-
公开(公告)号:CN119602975A
公开(公告)日:2025-03-11
申请号:CN202410936665.7
申请日:2024-07-12
Applicant: 国网思极网安科技(北京)有限公司 , 国网山东省电力公司电力科学研究院 , 北京邮电大学 , 国网信息通信产业集团有限公司
Inventor: 林亮成 , 姜帆 , 林婷婷 , 刘新 , 金正平 , 李永刚 , 刘冬兰 , 刘晗 , 时忆杰 , 国涛 , 李正浩 , 张世超 , 梁宇辰 , 曹亚明 , 肖英伟 , 王睿 , 李卓乐 , 国程程 , 张昊 , 唐世翔
IPC: H04L9/40 , H04L67/565
Abstract: 本申请一个或多个实施例提供一种攻击报文检测方法及相关设备。所述方法包括:对报文进行格式化处理,得到格式化报文;基于所述格式化报文构建特征向量;基于所述特征向量和攻击报文检测模型,判断所述报文是否存在异常。本申请的技术方案,有效降低了电力网络中边缘设备攻击报文的检测难度,提高了检测效率和精度。
-
公开(公告)号:CN118018249A
公开(公告)日:2024-05-10
申请号:CN202410016430.6
申请日:2024-01-05
Applicant: 北京邮电大学 , 国网山东省电力公司电力科学研究院 , 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Inventor: 梅文明 , 刘晗 , 李正浩 , 刘冬兰 , 王睿 , 张昊 , 刘新 , 张方哲 , 孙莉莉 , 姚洪磊 , 赵夫慧 , 孙梦谦 , 于灏 , 苏冰 , 国涛 , 金正平 , 林亮成 , 时忆杰 , 封保占 , 秦素娟 , 张鸿林 , 赵璐瑾 , 国程程 , 孔文萱
IPC: H04L9/40
Abstract: 本申请提供一种TLS加密恶意流量检测分析方法及系统,所述方法包括:获取原始流量包;对原始流量包进行筛选,获取完整TLS加密网络流量数据包;对完整TLS加密网络流量数据包进行数据预处理,获取相关加密流量特征;对相关加密流量特征进行识别,以确定恶意加密流量。本申请实施例的主动学习基于降维处理进行重要特征选择,避免了原始特征集因存在高相关性和多重共线性等问题,而导致不能提高检测模型的性能的问题;对筛选出的重要特征,通过主动学习进行TLS加密恶意流量检测,使用基于适应度比例共享聚类技术的混合样本选择策略,从样本集中查询信息丰富且具有代表性的实例,在检测模型中对其进行训练,以较高性能实现流量特征和数据级别的轻量化。
-
公开(公告)号:CN115834119A
公开(公告)日:2023-03-21
申请号:CN202211243298.X
申请日:2022-10-11
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国网江苏省电力有限公司电力科学研究院
IPC: H04L9/40
Abstract: 本申请实施例提供一种特征流量的配电物联网僵尸程序的检测方法及装置,包括:获取各配电物联终端的终端标识、进程信息和网络信息;将所述进程信息和网络信息与预设的僵尸特征数据库进行匹配;响应于得到匹配结果,将所述终端标识对应的配电物联终端作为目标终端,将所述进程信息对应的进程作为目标进程。本申请的方法适于配电物联网的僵尸程序检测,能够准确检测产生异常流量的配电物联终端及应用。
-
公开(公告)号:CN115834116A
公开(公告)日:2023-03-21
申请号:CN202211242784.X
申请日:2022-10-11
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国网山东省电力公司电力科学研究院
IPC: H04L9/40
Abstract: 本申请实施例提供一种配电物联终端的异常流量识别方法及装置,包括:获取配电物联终端的网络流量;对所述网络流量进行解析,得到网络流量信息;根据所述网络流量信息,确定关联的进程信息;根据所述网络流量信息和所述进程信息,查询预设的白名单;响应于所述网络流量信息和/或所述进程信息存在与所述白名单中预设的规则不匹配的信息项,将该信息项对应的网络流量作为异常流量。本申请能够实现配电物联终端的异常流量识别,保证配电物联终端的安全性。
-
公开(公告)号:CN111555902A
公开(公告)日:2020-08-18
申请号:CN202010218250.8
申请日:2020-03-25
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 信联科技(南京)有限公司
IPC: H04L12/24
Abstract: 本发明提供一种网络传输异常的定位系统和方法,该方法包括:周期采集网络中各节点的日志信息,当节点在业务交互时,若所处理的协议状态为告警状态,则采集此刻与前一个周期采集时间点之间的告警日志信息;将告警日志信息与已采集的日志信息合并,并向前一时间段溯源;将告警日志信息与下一个周期采集时间点的日志信息合并得到完整衔接时间段的日志信息,并向后一时间段溯源;将前序溯源链路和后序溯源链路拼接得到完整溯源链路,根据告警日志信息和完整溯源链路确定网络传输异常节点、直接关联节点和异常起始节点;该方法能够将网络传输异常定位到协议级,并能够溯源异常发生的传输路径,进而能够获取直接关联节点以及造成异常的起始节点。
-
公开(公告)号:CN110572352A
公开(公告)日:2019-12-13
申请号:CN201810576406.2
申请日:2018-06-06
Applicant: 国家电网公司 , 国网信息通信产业集团有限公司 , 国网思极网安科技(北京)有限公司 , 国网山东省电力公司电力科学研究院
