一种基于并行二叉树的弱口令漏洞自动检测方法及系统

    公开(公告)号:CN112989360B

    公开(公告)日:2022-07-15

    申请号:CN202110325793.4

    申请日:2021-03-26

    Abstract: 本发明公开了一种基于并行二叉树的弱口令漏洞自动检测方法,包括:获取待测目标对象的ip地址和端口号,根据待测对象的ip地址和端口号,并利用python脚本从数据库中爬取用户名密码数据,并根据数据库中每个用户名密码数据的重复项次数、按照从低到高的顺序将所有用户名密码数据进行排序,以得到弱口令对字典文件,根据得到的弱口令对字典文件构造完全二叉树,利用随机存取并行机器PRAM对生成的二叉树进行弱口令扫描,以得到连接检测结果。本发明能解决现有弱口令漏洞检测方法由于需要检测员手动去网上收集用户名字典文件和密码字典文件,导致增加检测员的工作时间的技术问题,以及由于扫描速率过低,导致该方法的效率较低的技术问题。

    一种基于IA-SVM的IEC102协议通讯行为异常检测方法和系统

    公开(公告)号:CN113037553A

    公开(公告)日:2021-06-25

    申请号:CN202110265232.X

    申请日:2021-03-11

    Abstract: 本发明公开了一种基于IA‑SVM的IEC102协议通讯行为异常检测方法,包括:从工业控制网络获取包含多个IEC102协议通讯数据包的连接,并对每个IEC102协议通讯数据包进行解析,以获取该IEC102协议通讯数据包对应的功能码,将该连接中所有通讯数据包所对应的功能码按时间先后顺序进行排列,从而构成该连接对应的功能码序列,将得到的功能码序列输入训练好的IA‑SVM通讯行为异常检测模型中,以得到该连接的通讯行为检测结果。本发明由于采用了IEC102协议通讯数据包控制域字段中的功能码作为研究对象,并结合免疫算法和支持向量机模型,因此能够解决现有通讯行为异常检测方法存在的异常检测率低和无法对工业控制网络中的IEC102协议异常通讯行为进行检测的技术问题。

    一种基于并行二叉树的弱口令漏洞自动检测方法及系统

    公开(公告)号:CN112989360A

    公开(公告)日:2021-06-18

    申请号:CN202110325793.4

    申请日:2021-03-26

    Abstract: 本发明公开了一种基于并行二叉树的弱口令漏洞自动检测方法,包括:获取待测目标对象的ip地址和端口号,根据待测对象的ip地址和端口号,并利用python脚本从数据库中爬取用户名密码数据,并根据数据库中每个用户名密码数据的重复项次数、按照从低到高的顺序将所有用户名密码数据进行排序,以得到弱口令对字典文件,根据得到的弱口令对字典文件构造完全二叉树,利用随机存取并行机器PRAM对生成的二叉树进行弱口令扫描,以得到连接检测结果。本发明能解决现有弱口令漏洞检测方法由于需要检测员手动去网上收集用户名字典文件和密码字典文件,导致增加检测员的工作时间的技术问题,以及由于扫描速率过低,导致该方法的效率较低的技术问题。

    一种基于最优通信路径的工业网络防御方法和系统

    公开(公告)号:CN113014602B

    公开(公告)日:2022-02-18

    申请号:CN202110325762.9

    申请日:2021-03-26

    Abstract: 本发明公开了一种基于最优通信路径的工业网络防御方法,其首先获取当前工业控制网络所处局域网的网络拓扑图和开机状态的设备信息;从网络拓扑图提取终端设备节点,使用PIEU法评估终端设备的关键程度,并按照统一的标准给节点的关键程度配上对应的指标值,将终端节点两两组合,按两节点的指标值之和降序排列;按排列顺序,使用SPFA算法对关键程度高的两个终端节点先寻找最优通信路径,找到后将最优通信路径存入网络,最终得到整个工业网络的最优通信路径;终端节点只接收网络数据包源IP从最优通信路径发来的包,其他路径发来的包均视为异常网络数据包。本发明能够充分利用工控系统自身较好的稳定性,结合网络的最优通信路径,保证网络良好的通信链路。

    一种基于IA-SVM的IEC102协议通讯行为异常检测方法和系统

    公开(公告)号:CN113037553B

    公开(公告)日:2021-12-14

    申请号:CN202110265232.X

    申请日:2021-03-11

    Abstract: 本发明公开了一种基于IA‑SVM的IEC102协议通讯行为异常检测方法,包括:从工业控制网络获取包含多个IEC102协议通讯数据包的连接,并对每个IEC102协议通讯数据包进行解析,以获取该IEC102协议通讯数据包对应的功能码,将该连接中所有通讯数据包所对应的功能码按时间先后顺序进行排列,从而构成该连接对应的功能码序列,将得到的功能码序列输入训练好的IA‑SVM通讯行为异常检测模型中,以得到该连接的通讯行为检测结果。本发明由于采用了IEC102协议通讯数据包控制域字段中的功能码作为研究对象,并结合免疫算法和支持向量机模型,因此能够解决现有通讯行为异常检测方法存在的异常检测率低和无法对工业控制网络中的IEC102协议异常通讯行为进行检测的技术问题。

    一种基于最优通信路径的工业网络防御方法和系统

    公开(公告)号:CN113014602A

    公开(公告)日:2021-06-22

    申请号:CN202110325762.9

    申请日:2021-03-26

    Abstract: 本发明公开了一种基于最优通信路径的工业网络防御方法,其首先获取当前工业控制网络所处局域网的网络拓扑图和开机状态的设备信息;从网络拓扑图提取终端设备节点,使用PIEU法评估终端设备的关键程度,并按照统一的标准给节点的关键程度配上对应的指标值,将终端节点两两组合,按两节点的指标值之和降序排列;按排列顺序,使用SPFA算法对关键程度高的两个终端节点先寻找最优通信路径,找到后将最优通信路径存入网络,最终得到整个工业网络的最优通信路径;终端节点只接收网络数据包源IP从最优通信路径发来的包,其他路径发来的包均视为异常网络数据包。本发明能够充分利用工控系统自身较好的稳定性,结合网络的最优通信路径,保证网络良好的通信链路。

Patent Agency Ranking