-
公开(公告)号:CN118523971A
公开(公告)日:2024-08-20
申请号:CN202411001052.0
申请日:2024-07-25
发明人: 茅东华 , 钱锦 , 卢新岱 , 赵宗罗 , 马方超 , 陈超 , 张晖 , 孙智卿 , 郑芷逸 , 沈思琪 , 周波 , 陈益芳 , 李强强 , 倪夏冰 , 罗俊 , 王奇锋 , 黄迪 , 何岳昊
IPC分类号: H04L9/40
摘要: 本申请涉及网络信息安全防御技术领域,公开了一种网络安全防御方法、系统、设备及介质,其中,所述方法包括:利用网口锁提取非授权设备的连接请求中的特征参数;从特征参数中筛选出参考特征参数和影响特征参数,生成特征参数的参数属性,以及根据参数属性,生成参数属性对应的检测策略;通过检测策略对特征参数进行检测,得到检测结果;基于检测结果,利用威胁攻击数据库确定连接请求中存在的潜在威胁;根据潜在威胁,确定网口锁的主动防御策略,并传递至网口锁进行实时网口权限调节和网口参数配置。其有益效果是,实现了对于潜在威胁的主动检测和主动防御,解决了相关技术中对于潜在威胁的应对机制低效被动的技术问题。
-
公开(公告)号:CN118523971B
公开(公告)日:2024-10-11
申请号:CN202411001052.0
申请日:2024-07-25
发明人: 茅东华 , 钱锦 , 卢新岱 , 赵宗罗 , 马方超 , 陈超 , 张晖 , 孙智卿 , 郑芷逸 , 沈思琪 , 周波 , 陈益芳 , 李强强 , 倪夏冰 , 罗俊 , 王奇锋 , 黄迪 , 何岳昊
IPC分类号: H04L9/40
摘要: 本申请涉及网络信息安全防御技术领域,公开了一种网络安全防御方法、系统、设备及介质,其中,所述方法包括:利用网口锁提取非授权设备的连接请求中的特征参数;从特征参数中筛选出参考特征参数和影响特征参数,生成特征参数的参数属性,以及根据参数属性,生成参数属性对应的检测策略;通过检测策略对特征参数进行检测,得到检测结果;基于检测结果,利用威胁攻击数据库确定连接请求中存在的潜在威胁;根据潜在威胁,确定网口锁的主动防御策略,并传递至网口锁进行实时网口权限调节和网口参数配置。其有益效果是,实现了对于潜在威胁的主动检测和主动防御,解决了相关技术中对于潜在威胁的应对机制低效被动的技术问题。
-
公开(公告)号:CN118523962A
公开(公告)日:2024-08-20
申请号:CN202410986131.5
申请日:2024-07-23
摘要: 本申请涉及网络安全技术领域,公开了一种物联网设备安全保护方法、装置、设备及介质,应用于网口锁,包括:基于预设的第一模型和第二模型对物联网设备的目标流量数据进行异常分析,得到第一异常分数和第二异常分数;其中,所述第一模型和所述第二模型为不同的模型;基于所述第一异常分数和所述第二异常分数进行集成,得到目标异常分数,并根据所述异常分数在满足大于异常阈值的情况下,确定所述异常分数对应的目标流量数据为目标异常数据;根据所述目标异常数据,确定所述物联网设备的目标威胁事件;基于所述目标威胁事件,生成所述物联网设备对应的防御策略。本申请能够减少遭受攻击访问物联网设备的风险,提高物联网设备的网络安全性。
-
公开(公告)号:CN118972185A
公开(公告)日:2024-11-15
申请号:CN202411465064.9
申请日:2024-10-21
IPC分类号: H04L9/40
摘要: 本发明提供了一种网络端口访问控制方法及系统,所述方法为根据基于新旧系统的当前用户身份数据集和预设身份认证规则库生成的系统访问权限动态映射表结合根据新旧系统的端口状态数据流进行用户访问模式分析得到的用户访问模式集动态调整新旧系统的访问控制策略,并根据基于系统关键业务数据访问的业务数据包的业务访问特征得到的异常访问识别结果动态调整关键业务访问控制规则,以及迁移完成后,根据基于新旧系统性能数据和策略调整预测模型得到的系统策略调整方案更新系统访问控制策略。本发明能感知迁移过程中员工访问权限、新旧系统差异性的动态变化和访问异常并自适应更新系统防控策略,有效提高网络端口安全防护能力。
-
公开(公告)号:CN118972183A
公开(公告)日:2024-11-15
申请号:CN202411456559.5
申请日:2024-10-18
IPC分类号: H04L9/40 , H04L69/323 , H04L69/325
摘要: 本申请公开了一种网口安全防护方法及系统,方法包括:获取网口的物理数据,对所述物理数据进行特征处理,得到物理特征向量;根据预设的异常物理特征向量库和所述物理特征向量,得到所述网口的物理状态;获取进入所述网口的访问行为数据,对所述访问行为数据进行特征处理,得到访问行为特征向量;根据预设的正常访问行为特征向量库和所述访问行为特征向量,得到进入所述网口的异常访问行为数据;根据所述物理状态和所述异常访问行为数据,判断是否向与所述网口连接的继电器发送切断指令,以切断所述网口的供电和信号线路。采用本申请实施例能够对网口进行全面检测,有效提升网口安全防护能力,降低安全风险。
