-
公开(公告)号:CN117395055B
公开(公告)日:2024-09-03
申请号:CN202311416215.7
申请日:2023-10-27
Applicant: 国家电网有限公司信息通信分公司
IPC: H04L9/40 , G06F18/22 , G06F18/232 , G06F18/2413 , G06F18/2433
Abstract: 本发明涉及网络通信技术领域,具体涉及一种网络安全挂图作战可视化监测方法,通过获取待监测网络的各个网络设备的历史网络数据和当前网络数据,构造网络图结构;根据网络图结构中的各个节点以及各个节点之间的连接边,构造网络图结构中的每个节点对应的子网络图结构;根据子网络图结构,确定网络图结构中的每个节点对应每个子网络图结构的各个同层级节点,进而确定网络图结构中的各个连接边的第二边权值;根据网络图结构中各个节点的节点值以及各个连接边的第二边权值,确定待监测网络的各个网络设备的工作状态。本发明通过构造准确的网络图结构,有效提高了网络安全监测结果的准确性。
-
公开(公告)号:CN118129031A
公开(公告)日:2024-06-04
申请号:CN202410424799.0
申请日:2024-04-09
Applicant: 国家电网有限公司信息通信分公司
Inventor: 曹耀夫 , 胡威 , 程杰 , 袁洲 , 李晓勐 , 刘俊文 , 李成巍 , 闫珺路 , 赵景程 , 李慧敏 , 李凤来 , 郭亚州 , 夏昂 , 刘安 , 林冰洁 , 卢腾 , 崔兆伟 , 魏家辉 , 刘孟奇 , 王子萌 , 张哲宁 , 石进 , 李清波
Abstract: 本发明公开了一种监控系统及其监控装置,其中,监控装置包括:支座、旋转调节组件、监控组件和角度调节组件;监控组件包括:支架和监控本体;旋转调节组件设置于支座上;支架设置于旋转调节组件的旋转部上;监控本体可绕水平方向转动设置于支架上;角度调节组件用于调节监控本体的转动角度。本方案通过旋转调节组件可实现监控本体监控方位的周向转动调节,而且通过角度调节组件可实现监控本体监控角度的调节,这样可有效减小了监控本体监控死角,增大了监控本体的监控范围。
-
公开(公告)号:CN117896114A
公开(公告)日:2024-04-16
申请号:CN202311820803.7
申请日:2023-12-27
Applicant: 国家电网有限公司信息通信分公司 , 北京微步在线科技有限公司 , 南京南瑞信息通信科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于日志分析的漏洞信息动态收集、验证与识别的方法和系统。本发明方法将已知漏洞信息录入本地漏洞库,将资产配置项指纹信息存入资产配置项指纹数据库,当发现与漏洞攻击相关的异常事件后,利用无损漏洞验证方法判断是否为未知攻击,如果是未知攻击,则提取未知漏洞特征和攻击日志信息及受害服务配置项信息,存储到本地漏洞库中,然后对资产配置项指纹数据库进行遍历,如果存在匹配漏洞,说明资产存在漏洞,出具漏洞报告。利用本发明的方法,通过对服务器日志进行分析,可以及时发现服务器的异常行为,第一时间检测到未知攻击,通过主动扫描式识别漏洞信息,实现对资产漏洞的实时验证,大幅提升漏洞识别的精准性。
-
公开(公告)号:CN117010498A
公开(公告)日:2023-11-07
申请号:CN202310804029.4
申请日:2023-06-30
Applicant: 国网思极网安科技(北京)有限公司 , 国网信息通信产业集团有限公司 , 国家电网有限公司信息通信分公司 , 国网河南省电力公司信息通信分公司 , 国家电网有限公司
IPC: G06N5/025 , G06F40/103
