-
公开(公告)号:CN115643030A
公开(公告)日:2023-01-24
申请号:CN202211309228.X
申请日:2022-10-25
Applicant: 国网重庆市电力公司电力科学研究院 , 国网重庆市电力公司 , 国家电网有限公司
Inventor: 戴健 , 黄飞 , 刘佳 , 范昭勇 , 印华 , 刘志宏 , 宁志言 , 冯思博 , 王谦 , 李永福 , 姚强 , 李鑫 , 向洪 , 夏磊 , 廖庆龙 , 岳鑫桂 , 吴晓东 , 谢江 , 宫林 , 张志军 , 高英健 , 付广宇 , 佟志鑫 , 王中意
Abstract: 本发明公开了一种配电网络安全多级阻断应急响应系统及方法,涉及配电领域。本发明根据网络可能遭受的会话级风险、设备级风险以及区域级风险,从会话链路、主机设备以及网控区域三个维度设计了三个级别的应急响应策略,以分别对会话链路、主机网卡以及网控设备区域进行阻断。同时对各级阻断指令均进行数字签名,以提高阻断的安全性。本发明能够对各级风险实现高效率、高精度、适应级别的应急处理,对于配电自动化系统主站应对大规模网络攻击事件的应急响应技术应用和实施具有重要参考意义。
-
公开(公告)号:CN112966259B
公开(公告)日:2024-06-21
申请号:CN202110233872.2
申请日:2021-03-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沙鑫 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55 , G06F18/23213 , G06F18/2433 , G06F18/26 , G06N5/01 , G06F16/2458 , G06N20/20 , G06Q50/06
Abstract: 本发明公开了一种电力监控系统运维行为安全威胁评估方法及设备,将运维日志记录的运维事务属性进行转化得到数值化后的运维事务特征集合;将运维事务特征集合中的运维事务进行运维角色分类;在每类运维角色内,根据运维事务与该类运维角色的人员画像特征属性的偏差计算人员画像偏差分数;在每类运维角色内,根据集成学习异常检测模型的检测结果,得到异常指令行为分数;根据人员画像偏差分数与异常指令行为分数确定总的行为分数,根据预先设定的行为分数与安全威胁等级之间的关系,确定运维事务的安全威胁等级。优点:能够得到较高检测的准确率;结合集成学习的相关原理,能够将多种不同检测方法的优点相结合,得到更好的威胁检测效果。
-
公开(公告)号:CN113935023B
公开(公告)日:2024-12-06
申请号:CN202111068358.4
申请日:2021-09-13
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 赵航 , 寿增 , 汪明 , 高明慧 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 徐凤振 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55
Abstract: 本发明提供了一种数据库异常行为检测方法及装置。方法包括:获取数据库日志数据集;利用固定窗口对每篇日志进行滑动处理,将每一个窗口内的“SQL语句”,“运行时间”和“操作时间”三个字段的内容提取出来作为一个滑窗数据库行为样本,由此得到滑窗数据库行为数据集;对滑窗数据库行为数据集中的每一个滑窗数据库行为样本的SQL语句和操作时间进行编码,形成滑窗数据库行为样本矩阵,将矩阵按列求和后,得到滑窗数据库行为向量数据集;将滑窗数据库行为向量数据集进行归一化处理后,输入到预先训练好的DAGMM数据库异常行为检测模型中,得到检测结果。本发明很好地解决了以往数据库异常行为检测研究中存在的单SQL语句检测漏洞及需要人工标注数据的问题。
-
公开(公告)号:CN113904801A
公开(公告)日:2022-01-07
申请号:CN202111030340.5
申请日:2021-09-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沈鹏 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
Abstract: 本发明公开了一种网络入侵检测方法,其特征在于,包括:整理截获的网络数据包得到网络数据集;对网络数据集进行特征工程处理得到网络检测数据集;采用训练好的去噪自编码神经网络模型对网络检测数据集进行降维;采用训练好的XGBoost网络入侵检测模型对降维后的网络检测数据进行入侵检测;根据检测结果为入侵的网络数据以及公开的入侵数据构建入侵数据库;根据入侵数据库定期对去噪自编码神经网络模型模型和XGBoost网络入侵检测模型重新进行训练,根据重新训练的模型对网络数据进行入侵检测,相较于现有技术,本发明对网络入侵数据进行更加准确的检测。
-
公开(公告)号:CN117851547A
公开(公告)日:2024-04-09
申请号:CN202410256786.7
申请日:2024-03-07
Applicant: 国网江西省电力有限公司电力科学研究院 , 国网江西省电力有限公司 , 国家电网有限公司
Inventor: 陈明亮 , 汪明 , 张瑛 , 钟文慧 , 谢国强 , 邱日轩 , 栗维勋 , 马斌 , 栗会峰 , 侯泽鹏 , 向恺 , 崔柳 , 钟志萍 , 佟志鑫 , 付广宇 , 卢鑫鑫 , 俞建业
IPC: G06F16/33 , H04L9/40 , G06N3/0464 , G06N3/08
