-
公开(公告)号:CN111949803B
公开(公告)日:2024-05-28
申请号:CN202010850232.1
申请日:2020-08-21
申请人: 深圳供电局有限公司 , 南方电网科学研究院有限责任公司
IPC分类号: G06F16/36 , G06F18/2431 , H04L41/069 , H04L9/40
摘要: 本申请公开了一种基于知识图谱的网络异常用户检测方法、装置和设备,其中方法包括:基于获取的访问用户的网络日志构建用户访问行为的知识图谱,得到网络行为图谱;基于网络行为图谱和网络日志提取各访问用户的访问行为特征;将各访问用户的访问行为特征输入预置随机森林模型进行用户类型检测,输出用户类型为异常的访问用户,预置随机森林模型为访问用户的访问行为特征与用户类型的关系映射模型,解决了现有技术均是针对单条日志进行分析,即单个访问行为的相关属性,存在异常用户检测结果精度不高的技术问题。
-
公开(公告)号:CN111813960B
公开(公告)日:2023-11-17
申请号:CN202010744768.5
申请日:2020-07-29
申请人: 深圳供电局有限公司 , 南方电网科学研究院有限责任公司
摘要: 本发明实施例涉及一种基于知识图谱的数据安全审计模型装置、方法及终端设备,通过对从数据库中获取的第一审计数据经过实体关系抽取以及知识推理处理构建知识图谱,采用数据采集模块从知识图谱中获取需要安全审计的第二审计数据,数据分析挖掘模块对数据采集模块中审计记录数据进行分析得到审计数据规则,并对审计数据规则极性处理得到规则数值,根据设定的规则阈值判断审计记录数据中的行为是否是违规行为,实现对大数据背景下各类复杂数据的安全审计,该基于知识图谱的数据安全审计模型装置的安全审计效率高且采用知识图谱获取审计记录数据,提高数据分析挖掘模块分析得到的审计结果准确率。
-
公开(公告)号:CN111897972B
公开(公告)日:2023-10-17
申请号:CN202010784616.8
申请日:2020-08-06
申请人: 南方电网科学研究院有限责任公司 , 深圳供电局有限公司
摘要: 本发明公开了一种数据轨迹可视化方法和装置,用于解决现有技术需要根据实际场景进行配置,无法支持多种应用场景的数据轨迹可视化分析的技术问题。本发明包括:获取时空数据;从时空数据中提取多个实体和多个实体之间的时空关系;采用多个实体和时空关系构建三元组;基于三元组构建知识图谱;通过知识图谱向用户展示时空数据的数据轨迹。本发明通过获取时空数据,从时空数据中提取多个实体和多个实体之间的时空关系,并采用多个实体和对应的时空关系构建三元组,以基于三元组构建知识图谱,从而生成可直观展示数据轨迹的知识图谱向用户进行展示。本发明基于知识图谱来展示数据轨迹,可以基于不同场景灵活配置,实现多种应用场景的数据轨迹可视化。
-
公开(公告)号:CN111614696B
公开(公告)日:2022-11-18
申请号:CN202010489130.1
申请日:2020-06-02
申请人: 深圳供电局有限公司 , 南方电网科学研究院有限责任公司
IPC分类号: H04L9/40 , H04L41/0631 , G06F16/36 , G06F16/33
摘要: 本申请公开了一种基于知识图谱的网络安全应急响应方法及其系统,通过爬虫技术和知识图谱构建策略库,策略库包括安全情报库和知识图谱库;当监测到网络安全事件发生时,基于网络安全事件的事件信息在安全情报库中匹配对应的响应策略,基于事件信息在知识图谱库中获得对应的知识图谱,基于知识图谱获取事件信息相关的实体和关联关系;基于响应策略、事件信息相关的实体和关联关系生成安全应急预案,安全应急预案至少包括响应策略和安全应急人员;将安全应急预案发送至安全应急人员,并提醒安全应急人员快速响应,从而解决了现有技术在面临突发网络安全事件时,多方异构资源的联动仅依靠人工操作,降低了应急响应的时效性和全面性的技术问题。
-
公开(公告)号:CN113111943A
公开(公告)日:2021-07-13
申请号:CN202110394814.8
申请日:2021-04-13
申请人: 深圳供电局有限公司 , 南方电网科学研究院有限责任公司
摘要: 本发明提供一种数据全生命周期安全的分析方法,包括以下步骤:构造训练样本集,从数据集得到数据的每个生命周期安全事件的攻击次数,然后与层次分析法计算出的数据安全事件权重相乘,得到某时间监测点的数据安全态势值,最终得到与监测时间点相对应的关于态势值的时间序列构成实验数据样本集,还需要再将样本集划分为训练样本和测试样本;训练bagging算法模块集成v‑SVM的分析模型,bagging算法模块集成v‑SVM的分析模型使用最大为10个v‑SVM作为弱学习分类器,并且设定训练样本抽取比例为50%。本发明的有益效果是:对数据进行准确地安全态势分析。
