-
公开(公告)号:CN117077135A
公开(公告)日:2023-11-17
申请号:CN202311012850.9
申请日:2023-08-12
申请人: 国网河北省电力有限公司电力科学研究院 , 国网河北能源技术服务有限公司 , 国家电网有限公司
IPC分类号: G06F21/56 , G06F21/57 , G06N3/0464 , G06F18/214
摘要: 本发明提供一种基于人工智能分析的漏洞挖掘方法及系统。一种基于人工智能分析的漏洞挖掘方法,包括以下步骤:S1、获取待分析代码文本;S2、构建漏洞分析模型,并对漏洞分析模型进行训练;S3、将待分析代码文本输入到训练好的漏洞分析模型中,输出分析结果;S4、将分析结果中的相似值与预设阈值比较,若是相似值大于预设阈值,则用漏洞挖掘模型对待分析代码文本进行漏洞挖掘,得到漏洞挖掘结果。本发明基于人工智能技术中的深度学习技术,构建深度学习模型,用于对需要进行漏洞挖掘的应用程序的源代码进行漏洞分析,预估存在漏洞的可能,再通过模糊测试技术对代码进行进一步的漏洞挖掘,提升漏洞挖掘效率。
-
公开(公告)号:CN114493338A
公开(公告)日:2022-05-13
申请号:CN202210139030.5
申请日:2022-02-15
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种基于大数据的电力信息威胁情景感知和防御系统,包括:电网大数据信息采集模块、电网大数据存储模块、信息威胁特征提取模块、情景感知模块、防护监测模块以及响应处置模块;其中,电网大数据信息采集模块用于采集电网威胁情报;电网大数据存储模块用于存储电网威胁情报;信息威胁特征提取模块用于提取当前电网威胁情报的运行特征,实现威胁特征信息的提取;情景感知模块根据信息威胁特征提取模块提取的威胁特征信息生成威胁行为警告;防护监测模块用于阻断威胁行为;响应处置模块对威胁行为进行研判和取证并将威胁行为反馈至情景感知模块。本发明为电力、通信等系统的信息安全提供了有力保障,具有良好的应用效果。
-
公开(公告)号:CN116527308A
公开(公告)日:2023-08-01
申请号:CN202310248780.0
申请日:2023-03-15
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力行业物联网安全攻防实验方法,所述电力行业物联网安全攻防实验方法包括电力系统网络安全防御系统的搭建过程、网络安全攻防实验用户数据库的建立过程、网络攻击系统的搭建过程、网络攻击过程、安全防御系统的防御过程、网络安全状况评估过程;通过电力行业物联网安全攻防实验,对电力系统网络安全防御系统的防御性能进行测试,从而让工作人员可以依据防御性能测试结果对电力系统网络安全防御系统进行升级改进,从而更好的保证电力系统网络安全防御系统的防御性能,从而提高电力系统网络安全的目的。
-
公开(公告)号:CN113824709A
公开(公告)日:2021-12-21
申请号:CN202111081962.0
申请日:2021-09-15
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种基于互联网的电力安全监控系统及控制方法,基于互联网的电力安全监控系统包括:若干电力设备,若干电力信息监控设备,第一安全解析部,第二安全解析部,互联网大数据平台,智能终端;大数据平台包括第三安全解析部,数据服务器;电力信息监控设备获取电力设备的监控数据,电力信息监控设备通过第一安全解析部与大数据平台通信连接,智能终端通过第二安全解析部与互联网大数据平台通信连接。本发明能够基于互联网实现对电力设备的安全监控,提高电力设备互联网监控系统的安全等级。
-
公开(公告)号:CN116915480A
公开(公告)日:2023-10-20
申请号:CN202310978936.0
申请日:2023-08-04
申请人: 国网河北省电力有限公司电力科学研究院 , 国网河北能源技术服务有限公司 , 国家电网有限公司