-
公开(公告)号:CN118967069A
公开(公告)日:2024-11-15
申请号:CN202411455717.5
申请日:2024-10-18
IPC分类号: G06Q10/10 , G06F21/60 , G06F21/62 , G06F18/2433
摘要: 本发明公开了一种动态网络权限分配方法、装置、设备和介质,方法包括分析项目内容,将目标项目划分为若干个项目阶段;分析各项目阶段得到用于评估对应项目阶段的需求指标;获取各个用户接口的属性数据得到各个用户接口的资源数据;将各需求指标和各资源数据逐一进行比对,得到每一项目阶段对应的若干个目标用户接口;在目标项目的推进过程中,根据端口感知技术获取各个目标用户接口的实时响应以获取目标项目的项目进度,并对各个用户接口进行访问权限分配。本发明通过端口感知技术实时感知项目进度,动态调整各用户接口的网络访问权限,保证了必要的资源信息共享的同时,提供了精细化的访问控制,避免了过度开放导致的网络安全风险。
-
公开(公告)号:CN115586557B
公开(公告)日:2023-05-12
申请号:CN202211588497.4
申请日:2022-12-12
摘要: 本发明实施例提供一种基于路网数据的车辆行驶轨迹纠偏方法及装置,所述方法包括:获取路网矢量数据,构建对应的路网有向图;根据节点重要性对节点集合进行排序迭代收缩后的最短路径;然后建立多级混合索引;采集当前车辆的车辆行驶轨迹,并获取车辆行驶轨迹中按照时间先后顺序的GPS序列点,对GPS序列点中进行轨迹分段;并以轨迹点为圆心,结合多级混合索引,确定对应的候选路段;基于轨迹点以及轨迹点对应的候选路段,结合预设的隐马尔可夫模型,确定纠偏路段,并根据纠偏路段对所述车辆行驶轨迹进行纠偏。采用本方法不仅能够来实现基于路网的快速、准确的纠偏,并且在纠偏时极大提高单次轨迹纠偏的轨迹点数量、纠偏的性能核并发能力。
-
公开(公告)号:CN109472385A
公开(公告)日:2019-03-15
申请号:CN201810315872.5
申请日:2018-04-10
申请人: 国网浙江省电力有限公司嘉兴供电公司 , 国网浙江省电力有限公司 , 浙江华云信息科技有限公司
摘要: 本发明涉及重要用户保供电技术领域,具体涉及一种携带备品的保电车辆优化调度方法。一种携带备品的保电车辆优化调度方法,其特征在于,包括以下步骤:A)导入电网拓扑结构,采用溯源法获得全部保电目标设备集合;B)导入公路网,导入全部保电目标设备在公路网的位置;C)导入保电车辆和所携带备品,构建所携带备品的配型集合;D)将保电车辆调度到与配型集合距离最短的位置。本发明的实质性效果是:结合保电车辆所携带的备品,对保电车辆进行优化调度,使保电车辆的调度更具有针对性,能够提高保电车辆的调度效率。
-
公开(公告)号:CN109547409B
公开(公告)日:2022-05-17
申请号:CN201811220382.3
申请日:2018-10-19
申请人: 中国电力科学研究院有限公司 , 国家电网有限公司 , 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司
摘要: 本发明公开了一种用于对工业网络传输协议进行解析的方法及系统,其中方法包括:抽取工业网络传输协议的统计特征;基于所述统计特征,通过机器学习方法对所述工业网络传输协议中的控制命令报文进行分类;将所述工业网络传输协议中的不同字段进行分割,并将所述不同字段映射到所述控制命令报文,对所述不同字段进行识别;建立工业网络协议状态机,对异常的所述控制命令报文进行检测。本申请对于开展工控入侵检测、协议安全性评估、工业协议漏洞挖掘等方面研究具有重要的意义,同时将为保障国家基础设施及核心工业控制系统安全提供有力支撑。
-
公开(公告)号:CN109470982B
公开(公告)日:2021-01-26
申请号:CN201810316283.9
申请日:2018-04-10
申请人: 国网浙江省电力有限公司嘉兴供电公司 , 国网浙江省电力有限公司 , 浙江华云信息科技有限公司
IPC分类号: G01R31/08
摘要: 本发明涉及配电网维护技术领域,具体涉及一种保电设备故障预警方法及系统。一种配电网故障预警系统,包括若干个功率测量装置、摄像装置、声音采集器、通信装置、显示装置、存储器和微处理器,其特征在于,若干个功率测量装置安装在配电网中各个配电设备输入端和输出端,功率检测装置包括功率检测单元和功率值显示单元,功率测量装置均分配有标识ID;声音采集器采集保电设备工作噪音,摄像装置和声音采集器通过通信装置与微处理器连接。本发明的实质性效果是:通过监控配电网设备输入端及输出端功率和工作噪音的监控,及时对配电网故障进行预警,指导故障处置和维修安排,加快故障处置效率,提高配电网运行稳定性。
-
-
-
-
-
-
-
-
-