-
公开(公告)号:CN118337479A
公开(公告)日:2024-07-12
申请号:CN202410539305.3
申请日:2024-04-30
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 王宣元 , 沈鹏 , 张隽 , 卢楷 , 张昊 , 梁野 , 张浩 , 杜金 , 王晓东 , 马迎新 , 刘海涛 , 李垠韬 , 王明轩 , 田琪 , 董彬 , 段西宁 , 侯鑫垚 , 陈泽 , 王洋 , 常家乐 , 杨兰 , 马睿 , 任佳月 , 王景 , 王昊 , 宋子丰
Abstract: 本发明公开了一种网络攻击行为的攻击路径溯源系统,包括:网络攻击行为筛选模块,用于将所有网络行为中具有攻击性的网络行为筛选出来,得到网络攻击行为集;网络攻击行为识别模块,用于根据当前网络行为的特征信息,与各个网络攻击行为的特征信息进行对比,判断当前网络行为是否为网络攻击行为,如果是则根据网络攻击阶段表识别出当前网络行为所处的网络攻击阶段;网络攻击行为链获取模块,用于根据每个当前网络行为的特征信息,识别每个当前网络行为的起点和终点,将所有当前网络行为互相首尾串联,得到网络攻击行为链和网络攻击阶段链。本发明利用了网络技术表和网络攻击阶段表,准确定位了网络攻击行为的技术和阶段。
-
公开(公告)号:CN118264604A
公开(公告)日:2024-06-28
申请号:CN202410194730.3
申请日:2024-02-22
Applicant: 国网冀北电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张浩 , 李巍 , 张隽 , 王景 , 张昊 , 赵航 , 戚岳 , 杜金 , 王晓东 , 丁然 , 李垠韬 , 庄博 , 周博 , 杜鹏 , 付昊博 , 梁野 , 宁志言 , 王洋 , 杨哲 , 寿岽皓 , 张雪燕 , 邵立嵩 , 孙理昊
Abstract: 本发明公开了一种面向复杂网络环境的空间建模方法及系统,包括:对网络资产的信息进行采集;根据采集到的资产信息进行资产分析和资产敏感度评估;利用分析和评估的结果对资产进行等级划分并建立空间资产模型;将空间资产进行信息融合处理和关联分析,根据空间资产信息流的相关性搭建网络空间的路径。本发明提供的面向复杂网络环境的空间建模方法可以全面掌握网络空间基本特性,物理连接,网络连通及网络访问等关系,实时掌握自身所属资产的网络暴露面,及时修补漏洞,进行脆弱性分析,做好主动防御,防止威胁事件的发生。
-
公开(公告)号:CN118784277A
公开(公告)日:2024-10-15
申请号:CN202410787181.0
申请日:2024-06-18
Applicant: 国网江西省电力有限公司电力科学研究院 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 国网浙江省电力有限公司 , 国家电网有限公司
Inventor: 陈明亮 , 马骁 , 周劼英 , 钟文慧 , 张光洲 , 梁野 , 金学奇 , 谢国强 , 余滢婷 , 王春艳 , 邵立嵩 , 黎鹏程 , 吴翔 , 黄银强 , 崔柳 , 钟志萍 , 曾传瀚 , 宁志言 , 王洋 , 赵航
Abstract: 本发明涉及一种针对分布式电源的威胁自感知及处理方法及系统,方法包括:将分布式电源威胁自感知及处理装置连接至分布式电源与调度主站之间的纵向加密通道上,采集通道上的通信流量;获取通信流量的镜像流量,解析镜像流量中每个数据包的IP头与TCP头以对数据包进行初步分类;基于分类获得的协议类型,解析镜像流量中每个数据包的预设位置字段,以验证初步分类的结果并获得流量类型;根据流量类型抽取当前数据包中的关键数据,并通过预设的数据抽取规则对关键数据进行解析,以获得当前数据包的状态变化;设计基于状态机的异常流量模型,对同一流量类型下的多个数据包中的状态变化进行解读,判断分布式电源的威胁状态并执行威胁处置流程。
-
公开(公告)号:CN117997594A
公开(公告)日:2024-05-07
申请号:CN202311821656.5
申请日:2023-12-27