-
公开(公告)号:CN111866023A
公开(公告)日:2020-10-30
申请号:CN202010773422.8
申请日:2020-08-04
申请人: 深圳供电局有限公司 , 南方电网科学研究院有限责任公司
摘要: 本发明公开了一种异常用户行为审计方法和装置,用于解决传统的异常检测方法误报率高的技术问题。本发明包括:获取用户数据,根据所述用户数据构建多个用户分别对应的多个用户行为序列;计算每两个所述用户的用户行为序列之间的相似度;根据所述相似度计算相对应的两个所述用户之间的相关系数;根据所述相关系数计算稳定范围;根据所述相关系数与所述稳定范围,确定疑似异常行为序列和正常行为序列;基于所述疑似异常行为序列与所述正常行为序列之间的相似度,在所述疑似异常行为序列中确定异常行为序列。提高了对异常行为的检测准确率。
-
公开(公告)号:CN111813960A
公开(公告)日:2020-10-23
申请号:CN202010744768.5
申请日:2020-07-29
申请人: 深圳供电局有限公司 , 南方电网科学研究院有限责任公司
摘要: 本发明实施例涉及一种基于知识图谱的数据安全审计模型装置、方法及终端设备,通过对从数据库中获取的第一审计数据经过实体关系抽取以及知识推理处理构建知识图谱,采用数据采集模块从知识图谱中获取需要安全审计的第二审计数据,数据分析挖掘模块对数据采集模块中审计记录数据进行分析得到审计数据规则,并对审计数据规则极性处理得到规则数值,根据设定的规则阈值判断审计记录数据中的行为是否是违规行为,实现对大数据背景下各类复杂数据的安全审计,该基于知识图谱的数据安全审计模型装置的安全审计效率高且采用知识图谱获取审计记录数据,提高数据分析挖掘模块分析得到的审计结果准确率。
-
公开(公告)号:CN111641593A
公开(公告)日:2020-09-08
申请号:CN202010386785.6
申请日:2020-05-09
申请人: 深圳供电局有限公司
摘要: 本发明涉及一种物联网安全架构及其信息安全交互方法,其中,所述架构包括:传感器节点群,所述传感器节点群包括一个传感器主节点和若干传感器成员节点,所述传感器主节点和传感器成员节点之间采用身份验证方式进行通信;主节点簇合群,包括:一个簇合主节点和若干传感器主节点,所述簇合主节点和传感器主节点之间采用身份验证方式进行通信;汇聚节点,所述汇聚节点用于汇聚所有所述簇合主节点的信息;所述传感器节点群和主节点簇合群根据传感器主节点或者簇合主节点的运算剩余能力和节点之间的距离划分。充分发挥主节点的能力实施各种网络安全监管,增强了物联网的安全性。
-
公开(公告)号:CN110262831A
公开(公告)日:2019-09-20
申请号:CN201910451899.1
申请日:2019-05-28
申请人: 深圳供电局有限公司
摘要: 本发明提供一种减小APK体积的方法及系统,其中,该方法包括如下步骤:S1、搜索并提取所述APK中包含的视频文件,将所述提起的视频文件存储在设定的存储单元;S2、将所述APK中的视频文件删除,重新签名删除视频文件后的APK文件。通过提取APK中的视频文件,并将APK中的视频文件上传到云服务器,并根据上传视频文件的URL地址和视频文件在APK中的地址建立下载配置文件,并删除APK中已经上传的视频文件,当需要下载视频时,根据下载配置文件从云端服务器中下载视频文件。本发明实施例通过将视频文件上传至云服务,减小APK的体积,从而减小了APK的推广成本。
-
公开(公告)号:CN113282764B
公开(公告)日:2023-05-23
申请号:CN202110731613.2
申请日:2021-06-29
申请人: 南方电网科学研究院有限责任公司 , 深圳供电局有限公司
IPC分类号: G06F16/36 , G06F16/335 , G06F40/194 , G06F40/242 , G06F40/295 , G06F40/30 , G06N3/0442 , G06N3/0464 , G06N3/08
摘要: 本发明公开了一种网络安全数据知识图谱构建方法及装置,用于解决现有的网络安全数据分析方法存在局限性的技术问题。获取网络安全数据;对网络安全数据进行知识抽取,并根据抽取结果构建知识库;对字典知识三元组进行融合,得到基础知识图谱;在基础知识图谱上融合日志知识三元组,得到操作关系图谱;在操作关系图谱上融合文本知识三元组,得到深度图谱;将深度图谱映射到预设向量空间中,得到第一关系向量;将知识库映射到向量空间中,得到第二关系向量;计算第一关系向量和第二关系向量之间的相似度,根据相似度确定预测关系向量;获取预测关系向量对应的目标三元组,并将目标三元组与深度图谱融合,得到网络安全数据知识图谱。
-
-
-
-
-
-
-
-
-