-
公开(公告)号:CN111988329B
公开(公告)日:2022-04-19
申请号:CN202010881361.7
申请日:2020-08-27
申请人: 国网湖北省电力有限公司 , 国网湖北省电力有限公司信息通信公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明提供了一种基于深度学习的网络入侵检测方法,该方法将每条流量数据中的特征视为在时间轴上顺序排列的若干个一维特征,并作为A‑1D‑CNN模型的输入。特别地,由于事先无法获知最佳超参数,在构建A‑1D‑CNN模型时,利用PSO对每个卷积层的卷积核数量进行优化,自适应地获得最优网络超参数;实现了端到端的深层特征学习和类型识别,避免了人为选择特征带来的不足,提高了模型对不同任务的自适应能力。
-
公开(公告)号:CN111988329A
公开(公告)日:2020-11-24
申请号:CN202010881361.7
申请日:2020-08-27
申请人: 国网湖北省电力有限公司 , 国网湖北省电力有限公司信息通信公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明提供了一种基于深度学习的网络入侵检测方法,该方法将每条流量数据中的特征视为在时间轴上顺序排列的若干个一维特征,并作为A-1D-CNN模型的输入。特别地,由于事先无法获知最佳超参数,在构建A-1D-CNN模型时,利用PSO对每个卷积层的卷积核数量进行优化,自适应地获得最优网络超参数;实现了端到端的深层特征学习和类型识别,避免了人为选择特征带来的不足,提高了模型对不同任务的自适应能力。
-
公开(公告)号:CN110213226A
公开(公告)日:2019-09-06
申请号:CN201910327057.5
申请日:2019-04-23
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种基于风险全要素辨识关联的网络攻击场景重建方法及系统,属于网络安全技术领域。方法包括:确定网络安全风险全要素;确定攻击阶段状态,关联网络安全风险全要素确定各攻击阶段状态间的转换条件和转换动作,构成网络攻击阶段有限状态机;获取新的攻击数据,并将新的攻击数据标准化为网络安全风险全要素;将标准化得到的网络安全风险全要素输入攻击阶段有限状态机,确定攻击阶段有限状态机的状态,此状态机即为网络空间中的攻击场景。本发明通过基于攻击阶段的状态机实现了实时的攻击场景自动重建。
-
公开(公告)号:CN108809955B
公开(公告)日:2019-05-24
申请号:CN201810496364.1
申请日:2018-05-22
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
摘要: 本发明公开了一种基于隐马尔可夫模型的电力用户行为深度分析方法,首先对电力用户访问的流量进行捕获,从流量中提取用户访问的URL,然后统计每个电力系统出现各个URL信息链的概率,建立隐马尔可夫模型,通过计算,推测用户的访问行为序列,依据此序列与通过学习得到的正常用户行为序列集合进行比对,判断其是否行为异常。本发明通过基于HMM的电力用户行为深度分析方法,对电力用户平时访问的行为进行监控,提高了电力业务的整体安全性。
-
公开(公告)号:CN107046543A
公开(公告)日:2017-08-15
申请号:CN201710281842.2
申请日:2017-04-26
申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
发明人: 廖鹏 , 郭靓 , 陈春霖 , 韩勇 , 金倩倩 , 于晓文 , 蒋甜 , 李炜键 , 姜帆 , 俞皓 , 贾雪 , 张路煜 , 林学峰 , 秦学嘉 , 丁晓玉 , 张明扬 , 周晟 , 郭蔡炜 , 关海潮 , 刘盼
IPC分类号: H04L29/06
CPC分类号: H04L63/14 , H04L63/1408 , H04L63/1433 , H04L63/1441 , H04L63/145 , H04L63/1466 , H04L63/1475
摘要: 本发明公开了一种面向攻击溯源的威胁情报分析系统,包括内外部威胁情报收集模块和攻击溯源分析模块;内部威胁情报收集模块包括安全检测模块和安全分析模块;攻击溯源分析模块包括攻击者溯源和攻击主机溯源;通过内部威胁情报收集模块和外部威胁情报收集模块收集得到的威胁情报上传到攻击溯源分析模块,攻击溯源分析模块对威胁情报进行攻击者溯源和攻击主机溯源,将得到的结果反馈给安全检测模块和安全分析模块;同时结果也会和外部合作结构进行威胁情报共享交换。本发明不仅可以单独、快速完成威胁情报分析检测,也可以为针对企业的攻击提供预测,该方法面向攻击溯源,从源头上分析攻击的方式目的,更好的辨别攻击者的身份。
-
公开(公告)号:CN116243890A
公开(公告)日:2023-06-09
