-
公开(公告)号:CN118760992A
公开(公告)日:2024-10-11
申请号:CN202410880405.2
申请日:2024-07-02
Applicant: 西安交通大学
IPC: G06F18/2431 , G06Q40/04 , G06Q50/06
Abstract: 本发明公开了一种电碳交易过程数据自适应分类分级方法及相关装置,包括:获取电碳交易过程中的电力数据和碳链数据,进行预处理和多元化校对;制定数据分类和一次定级的基本规则,对处理后的电力数据和碳链数据划分类别和一次安全级别;利用关联分析算法分析划分一次安全级别后的电力数据和碳链数据的关联程度,验证数据关联关系并对数据安全分级进行更新,完成数据自适应分类分级。本发明将电碳交易过程数据分类分级方法与数据关联分析的相结合,有效解决了电碳数据分类分级面临的业务专业性高,以及数据间关联性强造成的界限模糊的问题,为电力系统的运行和调度提供更准确的参考依据。
-
公开(公告)号:CN118734357A
公开(公告)日:2024-10-01
申请号:CN202410819716.8
申请日:2024-06-24
Applicant: 西安交通大学
IPC: G06F21/62 , G06F16/28 , G06N3/0455 , G06N3/08
Abstract: 本发明公开了一种适用于关系型数据库的数字指纹虚拟主键生成方法及系统,包括:关系型数据库元组的数值型属性提取;训练集和测试集分组;训练变分自编码器输出低维隐层向量;基于隐层向量构造中值树模型,并基于变分自编码器和中值树模型生成测试集元组的虚拟主键。本方法能适用于绝大多数关系型数据库元组,并能自定义指纹长度。本方法的生成效果稳定,能概率均匀地嵌入各指纹位,保证数字指纹方法的稳定性;能在较大程度上抵御元组属性删除攻击,恢复正确的虚拟主键。
-
公开(公告)号:CN115567264B
公开(公告)日:2024-09-13
申请号:CN202211144500.3
申请日:2022-09-20
Applicant: 西安交通大学
Abstract: 本发明公开了一种工控系统非法入侵设备检测定位方法及系统,通过设置检测时间窗口宽度、信号划分间隔、累积最小偏差,将信号等分为信号子序列,对信号子序列提取特征并利用累积和控制图累积特征偏差,重复特征提取和偏差累积至遍历所有子序列,存储特征累积偏差值至时间‑偏差数据库。在实际物理入侵检测过程中,可以利用入侵偏差值与设置好的阈值进行比较,并滑动时间窗口进行检测,进而判断是否有入侵。解决了利用现有物理入侵检测方法无法在连续温度变化下进行有效检测的技术问题。
-
公开(公告)号:CN114879974B
公开(公告)日:2024-09-13
申请号:CN202210647102.7
申请日:2022-06-09
Applicant: 西安交通大学
IPC: G06F8/41
Abstract: 本发明公开了一种基于CPG+图的隐式依赖模式分析方法,本发明是条件性的获取程序依赖图,从而降低了生成代码的图结构中间表示形式的复杂度,并且由于添加了隐式依赖信息,从而可以从图中挖掘隐式依赖模式。通过对源代码进行解析和分析,生成抽象语法树,控制流图和程序依赖图,联合构建CPG+图,从而降低了生成代码的图结构中间表示形式的复杂度。可以快速且有效的对项目文件进行分析,并从中挖掘具体的隐式依赖模式,解决了目前隐式依赖模式仍然未知的问题,并且可以快速的从项目中获取具体的隐式依赖模式及数量。
-
公开(公告)号:CN117240684A
公开(公告)日:2023-12-15
申请号:CN202311281265.9
申请日:2023-09-28
Applicant: 国网陕西省电力有限公司信息通信公司 , 西安交通大学
IPC: H04L41/0604
Abstract: 本发明提供的一种基于时序的周期性误告警筛选方法、系统及设备,包括以下步骤:步骤1,从输入的多源异构的网络安全告警数据中提取告警实体,并根据告警实体生成告警时间序列;步骤2,根据告警时间序列初步判断对应的告警实体是否具有周期性,其中若具备周期性进入步骤3,否则进入步骤4;步骤3,获取具有周期性的告警实体对应的周期值;步骤4,获取不具有周期性的告警实体的候选周期值集,并根据得到的候选周期值集判断对应的告警实体是否具有周期性;步骤5,获取具有周期性告警实体对应的周期值;本发明能够高效分析时间序列周期性,在时域层面能够过滤掉大量周期性告警,从而实现误告警筛选,辅助安全分析人员聚焦高危行为,提高海量告警的分析处理效率。
-
公开(公告)号:CN117220971A
