-
公开(公告)号:CN115208678B
公开(公告)日:2023-08-11
申请号:CN202210853546.6
申请日:2022-07-09
Applicant: 国网新疆电力有限公司信息通信公司
Abstract: 本发明提出了一种智能网络安全防护方法、系统、设备及介质,涉及网络安全领域。一种智能网络安全防护方法,包括如下步骤:获取多组恶意攻击数据,每组恶意攻击数据均包括恶意攻击行为的异常数据流量、攻击源IP地址、攻击目的IP地址、攻击次数和应用防火墙;S2:多组恶意攻击数据通过机器学习训练得到攻击行为教学模型,攻击行为教学模型用于输出待检测恶意攻击行为的应用防火墙,检测业务系统的恶意攻击行为以获取异常数据流量、攻击源IP地址、攻击目的IP地址和攻击次数,并通过攻击行为教学模型得到业务系统的应用防火墙;本发明能够动态管理安全防护策略,提高了恶意攻击行为的处理效率。
-
公开(公告)号:CN114256684B
公开(公告)日:2023-10-27
申请号:CN202111616755.0
申请日:2021-12-27
Applicant: 国网新疆电力有限公司信息通信公司
Abstract: 本发明公开大数据计算机网络安全智能防护装置,涉及计算机防护领域。该大数据计算机网络安全智能防护装置包括防护装置底座和卡接式防护罩主体。该大数据计算机网络安全智能防护装置在进行使用时,能够将计算机设备快速的安装固定在防护装置底座上并使用卡接式防护罩主体进行防护,从而使得计算机设备在固定后,受到保护,防止受到外力受损,并且底部的地面吸盘和侧面的墙面吸盘能够实现对装置整体提供稳定的支撑,利用设置的线缆卡紧组件来对计算机主机设备上的连接线缆进行卡位固定,从而保证计算机主机上的线缆连接稳定,不易松脱,使得大数据计算机网络安全智能防护效果好,保证线路连接稳定。
-
公开(公告)号:CN114036549A
公开(公告)日:2022-02-11
申请号:CN202111426395.8
申请日:2021-11-27
Applicant: 国网新疆电力有限公司信息通信公司
Abstract: 本发明提出了一种基于数据标签的数据库访问控制方法及装置,涉及数据库技术领域。该方法包括:根据预置数据特征扫描数据库中的数据,以得到数据库中的第一敏感数据。按照预设敏感数据子项,对第一敏感数据进行分类分级,以得到分类分级标签。对各分类分级标签中的第一敏感数据进行分析,以划分每个分类分级标签的敏感等级。根据敏感等级制定访问控制规则。若访问者访问数据库,则获取访问者身份和访问请求。若访问者身份和访问请求符合访问控制规则,则允许访问者进入数据库。针对访问者身份和访问请求,根据分类分级标签控制访问者访问,针对性地对不同的第一敏感数据进行分类保护,进而更好地对数据库进行防护。
-
公开(公告)号:CN114256684A
公开(公告)日:2022-03-29
申请号:CN202111616755.0
申请日:2021-12-27
Applicant: 国网新疆电力有限公司信息通信公司
Abstract: 本发明公开大数据计算机网络安全智能防护装置,涉及计算机防护领域。该大数据计算机网络安全智能防护装置包括防护装置底座和卡接式防护罩主体。该大数据计算机网络安全智能防护装置在进行使用时,能够将计算机设备快速的安装固定在防护装置底座上并使用卡接式防护罩主体进行防护,从而使得计算机设备在固定后,受到保护,防止受到外力受损,并且底部的地面吸盘和侧面的墙面吸盘能够实现对装置整体提供稳定的支撑,利用设置的线缆卡紧组件来对计算机主机设备上的连接线缆进行卡位固定,从而保证计算机主机上的线缆连接稳定,不易松脱,使得大数据计算机网络安全智能防护效果好,保证线路连接稳定。
-
公开(公告)号:CN119066702A
公开(公告)日:2024-12-03
申请号:CN202411106838.9
申请日:2024-08-13
Applicant: 国网新疆电力有限公司信息通信公司
IPC: G06F21/62 , G06F18/10 , G06F18/213 , G06F18/2433
Abstract: 本发明公开了一种基于RASP的数据库防护系统,包括数据库、数据采集模块、自动防护系统和数据交互模块,本发明涉及数据库防护技术领域。该基于RASP的数据库防护系统,通过设置有自动防护系统,利用异常数据检测模块根据数据类型完成数据的分类,建立异常防护模型并将处理后的数据引入后进行检测处理,并利用异常数据处理模块根据产生的不同异常特征进行对应的处理操作,以此不仅可以更为有效的在每个阶段进行异常的排查,而且针对于已出现过的异常数据进行更为快速的处理,而未出现过的异常数据亦能及时阻断影响,从而有效的提高数据库防护系统的效率和安全性。
