-
公开(公告)号:CN118041576A
公开(公告)日:2024-05-14
申请号:CN202311785373.X
申请日:2023-12-22
Applicant: 北京京航计算通讯研究所 , 国家工业信息安全发展研究中心
IPC: H04L9/40
Abstract: 本申请提供了一种网络流量检测的方法及装置,涉及网络信息安全技术领域。该方法包括:采集网络传输的流量数据;对所述流量数据进行特征提取,得到流量特征;使用卷积神经网络模型基于所述流量特征进行检测,得到第一检测结果,所述第一检测结果表示网络流量的实时检测结果;使用长短期记忆模型基于历史流量数据库进行检测,得到第二检测结果,所述第二检测结果表示网络流量的时序分析结果;根据所述第一检测结果及所述第二检测结果判定网络流量是否异常。根据本申请实施例中的方法,能够提升网络流量检测的效果。
-
公开(公告)号:CN119276536A
公开(公告)日:2025-01-07
申请号:CN202411237161.2
申请日:2024-09-04
Applicant: 北京京航计算通讯研究所 , 国家工业信息安全发展研究中心
Abstract: 本申请提供了一种节点流量监测方法、系统、设备及存储介质,方法包括:通过模拟目标网络系统的节点网络拓扑构建多节点网络模型,模拟并映射目标网络系统中真实安全防护环境构建虚拟防护平台;基于目标网络系统中各网络节点的节点流量数据,对各网络节点进行实时流量异常监测,得到异常节点信息;控制多节点网络模型进行节点流量异常预警并展示异常节点,开放虚拟防护平台的网络漏洞,以将针对目标网络系统的网络攻击引导至多节点网络模型,实现了系统中异常节点的快速、准确定位,同时还会开放网络漏洞将网络攻击引导至多节点网络模型,提高了系统异常定位的效率,并能够及时提供有效的安全防护,从而提高了系统安全性。
-
公开(公告)号:CN117891697A
公开(公告)日:2024-04-16
申请号:CN202311743531.5
申请日:2023-12-18
Applicant: 北京京航计算通讯研究所 , 国家工业信息安全发展研究中心
IPC: G06F11/32 , G06F11/30 , G06F16/242
Abstract: 本申请提供了一种工业主机风险的确定方法、装置及可读存储介质,所述包括:获取工业主机的信息清单,信息清单包括多个主机数据;提取主机数据对应关键字段的字段信息;针对每个主机数据,获取主机数据的告警策略;基于告警策略,根据关键字段的字段信息,确定主机数据的评估结果;根据主机数据的评估结果和/或主机数据的字段信息,确定工业主机的风险信息。本申请通过获取工业主机的主机数据,根据告警策略和字段信息确定主机数据的情况,以获得准确的主机数据的评估结果,根据准确的评估结果和字段信息确定工业主机的风险信息,以能及时且准确获知工业主机的风险,减少出现主机故障导致生产事故的情况。
-
公开(公告)号:CN117875525A
公开(公告)日:2024-04-12
申请号:CN202311737852.4
申请日:2023-12-18
Applicant: 北京京航计算通讯研究所 , 国家工业信息安全发展研究中心
IPC: G06Q10/047 , G06Q10/083 , G06N3/126
Abstract: 本申请提供了一种路径规划的方法、装置、电子设备及存储介质,方法包括:获取货物多式联运的起始节点、至少1个中间节点、目的节点、起始节点至目的节点之间对应的第一运输数据、第一成本数据、置信水平数据和遗传参数;若物流运输路径满足第一预设条件,基于第一运输数据和第一成本数据确定第一路径规划模型;若物流运输路径满足第二预设条件,基于置信水平数据对第一路径规划模型进行处理确定第二路径规划模型;若物流运输路径满足第三预设条件,基于遗传参数及第二路径规划模型,优化了物流运输的路径规划,输出各种目标物流运输路径,提高了物流运输路径规划的置信水平,提高了物流运输的满意度。
-
公开(公告)号:CN118337409A
公开(公告)日:2024-07-12
申请号:CN202410256819.8
申请日:2024-03-06
Applicant: 北京京航计算通讯研究所 , 国家工业信息安全发展研究中心
IPC: H04L9/40 , G06F21/53 , G06F21/57 , G06F9/455 , G06F18/213
Abstract: 本申请适用于网络检测技术领域,提供了一种网络检测方法、装置、设备及存储介质,包括:获取目标测试场景的流量数据;对所述流量数据进行关键特征提取,得到目标特征向量;将所述目标特征向量输入预训练的网络行为分析模型进行网络行为分析,得到目标预测向量;根据所述目标预测向量,确定所述目标测试场景对应的行为分析结果。通过对混合部署的网络环境对应的测试场景的流量数据进行网络行为分析,实现了异常的网络行为的检测,为有效的修复漏洞提供了基础。
