-
公开(公告)号:CN115720182A
公开(公告)日:2023-02-28
申请号:CN202211445743.0
申请日:2022-11-18
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网智能电网研究院有限公司
IPC: H04L12/66 , H04L9/40 , H04L69/16 , H04L67/1095 , H04L69/18
Abstract: 本发明公开了一种以太网网关的拟态化改造方法、装置及系统,所述方法包括将接收到的数据利用分发器分别转发至以太网网关中各异构处理器的应用协议栈中;利用各应用协议栈对接收到的数据进行处理后,分别转发至拟态表决器,由拟态表决器输出判决结果;当基于所述判决结果发现某应用协议栈被攻击,则利用动态重构器基于未被攻击的应用协议栈进行多维动态重构,恢复被攻击的应用协议栈的正确性,同时利用未被攻击的应用协议栈保证以太网网关的正常运行。本发明能够更好防御一些未知漏洞和后门的攻击。
-
公开(公告)号:CN115499486A
公开(公告)日:2022-12-20
申请号:CN202211126178.1
申请日:2022-09-16
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
IPC: H04L67/148 , H04L67/146 , H04L67/56 , H04L9/40
Abstract: 本发明公开了一种用于执行体切换后网络会话连接同步的拟态系统,包括:输入代理、运行执行体池、备份执行体池、裁决器以及设置在输入代理中的配置管理器和报文管理器;配置管理器用于获取拟态系统网络通信的网络配置信息和执行体的工作状态信息;报文管理器用于生成数据报文和连接报文;运行执行体池中的执行体接收数据报文,进行运算处理,将运算处理结果发送至裁决器进行裁决;备份执行体池中的执行体接收连接报文,保持和输入代理的通信连接,不进行运算处理。通过该拟态系统的设置,既保证了在切换执行体时新上线执行体能迅速建立与输入代理的网络连接,恢复原有系统配置,并且减少了备份执行体冗余工作带来的资源的浪费。
-
公开(公告)号:CN115499486B
公开(公告)日:2024-08-02
申请号:CN202211126178.1
申请日:2022-09-16
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司 , 国网江苏省电力有限公司
IPC: H04L67/148 , H04L67/146 , H04L67/56 , H04L9/40
Abstract: 本发明公开了一种用于执行体切换后网络会话连接同步的拟态系统,包括:输入代理、运行执行体池、备份执行体池、裁决器以及设置在输入代理中的配置管理器和报文管理器;配置管理器用于获取拟态系统网络通信的网络配置信息和执行体的工作状态信息;报文管理器用于生成数据报文和连接报文;运行执行体池中的执行体接收数据报文,进行运算处理,将运算处理结果发送至裁决器进行裁决;备份执行体池中的执行体接收连接报文,保持和输入代理的通信连接,不进行运算处理。通过该拟态系统的设置,既保证了在切换执行体时新上线执行体能迅速建立与输入代理的网络连接,恢复原有系统配置,并且减少了备份执行体冗余工作带来的资源的浪费。
-
公开(公告)号:CN115720182B
公开(公告)日:2024-07-02
申请号:CN202211445743.0
申请日:2022-11-18
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网智能电网研究院有限公司
IPC: H04L12/66 , H04L9/40 , H04L69/16 , H04L67/1095 , H04L69/18
Abstract: 本发明公开了一种以太网网关的拟态化改造方法、装置及系统,所述方法包括将接收到的数据利用分发器分别转发至以太网网关中各异构处理器的应用协议栈中;利用各应用协议栈对接收到的数据进行处理后,分别转发至拟态表决器,由拟态表决器输出判决结果;当基于所述判决结果发现某应用协议栈被攻击,则利用动态重构器基于未被攻击的应用协议栈进行多维动态重构,恢复被攻击的应用协议栈的正确性,同时利用未被攻击的应用协议栈保证以太网网关的正常运行。本发明能够更好防御一些未知漏洞和后门的攻击。
-
公开(公告)号:CN115714661A
公开(公告)日:2023-02-24
申请号:CN202211114361.X
申请日:2022-09-14
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
IPC: H04L9/40 , H04L41/0631 , H04L67/141 , H04L67/568 , H04L67/5683
Abstract: 本发明公开了一种基于缓存机制的云边协同安全接入方法、装置及设备,该方法包括:接收终端发送的连接请求;查询本地边缘节点的连接缓存表及其他可达边缘节点的连接缓存表中是否存在所述终端的有效连接缓存;当本地边缘节点的连接缓存表或其他可达边缘节点的连接缓存表中存在有效连接缓存时,根据所述会话密钥和所述终端建立连接;否则,向所述终端发送拒绝连接、重新认证的反馈消息。应用本发明实施例的方法,当终端因故离线,在有效时间内重新上线后,仍然可以使用缓存的会话密钥进行通信,减少了再一次认证的资源开销,解决终端接入过程中网络资源浪费的问题。
