-
公开(公告)号:CN111143838B
公开(公告)日:2022-04-12
申请号:CN201911378249.5
申请日:2019-12-27
Applicant: 北京科东电力控制系统有限责任公司 , 国网福建省电力有限公司 , 东北大学
Abstract: 本发明公开了数据库用户异常行为检测方法,包括:将数据库事务数据集中数据库事务记录的属性转化为纯数值型属性的元组;将数据库事务特征集合作为OPTICS算法的聚类数据进行聚类;根据聚类结果,将被标记为簇标签的记录标记为正常的用户行为,对于未能获得簇标签的记录作为离群元组集合记录的LOF值计算,对于LOF值小于设定值的记录将其标记为正常的用户行为;对于其他未被标记的记录输入至预先训练完成的集成学习分类模型进行分类获得分类结果;所有数据库事务特征都标记完成获得最终确定用户行为模式库;利用用户行为模式库匹配数据库事务数据完成用户异常行为检测。本发明能够明显提高入侵检测能力降低误报率,提高数据库用户异常行为检测效率。
-
公开(公告)号:CN111143838A
公开(公告)日:2020-05-12
申请号:CN201911378249.5
申请日:2019-12-27
Applicant: 北京科东电力控制系统有限责任公司 , 国网福建省电力有限公司 , 东北大学
Abstract: 本发明公开了数据库用户异常行为检测方法,包括:将数据库事务数据集中数据库事务记录的属性转化为纯数值型属性的元组;将数据库事务特征集合作为OPTICS算法的聚类数据进行聚类;根据聚类结果,将被标记为簇标签的记录标记为正常的用户行为,对于未能获得簇标签的记录作为离群元组集合记录的LOF值计算,对于LOF值小于设定值的记录将其标记为正常的用户行为;对于其他未被标记的记录输入至预先训练完成的集成学习分类模型进行分类获得分类结果;所有数据库事务特征都标记完成获得最终确定用户行为模式库;利用用户行为模式库匹配数据库事务数据完成用户异常行为检测。本发明能够明显提高入侵检测能力降低误报率,提高数据库用户异常行为检测效率。
-
公开(公告)号:CN117494189A
公开(公告)日:2024-02-02
申请号:CN202311314106.4
申请日:2023-10-11
Applicant: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 东北大学
IPC: G06F21/62 , G06N20/00 , G06F18/214
Abstract: 本发明涉及一种基于联邦学习的隐私保护区域交通流量预测方法及系统,其特征在于,所述方法包括以下步骤:步骤1,采集区域交通流量预测需求,并针对所述预测需求构建初始预测模型;步骤2,采集区域内所有车辆的GPS轨迹数据并针对所述数据进行车辆去重,针对去重后的数据采用联邦学习算法对所述初始预测模型进行训练;其中,所述训练基于每个参与方的交叉评价结果进行投票,并基于投票结果获得当前梯度的权重系数;步骤3,基于训练后获得的预测模型对所述预测需求进行预测,并通过同态加密对预测结果进行加密后回传给生成所述预测需求的移动终端。本发明提升了全局模型鲁棒性,各LSP在不泄露运营数据的情况下实现了更准确的流量预测。
-
公开(公告)号:CN111143865A
公开(公告)日:2020-05-12
申请号:CN201911369222.X
申请日:2019-12-26
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司 , 东北大学
IPC: G06F21/60 , G06F21/62 , G06F16/906 , G06K9/62
Abstract: 本发明提供一种密文数据上标签自动生成的用户行为分析系统及方法,该系统包括A端和B端;所述A端,选择用户行为数据并通过密钥生成模块实现Paillier同态加密同态对数据进行加密并生成公钥和私钥,将公钥和加密后的数据传送到B端;B端通过密文运算模块在密文上进行补充缺失值、密文聚类以及簇类标签自动生成操作,最后将加密的聚类结果以及标签返回给A端;A端通过生成的私钥对加密的用户行为聚类结果以及标签进行解密;A端在进行计算时,调用密文运算模块内的安全通讯协议,将加密后的数据中的基本运算替换为对应的协议。本发明系统及方法对用户行为数据进行加密,整个过程在密文下进行,由两方参与,保证安全性。
