-
公开(公告)号:CN117650969A
公开(公告)日:2024-03-05
申请号:CN202311598288.2
申请日:2023-11-27
Applicant: 国网江苏省电力有限公司徐州供电分公司
IPC: H04L41/0631 , G06F18/2433 , G06F18/25 , G06F21/55 , G06N3/0442 , G06N3/0464 , G06N3/08 , H04L41/069
Abstract: 本发明公开了一种多源数据融合的电力监控系统用户行为异常分析方法及装置,该方法包括训练阶段和实时分析阶段,所述训练阶段包括:对电力监控系统采集的多源用户行为数据进行预处理;根据预处理后的多源用户行为数据构建用户可疑行为预警模型;根据预处理后的多源用户行为数据构建用户行为序列异常检测模型;进行用户行为异常检测和模型更新;实时分析阶段包括:当新的访问行为出现时,利用可疑行为预警模型和用户行为序列异常检测模型分别进行可疑行为进行识别和异常行为检测,发现针对电力监控系统的恶意行为。本发明通过多源数据的融合应用不仅降低了基于单一来源的行为数据进行分析导致的片面性问题,还大大提升了用户行为异常分析准确度。
-
公开(公告)号:CN117675350A
公开(公告)日:2024-03-08
申请号:CN202311661436.0
申请日:2023-12-05
Applicant: 国网江苏省电力有限公司徐州供电分公司 , 国网江苏省电力有限公司
IPC: H04L9/40
Abstract: 一种基于RBAC的物联网访问控制中数据水印溯源方法。该方法通过对数据进行分类,根据数据的不同特征和属性,将数据分为不同的类别,为每个类别分配相应的访问权限,并基于数据的敏感性等级和相应的访问控制等级,使用加密算法生成具有隐蔽性和不可逆性的数据水印。为了提高安全性,根据数据的特性和用户的需求,生成唯一混淆值,并通过使用混淆值将水印进行动态的混淆,生成混淆后的水印,将其嵌入数据中。当用户访问数据时,将水印文件逆向解密得到水印,将水印与用户操作事件的信息进行关联。当存在越权访问/数据泄露时,通过水印获取用户操作信息,从而精准定位数据泄露点,防止危险进一步扩散。
-