一种基于数据流驱动的关键设备全流程监控方法及系统

    公开(公告)号:CN118626998A

    公开(公告)日:2024-09-10

    申请号:CN202411117519.8

    申请日:2024-08-15

    发明人: 薛一波 王敏

    摘要: 本申请公开了一种基于数据流驱动的关键设备全流程监控方法及系统,包括:数据采集,实时持续采集形成各指标的监控数据流;生成设备运行基线,提取并记录所述各指标的监控数据流的数据,形成被监控设备各指标的设备运行基线;异常检测,判断所述各指标的监控数据流的实时数据,是否符合该指标的设备运行基线的波动区间;故障检测,根据所述被监控设备的工作机理,判断所述异常指标数据是否是由于设备故障所产生的。本发明通过对关键设备的数据流进行监测,检查设备各指标数据流的实时数据,结合数据与历史基线的对比情况和被监控设备的工作机理,实时了解设备当前运行情况,实现对设备的全流程监控。

    专利价值评估模型的训练方法和专利数据的评估方法

    公开(公告)号:CN118094413B

    公开(公告)日:2024-08-16

    申请号:CN202410385761.7

    申请日:2024-04-01

    发明人: 薛一波 王敏

    摘要: 本申请适用于信息分析技术领域,提供了一种专利价值评估模型的训练方法和专利数据的评估方法,该专利价值评估模型的训练方法包括:获取第一样本集,第一样本集包括第一样本专利文本和第一样本专利文本对应的参考权重,参考权重用于指示第一样本专利文本的专利价值;根据第一样本专利文本和初始专利价值评估模型,得到第一样本专利文本对应的预测权重;以预测权重作为初始专利价值评估模型的初始训练输出,第一样本专利文本对应的参考权重作为监督信息,迭代训练初始专利价值评估模型,得到目标专利价值评估模型。本方案能够利用目标专利价值评估模型,能够更客观、准确地评价专利数据的专利价值。

    无线网络监测方法和计算机设备
    3.
    发明公开

    公开(公告)号:CN118158678A

    公开(公告)日:2024-06-07

    申请号:CN202410302128.7

    申请日:2024-03-15

    发明人: 薛一波 王敏

    摘要: 本申请公开了一种无线网络监测方法和计算机设备,属于网络安全技术领域。该方法包括:获取当前时间窗口中无线网络信号的待处理时序数据;通过检测模型对待处理时序数据进行特征编码,得到时序特征;通过检测模型根据时序特征与预设数据库,确定无线网络信号的检测结果。检测模型用于对信号是否不受信任进行检测;预设数据库包括多个历史时间窗口中已被监听到的信号的历史时序特征和标签;检测结果指示无线网络信号是否为不受信任信号。本方案实时监测无线网络信号,获取与时序相关的数据,检测模型可以捕捉序列之间的关系特征,提取时序特征,并结合历史监听到的信号,从而识别当前时间窗口中工业环境是否存在有不受信任的无线网络信号。

    一种基于数据流驱动的关键设备全流程监控方法及系统

    公开(公告)号:CN118626998B

    公开(公告)日:2024-11-05

    申请号:CN202411117519.8

    申请日:2024-08-15

    发明人: 薛一波 王敏

    摘要: 本申请公开了一种基于数据流驱动的关键设备全流程监控方法及系统,包括:数据采集,实时持续采集形成各指标的监控数据流;生成设备运行基线,提取并记录所述各指标的监控数据流的数据,形成被监控设备各指标的设备运行基线;异常检测,判断所述各指标的监控数据流的实时数据,是否符合该指标的设备运行基线的波动区间;故障检测,根据所述被监控设备的工作机理,判断所述异常指标数据是否是由于设备故障所产生的。本发明通过对关键设备的数据流进行监测,检查设备各指标数据流的实时数据,结合数据与历史基线的对比情况和被监控设备的工作机理,实时了解设备当前运行情况,实现对设备的全流程监控。

    一种基于行为特征的工控主机木马检测方法及系统

    公开(公告)号:CN118503970A

    公开(公告)日:2024-08-16

    申请号:CN202410954053.0

    申请日:2024-07-17

    发明人: 薛一波 王敏

    摘要: 本申请公开了一种基于行为特征的工控主机木马检测方法及系统,方法包括:监测并记录工控主机被登录的尝试结果,当在预设时间段内检测到超过预设阈值数量的登录失败信息时,将该事件标记为异常登录行为;在检测到异常登录行为之后检测到登录成功事件后,比对登录成功事件发生前后的工控主机的文件系统状态,检测是否出现新增文件;当检测到工控主机出现异常登录行为、登录成功事件以及文件系统出现新增文件的行为特征依次出现时,判定工控主机受到木马入侵,并生成入侵预警信息。本发明应用于木马检测时,消耗资源极少,适合于工控场景下对于工控主机的木马检测,克服了现有技术缺乏对工控主机木马入侵进行及时有效检测的缺陷。