-
公开(公告)号:CN115292718A
公开(公告)日:2022-11-04
申请号:CN202210982569.7
申请日:2022-08-16
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明公开了一种执行体的调度方法、装置和电子设备,其中方法包括:基于各个执行体相对于其他执行体的相似度,生成各个执行体的相似度指标;基于预设时间段内各个执行体相对于执行体集的投票表决差异情况,计算各个执行体的历史工作表现指标;将各个执行体的相似度指标和历史工作表现指标对应融合,得到各个执行体的综合评价指标;基于各个执行体的综合评价指标,从各个执行体中提取预设数量的目标执行体。本发明提供的技术方案,降低了系统被攻击成功的可能性。
-
公开(公告)号:CN117094003A
公开(公告)日:2023-11-21
申请号:CN202311077454.4
申请日:2023-08-24
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国家电网有限公司
Abstract: 本发明涉及信息安全技术领域,公开了一种待修补漏洞确定方法、装置、计算机设备及存储介质,该方法包括:获取执行者的漏洞信息;根据漏洞信息,构建执行者漏洞矩阵;根据执行者漏洞矩阵和服务变体与执行者的包含关系,生成服务变体漏洞矩阵;基于服务变体漏洞矩阵,对漏洞进行第一轮筛选,如果第一候选漏洞数量为一,将其作为待修补漏洞;如果第一候选漏洞不为一,基于服务变体漏洞矩阵,对第一候选漏洞进行第二轮筛选,如果第二候选漏洞数量为一,将其作为待修补漏洞;如果第二候选漏洞不为一,基于服务变体漏洞矩阵,对第二候选漏洞进行第三轮筛选,得到待修补漏洞。本发明解决了难以从现存漏洞中筛选出最推荐修补的漏洞的问题。
-
公开(公告)号:CN115225366A
公开(公告)日:2022-10-21
申请号:CN202210834369.7
申请日:2022-07-14
Applicant: 国网智能电网研究院有限公司 , 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
Abstract: 本申请公开了一种接入行为的处理方法及装置。该方法包括:获取待处理的目标接入日志,其中,所述目标接入日志包括目标设备对应的至少一个接入行为信息;从至少一个接入行为信息中,确定异常接入行为信息;获取与所述异常接入行为信息相匹配的目标接入策略;发送所述目标接入策略至所述目标设备,以使所述目标设备执行所述目标接入策略对应的接入操作。本申请通过对目标设备的接入日志进行智能分析,确定异常接入行为,并下发异常接入行为相匹配的接入策略,实现了基于异常接入行为动态下发接入策略,以此实现高准确率异常告警和高实时性的联动防御。
-
公开(公告)号:CN119676174A
公开(公告)日:2025-03-21
申请号:CN202411838977.0
申请日:2024-12-13
Applicant: 国网江苏省电力有限公司信息通信分公司 , 北京万可信息技术有限公司
IPC: H04L47/2441 , H04L47/10
Abstract: 本发明公开了一种白盒交换机网络测量方法、装置、设备和介质。所述方法包括:接收输入的目标流量;根据所述流量标识将所述目标流量映射至第一哈希列表中的第一位置桶,并生成所述目标流量的第一流量流值;在检测到大流选票计数器的计数器值大于预设大流阈值的情况下,根据所述目标流量的流量标识将所述目标流量分别映射至第二哈希列表和第三哈希列表中。本发明能够结合白盒交换机有效的对网络流量进行快速测量,并通过大流阈值提高大流的测量精度。
-
公开(公告)号:CN119623571A
公开(公告)日:2025-03-14
申请号:CN202411695601.9
申请日:2024-11-25
Applicant: 国网江苏省电力有限公司信息通信分公司 , 国网江苏省电力有限公司 , 南京理工大学
IPC: G06N3/094 , G06N3/0464 , G06N3/045 , G06N3/0475 , H04L9/40 , H04L67/10 , H04L67/12 , G06Q50/06
Abstract: 本发明公开了一种对抗数据检测方法、装置、设备及存储介质,该方法包括:获取用户的业务数据;将业务数据输入至预训练的基于轻量化的卷积神经网络模型,输出第一预测结果;基于轻量化的卷积神经网络模型部署在边缘设备;将业务数据输入至预训练的基于集成多个神经网络模型的预测模型中,输出第二预测结果;其中,基于轻量化的卷积神经网络模型和预测模型的训练数据集为设定数量的图像和字符及生成对应的对抗数据样本;预测模型部署在云计算平台中;任意两个神经网络模型的检测算法不同;基于第一预测结果与第二预测结果的比较结果,确定业务数据的类型。本发明通过在云端部署多种复杂的神经网络模型,利用云端的算力,实现对于对抗数据的检测防御效果。
-
-
-
-
-
-
-
-
-