Abstract: 本公开提供一种知识图谱的构建方法、装置、电子设备及存储介质,包括:获取历史告警信息,其中所述历史告警信息包括资产信息、漏洞信息以及攻击信息;对所述历史告警信息中的知识元进行提取得到若干告警知识元;基于若干所述告警知识元间的对应关系,生成若干所述告警知识元的安全模型;基于所述历史告警信息以及所述安全模型构建知识图谱。本公开中,首先获取了历史告警信息,然后对历史告警信息中的知识元进行了提取,之后有根据所提取到的知识元生成了安全模型,最后通过安全模型以及历史告警信息构建了知识图谱。
-
公开(公告)号:CN116781331A
公开(公告)日:2023-09-19
申请号:CN202310638392.3
申请日:2023-05-31
Applicant: 国家电网有限公司信息通信分公司
Inventor: 石进 , 刘安 , 胡威 , 王子萌 , 程杰 , 李晓勐 , 李清波 , 夏昂 , 刘孟奇 , 林冰洁 , 魏家辉 , 张哲宁 , 李成巍 , 曹耀夫 , 刘俊文 , 闫俊璐 , 赵景程 , 李慧敏 , 卢腾 , 崔兆伟 , 翟曲 , 钟毅 , 张德 , 葛辉
IPC: H04L9/40 , H04L67/2895
Abstract: 基于反向代理的蜜罐诱捕的网络攻击溯源方法及装置,利用HTTP反向代理服务器强制将攻击者劫持到蜜罐,为现有基于蜜罐的攻击者被动“踩雷”的防御方法提供了新思路,增强蜜罐系统主动防御。当访问者被识别为正常用户时,返回的是正常页面,当访问者被识别为攻击者时,则攻击者被导向蜜罐页面。由于正常页面和蜜罐页面是同样的URL,只是根据访问者行为不同给予不同的返回,破解攻击者通过区分URL的方式绕过蜜罐的可能,为业务单位通过主动干预诱捕黑客提供了可能性;利用蜜罐页面中的溯源代码和真实业务相似的高仿蜜罐,为攻击溯源提供更多情报线索,最终达到延缓攻击进程、强制将攻击者请求流量无感知劫持至蜜罐的安全防御效果。
-
公开(公告)号:CN108832968A
公开(公告)日:2018-11-16
申请号:CN201811087481.9
申请日:2018-09-18
Applicant: 国家电网有限公司 , 国家电网有限公司信息通信分公司 , 国网冀北电力有限公司信息通信分公司
Inventor: 李君婷 , 王颖 , 刘军 , 王乔木 , 张书林 , 李扬 , 胡威 , 姜辉 , 高菲璠 , 陈拽霞 , 靳琳 , 刘伟 , 王鹏程 , 赵阳 , 段程昱 , 尚芳剑 , 张东辉 , 来媛
Abstract: 本发明提供了一种电力通信网络的重要业务承载能力确定方法及装置,其中,该方法包括:根据重要业务的配置情况,确定每段光缆承载的等效业务数量,以及每个设备承载的等效业务数量;根据实际生产中影响光缆、设备可靠运行的核心要素,确定每段光缆的可靠性权重系数,以及确定每个设备的可靠性权重系数;根据每段光缆的等效业务数量和每段光缆的可靠性权重系数,确定每段光缆的重载度;根据每个设备承载的等效业务数量和每个设备的可靠性权重系数,确定每个设备的重载度。上述技术方案实现了定量评价电力通信网络的重要业务承载能力,为通信网运行可靠性评估、网络升级改造和网络建设规划提供了有效的科学指导。
-
公开(公告)号:CN119766569A
公开(公告)日:2025-04-04
申请号:CN202510007129.3
申请日:2025-01-02
Applicant: 国家电网有限公司信息通信分公司 , 北京航空航天大学
Inventor: 曹耀夫 , 胡威 , 袁洲 , 李晓勐 , 刘俊文 , 李成巍 , 闫珺路 , 赵景程 , 李慧敏 , 李凤来 , 郭亚州 , 夏昂 , 林冰洁 , 卢腾 , 崔兆伟 , 刘孟奇 , 王子萌 , 石进 , 李清波 , 王仪琳 , 徐若洲 , 冯赫天 , 王田
IPC: H04L9/40
