-
公开(公告)号:CN118915760A
公开(公告)日:2024-11-08
申请号:CN202411035616.2
申请日:2024-07-31
Applicant: 国家工业信息安全发展研究中心
IPC: G05D1/43 , G05D109/30
Abstract: 本申请公开了一种无人船航行轨迹规划方法、装置、设备及介质,涉及无人船多目标轨迹规划领域,该方法包括:通过利用RRT*算法,根据无人船航行轨迹的起点和终端状态确定初始猜测,采用基于梯度的求解器,根据所述初始猜测对无人船多目标航行轨迹规划的目标规划问题模型进行求解,得到无人船的最优航行轨迹,无人船多目标航行轨迹规划的目标规划问题模型包括规划目标函数和约束条件,约束条件包括无人船轨迹终端约束、无人船物理限制约束、无人船避障约束和无人船运动方程约束,解决了现有求解方法求解速度低的问题,实现了求解速度的提升。
-
公开(公告)号:CN114785594A
公开(公告)日:2022-07-22
申请号:CN202210428210.5
申请日:2022-04-22
Applicant: 国家工业信息安全发展研究中心
Abstract: 本发明涉及一种工业控制系统的安全防御方法及系统,属于工业控制系统安全防御领域,工控拟态切换防御模式分为主动和被动防御两种模式,主动防护模式利用网络防御策略的动态实时切换,不仅能够实现工业控制系统的信息安全防护,而且无需依赖传统的漏洞库和安全策略库,极大提高了工业控制系统抵抗已知和未知风险的能力,化被动为主动。被动防御模式实时检测分析工业控制系统中的异常流量,并在检测分析到恶意流量的同时,及时采取策略切换,有效切断攻击路径,防止恶意行为的进一步入侵。本发明强化了传统工业控制系统网络安全的主动防御机制,提高了工业控制网络安全防护的时效性和对抗网络安全风险的能力。
-
公开(公告)号:CN116366359A
公开(公告)日:2023-06-30
申请号:CN202310404006.4
申请日:2023-04-17
Applicant: 国家工业信息安全发展研究中心
IPC: H04L9/40
Abstract: 本发明涉及一种工业控制网络的智能协同自进化防御方法及系统,涉及网络安全领域,方法包括:S1构建基于动态模型的工业控制网络入侵检测模型;S2判断终端设备是否受到恶意攻击;S3若是,利用现有防御策略库进行防御并判断是否防御成功;S4若否,对现有防御策略库进行初始化;S5对初始化后的防御策略库中每个安全防御策略计算突变概率;S6根据突变概率对安全防御进行突变、交叉和环境选择,得到此时工业控制网络的最优防御策略;S7根据最优防御策略更新现有防御策略库;S8对步骤S4‑S7进行迭代计算,实现工业控制网络安全防御策略的自进化。本发明能够实现在定向威胁攻击入侵下的工业控制网络的动态入侵检测和智能防御。
-
公开(公告)号:CN115604019B
公开(公告)日:2023-03-21
申请号:CN202211387856.X
申请日:2022-11-08
Applicant: 国家工业信息安全发展研究中心
Abstract: 本发明涉及一种工业数据脱敏检测系统,涉及工业数据处理领域,包括:数据采集层、脱敏检测层和结果处置层;数据采集层用于采集工业脱敏数据和与工业脱敏数据相关的安全日志;脱敏检测层用于对工业脱敏数据的敏感信息去除度、有效性和失真性进行检测,输出检测结果;脱敏检测层还用于基于安全日志对工业脱敏数据的异常流量传输进行检测;结果处置层用于对检测结果进行记录,并对异常脱敏情况和工业脱敏数据的异常流量传输进行告警;异常脱敏情况包括工业脱敏数据中存在敏感数据、工业脱敏数据无效和工业脱敏数据失真。本发明降低了脱敏检测难度,提高了脱敏检测效率。
-
公开(公告)号:CN115604019A
公开(公告)日:2023-01-13
申请号:CN202211387856.X
申请日:2022-11-08
Applicant: 国家工业信息安全发展研究中心(CN)
Abstract: 本发明涉及一种工业数据脱敏检测系统,涉及工业数据处理领域,包括:数据采集层、脱敏检测层和结果处置层;数据采集层用于采集工业脱敏数据和与工业脱敏数据相关的安全日志;脱敏检测层用于对工业脱敏数据的敏感信息去除度、有效性和失真性进行检测,输出检测结果;脱敏检测层还用于基于安全日志对工业脱敏数据的异常流量传输进行检测;结果处置层用于对检测结果进行记录,并对异常脱敏情况和工业脱敏数据的异常流量传输进行告警;异常脱敏情况包括工业脱敏数据中存在敏感数据、工业脱敏数据无效和工业脱敏数据失真。本发明降低了脱敏检测难度,提高了脱敏检测效率。
