-
公开(公告)号:CN117453793A
公开(公告)日:2024-01-26
申请号:CN202311156115.5
申请日:2023-09-08
申请人: 国网浙江省电力有限公司电力科学研究院 , 上海交通大学
IPC分类号: G06F16/26 , G06F16/2458 , G06F16/28
摘要: 本发明公开了一种高质量威胁数据的挖掘方法、系统、电子设备和介质,属于网络安全技术领域。本发明的一种高质量威胁数据的挖掘方法,通过构建数据采集模型、主题聚类筛选模型、实体识别模型、时新计算模型和威胁数据挖掘模型,通过基于主题的聚类方法从收集的帖子中筛选出有关网络安全的内容,进一步通过命名实体识别方法提取出文本中的威胁数据实体,最后通过明网信息量计算实体词的时新性,以此评估提取出的信息的重要性,最终得到高质量的网络安全相关的威胁数据,方案科学、合理,切实可行。本发明将搜集到的信息转化成可信威胁数据,有助于研究人员在攻击发生之前预测攻击者的意图和行为。
-
公开(公告)号:CN117424716A
公开(公告)日:2024-01-19
申请号:CN202311169233.X
申请日:2023-09-11
申请人: 国网浙江省电力有限公司电力科学研究院 , 上海交通大学
摘要: 本发明公开了电力物联网边缘侧攻击行为建模方法、系统、设备和介质,属于电力物联网安全技术领域。本发明的一种电力物联网边缘侧攻击行为建模方法,通过构建攻击察觉模型、攻击理解模型、攻击建模模型,实现基于威胁情报和网络流量的电力物联网边缘侧攻击行为建模,能描述和分析系统中的威胁和攻击路径,将攻击者的能力和攻击的关系绘制为图形,帮助研究人员识别潜在的攻击路径和薄弱点;并可以结合电力物联网边缘侧实时的威胁情报和网络流量数据,检测潜在的攻击行为,提高模型的准确性,更好地反映当前的威胁情况和攻击行为;因而可以有效提高电力物联网的安全性和可靠性,保障电力系统的稳定运行。
-
公开(公告)号:CN118631551A
公开(公告)日:2024-09-10
申请号:CN202410823907.1
申请日:2024-06-25
申请人: 国网浙江省电力有限公司电力科学研究院
摘要: 本发明涉及一种电力物联网威胁情报共享方法、共享系统及可读介质,包括结构化表征,分布式共享,多源威胁情报融合三个部分。首先,根据STIX标准设计威胁情报结构化表征格式,电力物联网云平台收集其控制区域内终端的威胁情报信息,通过文本分类及信息提取方法将威胁情报信息组合成结构化威胁情报;然后,电力物联网云平台之间建立基于区块链的威胁情报共享平台,节点共享威胁情报时,根据该威胁情报的完整性、新鲜性和相关性以及云平台安全等级计算信誉分数,上传结构化威胁情报以及信誉分数;最后,电力物联网云平台获取威胁情报,根据信誉分数进行多源威胁情报数据融合。
-
公开(公告)号:CN118300817A
公开(公告)日:2024-07-05
申请号:CN202410265650.2
申请日:2024-03-08
申请人: 国网浙江省电力有限公司电力科学研究院
摘要: 本发明公开了电力物联网设备指纹识别系统、方法及计算机可读储存介质,属于计算机网络安全技术领域,目的在于克服现有电力物联网设备身份验证安全性较差的缺陷。电力物联网设备指纹识别方法包括以下步骤:数据采集、数据预处理、特征抽取、训练检测模型部署检测模型,训练检测模型使用深度学习框架构建BiLSTM模型,使用数据特征对BiLSTM模型进行训练获得检测模型。根据电力物联网设备运行产生的数据流的固有特征,来识别电力物联网设备的类别,无需设置密码,不会出现密码忘记或泄露的情况,电力物联网设备的识别安全性较高。
-
公开(公告)号:CN117336008A
公开(公告)日:2024-01-02
申请号:CN202311031799.6
申请日:2023-08-16
申请人: 国网浙江省电力有限公司电力科学研究院
摘要: 本发明公开了一种主动入侵防御方法,涉及系统网络安全技术领域,用于解决现有网络异常入侵的检测精度不高且检测滞后的问题,该方法包括以下步骤:获取预处理后的网络数据;对所述网络数据进行多维度流量数据解析,得到标注了网络状态可信度量结果和各分维度度量标签的所述网络数据;通过机器学习分类算法对标注好的所述网络数据进行计算,得所述网络数据的特征行为分类;根据所述分类结果,通过细粒度实时度量进行可疑节点检测,并更新安全策略。本发明还公开了一种主动入侵防御装置。本发明通过对网络数据进行多维度分析,进而通过机器学习快速分析出网络入侵。
-
公开(公告)号:CN116915518B
公开(公告)日:2023-12-01
申请号:CN202311183549.4
申请日:2023-09-14