Abstract: 本发明提供一种基于深度学习的网络资产指纹识别方法及装置,属于网络安全技术领域,其中方法包括:获取待识别网络资产数据;对所述待识别网络资产数据进行预处理,得到所述待识别网络资产数据对应的第一文本信息和至少一个第一标签信息;基于网络资产指纹识别模型对所述第一文本信息和各所述第一标签信息进行识别,得到所述待识别网络资产数据对应的至少一个网络资产指纹信息;所述网络资产指纹识别模型是基于注意力机制和循环神经网络对训练样本集进行训练得到的;所述训练样本集中包括网络资产平台的网络资产指纹数据。本发明的基于深度学习的网络资产指纹识别方法提升了网络资产指纹识别的准确率和全面性。
-
公开(公告)号:CN113904801B
公开(公告)日:2024-02-06
申请号:CN202111030340.5
申请日:2021-09-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沈鹏 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: H04L9/40 , G06F18/2431 , G06F18/2413 , G06F18/2411 , G06N3/08 , G06N20/20
Abstract: 本发明公开了一种网络入侵检测方法,其特征在于,包括:整理截获的网络数据包得到网络数据集;对网络数据集进行特征工程处理得到网络检测数据集;采用训练好的去噪自编码神经网络模型对网络检测数据集进行降维;采用训练好的XGBoost网络入侵检测模型对降维后的网络检测数据进行入侵检测;根据检测结果为入侵的网络数据以及公开的入侵数据构建入侵数据库;根据入侵数据库定期对去噪自编码神经网络模型模型和XGBoost网络入侵检测模型重新进行训练,根据重新训练的模型对网络数据进行入侵检测,相较于现有技术,本发明对网络入侵数据进行更加准确的检测。
-
公开(公告)号:CN117494189A
公开(公告)日:2024-02-02
申请号:CN202311314106.4
申请日:2023-10-11
Applicant: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 东北大学
IPC: G06F21/62 , G06N20/00 , G06F18/214
Abstract: 本发明涉及一种基于联邦学习的隐私保护区域交通流量预测方法及系统,其特征在于,所述方法包括以下步骤:步骤1,采集区域交通流量预测需求,并针对所述预测需求构建初始预测模型;步骤2,采集区域内所有车辆的GPS轨迹数据并针对所述数据进行车辆去重,针对去重后的数据采用联邦学习算法对所述初始预测模型进行训练;其中,所述训练基于每个参与方的交叉评价结果进行投票,并基于投票结果获得当前梯度的权重系数;步骤3,基于训练后获得的预测模型对所述预测需求进行预测,并通过同态加密对预测结果进行加密后回传给生成所述预测需求的移动终端。本发明提升了全局模型鲁棒性,各LSP在不泄露运营数据的情况下实现了更准确的流量预测。
-
公开(公告)号:CN113935023A
公开(公告)日:2022-01-14
申请号:CN202111068358.4
申请日:2021-09-13
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 赵航 , 寿增 , 汪明 , 高明慧 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 徐凤振 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55
Abstract: 本发明提供了一种数据库异常行为检测方法及装置。方法包括:获取数据库日志数据集;利用固定窗口对每篇日志进行滑动处理,将每一个窗口内的“SQL语句”,“运行时间”和“操作时间”三个字段的内容提取出来作为一个滑窗数据库行为样本,由此得到滑窗数据库行为数据集;对滑窗数据库行为数据集中的每一个滑窗数据库行为样本的SQL语句和操作时间进行编码,形成滑窗数据库行为样本矩阵,将矩阵按列求和后,得到滑窗数据库行为向量数据集;将滑窗数据库行为向量数据集进行归一化处理后,输入到预先训练好的DAGMM数据库异常行为检测模型中,得到检测结果。本发明很好地解决了以往数据库异常行为检测研究中存在的单SQL语句检测漏洞及需要人工标注数据的问题。
-
公开(公告)号:CN112966259A
公开(公告)日:2021-06-15
申请号:CN202110233872.2
申请日:2021-03-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沙鑫 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55 , G06K9/62 , G06F16/2458 , G06N20/20
Abstract: 本发明公开了一种电力监控系统运维行为安全威胁评估方法及设备,将运维日志记录的运维事务属性进行转化得到数值化后的运维事务特征集合;将运维事务特征集合中的运维事务进行运维角色分类;在每类运维角色内,根据运维事务与该类运维角色的人员画像特征属性的偏差计算人员画像偏差分数;在每类运维角色内,根据集成学习异常检测模型的检测结果,得到异常指令行为分数;根据人员画像偏差分数与异常指令行为分数确定总的行为分数,根据预先设定的行为分数与安全威胁等级之间的关系,确定运维事务的安全威胁等级。优点:能够得到较高检测的准确率;结合集成学习的相关原理,能够将多种不同检测方法的优点相结合,得到更好的威胁检测效果。
-
-
-
-
-
-
-
-