-
公开(公告)号:CN117349685A
公开(公告)日:2024-01-05
申请号:CN202311236487.9
申请日:2023-09-25
Applicant: 国网河北省电力有限公司 , 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 东北大学
Abstract: 一种通信数据的聚类方法、系统、终端及介质,其特征在于,方法包括:步骤1,采用智能设备SD将用户数据处理为待聚类数据集X,并根据终端用户U的聚类用户请求获取聚类簇数K和迭代轮次T;步骤2,通过智能设备SD和终端用户U分别将X、K、T发送给边缘节点EN,并向边缘节点EN提交聚类服务请求;步骤3,利用边缘节点EN调用范式距离计算协议,会同工业云IC迭代计算聚类中心μk与样本点xi之间的距离,调用求最小值协议根据所述距离为所述样本点xi分配对应的聚类中心;步骤4,获取每一个所述样本点xi的聚类中心后,生成聚类结果E(μk),并将所述聚类结果E(μk)转发至提交过所述聚类用户请求的终端用户U进行解密。
-
公开(公告)号:CN111143865B
公开(公告)日:2022-12-30
申请号:CN201911369222.X
申请日:2019-12-26
Applicant: 国网湖北省电力有限公司 , 北京科东电力控制系统有限责任公司 , 东北大学
IPC: G06F21/60 , G06F21/62 , G06F16/906
Abstract: 本发明提供一种密文数据上标签自动生成的用户行为分析系统及方法,该系统包括A端和B端;所述A端,选择用户行为数据并通过密钥生成模块实现Paillier同态加密同态对数据进行加密并生成公钥和私钥,将公钥和加密后的数据传送到B端;B端通过密文运算模块在密文上进行补充缺失值、密文聚类以及簇类标签自动生成操作,最后将加密的聚类结果以及标签返回给A端;A端通过生成的私钥对加密的用户行为聚类结果以及标签进行解密;A端在进行计算时,调用密文运算模块内的安全通讯协议,将加密后的数据中的基本运算替换为对应的协议。本发明系统及方法对用户行为数据进行加密,整个过程在密文下进行,由两方参与,保证安全性。
-
公开(公告)号:CN114116779A
公开(公告)日:2022-03-01
申请号:CN202111341702.2
申请日:2021-11-12
Applicant: 国网辽宁省电力有限公司 , 国网电力科学研究院有限公司 , 北京科东电力控制系统有限责任公司 , 哈尔滨工业大学 , 中国电力科学研究院有限公司 , 国家电网有限公司
Inventor: 唐俊刺 , 余建明 , 乔咏田 , 王明凯 , 唐井峰 , 高梓济 , 王超 , 崔岱 , 李铁 , 姜枫 , 姜狄 , 史东宇 , 李正文 , 孙文涛 , 张津辉 , 苑经纬 , 胡博 , 许静 , 胡锦景 , 吕旭明 , 丛培贤 , 张宏宇 , 许小鹏 , 王爱华 , 陈刚 , 高凯 , 葛延峰 , 刘淼 , 何晓洋 , 李桐 , 孙茜 , 王琛 , 周志 , 张越 , 单连飞
IPC: G06F16/2452 , G06F16/242 , G06N3/08
Abstract: 本发明公开了一种基于深度学习的电网调控领域信息检索方法、系统和介质,包括训练数据构建模块:构建用于训练深度学习翻译模型的训练数据;模型训练模块:根据从训练数据构建模块获得的训练数据对深度学习翻译模型进行训练;问句解析模块:将用户输入的源语言解析成深度学习翻译模型能识别的源语言文本;SQL后处理模块:将深度学习翻译模型输出的目标语言文本转换成数据库可执行的语句;SQL运行模块:运行从SQL后处理模块获得的数据库可执行的语句,从数据库中检索所要的信息。利用本发明所述的方法和系统,降低了对电网数据库操作的门槛,能使工作人员快速检索所需要的信息,提高了工作效率。同时增加了数据挖掘的深度、提高了数据增值变现能力。
-
公开(公告)号:CN113873508B
公开(公告)日:2024-02-23
申请号:CN202111114896.2
申请日:2021-09-23