申请人: 国网浙江省电力有限公司电力科学研究院 , 浙江大学 , 杭州默安科技有限公司 , 国家电网有限公司大数据中心
IPC分类号: H04L9/40
摘要: 本发明公开了一种智能学习式自应答联网蜜罐诱导方法及系统,属于网络安全技术领域。本发明的方法包括步骤S1:划分第二网络,第二网络包括第一服务器和第二服务器;步骤S2:第二网络接收第一请求数据后将其转发至对应第二服务器;步骤S3:若在第一时间内接收到第二请求数据,则继续执行步骤S4,否则处理第一请求数据生成第一上位格式,获取第一上位格式与各个预设格式的第一相似度;步骤S4:基于第一请求数据和第二请求数据生成第二上位格式,获取第二上位格式与预设格式的第二相似度;步骤S5:基于获取的相似度匹配对应的应答方式,以生成应答数据。通过本发明实现了对攻击数据的自动应答,而且还可以根据攻击数据扩展自身的应答方式。
-
公开(公告)号:CN112597115A
公开(公告)日:2021-04-02
申请号:CN202011509405.X
申请日:2020-12-18
申请人: 国网浙江省电力有限公司电力科学研究院
IPC分类号: G06F16/174 , G06F16/13 , G06F16/172 , G06F16/188
摘要: 本发明公开了一种容器镜像的压缩方法、装置、终端设备以及计算机可读存储介质,本发明通过获取待压缩容器镜像的镜像构建文件信息,其中,所述镜像构建文件信息的数量大于1;根据所述镜像构建文件信息确定所述待压缩容器镜像中的待压缩目录,并生成所述待压缩目录的替换目录;调用预设容器引擎,基于所述替换目录,对所述待压缩容器镜像进行压缩合并,得到压缩后的容器镜像。本发明基于容器镜像的镜像构建文件信息确定待压缩容器镜像中的待压缩目录,生成该待压缩目录的替换目录,并调用容器引擎基于该替换目录和待压缩容器镜像进行压缩合并,本发明能对快速增长的容器镜像进行高效压缩。
-
公开(公告)号:CN118898070A
公开(公告)日:2024-11-05
申请号:CN202410967932.7
申请日:2024-07-18
申请人: 国网浙江省电力有限公司电力科学研究院
摘要: 本发明涉及一种基于双表征融合嵌入的物联网恶意代码检测方法、检测系统及可读介质,解决现有技术存在的物联网恶意代码检测准确性和可靠性不够理想的问题。本发明技术方案包括的步骤:1)基于高可靠性插桩动态分析技术,获得物联网的汇编代码;2)基于CodeBert模型获取汇编代码段语义表征;3)基于传递神经网络模型获取函数调用图表征;4)基于双表征(汇编代码段语义表征和函数调用图表征)融合嵌入识别恶意代码。本发明能够在源代码未知条件下,利用汇编代码段语义表征和函数调用图表征构建高置信度和高可靠度的双重表征,通过双表征融合嵌入实现恶意代码的分类检测,实现可靠、准确的物联网恶意代码检测,对恶意代码。
-
公开(公告)号:CN118761059A
公开(公告)日:2024-10-11
申请号:CN202410911963.0
申请日:2024-07-09
申请人: 国网浙江省电力有限公司电力科学研究院
摘要: 本发明为基于深度图推理的软件安全隐式威胁主动识别方法、装置和介质,针对现有识别方法不准确的问题,提供一种基于深度图推理的软件安全隐式威胁主动识别方法,包括如下步骤:通过反汇编算法得到指令超集;通过构建基于指令嵌入的节点属性特征提取模型,获得指令序列的语义表征;通过构建的指令流图,获得图表征向量;通过向图神经网络引入得到的语义表征,获得面向软件安全隐式威胁的深度图推理模型,将语义表征、图表征向量输入构建的深度图推理模型进行分类,获得指令的有效性;通过测试被判定为无效/冗余的指令能否形成完整且不影响程序执行的功能来判断是否为隐式威胁。本申请融合指令序列语义特征和指令流图,并结合循环神经网络、图神经网络显著提升判定的精度。
-
公开(公告)号:CN113723188B
公开(公告)日:2024-06-21
申请号:CN202110857553.9
申请日:2021-07-28
申请人: 国网浙江省电力有限公司电力科学研究院 , 国网浙江省电力有限公司永嘉县供电公司 , 浙江大学
IPC分类号: G06F21/32
摘要: 本发明公开了一种结合人脸与步态特征的着装一致人员身份核验方法。本发明对场景中待识别对象同时提取人脸与步态特征,当识别场景中人脸清晰可见时,优先调用人脸识别方法,实现快速身份核验;否则,调用步态识别方法,利用多层卷积神经网络提取时序步态轮廓图的步态特征,将待测试人员与已注册人员身份库的步态特征信息进行匹配,获取欧式距离最小的对象,从而完成身份核验。本发明利用多种生物特征对作业人员进行身份识别,具有灵活性与鲁棒性;该方法广泛适用于配备视频监控的作业现场,可对着装一致人员完成高效、精准的身份核验。
-
-
-
-
-
-
-
-
-