行敏感性标注;基于所述样本敏感数据的数据类型,对敏感性标注完成的样本敏感数据进行特征构建,得到所述样本敏感数据对应的归一化特征向量;基于所述归一化特征向量对预先改进的支持向量机分类算法进行训练,得到训练完成的电力敏感数据分类模型;基于所述电力敏感数据分类模型对电力系统中产生的业务数据进行分类,输出敏感性预测结果。由此,兼顾全局样本的整体特征,改善传统分类方法对不属于其分类范围的数据分类能力差的问题,提升了电力系统敏感数据分级分类结果的准确性和可靠性。
-
公开(公告)号:CN116127400B
公开(公告)日:2023-06-27
申请号:CN202310418681.2
申请日:2023-04-19
Applicant: 国网智能电网研究院有限公司
IPC: G06F18/2433 , G06F18/23 , G06F15/167
Abstract: 本发明公开了一种基于异构计算的敏感数据识别系统、方法及存储介质,该系统包括依次连接的CPU芯片、AI芯片和FPGA芯片;CPU芯片用于获取待标注业务数据,AI芯片用于根据所述待标注业务数据的业务特征判断所述业务数据所属的业务簇,并根据所述业务数据所属的业务簇对所述待标注业务数据进行标注;FPGA芯片用于通过并行处理的方式对标注后的业务数据进行敏感数据的识别。本发明实施例通过构建基于CPU+AI+FPGA的异构计算架构,利用AI芯片高效的数据处理能力对业务数据进行标注,并通过FPGA芯片对业务数据进行并行处理,提高了识别电力系统业务数据中的敏感数据的效率,突破传统软件识别性能瓶颈。
-
公开(公告)号:CN116260650A
公开(公告)日:2023-06-13
申请号:CN202310252588.9
申请日:2023-03-15
Applicant: 国网智能电网研究院有限公司 , 国家电网有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于AI高速正则匹配的接口交互数据安全防护方法,该方法包括:接收外部输入的携带身份令牌信息的业务访问请求;根据身份令牌信息进行身份鉴权,得到鉴权结果;基于鉴权通过的鉴权结果,根据业务访问请求对API访问进行访问策略匹配,得到匹配结果;基于匹配成功的匹配结果对访问的API进行转发,基于AI和高速正则匹配规则进行正常的业务访问。通过实施本发明,对接收的业务访问请求中携带的身份令牌信息进行身份鉴权,保证了外部访问的安全性;同时,对业务范文的外发数据基于AI和高速匹配核查,保证了数据的共享安全。由此,不仅实现了完整的数据防护流程,同时实现了API访问的安全防护。
-
公开(公告)号:CN115794758A
公开(公告)日:2023-03-14
申请号:CN202310044568.2
申请日:2023-01-30
Applicant: 国网智能电网研究院有限公司
IPC: G06F16/176 , G06F16/22
Abstract: 本发明公开了一种数据文件共享的延伸管控方法及系统,该方法包括:接收数据文件接收设备的组件信息,基于所述数据文件接收设备的组件信息确定数据接收设备的访问标识;其中,所述数据文件接收设备的组件信息由数据接收方发送;获取数据文件访问需求,基于所述数据文件访问需求生成访问约束条件;获取待共享数据文件,将所述数据接收设备的访问标识、所述访问约束条件和所述待共享数据文件进行关联,生成数据文件包,并将所述数据文件包发送给数据接收方。本方法实现了对共享文件的有效管控,实现对数据文件在不同单位、不同主体之间共享的延伸访问管控,防范数据文件无序复制、共享、泄漏等安全风险。
-
公开(公告)号:CN115062191A
公开(公告)日:2022-09-16
申请号:CN202210979523.X
申请日:2022-08-16
Applicant: 国网智能电网研究院有限公司
IPC: G06F16/901 , G06F16/903 , G06F16/906 , G06K9/62
Abstract: 本申请公开了一种基于异构图的数据交互的异常行为检测方法及装置。该方法包括:获取数据交互过程中需要进行检测的数据交互样本,其中,数据交互样本包括进行数据交互的交互参数和数据内容;将数据交互样本输入训练好的节点级表示函数以及子图级表示函数,得到的节点级表示和子图级表示,以及节点级表示和子图级表示的相关分数,其中,节点级表示函数和子图级表示函数是通过训练数据的异构图进行元学习训练得到的;根据相关分数,确定数据交互样本的标签向量;根据标签向量的值,确定数据交互样本是否异常。解决了相关技术中数据交互异常的检测,由于检测模型的训练方式的限制,导致数据交互准确率低的问题。
