-
公开(公告)号:CN114154155B
公开(公告)日:2023-11-24
申请号:CN202111489080.8
申请日:2021-12-07
Applicant: 北京瑞星网安技术股份有限公司 , 国家电网有限公司华东分部
Abstract: 本申请涉及一种目标程序生成方法、勒索程序检测方法、装置、设备。目标程序生成方法包括:获取输入的关于勒索程序的目标信息;按照程序类型将所述目标信息进行分类;根据所述目标信息生成对应所述程序类型的目标程序,所述目标程序用于检测勒索程序。勒索程序检测方法包括:获取待检测程序;根据上述目标程序生成方法生成的目标程序,对所述待检测程序进行检测,以判断所述待检测程序是否为勒索程序。采用本方法能够及时生成目标程序以检测勒索程序。
-
公开(公告)号:CN114154155A
公开(公告)日:2022-03-08
申请号:CN202111489080.8
申请日:2021-12-07
Applicant: 北京瑞星网安技术股份有限公司 , 国家电网有限公司华东分部
Abstract: 本申请涉及一种目标程序生成方法、勒索程序检测方法、装置、设备。目标程序生成方法包括:获取输入的关于勒索程序的目标信息;按照程序类型将所述目标信息进行分类;根据所述目标信息生成对应所述程序类型的目标程序,所述目标程序用于检测勒索程序。勒索程序检测方法包括:获取待检测程序;根据上述目标程序生成方法生成的目标程序,对所述待检测程序进行检测,以判断所述待检测程序是否为勒索程序。采用本方法能够及时生成目标程序以检测勒索程序。
-
公开(公告)号:CN119420492A
公开(公告)日:2025-02-11
申请号:CN202410789960.4
申请日:2024-06-19
Applicant: 国家电网有限公司华东分部
IPC: H04L9/40
Abstract: 本申请公开了一种数字化变电站的APT攻击检测方法及装置、介质、电子设备,涉及计算机网络安全技术领域,主要目的在于改善现有无法对APT攻击进行有效检测,进而导致难以保证数字化变电站网络安全的问题。包括:获取数字化变电站的系统活动数据溯源图,系统活动数据溯源图用于记录系统活动所包含的各个系统实体之间的交互关系;对系统活动数据溯源图中所包含的各个系统实体进行标签初始化处理,标签初始化处理用于标记系统实体的进程类型以及文件类型;分别根据各个系统实体的进程类型标签、文件类型标签以及事件流向确定各个系统实体的APT攻击阶段标签;若目标系统活动所包含的APT攻击阶段标签涵盖全部APT攻击阶段,则判定目标系统活动为APT攻击。
-
公开(公告)号:CN118555112B
公开(公告)日:2024-12-27
申请号:CN202410719959.4
申请日:2024-06-05
Applicant: 国家电网有限公司华东分部
Abstract: 本申请公开了一种电力工控系统入侵检测方法及装置、介质、终端,涉及计算机网络安全技术领域,主要目的在于改善现有面对未知目标域数据时的入侵检测结果准确率低下的问题。包括:获取目标网络流量数据;基于已完成模型训练的攻击类别标签预测模型,根据目标网络流量数据进行预测操作,得到目标网络流量数据的预测攻击类别标签,攻击类别标签预测模型是根据各个源域的训练集以及测试集,基于开放域泛化元学习算法进行模型训练得到的;基于相似性数值以及预测不确定性数值计算预测攻击类别标签的分类置信度,根据分类置信度确定目标网络流量数据的入侵检测结果,入侵检测结果为预测攻击类别标签或未知类别标签。
-
公开(公告)号:CN117420953B
公开(公告)日:2024-03-26
申请号:CN202311287765.3
申请日:2023-10-07
Applicant: 国家电网有限公司华东分部
IPC: G06F3/06 , H04L67/1001 , H04L67/1097 , H04L9/40 , H04L9/00 , H04L9/08 , G06F21/62
Abstract: 本申请提出了一种数据存储方法及装置、计算机设备和可读存储介质,该方法包括:获取针对云服务器中指定存储单元的数据访问请求,其中,所述数据访问请求用于请求获取第一数据块;基于所述数据访问请求,依次获取所述指定存储单元内存储的每个第二数据块;每获取一个所述第二数据块后,基于所述指定存储单元对应的布隆过滤器中的映射信息,判断所述第二数据块是否为所述第一数据块;若判断结果为所述第二数据块为所述第一数据块,向所述云服务器返回无效数据块;若所述第二数据块非所述第一数据块,向所述云服务器返回所述第二数据块。本申请的技术方案,可在提升客户端对云服务器进行数据访问的安全性的同时,降低云服务器的计算量。
-
公开(公告)号:CN117420953A
公开(公告)日:2024-01-19
申请号:CN202311287765.3
申请日:2023-10-07
Applicant: 国家电网有限公司华东分部
