-
公开(公告)号:CN117240494A
公开(公告)日:2023-12-15
申请号:CN202310768665.6
申请日:2023-06-27
Applicant: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司
Inventor: 张浩天 , 魏兴慎 , 高鹏 , 刘苇 , 杨维永 , 曹永健 , 田秋涵 , 周剑 , 朱溢铭 , 郭楠楠 , 杨斌 , 刘剑 , 李慧水 , 曹永明 , 程长春 , 陕大诚 , 唐亚东
Abstract: 本发明公开了基于物理‑动态图网络的电网攻击检测可解释性方法,包括:获取电网中网络交互行为数据,基于网络交互行为数据以动态图方式进行建模,从网络交互行为数据中抽取每个时刻的节点和边,构建动态图;将动态图作为输入数据输入到预先构建的攻击检测模块,得到攻击检测结果;将攻击判定结果输入到预先构建的结果解释模块,得到对攻击节点判定异常贡献度最高的节点子集;以及根据节点子集还原攻击路径,以验证攻击检测可解释性方法。本发明的技术方案能够克服传统深度学习方法攻击检测结果缺乏解释性的缺陷,提高了工程落地实施的安全性与可靠性。
-
公开(公告)号:CN113596028B
公开(公告)日:2023-06-30
申请号:CN202110861793.6
申请日:2021-07-29
Applicant: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司 , 国网福建省电力有限公司
IPC: H04L9/40
Abstract: 本发明提出一种网络异常行为的处置方法及装置,该方法包括从安全预警设备日志中提取不信任网络访问行为的关键信息;依据设定的网络异常行为匹配规则,对提取的关键信息进行匹配,识别出网络异常行为;针对网络异常行为联动安全防御设备,下发防御策略命令。本发明根据安全防护要求,可灵活设定精确匹配规则,实现对电力物联网终端设备的精确访问控制;在节省人力资源的同时,也提高了网络安全应急响应的速度和能力。
-
公开(公告)号:CN113596028A
公开(公告)日:2021-11-02
申请号:CN202110861793.6
申请日:2021-07-29
Applicant: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司 , 国网福建省电力有限公司
IPC: H04L29/06
Abstract: 本发明提出一种网络异常行为的处置方法及装置,该方法包括从安全预警设备日志中提取不信任网络访问行为的关键信息;依据设定的网络异常行为匹配规则,对提取的关键信息进行匹配,识别出网络异常行为;针对网络异常行为联动安全防御设备,下发防御策略命令。本发明根据安全防护要求,可灵活设定精确匹配规则,实现对电力物联网终端设备的精确访问控制;在节省人力资源的同时,也提高了网络安全应急响应的速度和能力。
-
公开(公告)号:CN116820896B
公开(公告)日:2023-11-24
申请号:CN202311103329.6
申请日:2023-08-30
Applicant: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司
IPC: G06F11/30 , G06N3/0455 , G06N3/08
Abstract: 本发明公开了一种基于物理信号的非侵入式工控终端异常检测方法,包括:针对终端功耗以及CPU运行状态进行物理信号采集;对工控终端正常运行周期内的物理信号进行采集,并通过网络传输给计算设备进行模型训练,构建业务正常运行的完整画像,并以此为基线实现工控终端的异常检测;对工控终端进行实时检测,计算t时刻的预测值,根据预测值和实际值的差异大小判断t时刻是否为正常样本;在固定长度的时间窗口内检测出的异常次数超过预先设置的告警上限数值,则判定终端运行状态出现了异常,发出告警。本发明异常检测准确率高,通用性强,灵活性高,适合各种工控终端的异常检测场合。
-
公开(公告)号:CN117240586A
公开(公告)日:2023-12-15
申请号:CN202311380069.7
申请日:2023-10-24
Applicant: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司
Inventor: 高鹏 , 张浩天 , 梅文明 , 魏兴慎 , 刘苇 , 杨维永 , 曹永健 , 周剑 , 马增洲 , 顾一凡 , 金倩倩 , 祁龙云 , 田秋涵 , 李慧水 , 朱其刚 , 孙连文 , 蒋甜 , 沈伟 , 孙泽极 , 朱溢铭 , 曹永明 , 郭楠楠
IPC: H04L9/40
Abstract: 本发明公开了基于深度时间图信息最大化的内部威胁检测方法及系统,包括:获取内部网络环境中实体及与实体存在交互行为的动态网络中的上下文信息,构建连续时间动态图作为正样本图;基于动态网络异构的元路径约束通过侵蚀函数对连续时间动态图进行负采样,生成负样本图;基于负样本图和正样本图对图神经网络模型进行训练得到内部威胁特征识别模型;能够在空间和时间维度上捕捉实体及其交互行为的动态网络中的上下文信息,准确地捕获长间隔和轻量级的攻击行为,并解决正常样本和异常样本之间的不平衡问题;基于动态异构图元路径约束开发了一种侵蚀函数,用于生成更贴近实际内部威胁行为、更真实的攻击样本,提高了检测准确度。
-
公开(公告)号:CN116820896A
公开(公告)日:2023-09-29
申请号:CN202311103329.6
申请日:2023-08-30
Applicant: 南京南瑞信息通信科技有限公司 , 南瑞集团有限公司
IPC: G06F11/30 , G06N3/0455 , G06N3/08
