-
公开(公告)号:CN118260594A
公开(公告)日:2024-06-28
申请号:CN202410363678.X
申请日:2024-03-28
Applicant: 国网江苏省电力有限公司南京供电分公司 , 南京南瑞信息通信科技有限公司
IPC: G06F18/214 , G06N3/0442 , G06N3/0455 , G06N3/084 , G06N3/048 , G06F17/18 , G06F17/16 , G06Q50/06
Abstract: 本发明公开了一种电网网络流量异常检测方法、装置、设备及存储介质。该方法包括:获取电网网络流量数据;将电网网络流量数据输入预先训练好的目标异常检测模型中,输出电网网络流量数据的异常检测值,其中,目标异常检测模型为基于双重注意力模块的VAE‑GRU检测模型,包括时间注意力模块、VAE‑GRU编码器、特征注意力模块和VAE‑GRU解码器,时间注意力模块提供对电网网络流量数据在时序方面的关注,特征注意力模块提供对电网网络流量数据在不同特征维度方面的关注;根据异常检测值,结合预设的异常波动范围,确定电网网络流量数据是否异常。本发明利用双注意力机制增强对电网网络流量关键特征的关注度,实现了对电网网络流量的快速准确异常检测。
-
公开(公告)号:CN117641430A
公开(公告)日:2024-03-01
申请号:CN202311588352.9
申请日:2023-11-24
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司电力科学研究院 , 国家电网有限公司
IPC: H04W24/08 , H04L43/08 , H04L43/16 , H04L5/00 , H04W12/121 , G06F18/2433
Abstract: 本发明公开了一种5G终端信令离群检测方法、系统、电子设备及存储介质,所述方法包括以下步骤:采集5G终端信令的5G数据;对采集的数据进行降维预处理;设定阈值,判断降维后的5G数据的大小;若降维后的5G数据大于设定阈值,采用基于密度的异常因子离群算法COF对5G终端信令检测;若降维后的5G数据小于设定阈值,采用基于平均距离的K最邻近离群算法KNN对5G终端信令检测;根据检测结果判断5G终端故障类型;本发明根据数据量的大小判断使用哪种离群检测算法,能够处理密度不均匀的数据集,对噪声和异常值的鲁棒性较强。
-
公开(公告)号:CN117596052A
公开(公告)日:2024-02-23
申请号:CN202311615244.6
申请日:2023-11-29
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40 , H04L41/0631 , H04L41/14 , H04L41/142 , H04L41/0604
Abstract: 本发明公开了一种面向电力网络复杂攻击行为的智能检测方法及系统,包括:采集电力网络的数据,对数据进行静态分析和动态分析;根据历史数据建立攻击特征提取模型,分析攻击行为的攻击特征;根据攻击特征进行告警聚类分析,实现精确告警,并根据多源数据进行回溯挖掘,提高告警监测处置能力。本发明方法基于历史数据深度学习对异常行为进行攻击特征提取;然后,基于得到的特征对监测系统进行告警规则设置,通过基于聚类分析的误告警判定,从而发现真实告警信息,将管理人员从大量冗余告警中解放出来,提高告警数据质量;进一步,基于多源数据对历史攻击事件进行回溯挖掘,提高面向电力网络复杂攻击行为的发现效率及准确率。
-
公开(公告)号:CN114500052B
公开(公告)日:2023-12-19
申请号:CN202210098842.X
申请日:2022-01-24
Applicant: 南京南瑞信息通信科技有限公司 , 国电南瑞科技股份有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于事件驱动的高效数据加密转发方法及装置,所述方法包括建立本端与客户端、服务端之间的网络连接,通过异步方式调用加密卡,以初始状态监听每个连接和加密卡的读事件;当客户端连接可读时,从客户端读取数据并尝试写入数据到加密卡输入队列;当加密卡可写时,将未成功写入的客户端数据写入到加密卡输入队列;当加密卡可读时,从加密卡输出队列读取数据并尝试发送给服务端;当服务端连接可写时,将未成功发送的数据发送到服务端,完成整个客户端数据到服务端的转发过程,本发明确保程序运行不阻塞不空转,高效完成数据加解密和数据转发过程。
-
公开(公告)号:CN112905305B
公开(公告)日:2023-01-31
申请号:CN202110253135.9
申请日:2021-03-03
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: G06F9/455
Abstract: 本发明公开了一种基于VPP的集群式虚拟化数据转发方法、装置及系统,所述方法包括获取若干个业务容器,形成容器化集群,所述业务容器是对安全接入服务虚拟化获得的;将各个业务容器均注册到负载均衡进程中,由负载均衡进程对外提供唯一的服务地址和端口号;当监测到负载均衡进程接收到某客户端发送的访问请求后,控制负载均衡进程按照预设的工作模式和轮询算法,在kubernetes容器框架下通过VPP中DPDK转发驱动与对应业务容器进行通信,完成数据转发。本发明中所有数据的收发包驱动均基于DPDK,不涉及用户态到内核态的报文拷贝,保证了传统基于DPDK转发驱动的网关接入业务的性能不受影响。
-
公开(公告)号:CN114501143A
公开(公告)日:2022-05-13
