-
公开(公告)号:CN115379454B
公开(公告)日:2024-10-15
申请号:CN202211014371.6
申请日:2022-08-23
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种移动智能终端安全评估方法及系统,分别对待评估的移动智能终端集合中的任一终端,根据安全评估静态指标集所列指标项,以第一周期采集并更新终端静态数据,计算得到终端的安全评估静态指标值,根据安全评估动态指标集所列指标项,以第二周期采集并更新终端动态数据,计算得到终端的安全评估动态指标值;基于安全评估静态指标值对终端集合进行相似性聚合分析后将待评估的移动智能终端划分为多个安全评估终端子集;基于安全评估动态指标值计算安全评估终端子集的异常指标样本集;对任一异常指标样本集采用改进的灰色关联分析法计算终端子集中所有终端的安全指数集合对终端进行安全评估,可以全面有效的对移动智能终端进行安全评估。
-
公开(公告)号:CN116599724A
公开(公告)日:2023-08-15
申请号:CN202310563421.4
申请日:2023-05-18
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04L9/40 , G06F16/35 , G06F40/284 , G06F40/289 , G06F40/30 , G06N3/0455 , G06N3/047 , G06N3/048 , G06N3/084 , G06N3/0985
摘要: 本发明提供了一种Web攻击检测模型构建方法、装置及电子设备,其中,Web攻击检测模型构建方法包括:获取Web攻击数据集;对Web攻击数据集进行预处理,得到词元序列;基于BERT和多层感知机构建深度学习模型;使用词元序列对深度学习模型进行训练;根据训练后的深度学习模型构建Web攻击检测模型。通过本发明,解决了相关技术中存在的模型自定义特征设计复杂且对Web攻击检测准确性较低的问题。
-
公开(公告)号:CN116192432A
公开(公告)日:2023-05-30
申请号:CN202211569290.2
申请日:2022-12-07
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种微应用架构下安全认证和权限控制方法、装置及存储介质,方法包括:接收客户端发送的认证请求进行验证;当对认证请求验证成功时,根据认证请求生成令牌,将共享会话密钥协商参数和令牌发送至客户端,令牌采用共享会话密钥加密;接收客户端根据令牌生成的资源访问请求验证是否有效;当对资源访问请求验证有效后,根据预设用户‑角色分配规则和资源访问请求生成权限访问请求;根据权限访问请求与预设权限策略对比,确定是否有权访问并操作相应资源。通过实施本发明,可以提供更加细粒度的权限控制,有效预防单一权限控制的权限,降低了角色管理的复杂度和角色爆炸的可能性;另外,共享会话密钥的设置增强了微应架构下的低耦合特性。
-
公开(公告)号:CN115688115A
公开(公告)日:2023-02-03
申请号:CN202211317006.2
申请日:2022-10-26
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明提供了一种电力移动应用漏洞检测方法、装置和电子设备,方法包括:获取电力移动应用apk包,确定暴露组件中的目标intent字段和暴露组件接收的数据类型;基于目标intent字段生成本轮测试用例进行测试,若检测出漏洞则停止测试;若未检测出漏洞判断本轮测试用例中的各测试用例是否被接收,若未被接收,则抛弃测试用例;若被接收,则根据执行时间计算测试用例的适应度;根据多个测试用例的适应度,对多个测试用例筛选后交叉变异,生成下一轮测试用例;将下一轮测试用例作为本轮测试用例,重复执行上述步骤直到迭代次数达到上限。本发明解决了相关技术中存在的难以检测电力移动应用中的潜在安全威胁的问题。
-
公开(公告)号:CN116468280A
公开(公告)日:2023-07-21
申请号:CN202310458964.X
申请日:2023-04-25
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: G06Q10/0635 , G06F18/241 , G06F18/213
摘要: 本发明涉及安全预警领域,公开了一种风险检测预警方法、装置、计算机设备及存储介质,该方法包括:获取待检测访问请求输入至预先构建的分类模型,得到待检测访问请求中包含的风险要素类别概率值;根据预设风险要素构建风险矩阵,采用Borda方法得到各风险要素的Borda序值;基于各风险要素的Borda序值,采用层次分析法计算各风险要素的权重;计算待检测访问请求的综合风险等级量化值,进行风险预警。通过实施本发明,采用分类模型实现风险检测,而分类模型以数据驱动,解决了采用基于规则的方法进行风险检测依赖专利经验定义的参数的问题;同时,结合风险要素概率和计算的权重实现了风险预警。
-
公开(公告)号:CN115696339A
公开(公告)日:2023-02-03
申请号:CN202211353532.4