公开(公告)日:2023-12-12
申请号:CN202311237484.7
申请日:2023-09-22
Applicant: 西安交通大学
Abstract: 本发明提供的一种电网错误数据注入攻击路径预测方法、系统及设备,包括以下步骤:步骤1,获取待测电力系统的运行数据,根据得到的运行数据获取得到待测电力系统运行的异常节点;步骤2,计算待测电力系统各个线路和每个异常节点之间的关联度;步骤3,根据得到的异常节点和关联度得到待测电力系统的高危线路集合;步骤4,对得到的高危线路集合进行分析,得到待测电力系统的电网错误数据注入攻击预测路径;本发明解决了系统存在可疑攻击时的攻击路径预测问题。
-
公开(公告)号:CN116015914A
公开(公告)日:2023-04-25
申请号:CN202211713574.4
申请日:2022-12-29
Applicant: 西安交通大学
IPC: H04L9/40 , G06F18/2323 , G06F18/214 , G06F18/2415 , G06N3/045 , G06N3/08
Abstract: 本发明提供的一种基于深度学习框架的告警日志真实攻击检测方法及系统,包括以下步骤:步骤1,对获取得到的告警日志数据依次进行解析融合和关联聚类,生成告警事件簇;步骤2,对告警事件簇进行解析和过采样处理,生成训练数据集;步骤3,利用训练数据集对预设的二分类图神经网络模型进行训练,得到训练好的二分类图神经网络模型;步骤4,根据训练好的二分类图神经网络模型对待处理数据进行判定,得到检测结果;本发明能够快速有效挖掘网络告警中的常见真实攻击,并通过与人工研判相结合的方法不断学习优化模型,提高网络告警分析处理效率,增强网络安全防护能力。
-
公开(公告)号:CN115695147A
公开(公告)日:2023-02-03
申请号:CN202211337758.5
申请日:2022-10-28
Applicant: 西安交通大学
IPC: H04L41/0631 , H04L41/069
Abstract: 本发明提供了一种基于扩散节点的空间域告警社群划分方法,包括以下步骤:步骤1:从获取得到的待处理告警日志数据进行信息提取,得到告警数据集;步骤2:根据告警数据集构建告警日志关联图;步骤3:结合告警日志关联图中节点的业务属性特征和拓扑结构特征,选取扩散节点;步骤4,利用选取得到的扩散节点对空间域告警社群进行划分,得到多个社群结构。本发明有效地解决了现有社群划分方法在处理社群之间关联关系上所面临的难题,允许相同节点归属于多个告警社群,提升了重叠社群划分算法结果的确定性与准确性,更加符合实际工业互联网的真实业务场景。
-
公开(公告)号:CN113746669B
公开(公告)日:2022-10-25
申请号:CN202110920069.6
申请日:2021-08-11
Applicant: 西安交通大学
IPC: H04L41/0677 , H04L12/40
Abstract: 本发明公开了一种基于脉冲反射波检测的物理入侵设备定位方法及系统,在串行通信总线网络中重复性发送短时脉冲信号同时接收总线网络中的信号,然后利用弱信号降噪技术从接收信号中提取反射信号的时域特征,并根据特征匹配检测是否存在入侵信号来判断通信总线网络中是否存在物理入侵设备,最后利用入侵反射信号的时域特征与传输速度,估计各个物理入侵设备到检测源的距离长度,实现不同分布的物理入侵设备的定位。该方法能快速准确地判断出系统中是否存在物理入侵设备,同时能够精确地识别每一个物理入侵设备的空间位置,解决了现有的利用反射信号的故障排查技术无法有效应用于串行通信总线网络并实现物理入侵设备定位的难题。
-
公开(公告)号:CN114879974A
公开(公告)日:2022-08-09
申请号:CN202210647102.7
申请日:2022-06-09
Applicant: 西安交通大学
IPC: G06F8/41
Abstract: 本发明公开了一种基于CPG+图的隐式依赖模式分析方法,本发明是条件性的获取程序依赖图,从而降低了生成代码的图结构中间表示形式的复杂度,并且由于添加了隐式依赖信息,从而可以从图中挖掘隐式依赖模式。通过对源代码进行解析和分析,生成抽象语法树,控制流图和程序依赖图,联合构建CPG+图,从而降低了生成代码的图结构中间表示形式的复杂度。可以快速且有效的对项目文件进行分析,并从中挖掘具体的隐式依赖模式,解决了目前隐式依赖模式仍然未知的问题,并且可以快速的从项目中获取具体的隐式依赖模式及数量。
-
-
-
-
-
-
-
-
-