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司 , 国家电网有限公司
Inventor: 李桐 , 任帅 , 徐剑 , 王刚 , 宋进良 , 赵海 , 周小明 , 雷振江 , 王磊 , 李广翱 , 杨超 , 陈得丰 , 杨智斌 , 耿洪碧 , 李欢 , 张彬 , 范维 , 佟昊松 , 孙赫阳 , 孙茜 , 王琛 , 欧阳宇佳 , 姜力行 , 赵玲玲 , 李菁菁
IPC: H04W12/02 , H04W12/041 , H04W12/06 , H04W12/084 , H04W12/122 , H04L9/08 , H04L9/32
Abstract: 基于用户双公私钥的边缘计算双向认证方法及系统,其方法包括:1,注册中心RC将公共参数和自己的公钥公开;2,移动边缘计算服务器MEC向RC进行注册;3,移动用户U向RC进行注册;4,U将用户端第一令牌、第一中间变量以及用户端第一时间戳发送给移动边缘计算服务器MEC;5,MEC将服务器端时间戳和服务器端令牌发送给移U;6,U验证MEC的身份,如果验证通过,生成用户端第二令牌β和用户端第二时间戳T3,并发送给MEC;7,MEC验证U的身份,如果验证通过,则表示移动边缘计算双向认证通过,否则表示认证失败。本发明提出的认证方法在认证过程中不需要引入额外的可信第三方实体,与同类协议相比,计算效率有非常明显的优势。
-
公开(公告)号:CN113328992A
公开(公告)日:2021-08-31
申请号:CN202110437933.7
申请日:2021-04-23
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 东北大学 , 国网辽宁省电力有限公司
Inventor: 李桐 , 刘一涛 , 刘刚 , 单垚 , 王刚 , 周小明 , 宋进良 , 李凤来 , 姚羽 , 刘扬 , 王磊 , 李广翱 , 杨巍 , 刘莹 , 陈得丰 , 杨智斌 , 耿洪碧 , 任帅 , 陈剑 , 李欢 , 张彬 , 王琛 , 佟昊松 , 孙茜 , 孙赫阳 , 何立帅 , 赵玲玲 , 李菁菁 , 姜力行 , 杨滢璇 , 范维 , 杨璐羽 , 刘芮彤
IPC: H04L29/06
Abstract: 本发明属于工控网络安全技术领域,尤其涉及一种基于流量分析的动态蜜网系统,具体是一种使用Docker容器和基于流量分析蜜网动态调整方法的工控动态蜜网系统。本发明包括欺骗环境层、数据处理层及蜜网管理层三层结构。本发明能在蜜网交互深度较高时,以较少的迭代代价在各子网内提升蜜罐的活跃度;还能在低交互深度时,基于蜜罐状态的调整方法根据每个蜜罐的访问量进行排序,用具有最大活跃度和最小活跃度的蜜罐的年龄更新,每个蜜罐均反映了其所在区域的流量情况,能更快更全面的提高蜜网的诱骗能力。实现工控动态蜜网体系结构,提高蜜网的数据收集能力,捕获更多的恶意流量数据,为工业环境的网络安全分析提供数据支持。
-
公开(公告)号:CN113221144B
公开(公告)日:2024-05-03
申请号:CN202110545260.7
申请日:2021-05-19
Applicant: 国网辽宁省电力有限公司电力科学研究院 , 东北大学
Inventor: 李桐 , 刘一涛 , 徐剑 , 刘刚 , 王刚 , 周小明 , 宋进良 , 冯达 , 刘扬 , 王磊 , 陈得丰 , 杨智斌 , 任帅 , 陈剑 , 耿洪碧 , 李欢 , 张彬 , 王琛 , 杨滢璇 , 佟昊松 , 孙赫阳 , 孙茜 , 何立帅 , 李菁菁
IPC: G06F21/60 , G06F21/62 , G06F21/64 , G06N3/0464 , G06N3/08
Abstract: 一种隐私保护机器学习的虚拟化终端异常检测方法及系统,其特征在于,方法包括以下步骤:步骤1,采集虚拟化终端的行为数据,并从行为数据中提取行为特征以生成行为特征向量;步骤2,基于历史生成的行为特征向量,实施可逆矩阵加密以获得密文数据,并基于密文数据更新神经网络训练模型;步骤3,基于神经网络训练模型,对行为特征向量数据进行训练以获得虚拟化终端的异常行为检测结果。本发明将神经网络训练模型的生成和更新过程外包至异地的计算服务器,提高了中心服务器的运算效率,保障了数据与训练模型的安全性。
-
-
-
-
-
-
-
-
-