Applicant: 国网宁夏电力有限公司 , 北京科东电力控制系统有限责任公司 , 国网宁夏电力有限公司电力科学研究院 , 国网宁夏电力有限公司超高压公司
Inventor: 彭嘉宁 , 梁野 , 郑铁军 , 王景 , 张宏杰 , 吕旭辉 , 施佳锋 , 贺建伟 , 丁皓 , 尹亮 , 程冀川 , 杨家麒 , 邵立嵩 , 王春艳 , 王昊 , 李航 , 卢楷 , 王洋
Abstract: 一种电力监控系统网络安全事件检测方法和系统。该方法包括,采集电力监控系统局域网内部设备的历史流量以形成训练集,通过矩阵分解算法构造正常流量模型;采集所述电力监控系统局域网内部设备的实时流量,基于所述正常流量模型,对所述实时流量进行检测,以确定所述实时流量为正常流量还是异常流量;在所述实时流量为正常流量的情况下,利用所述正常流量对所述正常流量模型进行迭代更新。本发明的方案增强了电力监控系统在安全区域边界内部网络的安全防护能力。
-
公开(公告)号:CN113904801B
公开(公告)日:2024-02-06
申请号:CN202111030340.5
申请日:2021-09-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沈鹏 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: H04L9/40 , G06F18/2431 , G06F18/2413 , G06F18/2411 , G06N3/08 , G06N20/20
Abstract: 本发明公开了一种网络入侵检测方法,其特征在于,包括:整理截获的网络数据包得到网络数据集;对网络数据集进行特征工程处理得到网络检测数据集;采用训练好的去噪自编码神经网络模型对网络检测数据集进行降维;采用训练好的XGBoost网络入侵检测模型对降维后的网络检测数据进行入侵检测;根据检测结果为入侵的网络数据以及公开的入侵数据构建入侵数据库;根据入侵数据库定期对去噪自编码神经网络模型模型和XGBoost网络入侵检测模型重新进行训练,根据重新训练的模型对网络数据进行入侵检测,相较于现有技术,本发明对网络入侵数据进行更加准确的检测。
-
公开(公告)号:CN111143838B
公开(公告)日:2022-04-12
申请号:CN201911378249.5
申请日:2019-12-27
Applicant: 北京科东电力控制系统有限责任公司 , 国网福建省电力有限公司 , 东北大学
Abstract: 本发明公开了数据库用户异常行为检测方法,包括:将数据库事务数据集中数据库事务记录的属性转化为纯数值型属性的元组;将数据库事务特征集合作为OPTICS算法的聚类数据进行聚类;根据聚类结果,将被标记为簇标签的记录标记为正常的用户行为,对于未能获得簇标签的记录作为离群元组集合记录的LOF值计算,对于LOF值小于设定值的记录将其标记为正常的用户行为;对于其他未被标记的记录输入至预先训练完成的集成学习分类模型进行分类获得分类结果;所有数据库事务特征都标记完成获得最终确定用户行为模式库;利用用户行为模式库匹配数据库事务数据完成用户异常行为检测。本发明能够明显提高入侵检测能力降低误报率,提高数据库用户异常行为检测效率。
-
公开(公告)号:CN113935023A
公开(公告)日:2022-01-14
申请号:CN202111068358.4
申请日:2021-09-13
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 赵航 , 寿增 , 汪明 , 高明慧 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 徐凤振 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55
Abstract: 本发明提供了一种数据库异常行为检测方法及装置。方法包括:获取数据库日志数据集;利用固定窗口对每篇日志进行滑动处理,将每一个窗口内的“SQL语句”,“运行时间”和“操作时间”三个字段的内容提取出来作为一个滑窗数据库行为样本,由此得到滑窗数据库行为数据集;对滑窗数据库行为数据集中的每一个滑窗数据库行为样本的SQL语句和操作时间进行编码,形成滑窗数据库行为样本矩阵,将矩阵按列求和后,得到滑窗数据库行为向量数据集;将滑窗数据库行为向量数据集进行归一化处理后,输入到预先训练好的DAGMM数据库异常行为检测模型中,得到检测结果。本发明很好地解决了以往数据库异常行为检测研究中存在的单SQL语句检测漏洞及需要人工标注数据的问题。