-
公开(公告)号:CN115208678A
公开(公告)日:2022-10-18
申请号:CN202210853546.6
申请日:2022-07-09
Applicant: 国网新疆电力有限公司信息通信公司
Abstract: 本发明提出了一种智能网络安全防护方法、系统、设备及介质,涉及网络安全领域。一种智能网络安全防护方法,包括如下步骤:获取多组恶意攻击数据,每组恶意攻击数据均包括恶意攻击行为的异常数据流量、攻击源IP地址、攻击目的IP地址、攻击次数和应用防火墙;S2:多组恶意攻击数据通过机器学习训练得到攻击行为教学模型,攻击行为教学模型用于输出待检测恶意攻击行为的应用防火墙,检测业务系统的恶意攻击行为以获取异常数据流量、攻击源IP地址、攻击目的IP地址和攻击次数,并通过攻击行为教学模型得到业务系统的应用防火墙;本发明能够动态管理安全防护策略,提高了恶意攻击行为的处理效率。
-
公开(公告)号:CN119128855A
公开(公告)日:2024-12-13
申请号:CN202411215344.4
申请日:2024-09-02
Applicant: 国网新疆电力有限公司信息通信公司
IPC: G06F21/32 , G06F21/60 , G06F21/55 , G06F21/62 , G06F18/2433 , G06N3/0442
Abstract: 本发明公开了一种Canvas指纹用户行为识别与追踪方法,涉及数据处理技术领域,包括以下步骤:A1、首先通过信息获取单元获得程序动态运行信息、设备指纹的采集和汇集恶意手机号、邮箱、IP和行为等信息;A2、基于采集到的数据通过数据提取单元中进行数据预处理和提取;A3、提取后的数据通过数据分析单元,对异常行为的分析确认,通过软探针方式在不改变页面源代码的情况下实现,利用多维指纹获取技术实现所有访问数据的访问者终端设备分配唯一身份令牌作为用户标记,如数据访问者通过web方式访问数据库,可将访问者的请求转换为完整的SQL语句,为下一步数据防护审计和黑客攻击行为分析提供元数据。
-
公开(公告)号:CN116260610A
公开(公告)日:2023-06-13
申请号:CN202211565264.2
申请日:2022-12-07
Applicant: 国网新疆电力有限公司信息通信公司
IPC: H04L9/40
Abstract: 本发明公开一种层次化网络安全威胁态势量化评估方法,基于终端服务器、通信协议和相关协议的重要性提出一种层次化网络安全威胁态势评估方法,随着时间增加而不断拥有更多的威胁访问数据,进而更新网络安全威胁态势量化期望图,提供一种直观的网络安全威胁态势量化期望图使管理员对系统的安全威胁状况有宏观的了解。评估方法为:统计终端服务器过往的攻击信息地址数据,建立威胁地址库;互联网协议维护系统通过模糊漏洞挖掘出通信协议的漏洞;协议巡查系统对其他相关协议进行检测;建立威胁访问数据库;参数分析系统关联分析威胁数据,生成网络安全威胁态势量化期望图;根据不断更新威胁数据更新网络安全威胁态势量化期望图。
-
公开(公告)号:CN115687581A
公开(公告)日:2023-02-03
申请号:CN202211184876.7
申请日:2022-09-27
Applicant: 国网新疆电力有限公司信息通信公司 , 福建亿榕信息技术有限公司
Inventor: 杨霞 , 马倩 , 张晓东 , 苟亮 , 贾俊强 , 李坤源 , 王平 , 潘建宏 , 迪力尼亚.迪力夏提 , 朱帕尔.努尔兰 , 刘嵩 , 马为真 , 任晴晴 , 薛高倩 , 刘璐璐 , 马占军 , 雪拉提.司马义
IPC: G06F16/332 , G06F40/205 , G06F40/35 , G06N3/0442 , G06N3/045 , G06N3/0455 , G06N3/0464 , G06N3/088 , G06N3/09 , G06Q30/015 , G06Q50/06
Abstract: 本发明涉及一种基于注意力机制的电力客服交互式问答方法及装置,该方法包括以下步骤:步骤S1:问题预处理:由客户发起线上会话并提出问题,对问题进行预处理;步骤S2:问句语义表示:在问题预处理基础上,利用循环神经网络的上下文表示学习模型进行端到端的在线用户问句解析;步骤S3:交互式句子关系表示:在问句语义表示的基础上,结合基于注意力机制构建语句关系表示模型;步骤S4:问句核心结构提取:结合多层卷积神经网络模型,进行问句核心结构提取;步骤S5:依据问句核心结构提取结果,从电网客服知识库中匹配相应的答案,并反馈给客户。本发明考虑用户提问的会话场景和多问题的关联性,可获得丰富的用户意图信息,为客户提供更合适的答案。
-
-
-
-
-
-
-
-