申请号:CN202211721111.2
申请日:2022-12-30
申请人: 南京南瑞信息通信科技有限公司
发明人: 武玉峰 , 王晔 , 张南京 , 李炜键 , 王威 , 蒋廷岳 , 王澍 , 周夏 , 盛红雷 , 王泉啸 , 屠正伟 , 杨兴翔 , 谷金颖 , 徐雪菲 , 刘强 , 李斌斌 , 王一沛 , 王朝兴 , 吴宝峰 , 任宏
摘要: 本发明公开了一种面向Unity场景的序列化持久化发布方法,包括如下步骤:获取Unity场景;根据Unity场景,进行页面布局描述文档结构定义,得到序列化组件;根据序列化组件,进行序列化处理,得到序列化文件;根据序列化文件,进行持久化处理,得到持久化存储数据库;根据持久化存储数据库,进行序列化组件的反序列实例化,实现Unity场景的反序列化渲染展示发布。本发明实现了Unity场景的序列化处理、持久化处理以及反序列化渲染展示发布,绕过了Unity场景繁琐复杂的打包流程,大大提高了项目发布速度和项目发布大小,提高了项目发布效率。
-
公开(公告)号:CN115658039A
公开(公告)日:2023-01-31
申请号:CN202211329280.1
申请日:2022-10-27
申请人: 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种面向电网数字孪生可视化场景的应用框架,基于数字孪生场景的组件化设计模式将一个数字孪生场景元素抽象归纳为若干功能模块,功能模块遵循统一的开发规范并形成对应的库资源,包括UI、三维模型、数据绑定、事件及各类事件操作器;业务场景加载引擎包括项目启动场景,项目启动场景用于渲染展示基于数字孪生场景的项目启动场景元素、加载业务主场景以及业务主场景加载进度,从而使一个项目具有统一的入口界面;本发明借助于Unity3D的基础编辑器,构建了一个可视化场景的通用搭建模板,能适应不同专业、不同人的业务需求,能够快速完成一个三维可视化场景的搭建及修改,解决了定制化场景频繁修改的情景下快速响应的问题。
-
公开(公告)号:CN107147639B
公开(公告)日:2018-07-24
申请号:CN201710316301.9
申请日:2017-05-08
申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
摘要: 本发明公开了一种基于复杂事件处理的实时安全预警方法,具体包括以下几个步骤:(1)利用范式化引擎将采集到的安全数据进行日志字段分割,并依据字段的要求对字段进行规范化,按照期望输出的字段,关联知识库信息;(2)利用数据流语义分析引擎,依据将要作为场景建模的复杂事件实例,进行数据上下文分析,依据标准化的分析字段模板,分析映射流数据;(3)利用安全分析模型计算引擎,在分析规则计算模块中,基于点事件、边缘事件、间隔事件进行按场景分析,生成预警事件。本发明通过可配置的范式化规则、语义识别规则、安全分析规则实现原始日志数据的多角度关联分析,及时发现未知威胁并进行预警。
-
公开(公告)号:CN106657410B
公开(公告)日:2018-04-03
申请号:CN201710110615.3
申请日:2017-02-28
申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
摘要: 本发明公开了基于用户访问序列的异常行为检测方法:步骤1、从本地网络抓取数据,对数据进行预处理,对得到的数据进行序列化处理;步骤2、将步骤1形成的序列存入序列数据库,并基于时间生成每个用户的行为序列;步骤3、通过每个用户的行为序列计算用户之间的行为相似度和相关系数,比较相关系数进行异常行为检测,寻找用户异常行为。该方法基于序列模式挖掘,充分考虑时间及用户自身行为特征等因素,并使用经过改进的更准确的用户行为相似度算法计算,有效地提取出用户访问的序列规则,使得分析结果更加准确,弥补其他分析方法的不足。此外,该方法基于用户行为相似度算法,在噪声干扰上具有明显的优势,使用资源少,运行效率高。
-
公开(公告)号:CN110213226B
公开(公告)日:2021-08-24
申请号:CN201910327057.5
申请日:2019-04-23
申请人: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
摘要: 本发明公开了一种基于风险全要素辨识关联的网络攻击场景重建方法及系统,属于网络安全技术领域。方法包括:确定网络安全风险全要素;确定攻击阶段状态,关联网络安全风险全要素确定各攻击阶段状态间的转换条件和转换动作,构成网络攻击阶段有限状态机;获取新的攻击数据,并将新的攻击数据标准化为网络安全风险全要素;将标准化得到的网络安全风险全要素输入攻击阶段有限状态机,确定攻击阶段有限状态机的状态,此状态机即为网络空间中的攻击场景。本发明通过基于攻击阶段的状态机实现了实时的攻击场景自动重建。
-
-
-
-
-
-
-
-
-