-
公开(公告)号:CN111881451B
公开(公告)日:2022-09-30
申请号:CN202010684099.7
申请日:2020-07-16
Applicant: 哈尔滨工业大学(威海) , 国家工业信息安全发展研究中心
Abstract: 本发明涉及一种工业控制系统的漏洞关联挖掘方法,属于网络安全技术领域。本发明包括获取网络漏洞;将漏洞分类;采用机器学习算法与规则处理相结合的方式,自动化生成提取权限集合全过程;对描述属性中包含的自动获取的权限集合字段进行关联分析,挖掘出工业控制系统漏洞之间的前后置逻辑关系。本发明在分析工控漏洞之间的逻辑关系时,提出使用多维属性进行综合描述,对工控漏洞进行有效分类,除基本描述指标外,还使用了权限集合的概念,利用漏洞攻击的提权性质将漏洞联系起来,本发明还提出了将机器学习算法与规则处理相结合的方式,自动化生成提取权限集合标签全过程,综合高效的分析利用安全漏洞可对工业控制系统造成直接或间接的攻击威胁。
-
公开(公告)号:CN111881452B
公开(公告)日:2022-06-24
申请号:CN202010694373.9
申请日:2020-07-17
Applicant: 哈尔滨工业大学(威海) , 国家工业信息安全发展研究中心
IPC: G06F21/57
Abstract: 本发明涉及一种面向工控设备的安全测试系统及其工作方法,该系统包括资产识别模块、拓扑构建模块、测试规则模块、攻击生成模块、安全判别模块、数据采集模块、系统监控模块、库管理模块、用户配置模块和信息展示模块;本发明提供的面向工控设备的安全测试系统不仅能够针对单独的工业控制系统设备进行安全性检测;而且能够针对多种工业控制拓扑进行安全性测试。根据得到的安全测试结果,可以准确找出设备脆弱点,后续着重分析设备脆弱点,有针对性的加以改善,实现安全测试的意义。
-
公开(公告)号:CN114996564A
公开(公告)日:2022-09-02
申请号:CN202210391216.X
申请日:2022-04-14
Applicant: 国家工业信息安全发展研究中心
IPC: G06F16/9535 , G06F16/9536 , G06Q50/00
Abstract: 本发明公开了一种对网络舆情进行动态分析的方法及可读存储介质,本发明的方法能够自动收集微信公众号、网页、新媒体等不同渠道的网络言论并进行分布式存储,保证了信息的可追溯性,并运用了n‑gram和word2vec模型自动进行提取特征,实现了数据特征处理的自动化,节省了繁琐的人工提取特征工作,并避免了传统算法需要专业的技术背景这一需求,另外,本发明还实现了模型参数的动态更新,从而保证了模型的高可用性、鲁棒性与先进性。
-
公开(公告)号:CN114138661B
公开(公告)日:2022-08-05
申请号:CN202111492821.8
申请日:2021-12-08
Applicant: 国家工业信息安全发展研究中心
IPC: G06F11/36 , G06F16/955 , G06F21/57 , G06K9/62
Abstract: 本发明涉及一种对测试目标的动态安全检测方法及系统。该方法包括捕获每一权限下所有功能的数据包或流量;权限包括:普通用户权限以及管理员用户权限;功能包括:执行登录、查询、输入、上传以及下载;根据所述数据包或流量提取统一资源定位符URL;对提取的URL进行分类;分类结果包括:目录类、链接类、上传类以及组件类;根据所述分类结果进行相应的测试,实现安全检测。本发明能够提高检测的覆盖面和效率。
-
公开(公告)号:CN114138661A
公开(公告)日:2022-03-04
申请号:CN202111492821.8
申请日:2021-12-08
Applicant: 国家工业信息安全发展研究中心
IPC: G06F11/36 , G06F16/955 , G06F21/57 , G06K9/62
Abstract: 本发明涉及一种对测试目标的动态安全检测方法及系统。该方法包括捕获每一权限下所有功能的数据包或流量;权限包括:普通用户权限以及管理员用户权限;功能包括:执行登录、查询、输入、上传以及下载;根据所述数据包或流量提取统一资源定位符URL;对提取的URL进行分类;分类结果包括:目录类、链接类、上传类以及组件类;根据所述分类结果进行相应的测试,实现安全检测。本发明能够提高检测的覆盖面和效率。
-
-
-
-
-
-
-
-
-