-
公开(公告)号:CN115017510A
公开(公告)日:2022-09-06
申请号:CN202210401611.1
申请日:2022-04-15
Applicant: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC: G06F21/57
Abstract: 本发明公开了一种容器内部应用软件漏洞无感缓解装置及其缓解方法,该装置包括:容器启动器附加流程单元,用于修改应用软件漏洞无感缓解策略加载单元和应用软件漏洞无感缓解策略执行单元的动态链接顺序优先于容器内部的动态链接库的动态链接顺序;应用软件漏洞无感缓解策略加载单元,用于加载和初始化应用软件漏洞无感缓解策略;应用软件漏洞无感缓解策略执行单元,包括针对不同动态链接库调用的副本,每个副本用于根据对应动态链接库的调用进行对应应用软件漏洞无感缓解策略的执行。通过实施本发明,经过应用软件漏洞无感缓解策略的加载和执行,实现对已知漏洞利用程序的匹配过滤,使用户免于针对性的已知漏洞利用攻击。
-
公开(公告)号:CN114780966A
公开(公告)日:2022-07-22
申请号:CN202210489090.X
申请日:2022-05-06
Applicant: 国网智能电网研究院有限公司 , 全球能源互联网研究院有限公司南京分公司 , 国家电网有限公司
Abstract: 本发明提供了一种电力工控系统轻量无损漏洞排查方法及装置,其中,该方法包括:获取待检测设备的负载序列,负载序列中包括待检测设备在不同时刻的负载;获取负载序列的幅频特征矢量,根据幅频特征矢量计算不同时间段内各幅频特征的发生概率,形成各时间段对应的幅频特征概率序列;若幅频特征概率序列为平稳序列,根据幅频特征概率序列预测目标时间段内的负载状况;结合负载状况确定对应的轻量化漏洞排查策略;基于轻量化漏洞排查策略进行漏洞排查,得到排查结果。本发明中,轻量化漏洞排查策略是根据待检测设备的负载状况制定的,因此,按照本发明得到的轻量化漏洞排查策略对待检测设备进行排查时,能够在一定程度上减小对电力系统产生的影响。
-
公开(公告)号:CN119150962A
公开(公告)日:2024-12-17
申请号:CN202411229090.1
申请日:2024-09-03
Applicant: 国网智能电网研究院有限公司 , 中国电力科学研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司南通供电分公司
IPC: G06N5/02 , G06F16/80 , G06F18/25 , G06F18/2415 , G06V30/148 , G06N3/0455 , G06N3/096
Abstract: 本发明公开一种私域半结构化知识表示方法、系统及相关装置,属于自然语言处理技术领域,方法包括:获取的表格文本序列;利用OCR或文档解析获取所述表格文本序列的Markdown形式文本序列,并利用启发式规则进行粗粒度的表格格式修正;采用预先训练的表格类别判别模型对格式修正后的表格进行类别判定,得到分类结果和类别概率;根据所述分类结果和类别概率,并利用教师模型进行表格知识蒸馏得到表格知识文本;基于模型自检的投票机制,从所述表格知识文本中投票出教师模型最认可的表格知识的最后文本表示。该方法提高了私域半结构化知识表示的完整性和准确性,对表格知识候选进行打分,增加了方法的容错,提升了鲁棒性。
-
公开(公告)号:CN118568084B
公开(公告)日:2024-11-08
申请号:CN202411000631.3
申请日:2024-07-25
Applicant: 国网山东省电力公司信息通信公司 , 国网智能电网研究院有限公司
IPC: G06F16/215 , G06Q50/06 , G06N3/045 , G06N3/08
Abstract: 本发明公开了基于语义的电力数据质量检测方法及系统,涉及数据处理技术领域,该方法包括:获取原始电力数据库;调用NLP技术对原始电力数据库中各个电力故障事件进行关键词提取,输出多个事件关键要素;确定多个事件关键要素的语义顺序,生成多个语义元分支;建立电力数据分支结构;对电力数据分支结构进行监测,输出多个语义元分支中单个语义元分支的数据缺失率和多个语义元分支之间的数据等量性;进行数据质量检测,输出数据质量检测结果。本发明解决了现有技术中进行电力数据质量检测时由于对文本的理解程度不够,导致检测结果可靠性低的技术问题,达到了深入挖掘电力故障事件中各个事件关键要素的语义关系,提高检测准确性的技术效果。
-
-
-
-
-
-
-
-
-