-
公开(公告)号:CN114500324A
公开(公告)日:2022-05-13
申请号:CN202210079215.1
申请日:2022-01-24
Applicant: 国家工业信息安全发展研究中心
IPC: H04L43/0817 , H04L43/045 , H04L43/10 , H04L41/14 , H04L41/28 , H04L9/40
Abstract: 本发明涉及一种面向工业互联网仿真测试床的集成接入系统,包括:接入模块,基于接入模板函数,对仿真测试系统进行数据采集,得到仿真测试数据集;数据转换模块,对所述仿真测试数据集进行清洗、转换和校验,得到标准格式数据集;中控模块,基于所述标准格式数据集对所述仿真测试系统的运行状态进行监控。本发明对不同通信协议的各类现场设备数据的进行采集,做到统一应用、管理和共享,适应性广,兼容性强,增强了工业数据的应用范围,降低了应用难度。
-
公开(公告)号:CN114003596A
公开(公告)日:2022-02-01
申请号:CN202111355901.9
申请日:2021-11-16
Applicant: 国家工业信息安全发展研究中心
IPC: G06F16/215 , G06F16/28 , G06F16/2455 , H04L9/40
Abstract: 本发明提供的基于工业系统的多源异构数据处理系统和方法,通过采用边缘计算模块完成一部分计算任务(对预处理后的数据进行数据清洗、筛选和加密处理等),能够有效缓解云数据中心的计算压力,同时对异构数据采用多路并行的方式进行编码形成统一标识,方便后续计算,能够提升处理速度,再者,采用边缘计算模块基于统一编码进行数据筛选,能够大大节省云数据中心的数据存储开支,同时边缘计算模块的数据筛选也是一种高效的数据清洗方式,能够减轻云数据中心的计算负担,此外,实时检测漏洞数据,并直接上传云数据中心也能够满足异常报警的时效性要求。
-
公开(公告)号:CN113542299A
公开(公告)日:2021-10-22
申请号:CN202110864291.9
申请日:2021-07-29
Applicant: 国家工业信息安全发展研究中心
IPC: H04L29/06
Abstract: 本发明涉及一种基于模糊测试的工业互联网漏洞挖掘方法及系统。该方法包括捕获网络数据包,并是对所述网络数据包进行解析,确定已知协议的数据包和未知协议的数据包;对所述未知协议的数据包进行通信层和链路层的层面解析,获取通信五元组以及pyload数据,进而提取应用层协议数据包;所述应用层协议数据包包括:未知协议的包头和载荷;根据所述应用层协议数据包生成规则文件;根据所述规则文件生成模糊测试的测试用例,并将所述模糊测试的测试用例进行封装;将封装后的模糊测试的测试用例传送至目标设备进行异常检测。本发明实现了降低输入规模、增大漏洞挖掘命中率的目的,使得模糊测试效率大幅度提升。
-
公开(公告)号:CN113341903A
公开(公告)日:2021-09-03
申请号:CN202110719993.8
申请日:2021-06-28
Applicant: 国家工业信息安全发展研究中心
IPC: G05B19/418
Abstract: 本发明涉及一种智能制造安全测试床,包括:智能仓储模块、增材制造模块、减材制造模块、智能检测与微雕装配模块、物料输送模块、视频监控模块、制造企业生产过程执行管理模块、数据采集与监视控制模块和控制台。本发明能够实现多种典型工业场景和工艺流程的还原复现,便于对后续工艺的物理变化进行直观的展现,并能够模拟真实的网络攻击效果。
-
公开(公告)号:CN112560061A
公开(公告)日:2021-03-26
申请号:CN202011503856.2
申请日:2020-12-18
Applicant: 国家工业信息安全发展研究中心
IPC: G06F21/60
Abstract: 本发明公开了一种工业互联网数据安全防护能力评估方法及设备部署方法。工业互联网数据安全防护能力评估方法,包括:获取最优数据安全防护能力下的第一数据安全设备清单,并计算第一数据安全设备清单中各个数据安全设备的数据安全防护能力值;获取待评估工业互联网已部署的第二数据安全设备清单,计算待评估工业互联网的数据安全防护能力值;计算待评估工业互联网的总成本;基于待评估工业互联网的数据安全防护能力值和总成本,评估待评估工业互联网的数据安全防护能力。采用本发明,可以科学定量地评估工业互联网数据安全防护能力,改进了“安全防护设备越多,防护能力越高”的防护方法及工业互联网各层设备及每个设备权重一致的评估方法。
-
-
-
-
-
-
-
-
-