摘要: 本发明提供一种电力物联网安全管理方法及系统。一种电力物联网安全管理方法,包括:数据接收端接收由数据发送端发出的数据传输请求,所述数据接收端对所述数据传输请求进行验证;验证通过后所述数据接收端向所述数据发送端发送身份验证信息,所述数据发送端接收所述身份验证信息,并对所述份验证信息进行验证,验证通过后所述数据发送端向所述数据接收端发送电力数据。本发明通过建立数据发送端与数据接收端之间的双向认证机制,在双向认证成功后数据发送端才会将收集到的电力数据发送至数据接收端,为电力数据的安全传输提供保障,优化了对电力数据传输的管理。
-
公开(公告)号:CN115941293B
公开(公告)日:2023-06-20
申请号:CN202211445816.6
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力网络安全检测及漏洞防护数据化方法,对现有电网信息系统采用的面对点式安全防护体系进行改进,进行了针对性的攻击‑防护多映射数据封装处理,以便于形成针对多种攻击聚类分别具有高度特化适配性的安全漏洞防护工具组合。本发明提供了整套的系统化方法,对电网安全的数据化处理技术进行了开发,并对后续的安全漏洞防护工具构建进行了探索。
-
公开(公告)号:CN115801411B
公开(公告)日:2023-05-16
申请号:CN202211445220.6
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力物联网络攻击行为的高阶数据特征提取和识别方法,该方法基于对电力物联网终端设备的边信道信息进行二次数据构建,实现对攻击行为特征的程序化提取,以作为独立的电力网络安全监控数据基础或者作为前置数据筛查工具与其他电力网络安全监控数据工具结合进行电力物联网络的安全监测数据体系构建。本发明基于简化的电力物联网络异常行为初级数据特征分析和提取模型,进行了面向实用的高阶数据特征分析和提取,所得到的得到异常特征值聚类及其逆映射所对应的电力物联网络时空节点集合,即可直接作为独立的电力网络安全监控数据基础进行电力物联网络的安全监测数据体系构建。
-
公开(公告)号:CN115941293A
公开(公告)日:2023-04-07
申请号:CN202211445816.6
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明公开了一种电力网络安全检测及漏洞防护数据化方法,对现有电网信息系统采用的面对点式安全防护体系进行改进,进行了针对性的攻击‑防护多映射数据封装处理,以便于形成针对多种攻击聚类分别具有高度特化适配性的安全漏洞防护工具组合。本发明提供了整套的系统化方法,对电网安全的数据化处理技术进行了开发,并对后续的安全漏洞防护工具构建进行了探索。
-
公开(公告)号:CN113762405B
公开(公告)日:2023-06-06
申请号:CN202111080376.4
申请日:2021-09-15
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
IPC分类号: G06F18/241 , G06N3/04 , G06N3/08 , G06Q50/06
摘要: 本发明公开了一种电力网络攻击识别系统,包括数据采集模块,用于对电力网络中的通讯数据进行采集;数据重组模块,用于对采集的数据进行重组处理;数据辨别模块,用于对重组后的数据进行模拟运算,辨别其中的疑似异常攻击数据;异常攻击数据分类模块,用于将辨别出的疑似异常攻击数据进行筛选和分类。本发明能够改进现有技术的不足,在不大幅增加系统算力和数据量支持的前提下,提高对于恶意攻击的识别准确度。
-
公开(公告)号:CN115828233B
公开(公告)日:2023-05-12
申请号:CN202211445227.8
申请日:2022-11-18
申请人: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司 , 国网河北能源技术服务有限公司
摘要: 本发明涉及电力网络安全检测及其数据化挖掘和封装相关技术,公开了一种电网动态安全检测系统数据封装方法,基于网络攻击原始数据构建具有攻击参数真实区分效用标识的攻击行为聚类参数重组阵列,通过预设数据处理范式的依次连续套用将攻击行为预映射到攻击行为聚类参数重组阵列上,然后采用“二维对等遍历组合数级差数据处理范式”对预映射数阵进行数据参值化处理。本发明在真实效价攻击参数序列的基础上对电网信息系统所面对及潜在面对的攻击行为进行了有效的数据封装,为高精度的电网信息系统安检安防奠定了数据基础。
-
-
-
-
-
-
-
-
-