    一种基于行为特征的工控主机病毒检测方法及装置

    公开(公告)号:CN118503969A

    公开(公告)日:2024-08-16

    申请号:CN202410788360.6

    申请日:2024-06-19

    发明人: 薛一波 王敏

    IPC分类号: G06F21/56 G06N5/04 G06F11/30

    摘要: 本申请公开了一种基于行为特征的工控主机病毒检测方法及装置,方法包括:定义病毒行为状态链,病毒行为状态链的定义条件包括病毒对主机运行状态指标影响的维度,及维度受到影响的先后发生顺序;获取主机运行状态链,主机运行状态链包括目标主机当前运行状态下运行状态指标受影响的维度,及维度受影响的先后发生顺序;当主机运行状态链满足病毒行为状态链条件时,则判定目标主机受到病毒侵害。本发明应用于勒索病毒时,能够有效准确地识别出勒索病毒的存在,实现了在工控场景下低成本情况下,快速检测到勒索病毒的效果,提升了工业生产的安全性和可靠性。

    一种基于行为特征的工控主机木马检测方法及系统

    公开(公告)号:CN118503970B

    公开(公告)日:2024-10-01

    申请号:CN202410954053.0

    申请日:2024-07-17

    发明人: 薛一波 王敏

    摘要: 本申请公开了一种基于行为特征的工控主机木马检测方法及系统,方法包括:监测并记录工控主机被登录的尝试结果,当在预设时间段内检测到超过预设阈值数量的登录失败信息时,将该事件标记为异常登录行为;在检测到异常登录行为之后检测到登录成功事件后,比对登录成功事件发生前后的工控主机的文件系统状态,检测是否出现新增文件;当检测到工控主机出现异常登录行为、登录成功事件以及文件系统出现新增文件的行为特征依次出现时,判定工控主机受到木马入侵,并生成入侵预警信息。本发明应用于木马检测时,消耗资源极少,适合于工控场景下对于工控主机的木马检测,克服了现有技术缺乏对工控主机木马入侵进行及时有效检测的缺陷。

    专利价值评估模型的训练方法和专利数据的评估方法

    公开(公告)号:CN118094413A

    公开(公告)日:2024-05-28

    申请号:CN202410385761.7

    申请日:2024-04-01

    发明人: 薛一波 王敏

    摘要: 本申请适用于信息分析技术领域,提供了一种专利价值评估模型的训练方法和专利数据的评估方法,该专利价值评估模型的训练方法包括:获取第一样本集,第一样本集包括第一样本专利文本和第一样本专利文本对应的参考权重,参考权重用于指示第一样本专利文本的专利价值;根据第一样本专利文本和初始专利价值评估模型,得到第一样本专利文本对应的预测权重;以预测权重作为初始专利价值评估模型的初始训练输出,第一样本专利文本对应的参考权重作为监督信息,迭代训练初始专利价值评估模型,得到目标专利价值评估模型。本方案能够利用目标专利价值评估模型,能够更客观、准确地评价专利数据的专利价值。

    一种智慧园区楼宇健康度管理方法、装置及存储介质

    公开(公告)号:CN118014218A

    公开(公告)日:2024-05-10

    申请号:CN202410327400.7

    申请日:2024-03-21

    摘要: 本申请适用智慧园区楼宇数据化管理技术领域领域,提供了一种智慧园区楼宇健康度管理方法、装置及存储介质,包括:获得楼宇的全面数据;根据数据定义标准将所获取的全面数据定义为不同的属性数据;对属性数据通过算法进行运算分析得到关键指标;计算分析每个属性数据中的关键指标的权重,根据关键指标和权重得到各个属性数据的属性指数;使用AHP层次分析法计算分析各个属性指数的权重,根据属性指数和各个属性指数的权重得到楼宇健康度评分,得到楼宇健康度评价结果。该方法解决了现有楼宇的被动式运维管理方法在预防性、预测性方面存在的不足,提升了智慧园区的楼宇健康度管理水平,并为以提前预测风险问题为目标的主动性运维管理提供了基础。