IPC: G06F3/06 , H04L67/1001 , H04L67/1097 , H04L9/40 , H04L9/00 , H04L9/08 , G06F21/62
Abstract: 本申请提出了一种数据存储方法及装置、计算机设备和可读存储介质,该方法包括:获取针对云服务器中指定存储单元的数据访问请求,其中,所述数据访问请求用于请求获取第一数据块;基于所述数据访问请求,依次获取所述指定存储单元内存储的每个第二数据块;每获取一个所述第二数据块后,基于所述指定存储单元对应的布隆过滤器中的映射信息,判断所述第二数据块是否为所述第一数据块;若判断结果为所述第二数据块为所述第一数据块,向所述云服务器返回无效数据块;若所述第二数据块非所述第一数据块,向所述云服务器返回所述第二数据块。本申请的技术方案,可在提升客户端对云服务器进行数据访问的安全性的同时,降低云服务器的计算量。
-
公开(公告)号:CN114201970A
公开(公告)日:2022-03-18
申请号:CN202111393510.6
申请日:2021-11-23
Applicant: 国家电网有限公司华东分部 , 北京科东电力控制系统有限责任公司
Abstract: 本发明公开了一种基于语义特征抓取电网调度事件检测的方法和装置,所述方法包括获取带有领域词汇和普通词汇的文本信息;训练所述领域词汇表征信息和普通词汇表征信息,获得基础数据文本信息;对所述基础数据文本信息中的词汇进行处理,获取处理后文本信息;将所述处理后的文本信息中涉及中文的信息进行算法验证,并通过混合表征算法进行训练;将所述初步分类的词汇信息输入预先构建的卷积神经网络,获取最终检测结果,本发明能够在以纯文本中的特定类型识别特定类型的事件实例。能够更深层次的通过自动化、智能化手段帮助电网调度管理产生工作中事件、实体的提取,从而提升工作人员的工作效能。
-
公开(公告)号:CN119520019A
公开(公告)日:2025-02-25
申请号:CN202411424277.7
申请日:2024-10-12
Applicant: 国家电网有限公司华东分部
Abstract: 本申请公开了一种电力工控系统数据风险预测方法、装置、介质及设备,涉及电力工控系统网络安全领域。其中方法包括:获取预设电力工控系统的待风险预测数据,所述待风险预测数据包括各用户在不同访问时段访问所述预设电力工控系统的数据包;对各所述数据包进行网络流量信息提取,得到与各所述用户对应的各所述不同访问时段的网络流量信息;基于各所述网络流量信息进行特征提取,得到与各所述用户对应的各所述不同访问时段的安全特征数据;基于各所述安全特征数据进行风险预测,得到所述电力工控系统的数据风险预测结果。本申请能够更加全面、精准得评估数字化变电站电力工控系统网安全风险,为数字化变电站电力工控系统网络安全运行提供可靠依据。
-
公开(公告)号:CN116886387A
公开(公告)日:2023-10-13
申请号:CN202310932298.9
申请日:2023-07-27
Applicant: 江苏政采数据科技有限公司 , 国家电网有限公司华东分部
IPC: H04L9/40
Abstract: 本发明涉及信息安全技术领域,尤其涉及一种钓鱼邮件检测系统,包括邮件解析模块和邮件检测模块,邮件解析模块用于将邮件数据读取到大数据计算引擎并将邮件数据解析为可识别数据,邮件检测模块用于检测解析好的可识别数据,并对异常邮件进行告警;邮件检测模块根据针对邮件的攻击方式分为邮件头检测、附件检测和URL检测,邮件头检测基于邮件头数据对发件人建立模型,每个模型将检测邮件和发件人的一致性;附件检测对邮件解析模块传来的附件部分计算信息熵值,检测附件部分的恶意代码;URL检测根据邮件中的URL链接判断该URL地址是否为钓鱼网站链接。本发明创造性的提出在钓鱼邮件检测中采用大数据分析的方式取代传统人工检测方式。
-
公开(公告)号:CN116582363A
公开(公告)日:2023-08-11
申请号:CN202310849671.4
申请日:2023-07-12
Applicant: 江苏政采数据科技有限公司 , 国家电网有限公司华东分部
Abstract: 本发明涉及工控系统网络异常检测技术领域,尤其涉及基于工业协议传输流量异常攻击的检测方法,检测方法包括在线建模和异常检测,在在线建模阶段对工业控制系统中传输的数据报文镜像的有效载荷进行捕获,然后进行自动分析和学习正常数据报文载荷中的内在规律,作为正常行为模型或基线,建模阶段完成后停止学习并保存模型;在异常检测阶段,异常检测器捕捉该工业控制系统中传输的数据报文的有效载荷,将其与在线建模阶段建立的正常行为模型进行比较。本发明本发明可对工控系统中历史数据报文的应用层载荷进行学习后,进行自适应建模,建模过程不依赖预先人工对工业控制系统协议进行分析和“特征字”制定,从而基于建模的结果进行异常检测。
-
-
-
-
-
-
-
-
-