一种恶意域名感染主机溯源方法

    公开(公告)号:CN110401632B

    公开(公告)日:2022-02-15

    申请号:CN201910535056.X

    申请日:2019-06-20

    IPC分类号: H04L9/40 H04L61/4511

    摘要: 本发明属于电力系统计算机领域,为一种恶意域名感染主机溯源方法,在平台上建立数据库,包括:在平台采集电网系统内的各关联主机的DNS服务器日志、防病毒查杀日志、病毒访问URL特征信息、处置知识库、以及IP地址划分信息,根据所采集的病毒访问URL特征信息建立病毒特征表,根据处置知识库建立处理建议表以及存储IP地址划分信息;获取来自主机的DNS服务器日志,通过对比分析对DNS服务器日志进行解析和规范化处理后与病毒特征表进行特征对比,根据该病毒特征表中对比出的病毒特征对应在处理建议表中的建议生成告警后进入处理流程。本发明根据处置建议及时对受攻击主机进行处置,达到保证信息内网安全性,降低安全威胁的目的。

    一种基于人机交互反馈原理的可视化处置方法

    公开(公告)号:CN109947316A

    公开(公告)日:2019-06-28

    申请号:CN201910161879.0

    申请日:2019-03-05

    IPC分类号: G06F3/0481 G06F3/0484

    摘要: 本发明公开了一种基于人机交互反馈原理的可视化处置方法,包括:显示屏幕、位于客户计算机的人机交互代理模块和位于网络计算机的人机交互服务提供模块、指令设置模块、分屏控制模块、监控业务管理模块以及指令处理子系统,其中,人机交互代理模块与人机交互服务提供模块通过Socket协议自动相连并传输设备请求信息与设备响应信息,人机交互服务提供模块分别与指令设置模块、分屏控制模块、监控业务管理模块、指令处理子系统通过系统API接口相连接,该系统能够跨网络设备通过键盘进行操作,还可以调度大屏分屏功能,将可视化内容按业务分类进行展示处理,实现调度大屏整体、部分场景的切换。

    一种基于大数据技术的电力信息通信故障预警分析方法

    公开(公告)号:CN104363106B

    公开(公告)日:2018-03-06

    申请号:CN201410530709.2

    申请日:2014-10-09

    IPC分类号: H04L12/24 G06Q50/06

    摘要: 本发明属于数据分析领域,尤其涉及一种基于大数据技术的电力信息通信故障预警分析方法。该方法包括如下步骤:通过整理历史故障数据建立决策表,将历史故障数据的每个事件拆分为两个字段,所述字段包括故障特征和故障特征对应的多个故障原因,根据故障特征和对应的故障原因建立成行,每一行表示一个真实的专家诊断案例;根据整理的历史故障数据建立的决策表构建专家系统,输入专家系统的知识库内;在专家系统中建立推理机,当输入新的故障特征时,通过推理机分析出故障特征与专家系统内的决策表进行故障原因的推理并计算出故障原因的概率进行报警,推理机通过贝叶斯网络根据历史故障特征对每个故障原因建立朴素贝叶斯网络从而推断出故障原因。

    一种信息系统运行方式模型建立方法

    公开(公告)号:CN104732449B

    公开(公告)日:2019-04-12

    申请号:CN201510090731.4

    申请日:2015-02-27

    IPC分类号: G06Q10/06 G06Q50/06

    摘要: 本发明属于信息系统运行领域,尤其涉及一种信息系统运行方式模型建立方法,按照纵向分层,横向划分域建立模型,纵向分层采用不同层次表示不同粒度的运行方式,纵向按照电网企业信息系统复杂度划分为5个层次模型;横向按照ER图模型,按照业务类型划分不同运行实体,运行实体之间以运行关系建立连接;每个纵向分层中均由一个横向实体关系模型构成,所述横向实体关系模型中包括运行实体、运行关系、运行属性以及运行状态。通过建立运行方式模型,对信息系统中涉及的所有运行实体,以应用系统为总线进行全面梳理,并将该模型与电网企业具体应用系统进行关联的信息系统运行方式模型建立方法,解决信息系统运行状态的监控及风险预估缺少必要的手段。