-
公开(公告)号:CN105577567A
公开(公告)日:2016-05-11
申请号:CN201610064205.5
申请日:2016-01-29
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网山西省电力公司
IPC: H04L12/861 , H04L12/911 , H04L12/26 , H04L12/24
Abstract: 本发明公开了一种基于Intel DPDK的网络数据包并行处理方法,步骤一,构建Intel DPDK运行环境;步骤二,创建内存池,创建用于接收网络数据包的RX内存环和用于发送网络数据包的TX内存环;步骤三,设置网络数据包调度策略,准备进行网络数据包调度;步骤四,创建多个工作线程,进行网络数据包的并行处理。本发明充分利用多核CPU的性能优势,通过无锁的数据结构设计,并行的网络处理框架,高效的网络数据包分发,实现网络数据包在多个CPU核上的并行处理。
-
公开(公告)号:CN104363131A
公开(公告)日:2015-02-18
申请号:CN201410540266.5
申请日:2014-10-14
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网山西省电力公司
Abstract: 本发明公开了一种基于有限状态机动态可扩展的电力通信协议异常检测方法,通过协议描述规则对电力通信协议L2-L7层(链路层到应用层)定义、协议状态机逻辑及异常处理逻辑进行描述,形成协议规则定义文件,然后通过协议规则解析引擎将协议规则定义文件翻译成协议规则库,根据协议规则库对网络数据包进行协议解析、状态检测及异常处理,不仅能够实现对各种应用层协议的动态扩展支持,能够实现对应用层协议上、下文状态检测与异常处理的动态扩展支持,便于电力通信协议异常检测,具有良好的应用前景。
-
公开(公告)号:CN119939572A
公开(公告)日:2025-05-06
申请号:CN202411777963.2
申请日:2024-12-05
Applicant: 南京南瑞信息通信科技有限公司
IPC: G06F21/55 , G06F21/57 , G06F18/2415 , G06F18/23 , G06N3/044 , G06N3/0464 , G06N3/0455 , G06N3/08
Abstract: 本发明公开了一种高危指令处置方法及系统,方法包括输入操作指令至系统;将操作指令同步输入至指令判断模型,进行评分,输出第一评分结果;通过设定阈值范围对第一评分结果进行第一判断,得到第一判断结果;若第一判断结果为存在危险,则基于第一判断结果对系统动作进行处置;若第一判断结果为不存在危险,则进行第二判断,基于第二判断结果对系统动作进行处置。本发明通过CNN模型输出指令评分实时监测输入的运维指令,使得高危指令能及时更新,出现高危指令时可以第一时间进行处置;通过人工智能的分析手段以及多层次的判断机制,能及时处置运维人员的高危指令或误操作,显著提升运维安全与可靠性,节省频繁更新高危指令集的时间。
-
公开(公告)号:CN119918047A
公开(公告)日:2025-05-02
申请号:CN202411770540.8
申请日:2024-12-04
Applicant: 南京南瑞信息通信科技有限公司
IPC: G06F21/56 , G06F21/57 , G06F18/21 , G06F18/24 , G06F18/25 , G06N3/0464 , G06N3/047 , G06N3/0442 , G06N3/084 , G06N3/092
Abstract: 本发明公开了一种基于人工智能的零日漏洞挖掘方法及系统,涉及漏洞挖掘领域,方法包括:收集目标软件数据并进行预处理,得到初始数据库;基于初始数据库构建特征向量;构建漏洞检测模型,对特征向量进行特征提取和漏洞检测;对检测出的漏洞进行验证;利用验证结果进一步优化漏洞检测模型;本发明提高了漏洞检测的准确性和效率,减少了误报和漏报;增强了模型的适应性和可扩展性,能够应对不同类型和复杂度的软件代码;优化了漏洞验证和模型更新的流程,提高了整个漏洞检测系统的实用性和可靠性。
-
公开(公告)号:CN119691746A
公开(公告)日:2025-03-25
申请号:CN202411669206.3
申请日:2024-11-21
Applicant: 国网江苏省电力有限公司南京供电分公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于双主机架构的电网内生安全控制方法、系统、设备及介质。该方法包括:响应于计算主机的启动指令,获取计算主机的可信待校验参数;其中,计算主机与防护主机为异构设备;根据可信待校验参数确定计算主机的实际可信度量值;根据实际可信度量值和预先加载的初始白名单策略动态控制计算主机的运行情况。通过防护主机主动获取计算主机的可信待校验参数,并在防护主机上主动完成计算主机的可信验证过程,从而实现了可信实现过程不依赖计算主机的操作系统的主动防御方案,从而增强了自主系统免疫性,减小了未知漏洞的攻击影响和安全风险。
