面向网络安全威胁的网络拓扑结构标注方法、装置和设备

    公开(公告)号:CN119299199A

    公开(公告)日:2025-01-10

    申请号:CN202411470558.6

    申请日:2024-10-21

    Abstract: 本申请涉及一种面向网络安全威胁的网络拓扑结构标注方法、装置和设备。所述方法包括:获取网络威胁情报集合,确定所述网络威胁情报集合中每个网络威胁情报的严重程度表征值;确定待标注的网络拓扑结构中每个网络节点各自的权重;对于所述网络拓扑结构中网络节点,从所述网络威胁情报集合中确定与所述网络节点相关的至少一个关联网络威胁情报,并根据所述网络节点的权重和所述至少一个关联网络威胁情报各自的严重程度表征值,确定所述网络节点的威胁等级;在所述网络拓扑结构中标注所述网络节点的威胁等级和权重。采用本方法能够提升网络安全防护的效果。

    电力终端的异常检测方法、装置和电子设备

    公开(公告)号:CN119276568A

    公开(公告)日:2025-01-07

    申请号:CN202411387235.0

    申请日:2024-09-30

    Abstract: 本发明公开了一种电力终端的异常检测方法、装置和电子设备。其中,该方法包括:获取电力终端的网络协议属性信息,对网络协议属性信息进行特征提取,得到属性特征,其中,网络协议属性信息至少包括协议类型;获取电力终端的传输数据,识别传输数据的语法关键字,根据语法关键字确定语法关键字特征,并至少根据语法关键字的出现频率确定语义关键字特征,其中,语法关键字是包含语法的关键字;根据属性特征、语法关键字特征和语义关键字特征建立异常检测模型,并根据异常检测模型确定电力终端是否存在异常。本发明解决了现有技术中物联网终端安全评估体系不适用于电力终端,信任评估技术不能简单地应用于电力终端的安全保护的技术问题。

    用户敏感信息隐蔽传输方法、装置、设备及存储介质

    公开(公告)号:CN119254901A

    公开(公告)日:2025-01-03

    申请号:CN202411366091.0

    申请日:2024-09-29

    Abstract: 本申请涉及一种用户敏感信息隐蔽传输方法、装置、设备及存储介质,其中方法包括:对获取到的用户敏感信息进行图像转换,得到用户敏感信息对应的第一图像系数矩阵;对第一图像系数矩阵进行置乱及压缩处理,得到处理后的第一图像系数矩阵;对处理后的第一图像系数矩阵中的用户敏感信息进行压缩处理,得到压缩后的用户敏感信息,并对压缩后的用户敏感信息加密处理,得到用户敏感信息对应的密文信息;将密文信息嵌入至载体图像对应的第二图像系数矩阵中,得到目标图像系数矩阵;对目标图像系数矩阵进行逆变换,得到包括用户敏感信息的目标图像,并传输目标图像。采用该方法,可提高用户敏感信息传输的完整性和安全性。

    基于深度学习的网络入侵检测方法和网络入侵检测装置

    公开(公告)号:CN119210834A

    公开(公告)日:2024-12-27

    申请号:CN202411312284.8

    申请日:2024-09-19

    Abstract: 本申请提供了一种基于深度学习的网络入侵检测方法和网络入侵检测装置,包括:将多组当前训练数据中的输入数据依次输入至网络入侵检测模型的卷积神经网络层、门控时序卷积网络层和注意力机制层,以得到样本目标特征数据;通过全连接层输出对应的样本流量数据类型;根据所有的样本流量数据类型进行模型验证,得到模型精度;在模型精度不满足精度要求的情况下,对网络入侵检测模型内所有参数进行调整,直至模型精度满足精度要求,得到目标网络入侵检测模型;将网络流量数据输入至目标网络入侵检测模型中,输出得到实时流量数据类型。解决了现有技术网络入侵检测时未将时间特征和空间特征进行结合提取重要特征信息导致网络入侵检测精度低的问题。

    网络安全的风险评估方法、装置和网络安全系统

    公开(公告)号:CN119109688A

    公开(公告)日:2024-12-10

    申请号:CN202411353738.6

    申请日:2024-09-26

    Abstract: 本申请提供了一种网络安全的风险评估方法、装置和网络安全系统,该方法包括:获取目标日志信息,根据目标日志信息的类型确定第一风险系数;根据监测参数组中的各监测参数确定对应的第二风险值进行加权计算得到第二风险系数;将目标日志信息、第一风险系数、监测参数组和第二风险系数进行交叉验证得到第三风险系数和漏洞风险列表;根据漏洞风险列表进行静态分析和动态分析得到得到第四风险系数;将漏洞风险列表输入审计工具得到第五风险系数;根据第一风险系数、第二风险系数、第三风险系数、第四风险系数和第五风险系数进行加权计算得到风险评估值。该方法解决了现有技术中网络安全评估需要工作人员达到评估现场,人力和时间消耗较大的问题。

    一种基于诱骗技术的网络防御系统

    公开(公告)号:CN119109671A

    公开(公告)日:2024-12-10

    申请号:CN202411279863.7

    申请日:2024-09-12

    Abstract: 本发明涉及网络防御系统技术领域,公开了一种基于诱骗技术的网络防御系统,本发明包括虚假节点设置系统、敏感端口设置系统和诱捕隔离系统;虚假节点设置系统包括有虚假节点选择模块、虚假节点构建模块、虚假节点行为模拟模块和虚假节点数据分析模块,敏感端口设置系统包括有敏感端口构建模块、敏感端口行为模拟模块和敏感端口数据分析模块,诱捕隔离系统包括有诱捕与分析模块、响应与阻断模块和实时报警模块;通过该系统可以主动吸引攻击者,从而提前发现并应对潜在威胁,实现从被动防御到主动防御的转变,基于收集到的攻击数据,可以分析攻击模式,优化现有的防御策略,提高整体安全防护能力。

Patent Agency Ranking