申请日:2022-10-31
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: H04W12/30 , H04W12/121 , H04W12/122 , G01D21/02 , G06F18/214 , G06F18/2431 , H04W12/069 , H04W12/67 , H04W24/08 , H04W24/06
摘要: 本发明公开了一种安全状态评估模型构建及评估方法、装置、介质及设备,该构建方法包括:基于状态监测指标体系提取多个电力移动终端中每个店里移动终端在正常运行状态的监测指标数据和异常运行状态的监测指标数据;对监测指标数据分别进行量化,得到正样本集和负样本集;基于正样本集和负样本集训练AdaBoost算法对应的分类框架得到电力移动终端安全状态评估模型。通过实施本发明,在考虑物理类、系统类、数据类、应用类、网络类等通用移动终端安全指标的同时,增加了环境类和历史可靠性指标,并在此基础上结合AdaBoost算法建立了电力移动终端安全状态评估模型,实现了电力移动终端的在线安全状态评估。
-
公开(公告)号:CN115499187A
公开(公告)日:2022-12-20
申请号:CN202211110045.5
申请日:2022-09-13
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种API安全监测模型训练方法、监测方法、装置及设备,属于计算机网络空间安全技术领域,其中,所述API安全监测模型训练方法包括:将训练数据输入至待训练的API安全监测神经网络模型,所述训练数据为API调用相关的数据;所述训练数据包括基本属性特征数据、调用行为特征数据、参数统计特征数据与参数文本特征数据;获取所述待训练的API安全监测神经网络模型基于输入的所述训练数据输出的第一预测结果;基于所述第一预测结果和所述训练数据对应的标签,对所述待训练的API安全监测神经网络模型的参数进行迭代更新。本发明提供的技术方案,能够提高复杂场景下API调用安全监测的准确性。
-
公开(公告)号:CN115080972A
公开(公告)日:2022-09-20
申请号:CN202210844144.X
申请日:2022-07-18
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
摘要: 本申请公开了一种电力移动终端接口异常访问的检测方法及装置。方法包括:获取当前待检测的目标电力移动终端,并确定目标电力移动终端对应的目标业务类型;从目标电力移动终端部署的至少一个程序中,获取与目标业务类型相关联的目标程序;采集目标程序在运行过程中的所有接口调用序列;利用目标业务类型对应的目标异常检测模型检测目标程序对应的所有接口调用序列,得到目标电力移动终端对应的目标检测结果。本申请根据电力移动终端对应的业务类型,获取相应程序的接口调用序列以及异常检测模型,通过异常检测模型对接口调用序列进行检测,能够针对不同业务类型实现电力移动终端的接口异常访问的有效检测,弥补电力移动终端的安全防护的不足。
-
公开(公告)号:CN117972542A
公开(公告)日:2024-05-03
申请号:CN202410131302.6
申请日:2024-01-30
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司 , 国网甘肃省电力公司
IPC分类号: G06F18/2411 , G06N3/045 , G06N3/08 , H04L41/0677 , H04L41/069
摘要: 本发明涉及网络通信安全技术领域,公开了一种基于图神经网络的微应用系统异常检测方法及装置,该方法包括:获取微应用系统的调用链以及日志数据,调用链包括跨度事件,日志数据包括日志事件;采用大语言模型对跨度事件及日志事件进行特征学习,得到跨度事件及日志事件对应的事件特征向量;基于事件特征向量、调用链以及日志数据构建异构事件图,异构事件图用于表示跨度事件及日志事件间的关系;利用构建的异构事件图训练图神经网络;使用训练后的图神经网络对微应用系统进行异常检测。本发明解决了相关技术中存在的微应用异常检测不够准确的问题。
-
公开(公告)号:CN115828265A
公开(公告)日:2023-03-21
申请号:CN202211636143.2
申请日:2022-12-14
申请人: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC分类号: G06F21/57
摘要: 本发明实施例涉及一种源码跨站脚本漏洞检测方法、装置、电子设备及存储介质,包括:通过反代码变形操作调整源码格式以提取源码内容;基于提取到的源码内容采用预设构建规则构建特征表达式以及预设的变量转换方法构建静态检测分析工具;采用动态测试技术通过预设工具注入攻击向量监测页面状态,得到页面状态监测信息;基于所述静态检测分析工具和所述页面状态监测信息检测源码跨站脚本漏洞。由此,通过构建特征表达式和数据流分析实现静态漏洞检测,通过构建攻击向量动态模拟发掘源码注入点,动静结合提高源码跨站脚本漏洞检测准确率,准确定位并输出源码漏洞点。
-
-
-
-
-
-
-
-
-