-
公开(公告)号:CN119202873A
公开(公告)日:2024-12-27
申请号:CN202410877844.8
申请日:2024-07-02
Applicant: 国网福建省电力有限公司电力科学研究院 , 国网福建省电力有限公司
IPC: G06F18/2413 , G06F18/214 , G06N3/0495 , G06N3/096
Abstract: 本发明公开了一种基于样本回放的网络流量分类方法及终端,基于网络流量对流量分类模型进行训练,基于训练后的流量分类模型和网络流量构建类别典型样本集和类别采样样本集,对类别典型样本集和类别采样样本集进行数据增强,基于增强后的类别典型样本集和类别采样样本集以及新的网络流量使用知识蒸馏策略对训练后的流量分类模型进行训练,得到新的流量分类模型,重复样本集构建和模型训练步骤直至当前的预设增量学习周期结束,以此减缓模型对新数据的偏向,即便网络流量不断更新变化,也能确保流量分类模型始终保持最佳的流量分类能力,利用该流量分类模型能更准确地实现流量分类,从而有效提高流量分类的准确率。
-
公开(公告)号:CN118890280A
公开(公告)日:2024-11-01
申请号:CN202410837554.0
申请日:2024-06-26
Applicant: 国网福建省电力有限公司电力科学研究院 , 国网福建省电力有限公司
IPC: H04L41/12 , H04L41/142 , H04L45/12
Abstract: 本发明公开了一种基于拓扑骨干的自治系统的风险评估方法及终端,提取AS网络中的骨干部分,根据AS网络中每一节点对的最短路径对于骨干部分的依赖程度计算每条最短路径的骨干依赖和非骨干依赖,根据每条最短路径的骨干依赖和非骨干依赖计算每一对节点对于骨干部分的节点对骨干依赖和节点对非骨干依赖,并根据节点对骨干依赖和节点对非骨干依赖计算每一节点对于骨干部分的核心依赖程度和非核心依赖程度,根据每一节点的核心依赖程度和非核心依赖程度确定节点的抗风险能力,利用了从路径到节点对到节点的多粒度信息,考虑了更深远的节点影响,具有同时体现局部与全局特征的能力,更准确地对待评估对象进行风险评估,有助于选择最佳的通信合作对象。
-
公开(公告)号:CN118316677A
公开(公告)日:2024-07-09
申请号:CN202410417340.8
申请日:2024-04-09
Applicant: 国网福建省电力有限公司电力科学研究院 , 国网福建省电力有限公司
Abstract: 本发明涉及网络安全技术领域,提供一种基于强化学习的漏洞攻击路径规划的方法,其包括以下步骤:步骤1、建立机器人自主路径规划安全强化学习框架SSRL,包括两个部分:1.1、预测和禁止不安全行为的安全保障机制;1.2、能自恢复到先前安全状态的自恢复机制;步骤2:基于动态支持集的小样本推理式安全强化学习机器人路径规划,包括两个部分:2.1、安全探索部分;2.2、自恢复部分;步骤3、基于经验重利用机制的快速强化学习机器人路径规划。本发明能较佳地进行漏洞攻击路径规划。
-
公开(公告)号:CN107800706B
公开(公告)日:2021-03-30
申请号:CN201711075740.1
申请日:2017-11-06
Applicant: 国网福建省电力有限公司 , 国家电网公司 , 国网福建省电力有限公司电力科学研究院
Abstract: 本发明涉及一种基于高斯分布模型的网络攻击动态监测方法。首先,监测网络数据,采集网络报文特征值;而后,根据提取到的数据报文,分析具有疑似攻击行为的数据报文,得到攻击数据序列;再而,根据攻击数据序列采用高斯分布模型建立有效攻击数据的概率分布模型;最后,根据攻击数据序列建立网络攻击分布图。本发明当监测到疑似的网络攻击行为时,通过数据报文建模分析是否存在攻击特征,是否存在需要进行重点监测防护;而后确认攻击序列,从大量电力移动网络数据中,快速定位到监测攻击行为;通过高斯分布模型计算网络攻击的分布概率,通过分布概率统计分析网络攻击的分布,进而产生网络攻击行为的判断与预警。
-
公开(公告)号:CN117370572A
公开(公告)日:2024-01-09
申请号:CN202311326237.4
申请日:2023-10-13
Applicant: 国网福建省电力有限公司电力科学研究院 , 国网福建省电力有限公司 , 厦门大学
Abstract: 本发明提出基于冯诺依曼图熵的主设备故障知识图谱知识推理方法,包括以下步骤;步骤一、构建用于训练与测试的数据集,对数据进行分析处理,获得结构化数据;步骤二、定义本体,构建三元组和知识图谱;步骤三、基于冯诺依曼图熵和认知推理理论设计推理模型;进行全图信息的统计和冯诺依曼图熵的计算,将计算所得的结果与认知图推理双阶段方法的第一阶段相融合,完成邻域的筛选,获得构建完成的认知图,并为图中的全部节点赋予分数;步骤四、对推理模型测试,通过学习知识图谱中已有的局部和全局知识,推断出知识图谱中可能存在的新的事实;本发明能挖掘其高阶结构,在给定头实体和关系的情况下,对尾实体进行推断,为电力知识图谱补充新的知识。
-
公开(公告)号:CN109344620A
公开(公告)日:2019-02-15
申请号:CN201811040829.9
申请日:2018-09-07
