-
公开(公告)号:CN118523971B
公开(公告)日:2024-10-11
申请号:CN202411001052.0
申请日:2024-07-25
发明人: 茅东华 , 钱锦 , 卢新岱 , 赵宗罗 , 马方超 , 陈超 , 张晖 , 孙智卿 , 郑芷逸 , 沈思琪 , 周波 , 陈益芳 , 李强强 , 倪夏冰 , 罗俊 , 王奇锋 , 黄迪 , 何岳昊
IPC分类号: H04L9/40
摘要: 本申请涉及网络信息安全防御技术领域,公开了一种网络安全防御方法、系统、设备及介质,其中,所述方法包括:利用网口锁提取非授权设备的连接请求中的特征参数;从特征参数中筛选出参考特征参数和影响特征参数,生成特征参数的参数属性,以及根据参数属性,生成参数属性对应的检测策略;通过检测策略对特征参数进行检测,得到检测结果;基于检测结果,利用威胁攻击数据库确定连接请求中存在的潜在威胁;根据潜在威胁,确定网口锁的主动防御策略,并传递至网口锁进行实时网口权限调节和网口参数配置。其有益效果是,实现了对于潜在威胁的主动检测和主动防御,解决了相关技术中对于潜在威胁的应对机制低效被动的技术问题。
-
公开(公告)号:CN118473826B
公开(公告)日:2024-09-24
申请号:CN202410917205.X
申请日:2024-07-10
发明人: 茅东华 , 钱锦 , 罗少杰 , 陈超 , 池建飞 , 高隽 , 周波 , 李强强 , 罗俊 , 郑芷逸 , 王奇锋 , 陈加炜 , 惠义轩 , 徐红灿 , 周依希 , 徐李冰 , 章奕 , 倪夏冰 , 何荣 , 孙雅各 , 陈佳琪
IPC分类号: H04L9/40
摘要: 本发明公开了一种多网口防护方法、装置、电子设备和存储介质,该方法包括:对历史网口监测数据采用数据挖掘技术得出正常范围,获取当前网口的监测数据,若监测数据超出正常范围,则判断监测数据为异常模式,并获取异常模式的异常特征;共享所述异常特征,采用决策树模型对所述异常特征进行威胁评级,并对具有所述异常特征的网口进行归类;根据本地安全策略、网口类别和所述威胁评级,通过分布式决策生成防御策略。本发明通过实时共享威胁信息,利用决策树模型进行威胁评级,从而网络安全防护系统快速应对高威胁攻击,提高整体网络的应对能力。通过配备本地安全策略和分布式决策机制,能够根据当前威胁评级及时生成适合的防御策略。
-
公开(公告)号:CN117216706B
公开(公告)日:2024-02-09
申请号:CN202311485340.3
申请日:2023-11-09
发明人: 宣羿 , 孙智卿 , 樊立波 , 韩荣杰 , 陈逸轩 , 来益博 , 王奇锋 , 杨谊 , 张旭东 , 张建松 , 侯伟宏 , 刘箭 , 屠永伟 , 蒋建 , 陈益芳 , 黄佳斌 , 王亿 , 方响 , 邢双双 , 赵坚鹏 , 徐榕拥 , 倪夏冰 , 李雅 , 刘兴业 , 金旻昊 , 周国华 , 来涵彬 , 冯雪 , 陈元中 , 魏晓菁 , 刘莹 , 戴铁潮 , 梁云丹 , 黄怡
IPC分类号: G06F18/2433 , G06F18/27 , G06Q50/06 , H02J13/00
摘要: 本发明提供了一种配电网数据异常溯源方法、系统、计算机设备及介质,所述方法为根据目标异常区域的配电类型获取配电网设备的历史功率数据和计算配电网线损数据,并进行回归分析得到配电网线损关系模型和模型决定系数后,根据模型中回归系数得到待确认异常终端集,并根据将各个待确认异常终端的功率数据依次从历史功率数据中单独去除分析得到的第一更新模型决定系数与模型决定系数,筛选得到第一撤出异常终端,以及根据第一撤出异常终端更新终端设备集、配电网线损数据和历史功率数据进行下一轮异常终端筛选,直至达到预设异常溯源停止条件得到异常终端集。本发明能快速有效地实(56)对比文件杨昆.基于多元回归的电网分压线损率合理波动区间的研究.自动化应用.2023,全文.Li Linghua Etc..Research on theAlgorithm Model of Predicting Line LossDiagnosis Based on Computer MultipleLinear Regression.2022 IEEE 5thInternational Conference on InformationSystems and Computer Aided Education(ICISCAE).2022,全文.李正光;钱锋强;刘艾旺;龚书能;邹健.基于多维特征量融合的配电网拓扑异常溯源与应用模型研究.浙江电力.2020,(07),全文.