Abstract: 本申请公开一种基于攻击链匹配的电力监控系统攻击场景处理方法和装置,方法包括:获得电力监控系统的目标攻击链数据;处理目标攻击链数据得到目标攻击链特征;基于目标攻击链特征检索得到至少一个相似攻击链特征;利用大语言模型处理相似攻击链特征对应的攻击场景信息和目标攻击链特征,得到目标攻击链数据对应的处置建议信息。本方案能够结合目标攻击链数据更准确地识别电力监控系统受到的网络攻击,特别是能够准确识别高级持续性威胁(APT)等复杂攻击场景,并且能够通过大语言模型及时制定合理的处置建议信息,从而有效提高了电力监控系统的安全性。
-
公开(公告)号:CN118711199A
公开(公告)日:2024-09-27
申请号:CN202410916324.3
申请日:2024-07-09
Applicant: 国家电网有限公司信息通信分公司
Inventor: 崔兆伟 , 彭元龙 , 胡威 , 袁洲 , 李晓勐 , 卢腾 , 李清波 , 魏家辉 , 林冰洁 , 夏昂 , 王子萌 , 李慧敏 , 刘孟奇 , 石进 , 李成巍 , 刘俊文 , 闫珺路 , 曹耀夫 , 赵景程 , 李凤来
IPC: G06V30/244 , G06V30/14 , G06V30/19 , G06N20/00
Abstract: 本发明涉及文字识别领域,具体涉及一种电力复杂场景下的文字智能识别方法、系统及装置,包括:以初始抽帧测试获得待分析图像频域图;对待分析图像频域图进行频域遮罩处理,获得不同模糊程度的测试模糊灰度图,将不同模糊程度的测试模糊灰度图和初始抽帧测试图像进行对比,获得不同模糊程度下的测试模糊灰度图的字体细节丢失程度;获得相同模糊程度下的不同文字结构,以及不同模糊程度下的不同文字结构对应的结构细节丢失程度,得到不同模糊程度下复杂电力场景下电气设备的文字识别的文字结构调节权重,根据不同的文字识别的文字结构调节权重对实际识别过程中的不同模糊程度下的文字进行定位框修正定位。
-
公开(公告)号:CN118368076A
公开(公告)日:2024-07-19
申请号:CN202310092241.2
申请日:2023-01-18
Applicant: 国家电网有限公司信息通信分公司 , 中国科学院软件研究所
Abstract: 本发明公开一种基于社群分析的电力网络安全异常行为预警方法和系统,属于智能电网、网络安全、异常行为预警技术领域。该方法首先通过IP地址将用户的部门、职位、角色等属性信息与网络流量、操作日志等网络资源数据进行融合,其次利用深度学习技术实现用户社群特征和网络资源数据特征的自动学习与提取,之后利用经过粒子群优化的支持向量回归算法对网络安全异常行为检测,最后,在此基础上利用攻击图算法对攻击事件进行早期预警。本发明有效解决了单个用户行为模式的不确定性及特征提取需要依赖专家知识的问题。
-
公开(公告)号:CN117773921A
公开(公告)日:2024-03-29
申请号:CN202311777032.8
申请日:2023-12-22
Applicant: 国家电网有限公司信息通信分公司
Abstract: 本发明涉及智能网络机器人技术领域,具体涉及一种基于决策大模型的智能网络机器人,包括服务器、中央处理器和接口器;所述中央处理器用于获取所述目标机器组件的特征信息,并通过所述特征信息匹配相应的目标动作预测模型,生成控制指令输出给所述服务器,其中,所述目标动作预测模型由深度学习模型训练得到,所述目标动作预测模型包括状态信息以及与所述状态信息相匹配的真实动作;所述服务器获取所述控制指令,并基于所述控制指令控制所述目标机器组件。该智能网络机器人可以通过深度学习和大模型匹配不同的目标机器组件,实现不同功能,从而适应各种那个生产领域,具备广阔的应用前景和市场价值。
-
-
-
-
-
-
-
-
-