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司电力科学研究院
Abstract: 本发明涉及一种基于对hadoop安全配置的检测方法。包括Hadoop输出端的检测、分布式NoSQL数据库的检测和网管服务器的检测,其中,Hadoop输出端的检测,为HDFS和HBase输出端设置安全的Flume代理,在KDC中要设置Flume标识并生成keytab文件建立Flume用户需要为Hadoop超级用户,建立用户组用于Flume模拟用户,允许模拟不同的源,把数据注入Hadoop,确保在数据摄入过程中一直遵守Hadoop中用户权限采用安全配置程序进行设置并对Flume模拟用户其进行安全检查。本发明通过模拟用户端和数据传输的过程对Hadoop输出端、分布式NoSQL数据库和网管服务器的安全配置进行检测,提前避免了因系统的升级更新导致的漏洞。
-
公开(公告)号:CN109245880A
公开(公告)日:2019-01-18
申请号:CN201811040882.9
申请日:2018-09-07
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司电力科学研究院
Abstract: 本发明涉及一种基于对hadoop组件安全加固方法。Kerberos服务器作为用户外部的存储库,将Kerberos作为验证协议对用户进行密码验证,成功通过Kerberos验证的用户许可票据,对使用用户进行等级划分,验证票据有效时可使用Hadoop中的服务,根据数据的敏感性将Kerberos中的上传数据分为多个数据块,对步骤二中不同等级的用户实行分块访问权限,数据块进行数据加密和隐藏,确保授权用户对敏感数据的安全访问,对未授权的网络进行数据进出的控制,通过网络拓扑使得大数据系统与其他企业信息系统相隔离。本发明Hadoop引入了对Kerberos的支持,提高了用户访问的安全性,通过对数据和用户的等级加密划分,保障了对各方面数据访问的限制,从而提高了安全性能。
-
公开(公告)号:CN107888432A
公开(公告)日:2018-04-06
申请号:CN201711441051.8
申请日:2017-12-27
Applicant: 国网福建省电力有限公司 , 国家电网公司 , 国网福建省电力有限公司电力科学研究院
IPC: H04L12/24
CPC classification number: H04L41/145
Abstract: 本发明的目的是提供一种基于风险传递机制的电力移动终端网络安全模型及建模方法,该模型包括:风险识别模块,该模块通过风险分析、识别,将电力移动安全风险数据化;风险计算模块,该模块根据提取到的数据报文,建立风险计算模型;以及风险传递算法实现模块,该模块采用细胞自动机的算法,分析风险传递关系,建立风险传递模型。本发明根据电力移动网络安全风险关系,将各类风险数据化。将数据化后的风险,通过细胞自动机算法,建立电力移动网络安全风险矩阵模型。根据计算得到的风险矩阵模型,计算出风险传递模型,最终判断电力移动系统节点是否被入侵。
-
公开(公告)号:CN117749764A
公开(公告)日:2024-03-22
申请号:CN202311490972.9
申请日:2023-11-09
Applicant: 国网福建省电力有限公司电力科学研究院 , 国网福建省电力有限公司
IPC: H04L61/5007 , H04L101/659 , H04L101/604
Abstract: 本发明涉及电力网络设备指纹技术领域,涉及一种融合IPv6的大规模电力网络设备指纹的自动化提取方法,包括:1)通过启发式IPv6地址探测技术和6Tree技术,生成活跃IPv6地址;2)分析设备、服务和用户资产探测的地址结构;3)建立地址概率模型;4)构建面向IPv6网络空间设备、服务和用户探测的地址结构聚类分析架构;5)提出探测地址启发式高精度智能生成方法;6)利用bert‑base‑NER模型提取探测响应数据报文中的非结构化文本信息;7)分析词向量之间的传播关系,并构建词向量的句式关系;8)建立设备指纹的完整信息表示。本发明能提高地址空间探测效率。
-
公开(公告)号:CN117292298A
公开(公告)日:2023-12-26
申请号:CN202311259288.X
申请日:2023-09-27
Applicant: 国网福建省电力有限公司 , 国网福建省电力有限公司电力科学研究院
IPC: G06V20/40 , G06V10/82 , G06V10/764 , G06V10/762
Abstract: 本发明提供一种电力作业的目标实时安全监测方法、系统及终端,通过初始化模块从本地文件或线上文件中读取和加载多头目标检测网络模型;通过目标检测模块基于加载的多头目标检测网络模型对实时视频数据流进行初始目标检测,得到初始检测目标;通过目标尺度分析模块计算初始检测目标的尺度分布,若目标的尺度分布一致,则通过网络模型替换模块根据目标的尺度分布选择相应的单头目标检测网络模型替换多头目标检测网络模型,进入正式目标检测。本发明能有效减少实时目标检测运行过程中需要的计算时间,从而提高安全监测系统的实时目标检测帧率,并保持检测精确度不降低。
-
-
-
-
-
-
-
-
-