-
公开(公告)号:CN118041687B
公开(公告)日:2024-06-25
申请号:CN202410411131.2
申请日:2024-04-08
申请人: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司桐庐县供电公司 , 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州市萧山区供电公司 , 国网浙江省电力有限公司
发明人: 朱炯 , 王峰渊 , 刘伟浩 , 秦俊宁 , 罗少杰 , 陈超 , 樊立波 , 王文 , 韩荣杰 , 孙智卿 , 钱锦 , 郑伟彦 , 尤敏 , 刘家齐 , 徐立 , 赵宗罗 , 冯兴隆 , 沈思琪 , 吕斌 , 来益博 , 朱斌 , 黄迪 , 倪夏冰 , 李强强 , 周国华 , 罗俊 , 郑芷逸 , 王奇锋 , 柳东辰 , 周靖淞 , 黄帅 , 刘雪纯 , 熊凯骅 , 叶俪玮
IPC分类号: H04L9/40 , H04L61/4511
摘要: 本发明公开一种基于网口封堵设备的感知安全防护系统及方法,包括授权管理模块响应于用户的第一行为操作,发出授权认证指令;解锁装置响应于授权认证指令生成目标场景的唯一认证码;唯一认证码用于与封堵装置进行授权认证;解锁管理模块响应于用户的第二操作行为,发出解锁指令;在封堵装置处于授权状态时,解锁装置响应于解锁指令解除封堵装置与网口的卡接配合;同时,用户风险识别模块根据采集到的用户内网操作数据对用户操作行为进行风险监测;在封堵装置处于未授权状态时,异常侵入检测模块对网口进行日常侵入监控。本发明通过未授权状态的异常侵入检测与授权状态的用户高风险行为检测实现对用户行为的全方面监控。
-
公开(公告)号:CN118041687A
公开(公告)日:2024-05-14
申请号:CN202410411131.2
申请日:2024-04-08
申请人: 国网浙江省电力有限公司杭州供电公司 , 浙江大有实业有限公司杭州科技发展分公司 , 国网浙江省电力有限公司桐庐县供电公司 , 国网浙江省电力有限公司杭州市富阳区供电公司 , 国网浙江省电力有限公司杭州市萧山区供电公司 , 国网浙江省电力有限公司
发明人: 朱炯 , 王峰渊 , 刘伟浩 , 秦俊宁 , 罗少杰 , 陈超 , 樊立波 , 王文 , 韩荣杰 , 孙智卿 , 钱锦 , 郑伟彦 , 尤敏 , 刘家齐 , 徐立 , 赵宗罗 , 冯兴隆 , 沈思琪 , 吕斌 , 来益博 , 朱斌 , 黄迪 , 倪夏冰 , 李强强 , 周国华 , 罗俊 , 郑芷逸 , 王奇锋 , 柳东辰 , 周靖淞 , 黄帅 , 刘雪纯 , 熊凯骅 , 叶俪玮
IPC分类号: H04L9/40 , H04L61/4511
摘要: 本发明公开一种基于网口封堵设备的感知安全防护系统及方法,包括授权管理模块响应于用户的第一行为操作,发出授权认证指令;解锁装置响应于授权认证指令生成目标场景的唯一认证码;唯一认证码用于与封堵装置进行授权认证;解锁管理模块响应于用户的第二操作行为,发出解锁指令;在封堵装置处于授权状态时,解锁装置响应于解锁指令解除封堵装置与网口的卡接配合;同时,用户风险识别模块根据采集到的用户内网操作数据对用户操作行为进行风险监测;在封堵装置处于未授权状态时,异常侵入检测模块对网口进行日常侵入监控。本发明通过未授权状态的异常侵入检测与授权状态的用户高风险行为检测实现对用户行为的全方面监控。
-
公开(公告)号:CN117390082A
公开(公告)日:2024-01-12
申请号:CN202311255836.1
申请日:2023-09-26
IPC分类号: G06F16/2458 , G06F16/215 , G06F16/25 , G06F18/23 , G06F21/57 , G06F21/64
摘要: 本发明公开了一种数据全生命周期监测方法、系统、电子设备及存储介质,解决了现有技术的不足,方法包括步骤1,数据安全平台对数据进行监控,若有数据产生,则对数据进行采集;步骤2,对数据进行正确性判断,若数据正确,则跳转至步骤3,若数据错误,则跳转至步骤4;步骤3,对正确数据赋予标签并对标签进行监测,标签包括数据采集的时间,数据存在的时间、数据处于的周期阶段以及数据的价值,标签进行周期性更新;步骤4,对错误数据发送修正任务并进行监测,在设定的时间后对错误数据再次进行正确性判断,若数据正确,则跳转至步骤3,若数据仍然错误,则删除此数据。
-
公开(公告)号:CN118523971A
公开(公告)日:2024-08-20
申请号:CN202411001052.0
申请日:2024-07-25