申请号:CN202210110649.3
申请日:2022-01-29
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04N21/4408 , H04L9/40
Abstract: 本发明公开一种基于端口选择性加密的视频安全接入方法及系统,包括视频终端、安全网关和视频主站;视频终端通过VPN客户端与安全网关之间进行协商认证,建立SSLVPN隧道;安全网关向视频终端的VPN客户端推送端口加密配置信息,VPN客户端存储不加密端口范围信息;视频业务客户端按照预先配置的目的端口与数据类型的映射关系确定视频信令数据或视频流数据的目的端口,组装视频信令数据包发送至VPN客户端;VPN客户端获取数据包中的目的端口信息,判断数据包是否需要加密,对视频信令数据包进行封装加密,对视频流数据包直接封装后发送至安全网关;安全网关接收加密视频信令数据包或明文视频流数据包后,判断所接收到的数据包的加密类型,将数据明文转发至视频主站。本发明能够基于端口对视频终端据进行选择性加密传输,保障数据的安全性及视频数据传输的效率。
-
公开(公告)号:CN114500052A
公开(公告)日:2022-05-13
申请号:CN202210098842.X
申请日:2022-01-24
Applicant: 南京南瑞信息通信科技有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种基于事件驱动的高效数据加密转发方法及装置,所述方法包括建立本端与客户端、服务端之间的网络连接,通过异步方式调用加密卡,以初始状态监听每个连接和加密卡的读事件;当客户端连接可读时,从客户端读取数据并尝试写入数据到加密卡输入队列;当加密卡可写时,将未成功写入的客户端数据写入到加密卡输入队列;当加密卡可读时,从加密卡输出队列读取数据并尝试发送给服务端;当服务端连接可写时,将未成功发送的数据发送到服务端,完成整个客户端数据到服务端的转发过程,本发明确保程序运行不阻塞不空转,高效完成数据加解密和数据转发过程。
-
公开(公告)号:CN112905305A
公开(公告)日:2021-06-04
申请号:CN202110253135.9
申请日:2021-03-03
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
IPC: G06F9/455
Abstract: 本发明公开了一种基于VPP的集群式虚拟化数据转发方法、装置及系统,所述方法包括获取若干个业务容器,形成容器化集群,所述业务容器是对安全接入服务虚拟化获得的;将各个业务容器均注册到负载均衡进程中,由负载均衡进程对外提供唯一的服务地址和端口号;当监测到负载均衡进程接收到某客户端发送的访问请求后,控制负载均衡进程按照预设的工作模式和轮询算法,在kubernetes容器框架下通过VPP中DPDK转发驱动与对应业务容器进行通信,完成数据转发。本发明中所有数据的收发包驱动均基于DPDK,不涉及用户态到内核态的报文拷贝,保证了传统基于DPDK转发驱动的网关接入业务的性能不受影响。
-
公开(公告)号:CN112380195A
公开(公告)日:2021-02-19
申请号:CN202011128299.0
申请日:2020-10-20
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司电力科学研究院 , 国家电网有限公司
IPC: G06F16/215 , G06F16/242
Abstract: 本发明公开一种基于事务时序有向图的SQL交互数据预处理方法与装置,根据业务系统中原始SQL交互指令数据进行范式化训练,得到训练的SQL执行指令集合SqlCmdSet,构建训练的面向业务的事务时序有向图;获取业务系统生产环境中实际的SQL交互指令数据,范式化得到实际的SQL执行指令集合SqlCmdSet,获取实际的事务序列集合sessionTransactionSet;根据实际的事务序列集合sessionTransactionSet与训练的面向业务的事务时序有向图相匹配,输出实际的SQL交互指令数据对应的图路径。本发明能够最大程度保留有效数据,去除无用数据。最大程度提取了原始数据中相同事务操作的重复部分,实现原始数据去重。
-
公开(公告)号:CN108833383A
公开(公告)日:2018-11-16
申请号:CN201810554158.1
申请日:2018-06-01
Applicant: 南瑞集团有限公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力有限公司信息通信分公司
IPC: H04L29/06
CPC classification number: H04L69/22 , H04L63/0227 , H04L63/0428 , H04L63/1416 , H04L63/1441
Abstract: 本发明公开了一种基于深度学习和agent的联动防御系统,包括DPDK流量获取模块、协议解析模块、文件还原及加密存储模块、敏感信息检测模块、敏感告警模块、联动防御策略决策模块、联动防御策略决策下发模块、联动防御策略执行模块和联动防御策略验证模块;本发明的实施过程为:检测监控范围内的异常行为,对异常行为生成告警;依据告警信息形成联动防御策略并下发到指定主机的agent;主机的agent接收到联动防御策略后执行策略定义的动作,完成联动防御。本发明使用策略联动机制,将检测结果与主机防御有机地联动,大大降低了联动防御的响应时间,增加了联动防御的有效性,具有明显的、重要的社会意义和实用意义。
-
-
-
-
-
-
-
-
-