一种电力物联网网络安全风险预测方法

    公开(公告)号:CN113872942B

    公开(公告)日:2023-11-14

    申请号:CN202111035535.9

    申请日:2021-09-03

    Abstract: 本发明涉及网络安全预测领域,具体是一种电力物联网网络安全风险预测方法,包括获取模块、过滤模块、预测模块和显示模块,具体包括如下步骤:首先,将单个告警事件中的攻击源IP、攻击行为、攻击目标IP作为一条有效告警信息,通过获取模块获取所有告警信息,针对每条告警信息,以当前告警事件为果,寻找该告警事件发生时间之前最相近的六个告警事件作为因,由此构建一条因果数据,将因果数据存入数据库中形成因果数据库;其次,通过过滤模块对因果数据库中对低频的因果数据进行过滤;再其次,通过采用Levenshtein距离算法的预测模块对告警事件进行预测;最后,通过显示模块实时显示预测的告警事件的有效告警信息以及所述预测的告警事件发生的风险大小和风险程度。解决了现有技术对于系统中长期预测效果差的问题。

    基于关联规则的电力物联网数据融合方法

    公开(公告)号:CN112395605B

    公开(公告)日:2022-10-11

    申请号:CN202011326341.X

    申请日:2020-11-23

    Abstract: 本发明涉及数据处理技术领域,提出了一种基于关联规则的电力物联网数据融合方法。主要解决现有的以支持度和置信度作为度量来对规则强度进行判定的不全面性问题,并在此基础之上提出了一种基于关联规则的电力物联网数据融合方法。本发明主要方案包括,提出以不平衡比来代替支持度,然后与置信度共同来对规则的强度进行更加全面的判定,并将在此度量准则下挖掘到的top‑k平衡关联规则应用到泛在电力物联网的健康状况判定中,给出了一套可行和完整的解决方案,达到数据融合的目的。

    一种基于多通道SAE-AdaBoost的电力物联网网络安全态势评估方法

    公开(公告)号:CN112615843A

    公开(公告)日:2021-04-06

    申请号:CN202011461351.4

    申请日:2020-12-08

    Abstract: 本发明涉及信息系统网络安全态势的评价领域,提供了一种基于多通道SAE‑AdaBoost的电力物联网网络安全态势评估方法,目的在于解决现有方法评估方法精度差,泛化误差大的问题。主要方案包括步骤1:网络安全态势指标划分为多个通道T1,T2,Λ,Tn;步骤2:对于每一个通道,SAE通过隐含层将每一个无标签训练样本k维矢量x′映射成m维的编码矢量xh,以得到高维数据的低维表示xh;步骤3:AdaBoost算法从训练数据中不断改变样本的权重,串行学习到一系列的弱学习器,并将这些弱学习器线性组合为一个强学习器,使用这个强学习器对其对应的通道进行评估;步骤4:AHP综合考虑通道之间的相对重要性,融合多个通道的评估结果,得到整体网络安全态势。

    基于关联规则的电力物联网数据融合方法

    公开(公告)号:CN112395605A

    公开(公告)日:2021-02-23

    申请号:CN202011326341.X

    申请日:2020-11-23

    Abstract: 本发明涉及数据处理技术领域,提出了一种基于关联规则的电力物联网数据融合方法。主要解决现有的以支持度和置信度作为度量来对规则强度进行判定的不全面性问题,并在此基础之上提出了一种基于关联规则的电力物联网数据融合方法。本发明主要方案包括,提出以不平衡比来代替支持度,然后与置信度共同来对规则的强度进行更加全面的判定,并将在此度量准则下挖掘到的top‑k平衡关联规则应用到泛在电力物联网的健康状况判定中,给出了一套可行和完整的解决方案,达到数据融合的目的。

    网络分区管控与终端安全维护方法和系统

    公开(公告)号:CN119420519A

    公开(公告)日:2025-02-11

    申请号:CN202411507478.3

    申请日:2024-10-28

    Abstract: 本发明涉及网络安全领域,具体为网络分区管控与终端安全维护方法和系统,监听得到网络内所有网关节点的数据交互状态信息,以此确定所有网关节点与所述网络内接入的所有终端之间的数据交互关系,从而划分得到若干网络子区域;基于网路子区域内的活跃数据传输通道的链路特征,进行全局抽样,得到全路径数据样本集;基于活跃数据传输通道内的攻击数据流属性信息,确定终端的攻击发生信息,以此识别终端内需要管控的运作线程,在线程层面对终端进行排查识别;基于需要管控的运作线程内的异常运作数据流在终端内的运行关联对象,对终端进行安全防控操作,对终端进行攻击识别与拦截,实现网络和终端同步进行安全维护。

Patent Agency Ranking