发明人: 茅东华 , 钱锦 , 卢新岱 , 赵宗罗 , 马方超 , 陈超 , 张晖 , 孙智卿 , 郑芷逸 , 沈思琪 , 周波 , 陈益芳 , 李强强 , 倪夏冰 , 罗俊 , 王奇锋 , 黄迪 , 何岳昊
IPC分类号: H04L9/40
摘要: 本申请涉及网络信息安全防御技术领域,公开了一种网络安全防御方法、系统、设备及介质,其中,所述方法包括:利用网口锁提取非授权设备的连接请求中的特征参数;从特征参数中筛选出参考特征参数和影响特征参数,生成特征参数的参数属性,以及根据参数属性,生成参数属性对应的检测策略;通过检测策略对特征参数进行检测,得到检测结果;基于检测结果,利用威胁攻击数据库确定连接请求中存在的潜在威胁;根据潜在威胁,确定网口锁的主动防御策略,并传递至网口锁进行实时网口权限调节和网口参数配置。其有益效果是,实现了对于潜在威胁的主动检测和主动防御,解决了相关技术中对于潜在威胁的应对机制低效被动的技术问题。
-
公开(公告)号:CN118473826A
公开(公告)日:2024-08-09
申请号:CN202410917205.X
申请日:2024-07-10
发明人: 茅东华 , 钱锦 , 罗少杰 , 陈超 , 池建飞 , 高隽 , 周波 , 李强强 , 罗俊 , 郑芷逸 , 王奇锋 , 陈加炜 , 惠义轩 , 徐红灿 , 周依希 , 徐李冰 , 章奕 , 倪夏冰 , 何荣 , 孙雅各 , 陈佳琪
IPC分类号: H04L9/40
摘要: 本发明公开了一种多网口防护方法、装置、电子设备和存储介质,该方法包括:对历史网口监测数据采用数据挖掘技术得出正常范围,获取当前网口的监测数据,若监测数据超出正常范围,则判断监测数据为异常模式,并获取异常模式的异常特征;共享所述异常特征,采用决策树模型对所述异常特征进行威胁评级,并对具有所述异常特征的网口进行归类;根据本地安全策略、网口类别和所述威胁评级,通过分布式决策生成防御策略。本发明通过实时共享威胁信息,利用决策树模型进行威胁评级,从而网络安全防护系统快速应对高威胁攻击,提高整体网络的应对能力。通过配备本地安全策略和分布式决策机制,能够根据当前威胁评级及时生成适合的防御策略。
-
公开(公告)号:CN117216706A
公开(公告)日:2023-12-12
申请号:CN202311485340.3
申请日:2023-11-09
发明人: 宜羿 , 孙智卿 , 樊立波 , 韩荣杰 , 陈逸轩 , 来益博 , 王奇锋 , 杨谊 , 张旭东 , 张建松 , 侯伟宏 , 刘箭 , 屠永伟 , 蒋建 , 陈益芳 , 黄佳斌 , 王亿 , 方响 , 邢双双 , 赵坚鹏 , 徐榕拥 , 倪夏冰 , 李雅 , 刘兴业 , 金旻昊 , 周国华 , 来涵彬 , 冯雪 , 陈元中 , 魏晓菁 , 刘莹 , 戴铁潮 , 梁云丹 , 黄怡
IPC分类号: G06F18/2433 , G06F18/27 , G06Q50/06 , H02J13/00
摘要: 本发明提供了一种配电网数据异常溯源方法、系统、计算机设备及介质,所述方法为根据目标异常区域的配电类型获取配电网设备的历史功率数据和计算配电网线损数据,并进行回归分析得到配电网线损关系模型和模型决定系数后,根据模型中回归系数得到待确认异常终端集,并根据将各个待确认异常终端的功率数据依次从历史功率数据中单独去除分析得到的第一更新模型决定系数与模型决定系数,筛选得到第一撤出异常终端,以及根据第一撤出异常终端更新终端设备集、配电网线损数据和历史功率数据进行下一轮异常终端筛选,直至达到预设异常溯源停止条件得到异常终端集。本发明能快速有效地实现配电网数据异常的精准溯源,保障电力供应的稳定性和用户满意度。
-
公开(公告)号:CN118783440A
公开(公告)日:2024-10-15
申请号:CN202411267403.2
申请日:2024-09-11
发明人: 宣羿 , 孙智卿 , 倪夏冰 , 樊立波 , 韩荣杰 , 罗少杰 , 冯雪 , 秦俊宁 , 王文 , 张建松 , 吴舜裕 , 王波 , 叶轩 , 王腾飞 , 李琤 , 谢文博 , 姚海燕 , 顾越 , 陈全 , 俞隽亚 , 何雨微 , 盛方 , 曹泽宾 , 杨谊 , 张亦涵 , 王奇锋 , 陈逸轩 , 邢双双
摘要: 本发明涉及配电网技术领域,公开了一种用于配电网的负荷开关状态辨识方法、系统、设备及介质,该方法包括获取配电网的电网拓扑和电压测量数据;对所述电压测量数据进行相关性计算,得到负荷开关状态;根据所述负荷开关状态对所述电网拓扑进行更新;获取更新后的所述电网拓扑中各个负荷的功率和损耗,并对所述负荷开关状态进行验证,以辨识所述负荷开关状态;所述方法辨识准确度高,有助于实现新型智能电力系统的经济运行,推动电力行业的进一步发展。
-
-
-
-
-
-
-
-
-