-
公开(公告)号:CN117240586A
公开(公告)日:2023-12-15
申请号:CN202311380069.7
申请日:2023-10-24
Applicant: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司
Inventor: 高鹏 , 张浩天 , 梅文明 , 魏兴慎 , 刘苇 , 杨维永 , 曹永健 , 周剑 , 马增洲 , 顾一凡 , 金倩倩 , 祁龙云 , 田秋涵 , 李慧水 , 朱其刚 , 孙连文 , 蒋甜 , 沈伟 , 孙泽极 , 朱溢铭 , 曹永明 , 郭楠楠
IPC: H04L9/40
Abstract: 本发明公开了基于深度时间图信息最大化的内部威胁检测方法及系统,包括:获取内部网络环境中实体及与实体存在交互行为的动态网络中的上下文信息,构建连续时间动态图作为正样本图;基于动态网络异构的元路径约束通过侵蚀函数对连续时间动态图进行负采样,生成负样本图;基于负样本图和正样本图对图神经网络模型进行训练得到内部威胁特征识别模型;能够在空间和时间维度上捕捉实体及其交互行为的动态网络中的上下文信息,准确地捕获长间隔和轻量级的攻击行为,并解决正常样本和异常样本之间的不平衡问题;基于动态异构图元路径约束开发了一种侵蚀函数,用于生成更贴近实际内部威胁行为、更真实的攻击样本,提高了检测准确度。
-
公开(公告)号:CN111930882A
公开(公告)日:2020-11-13
申请号:CN202010610656.0
申请日:2020-06-30
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网山东省电力公司 , 国家电网有限公司信息通信分公司
Inventor: 林学峰 , 李冬 , 常英贤 , 于晓文 , 蒋甜 , 沈伟 , 陈剑飞 , 廖鹏 , 吴超 , 李唱 , 葛国栋 , 刘新 , 王文婷 , 马雷 , 赵子岩 , 闫龙川 , 陈智雨
Abstract: 本发明公开了一种服务器异常溯源方法、系统及存储介质,服务器异常溯源系统包括:服务器信息分析引擎:采集服务器信息,并对采集的服务器信息进行解析以及范式化处理,得到服务器数据;网络流异常分析引擎:采集服务器涉及的网络镜像流量,对采集的镜像流量进行处理并得到异常告警日志,并得到异常告警日志索引;关联分析引擎:对所述服务器数据进行去冗余处理,得到去冗余后的服务器数据索引,将异常告警日志索引和服务器数据索引进行关联分析,确定发生异常的服务器。提高了服务器异常定位能力,并不依赖于服务器自身的网络拓扑结构,自主实现对服务器异常定位溯源能力。
-
公开(公告)号:CN111600898A
公开(公告)日:2020-08-28
申请号:CN202010440131.7
申请日:2020-05-22
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司信息通信分公司
IPC: H04L29/06 , H04L12/24 , G06F16/2455
Abstract: 本发明公开了一种基于规则引擎的安全告警生成方法、装置及系统,所述方法包括以下步骤:对网络中的设备及系统进行数据采集;将采集到的数据进行预处理;将经过预处理后的数据与规则库内的预设规则进行关联分析,响应于所述预设规则中的告警条件,生成安全告警,并对所述生成的安全告警进行可视化展示。本发明可对整个安全防线进行监控和管理,实现对多源安全事件的预警。
-
公开(公告)号:CN108809955A
公开(公告)日:2018-11-13
申请号:CN201810496364.1
申请日:2018-05-22
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
CPC classification number: H04L63/1425 , G06Q50/06
Abstract: 本发明公开了一种基于隐马尔可夫模型的电力用户行为深度分析方法,首先对电力用户访问的流量进行捕获,从流量中提取用户访问的URL,然后统计每个电力系统出现各个URL信息链的概率,建立隐马尔可夫模型,通过计算,推测用户的访问行为序列,依据此序列与通过学习得到的正常用户行为序列集合进行比对,判断其是否行为异常。本发明通过基于HMM的电力用户行为深度分析方法,对电力用户平时访问的行为进行监控,提高了电力业务的整体安全性。
-
公开(公告)号:CN111930882B
公开(公告)日:2024-04-02
申请号:CN202010610656.0
申请日:2020-06-30
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网山东省电力公司 , 国家电网有限公司信息通信分公司
Inventor: 林学峰 , 李冬 , 常英贤 , 于晓文 , 蒋甜 , 沈伟 , 陈剑飞 , 廖鹏 , 吴超 , 李唱 , 葛国栋 , 刘新 , 王文婷 , 马雷 , 赵子岩 , 闫龙川 , 陈智雨
Abstract: 本发明公开了一种服务器异常溯源方法、系统及存储介质,服务器异常溯源系统包括:服务器信息分析引擎:采集服务器信息,并对采集的服务器信息进行解析以及范式化处理,得到服务器数据;网络流异常分析引擎:采集服务器涉及的网络镜像流量,对采集的镜像流量进行处理并得到异常告警日志,并得到异常告警日志索引;关联分析引擎:对所述服务器数据进行去冗余处理,得到去冗余后的服务器数据索引,将异常告警日志索引和服务器数据索引进行关联分析,确定发生异常的服务器。提高了服务器异常定位能力,并不依赖于服务器自身的网络拓扑结构,自主实现对服务器异常定位溯源能力。