Abstract: 本发明公开了一种基于物理信号的非侵入式工控终端异常检测方法,包括:针对终端功耗以及CPU运行状态进行物理信号采集;对工控终端正常运行周期内的物理信号进行采集,并通过网络传输给计算设备进行模型训练,构建业务正常运行的完整画像,并以此为基线实现工控终端的异常检测;对工控终端进行实时检测,计算t时刻的预测值,根据预测值和实际值的差异大小判断t时刻是否为正常样本;在固定长度的时间窗口内检测出的异常次数超过预先设置的告警上限数值,则判定终端运行状态出现了异常,发出告警。本发明异常检测准确率高,通用性强,灵活性高,适合各种工控终端的异常检测场合。
-
公开(公告)号:CN114268460B
公开(公告)日:2024-02-13
申请号:CN202111411527.X
申请日:2021-11-25
Applicant: 国网电力科学研究院有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司 , 国网河北省电力有限公司信息通信分公司
Abstract: 本发明公开了一种网络安全异常检测方法、装置、存储介质及计算设备,该方法采用采集探针采集电力物联网边缘设备的软件静态指纹信息和进程动态行为信息构建可信软件基和行为基线;将进程的行为信息与本地的行为基线模型进行对比,计算行为偏离度,从而发现安全异常;将关键路径下的变化二进制文件和新进程对应的进程文件与可信软件基比对,将比对异常的二进制文件上传至服务端进行云查杀;用户对于异常告警进行人工研判,根据结果处置异常或更新可信软件基和行为基线。本发明通过构建可信软件基和行为基线,对超出标准的包括软件静态指纹信息和进程动态行为的变化进行监控,能够识
-
公开(公告)号:CN115913640B
公开(公告)日:2023-09-05
申请号:CN202211279389.9
申请日:2022-10-19
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 魏兴慎 , 犹锋 , 杨维永 , 周剑 , 张浩天 , 曹永健 , 吴超 , 田秋涵 , 刘苇 , 高鹏 , 王晔 , 郭靓 , 朱溢铭 , 刘剑 , 张付存 , 俞皓 , 贾雪 , 蒋甜 , 唐亚东 , 李昱 , 姜训 , 杨雨轩 , 陕大诚
IPC: H04L9/40
Abstract: 本发明公开了一种基于攻击图的大型网络攻击推演及风险预警方法,其包括:采集大型网络中各服务器的脆弱性数据和对外连接关系并构建网络拓扑图;挖掘网络拓扑图中的社群并生成相应的社群异质子图;对各社群异质子图进行变换生成网络拓扑图的拓扑骨架图;对拓扑骨架图进行推导生成相应的攻击图;对各社群异质子图进行聚类生成聚类簇;从各聚类簇中随机选取一个社群异质子图进行推导生成相应的包含攻击路径的攻击图;当检查到攻击事件后,根据攻击图动态推理攻击路径,同时在同一个聚类中的社群异质子图中排查是否存在类似可能被攻击的风险;这种方式不但降低了攻击推演计算的复杂度,提升效率,同时可以实现对大型网络的安全风险的全网排查与预警。
-
公开(公告)号:CN115913640A
公开(公告)日:2023-04-04
申请号:CN202211279389.9
申请日:2022-10-19
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 魏兴慎 , 犹锋 , 杨维永 , 周剑 , 张浩天 , 曹永健 , 吴超 , 田秋涵 , 刘苇 , 高鹏 , 王晔 , 郭靓 , 朱溢铭 , 刘剑 , 张付存 , 俞皓 , 贾雪 , 蒋甜 , 唐亚东 , 李昱 , 姜训 , 杨雨轩 , 陕大诚
IPC: H04L9/40
Abstract: 本发明公开了一种基于攻击图的大型网络攻击推演及风险预警方法,其包括:采集大型网络中各服务器的脆弱性数据和对外连接关系并构建网络拓扑图;挖掘网络拓扑图中的社群并生成相应的社群异质子图;对各社群异质子图进行变换生成网络拓扑图的拓扑骨架图;对拓扑骨架图进行推导生成相应的攻击图;对各社群异质子图进行聚类生成聚类簇;从各聚类簇中随机选取一个社群异质子图进行推导生成相应的包含攻击路径的攻击图;当检查到攻击事件后,根据攻击图动态推理攻击路径,同时在同一个聚类中的社群异质子图中排查是否存在类似可能被攻击的风险;这种方式不但降低了攻击推演计算的复杂度,提升效率,同时可以实现对大型网络的安全风险的全网排查与预警。
-
公开(公告)号:CN115412450A
公开(公告)日:2022-11-29
申请号:CN202211341886.7
申请日:2022-10-31
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 魏兴慎 , 周剑 , 犹锋 , 杨维永 , 高鹏 , 曹永健 , 吴超 , 张浩天 , 田秋涵 , 刘苇 , 王晔 , 祁龙云 , 黄天明 , 唐亚东 , 马增洲 , 朱溢铭 , 刘剑 , 张付存 , 刘行 , 屠正伟 , 顾一凡
IPC: H04L41/142 , H04L67/54 , H04L67/10 , H04L9/40 , G06K9/62
Abstract: 本发明公开了一种面向溯源图的多电力终端协同行为检测方法及装置,通过在电力终端设备上学习系统和应用软件的行为,构建行为事件图,由行为事件图组成电力终端设备的溯源图,并通过简化的表示,形成草图的向量表示,在云端采用多终端学习的方法,进行电力终端设备状态分析,通过端‑云协同,实现模型自动更新。本发明通过构建电力终端的进程行为向量,并采用多终端协同训练,能够极大的缩短模型的学习时间和成本,基于图和行为向量可有效的识别出电力设备异常行为,保证设备的安全性。
-
-
-
-
-
-
-
-
-