-
公开(公告)号:CN119484126A
公开(公告)日:2025-02-18
申请号:CN202411669587.5
申请日:2024-11-21
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种设备指纹确定方法、装置、设备、介质及产品。该方法包括:获取目标设备的目标信息;根据所述目标信息确定所述目标设备对应的设备指纹。通过本发明的技术方案,能够实现针对未纳入安全管控体系的电力终端,通过主动扫描和收集设备信息来生成独特的指纹,进而实现以简单且非侵入的方式对设备进行唯一标识识别。
-
公开(公告)号:CN119011255A
公开(公告)日:2024-11-22
申请号:CN202411113330.1
申请日:2024-08-14
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京南瑞信息通信科技有限公司 , 南京理工大学
IPC: H04L9/40
Abstract: 本发明公开了一种未知威胁的主动防御方法和系统。该方法包括:通过智能威胁预警模块,对从电力信息网络实时采集到的网络数据进行威胁预测得到威胁预警信息,并将所述威胁预警信息发送到所述未知威胁检测模块;通过未知威胁检测模块,在接收到所述威胁预警信息时,对所述威胁预警信息中的未知威胁网络数据进行威胁检测和分析,生成威胁分析报告;并将所述威胁分析报告发送到自适应防御处置模块;通过所述自适应防御处置模块,根据所述威胁分析报告触发预设威胁防御策略对应的防御处置操作,形成了更加精细化和自适应的安全防护体系,提高了系统安全事件的监测预警能力,提升了整体电力网络防御水平。
-
公开(公告)号:CN118432871A
公开(公告)日:2024-08-02
申请号:CN202410483160.X
申请日:2024-04-22
Applicant: 国网江苏省电力有限公司南京供电分公司 , 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种分布式异常检测方法、装置、设备及介质,该方法包括:对于电力物联架构中的多个边缘节点,各边缘节点从信息管理服务器中获取相应的检测模块;检测模块包括采集模块、数据预处理模块以及异常检测模块;其中,异常检测模块为各个边缘节点通过各自的训练模块进行分布式并行训练得到的;信息管理服务器用于管理各个边缘节点的信息;通过信息管理服务器将各检测模块分别部署于相应的边缘节点上;各边缘节点基于各自的检测模块进行分布式并行异常检测,获得各边缘节点的检测结果。本公开实施例,可以满足电力物联架构对于异常检测在实时性方面以及准确性方面的需求。
-
公开(公告)号:CN118331815A
公开(公告)日:2024-07-12
申请号:CN202410363673.7
申请日:2024-03-28
Applicant: 国网江苏省电力有限公司南京供电分公司 , 南京南瑞信息通信科技有限公司
IPC: G06F11/30 , G06F18/214 , G06N3/0442 , G06N3/08 , G06F16/18 , G06F40/186 , G06F18/24
Abstract: 本发明实施例提供了一种进程日志异常检测方法及装置,该方法包括:对待检测的进程日志进行解析处理,获得模板序列;根据模板序列以及预设的主题提取模型,确定模板序列的初始主题集合和所述初始主题集合对应的主题概率分布向量,并将初始主题集合作为初始模板主题序列;基于预构建的逆文本频率模型和主题概率分布向量,对初始模板主题序列进行重复信息去除,确定进程日志所对应的目标模板主题序列;将目标模板主题序列输入到预训练的日志异常检测模型中,确定对进程日志的检测结果。通过使用LDA提取日志主题特征,并结合IDF来降低进程日志中主题特征的重复性,使进程日志异常检测更为准确。
-
公开(公告)号:CN114501143B
公开(公告)日:2024-02-13
申请号:CN202210110649.3
申请日:2022-01-29
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04N21/4408 , H04L9/40
Abstract: 本发明公开一种基于端口选择性加密的视频安全接入方法及系统,包括视频终端、安全网关和视频主站;视频终端通过VPN客户端与安全网关之间进行协商认证,建立SSLVPN隧道;安全网关向视频终端的VPN客户端推送端口加密配置信息,VPN客户端存储不加密端口范围信息;视频业务客户端按照预先配置的目的端口与数据类型的映射关系确定视频信令数据或视频流数据的目的端口,组装视频信令数据包发送至VPN客户端;VPN客户端获取数据包中的目的端口信息,判断数据包是否需要加密,对视频信令数据包进行封装加密,对视频流数据包直接封装后发送至安全网关;安全网关接收加密视频信令数据包或明文视频流数据包后,判断所接收到的数据包的加密类型,将数据明文转发至视频主站。本发明能够基于端口对视频终端据进行选择性加密传输,保障数据的安全性及视频数据传输的效率。
-
-
-
-
-
-
-
-
-