-
公开(公告)号:CN111935074A
公开(公告)日:2020-11-13
申请号:CN202010571991.4
申请日:2020-06-22
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种一体化网络安全检测方法及装置,该方法包括:使用虚拟技术,建立安全应用虚拟容器;采集被检测网络流量,将不同类型协议的网络流量进行解析、还原和分离,然后分发给指定的安全应用虚拟容器;安全应用虚拟容器对流量进行分析检测生成威胁分析日志;对不同安全应用虚拟容器发送的威胁分析日志进行关联、分析,基于决策规则产生异常告警或威胁告警;根据预定义的响应规则将异常告警或威胁告警的告警源IP下发给对应的防火墙或终端检测与响应系统,进行联动防御;本发明一体化地完成完整的基于流量的安全检测和响应流程,提高了网络安全检测的精准性,降低自动化响应的时间,全方位提升网络安全防护水平。
-
公开(公告)号:CN110611684A
公开(公告)日:2019-12-24
申请号:CN201910931103.2
申请日:2019-09-27
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网天津市电力公司电力科学研究院 , 国网天津市电力公司 , 国家电网有限公司
Abstract: 本发明公开了一种周期性Web访问行为的检测方法、系统及存储介质,所述方法包括如下步骤:获取第一时间序列;对所述第一时间序列进行自相关函数的计算,获取第一候选周期值;对所述第一时间序列进行快速傅里叶计算,获取第二候选周期值;对所述第一候选周期值和第二候选周期值进行近似交集计算,获取周期值。本发明适合不同周期长度的,快速准确的周期检测功能。
-
公开(公告)号:CN119254452A
公开(公告)日:2025-01-03
申请号:CN202410855464.4
申请日:2024-06-28
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院
IPC: H04L9/40
Abstract: 本发明公开了一种面向电力监控系统的网络安全攻防对抗能力评估方法包括以下步骤:模拟攻击模块通过交换机将模拟攻击信息传输给模拟服务模块;模拟服务模块记录攻击信息并传输给管理者模块;网络安全防护设备通过交换机流量镜像端口监听网络流量并分析,生成告警日志,并传输给二型监测装置;管理者模块从二型监测装置获取网络安全防护设备的告警日或直接从网络安全防护设备中获取告警日志;管理者模块结合模拟服务模块上送的模拟攻击信息,通过五元组关联分析和AI大模型评估技术得到有效的告警日志,进而计算安全防护设备的对抗能力评分;本发明提高了对抗能力评估的准确性。
-
公开(公告)号:CN118885954A
公开(公告)日:2024-11-01
申请号:CN202410765655.1
申请日:2024-06-13
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院
IPC: G06F18/25 , G06N3/006 , G06N3/0442 , G06N3/0985
Abstract: 本发明公开了本发明提供了一种网络安全多源数据融合方法系统设备及存储介质,所述方法包括:采集电力监控系统的初始数据,包括运维数据、服务器数据和日志数据;对日志数据进行预处理,形成精炼的网络日志数据;整合运维数据、服务器数据以及精炼的网络日志数据,形成待融合输入数据;利用神经网络中的布谷鸟智能优化算法,将待融合的数据进行划分,以提高数据融合效果;所述系统包括数据采集模块,数据处理模块,数据整合模块,输出融合模块。本发明能够使得系统在处理多变的网络数据时具有较高的适应性和灵活性,使数据融合不局限于单一维度,提高数据融合准确度与精度;能够帮助网络安全管理人员获得网络一致性信息,减少分析难度。
-
公开(公告)号:CN118764292A
公开(公告)日:2024-10-11
申请号:CN202411038725.X
申请日:2024-07-31
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网安徽省电力有限公司
IPC: H04L9/40 , G06N3/0442
Abstract: 本发明公开了一种基于漏洞指纹的电力漏洞定位方法、装置、设备和介质,所述方法包括:实时监控各个系统结构的特定网络通信流量并计算对应的信息熵特征,若监控发现存在信息熵特征偏离对应的标准阈值范围,则认定出现网络异常;在认定出现网络异常时,提取异常网络通信流量的流量特征,并与预先建立的漏洞指纹库中的漏洞指纹进行相似度计算,若漏洞指纹库中存在与异常网络通信流量的流量特征相似的漏洞指纹,则认定存在电力漏洞;在异常网络通信流量对应的系统结构中,查询与异常网络通信流量的传输过程存在关联的潜在漏洞位置,输出潜在漏洞位置。采用上述技术方案,能够准确且全面的发现电力系统中的漏洞位置。
-
-
-
-
-
-
-
-
-