一种异常检测方法、装置、电子设备及存储介质

    公开(公告)号:CN113904855B

    公开(公告)日:2024-12-17

    申请号:CN202111194571.X

    申请日:2021-10-13

    Abstract: 本发明公开了一种异常检测方法、装置、电子设备及存储介质,用于解决现有的异常检测方法漏检或误报的可能性较大的技术问题。本发明包括:从预设电力系统的主站服务器中获取设备通讯流量数据;生成所述设备通讯流量数据的指纹特征向量;对所述指纹特征向量进行数据预处理,得到预处理数据;将所述预处理数据输入预设的异常检测模型,输出得到所述预处理数据的流量分类;所述异常检测模型为,以训练指纹特征向量为训练样本,以训练指纹特征向量的流量分类为样本标签训练得到;当所述流量分类为异常流量数据时,获取所述设备通讯流量数据对应的物理侧数据;采用所述物理侧数据判断所述异常流量数据的异常类型。

    零信任动态访问控制方法、装置和计算机设备

    公开(公告)号:CN119046910A

    公开(公告)日:2024-11-29

    申请号:CN202411323162.9

    申请日:2024-09-23

    Abstract: 本申请涉及一种零信任动态访问控制方法、装置和计算机设备。所述方法包括:响应于终端设备针对电网系统的操作请求,获取终端设备的设备标识信息和用户信息;在设备标识信息和用户信息通过验证的情况下,根据设备标识信息和用户信息,确定访问权限范围信息;在访问权限范围信息与操作请求的操作区域信息相匹配的情况下,获取终端设备与电网系统之间的传输信息;根据访问权限范围信息确定第一风险操作信息,根据传输信息确定第二风险操作信息;对第一风险操作信息、第二风险操作信息和终端设备针对电网系统的接入时长信息进行验证,确定针对终端设备的访问控制信息。采用本方法能够避免风险操作威胁电网系统的安全稳定运行,提高电网系统的安全性。

    网络安全事件脚本的适配方法和适配装置

    公开(公告)号:CN118677680A

    公开(公告)日:2024-09-20

    申请号:CN202410896519.6

    申请日:2024-07-04

    Abstract: 本申请提供了一种网络安全事件脚本的适配方法和适配装置,该方法包括:获取所有的历史网络安全事件脚本;根据历史网络安全事件脚本对应的源网络拓扑和目标网络拓扑生成多个初始网络安全事件脚本;评估步骤,评估每个初始网络安全事件脚本的适应度;迭代步骤,根据适应度选择设定数量的初始网络安全事件脚本进行迭代,得到适配网络安全事件脚本;依次重复评估步骤和迭代步骤至少一次直至达到最大迭代次数或适应度达到适应度阈值,生成目标网络安全事件脚本;将目标网络安全事件脚本适配至目标网络拓扑上以完成网络安全演练。该方法解决了现有技术中网络安全事件脚本通常是针对特定网络拓扑设计的导致无法直接应用于其他网络环境的问题。

    一种网络通信安全控制方法和系统

    公开(公告)号:CN115499168B

    公开(公告)日:2024-04-26

    申请号:CN202211008238.X

    申请日:2022-08-22

    Abstract: 本发明涉及一种网络通信安全控制方法和系统,所述系统包括:网络节点和用于连接网络节点的通信链路;网络节点处于相同或者不同可信等级;其中:所述网络节点用于进行数据存储和计算;网络节点具有控制状态和非控制状态;所述通过控制节点的动态设置形成基于网络边界的安全防护。本发明在安全控制时同时考虑网络节点的可信情况和连接关系的可信情况,在不改变网络物理拓扑结构的基础上,创建多层次动态拓扑结构,在充分利用网络资源的基础上保障了可信性和安全性。

Patent Agency Ranking