【摘 要】
:
文章结合神经网络、遗传算法等智能化技术,提出了一种新的自适应遗传算法优化的神经网络算法,并应用到入侵检测系统以提高系统检测的整体性能。分为横向部署在边界防护设备中、纵向部署在调度数据网中、部署在系统与系统之间以及与其他设备互动四种情况。针对电力企业网络特点,先用工具在系统网络与外部网络的出口处以及各子网边界处抓取一定时间的数据流量包,将这些数据包经过预处理后导入到该模型中进行训练,达到预定误差目标
【机 构】
:
电力行业信息安全等级保护测评中心,北京102206 电力行业信息安全等级保护测评中心,北京1022
【出 处】
:
第二届全国信息安全等级保护技术大会
论文部分内容阅读
文章结合神经网络、遗传算法等智能化技术,提出了一种新的自适应遗传算法优化的神经网络算法,并应用到入侵检测系统以提高系统检测的整体性能。分为横向部署在边界防护设备中、纵向部署在调度数据网中、部署在系统与系统之间以及与其他设备互动四种情况。针对电力企业网络特点,先用工具在系统网络与外部网络的出口处以及各子网边界处抓取一定时间的数据流量包,将这些数据包经过预处理后导入到该模型中进行训练,达到预定误差目标之后即可通过实时数据流对模型进行测试。也可在外部网络与接入路由器处部署监测器,监测外部异常入侵行为并监控和分析内部网络的通讯信息,将该模型部署在信息系统内部,通过对监测器收集的数据进行训练、学习,在达到预定误差目标后对之后的数据进行实时监测报警。在调度数据网中,可在接入路由器与外部网络之间部署监控器,检测纵向数据流的异常行为,在系统纵向出口与纵向加密装置之间部署监控器,监控与分析系统与上级调度之间的数据流,将监控到的数据进行收集,经过预处理后导入到本文提出的模型中进行特征学习以及训练,当达到预定目标之后对纵向数据流进行实时检测报警。在网络安全的研究过程中,会不断涌现出新的攻击方法,作为等级保护测评主要手段的入侵检测系统,需要对新的攻击方法与恶意代码进行及时响应,准确识别出异常行为,通过与其他主机安全技术、防火墙、身份认证、信息加密、漏洞扫描技术等结合使用,提高系统网络的防护能力,增强系统网络的安全性。
其他文献
为了解决OPGW融冰的技术性问题,基于比较成熟的直流融冰技术,目前普遍采用对OPGW架设方式进行绝缘化改造以实现对OPGW融冰的方法,但在实际应用中有很多无法避免的缺陷.文章提出和设计了一种集避雷、光纤通信、可通流融冰3种功能于一体的可融冰OPGW,并在实验室及现场覆冰试验站进行了实际融冰试验.在实际覆冰条件下,试验验证了全绝缘和内嵌式融冰中实际融冰电流、融冰时间和融冰时对缆中光纤的温度影响.结果
文章主要介绍了目前应用较为广泛的电力通信网可靠性评估方法,包括基于业务的评估方法、基于效能模型的评估方法、基于聚类可靠度的评估方法及基于层次分析法的评估方法等;简单介绍了这些评估方法的基本概念,以及其在电力通信网可靠性评估领域的研究现状;最后从电力通信网可靠性评估领域当前所面临的重要问题出发,探讨了该领域今后针对电力通信网的每个子网,有针对性、准确客观地选取评估指标、通过可靠性评估来指导电力通信网
随着大区电网互联的快速发展、特高压电网建设的稳步推进,以及节能发电调度试点的推进,需要采用更为高效的调度运行机制,在更大范围内实现调度业务的统一协调和优化,以及更为智能化的技术手段支撑未来调度业务的发展要求.在线安全稳定分析和预警系统是智能电网调度技术支持系统在线安全稳定分析和预警类应用的重要组成部分。青海电网在线安全稳定分析和预警实现数据整合、数据交换共享,数据交换共享为各个系统应用提供计算结果
电力信息网络相对较为封闭,需要应对的信息安全隐患更多的来自网络内部.从内网终端主机的安全管理角度出发,分析了电力系统内网终端安全管理所面临的安全风险.提出了一种电力系统内网终端安全管理策略,重点解决主机登录认证、主机违规外联监控以及客户端程序保护3个问题.用户在登录内网终端主机过程中需要使用USB Key硬件来实现"密码+数字证书"双因子身份认证,终端主机在违规外联时监控系统能够实现及时切断外联行
电话交换网设备众多,组网信令方式复杂,交换网不仅覆盖省、市供电单位,还与电信运营商、发电企业的电话交换设备实现了互联互通,如何及时掌控电话交换网所有局向的通信互通是运维管理人员面临的难题.文章以电话中继路由自动拨测平台的构建工作,阐述验证了采用电话交换机用户仿真对电话交换网的所有中继路由进行自动或人工拨测,以及时掌握电话交换网互联互通状况,大大提高了电话交换网运维工作效率,对提高电话交换网运行管理
传统的配电线路故障排查方法主要依靠运维人员沿线巡查,这种方式费时费力,已无法满足供电可靠性的需求.文章提出了面向农网的配电线路在线监测的概念,讨论了信息安全接入技术在配电线路在线监测系统的应用和组成方式,并在浙江省电力公司进行了试点和推广,取得了良好的效果.通过配电线路在线监测系统可实现配电线路运行状况的在线监测和线路故障的实时告警,快速定位配电线路故障位置,帮助抢修人员迅速赶赴现场,排除故障,及
本文对中国北斗卫星系统短报文通信的特点进行了研究,研发电力北斗通信通用模块,通过对运行在偏远地区的电力设备加装电力北斗通信通用模块,在电力公司部署北斗通信前置机进行数据转发和协议转换的方式,能在一定程度上解决偏远地处的电力设备通信难题,此方式下现场安装极为简单,对电力施工技术人员进行简单培训后,即可独立完成远方设备的安装。受限于北斗卫星民用卡每分钟只能通信一次,单次通信只有78.5B的通信限制,超
文章设计了基于无线网络技术的机房环境监测管理系统的数据采集模式和上位机模块.阐述了整个系统的设计原理以及实现的过程,在此基础上对底层数据进行处理以及分类,主要完成以下工作。模数转换模块设计:完成了对模数转换模块的设计,通过模数转换可以将模拟信号转换为数字信号先到软件系统中;对机房环境参数进行实时的采集,将采集的数据进行二次分析,利用多传感器融合技术对数据进行分析整合,实现对机房环境的实时监测;对信
2M信号是通信信息的基群数据,连接着各种终端设备.在信息与通信专业中,所接终端设备大多采用2M数据线与光端机连接进入传输网络.在设备安装维护工作中,需要焊接大量的2M头.文章介绍了一种L9/Q9型2M头焊接桥的研制及应用,使用2M头焊接桥焊接2M头,可以提高焊接速度及焊接质量,减少2M头在焊接过程中因不慎而造成的损失,另外还能够检测2M头的焊接是否完好,同时还可以作为2M线短接器使用,用于判断所连
文章阐述了目前等保基本要求在管理上的测评项,并分析了无线网络存在的安全风险,为了避免企业在使用无线局域网时可能出现的安全问题,除了从技术角度进行改进和提高外,还需要从管理的角度强化对无线局域网的安全管理。加强密钥管理和网络访问控制,通过定期检测可以减少网络被攻击和数据被非法访问的可能性。对AP的安装和查处严格按照项目流程进行操作,并进行相应的记录。加强用户管理,包括对无线使用用户的档案、变更记录等