-
公开(公告)号:CN113691388A
公开(公告)日:2021-11-23
申请号:CN202110665279.5
申请日:2021-06-16
Applicant: 国网辽宁省电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 寿增 , 汪明 , 赵宇 , 高明慧 , 卢楷 , 许睿超 , 刘嘉明 , 张志军 , 马力 , 王洋 , 何纪成 , 郭乃豪 , 李勃 , 马骁 , 刘锦利 , 王丹 , 计士禹
Abstract: 本发明公开了一种基于LVS和SNMP协议的数据采集系统,包括监管服务器集群、被监管设备组和LVS模块;所述监管服务器集群包括多个服务器,所述服务器包括Snmp request模块和Snmp response模块;Snmp request模块:用于根据用户的指令将要采集信息的SNMP请求报文发给被监控设备;被监控设备:用于接收Snmp request模块发送的SNMP请求报文,回复相应的应答报文,并发给LVS模块;LVS模块:用于接受被监控设备发送的应答报文,并分析发现负载低的服务器,将应答报文发送至对应的Snmp response模块;Snmp response模块:用于接收LVS模块发来的应答报文进行处理,实现监管服务器集群间的负载均衡。
-
公开(公告)号:CN113286000A
公开(公告)日:2021-08-20
申请号:CN202110556636.4
申请日:2021-05-21
Applicant: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司
Inventor: 张广文 , 栗维勋 , 计士禹 , 王丹 , 刘锦利 , 马力 , 张志军 , 高明慧 , 马斌 , 杨立波 , 孙广辉 , 卢楷 , 何纪成 , 宁志言 , 高航 , 王洋 , 郭乃豪 , 赵航 , 高英健
Abstract: 本发明公开了应用在电力单向传输系统中的数据收发方法和装置,发送端接收来自接收端依次针对各个能够正确接收的数据包发出的第一应答信号,则代表接收端已经确实收到该数据包,发送端收到的第一应答信号的个数既为接收端收到的数据包数。发送端能够通过收到的第一应答信号的个数确认感知接收端的收包情况,在保证异步传输高性能的条件下,解决了异步传输的不可靠性。
-
公开(公告)号:CN112966259A
公开(公告)日:2021-06-15
申请号:CN202110233872.2
申请日:2021-03-03
Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
Inventor: 徐凤振 , 寿增 , 汪明 , 高明慧 , 赵航 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 沙鑫 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
IPC: G06F21/55 , G06K9/62 , G06F16/2458 , G06N20/20
Abstract: 本发明公开了一种电力监控系统运维行为安全威胁评估方法及设备,将运维日志记录的运维事务属性进行转化得到数值化后的运维事务特征集合;将运维事务特征集合中的运维事务进行运维角色分类;在每类运维角色内,根据运维事务与该类运维角色的人员画像特征属性的偏差计算人员画像偏差分数;在每类运维角色内,根据集成学习异常检测模型的检测结果,得到异常指令行为分数;根据人员画像偏差分数与异常指令行为分数确定总的行为分数,根据预先设定的行为分数与安全威胁等级之间的关系,确定运维事务的安全威胁等级。优点:能够得到较高检测的准确率;结合集成学习的相关原理,能够将多种不同检测方法的优点相结合,得到更好的威胁检测效果。
-
-
-
-
-
-
-
-
-