Abstract: 本发明提供一种智能配网安全接入平台及其实现方法,所述平台包括配电主站、配电安全接入网关、数据隔离组件和配电终端;所述配电终端内嵌安全芯片;所述配电主站、数据隔离组件、配电安全接入网关和配电终端依次通信连接;所述配电主站通过数据隔离组件向采集服务器发起连接请求,所述采集服务器通过配电安全接入网关将连接请求发送至配电终端,所述配电安全接入网关与配电终端建立连接并进行安全协商。本发明采有利于加快配电自动化业务系统建设和安全防护进程,有利于新旧配电主站及终端平稳过渡,在满足信息安全防护要求的基础上,保持公司生产管理大区和管理信息大区信息安全防护水平,保障配电自动化系统安全。
-
公开(公告)号:CN117939324A
公开(公告)日:2024-04-26
申请号:CN202311682800.1
申请日:2023-12-08
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
Abstract: 本发明公开了一种电力物联网安全接入网关装置,涉及网络安全技术领域,包括机体,还包括防摔装置和防拉扯装置,其中,防摔装置包括放置板、气框、气板和接触框,气框内部的气体受到气板的挤压只能缓慢的通过气板表面开设的气孔,气框内部的气体缓慢的通过气孔使得气板只能缓慢的在气框的内壁上滑动,所述放置板固定安装在机体表面,所述放置板表面开设有检测孔,所述气框滑动安装在检测孔内壁,所述气板滑动安装在气框内壁,所述接触框固定安装在气板底部,对机体底部缓冲可以有效减少机体受到的振动和冲击,同时底部缓冲能够吸收来自地面的冲击,所述放置板表面开设有放置槽,所述放置槽内壁转动安装有保护板。
-
公开(公告)号:CN117857101A
公开(公告)日:2024-04-09
申请号:CN202311669399.8
申请日:2023-12-07
Applicant: 国网山东省电力公司电力科学研究院 , 国网思极网安科技(北京)有限公司 , 北京邮电大学 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Inventor: 刘晗 , 李正浩 , 王睿 , 刘冬兰 , 张昊 , 梅文明 , 刘新 , 张方哲 , 孙莉莉 , 姚洪磊 , 赵夫慧 , 孙梦谦 , 于灏 , 苏冰 , 林亮成 , 金正平 , 赵学智 , 时忆杰 , 国涛 , 秦素娟 , 杜金宝 , 李卓乐 , 郭郝勇 , 梁宇辰 , 陈华 , 唐世翔 , 刘洋
IPC: H04L9/40
Abstract: 本发明属于网络安全技术领域,公开一种信令风暴检测方法、系统、计算机设备和存储介质,其中方法包括获取大区中的各个AMF网元的历史注册请求数量和IWF网元的设备处理能力数据,并统计在当前周期内各个AMF网元发起的首轮注册请求数量;根据历史注册请求数量、设备处理能力数据及首轮注册请求数量,计算在下一周期内各个AMF网元对应的二轮注册请求数量;将二轮注册请求数量分别下发至对应的各个AMF网元,以供各个AMF网元根据二轮注册请求数量部署流控策略。本发明可以实现信令风暴场景下各AMF网元处理能力最大化,从而有效保护好IWF网元,避免大区内业务中断,最大程度的降低业务影响。
-
公开(公告)号:CN119011190A
公开(公告)日:2024-11-22
申请号:CN202410936659.1
申请日:2024-07-12
Applicant: 北京邮电大学 , 国网山东省电力公司电力科学研究院 , 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司
Inventor: 李正浩 , 金正平 , 国涛 , 时忆杰 , 唐世翔 , 梁宇辰 , 李卓乐 , 梅文明 , 刘新 , 刘晗 , 刘冬兰 , 王睿 , 张昊 , 张方哲 , 孙莉莉 , 姚洪磊 , 赵夫慧 , 孙梦谦 , 于灏 , 苏冰 , 林亮成 , 秦素娟 , 杜金宝 , 郭郝勇 , 陈华 , 刘洋
IPC: H04L9/40 , H04L43/028
Abstract: 本申请提供一种异常流量检测方法及相关设备。异常流量检测方法,应用于工业控制系统,所述方法包括:实时获取工业控制系统中的系统流量数据;所述系统流量数据包括内核层的流量数据和用户层的流量数据;基于深度数据包检测技术识别和解析所述系统流量数据,得到所述系统流量数据中的协议数据;对协议数据进行转换处理,并基于转换后的协议数据得到待测序列;输入待测序列至预先训练好的异常流量识别模型中;根据异常流量识别模型的输出结果,确定所述系统流量数据是否异常。能够实时自动采集控制系统的流量数据且扩展了感知范围,能够适应不同规模的部署需求;可以深度解析常规网络协议,因此能够提供更加多样化的行为模式,适应更加复杂的环境。
-
公开(公告)号:CN117389643A
公开(公告)日:2024-01-12
申请号:CN202311233483.5
申请日:2023-09-21
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司
Abstract: 本公开提供一种配置文件的检测方法、装置、电子设备及存储介质,包括:获取待配置文件;对所述待配置文件的内容进行解析处理,得到所述待配置文件的配置项信息;基于所述配置项信息生成所述待配置文件的检测规则;基于所述检测规则对所述待配置文件进行检测并得到检测结果。本公开中,首先确定了需要进行检测的待配置文件,然后对此待配置文件进行解析得到了待配置文件的配置项信息,之后对配置项信息进行了统计处理并基于统计处理的结果生成了待配置文件的检测规则,最后通过检测规则对待配置文件进行了检测并得到了检测结果。
-
-
-
-
-
-
-
-
-