一种基于系统网络拓扑结构的风险评估方法

    公开(公告)号:CN114372269A

    公开(公告)日:2022-04-19

    申请号:CN202111554251.0

    申请日:2021-12-17

    Abstract: 本发明提供了一种基于系统网络拓扑结构的风险评估方法,包括如下步骤:步骤S1:进行资产探测,解析返回的数据包,发现网络资产,搜集资产基础信息,构建网络资产信息库;步骤S2:添加资产的漏洞信息、应用信息和功能信息;步骤S3:根据资产的漏洞信息、应用信息和功能信息对单个资产进行综合风险指数计算;步骤S4:将系统内资产和连接关系绘制成网络拓扑结构图,进行拓扑图内关联性风险分析;步骤S5:以拓扑图为基础,根据资产的综合风险指数,进行网络攻击路径风险评估。本发明提供的基于系统网络拓扑结构的风险评估方法可以实现针对工控系统的不影响系统稳定性的综合风险评估,并实现拓扑结构内的关联性风险分析和网络攻击路径风险评估。

    一种基于权限分配和取消的移动存储设备安全管理方法

    公开(公告)号:CN118094497A

    公开(公告)日:2024-05-28

    申请号:CN202211505820.7

    申请日:2022-11-28

    Abstract: 本发明提供了一种基于权限分配和取消的移动存储设备安全管理方法,包括以下步骤:步骤1:将管理端硬件连接至受保护主机;步骤2:将移动存储设备连接至管理端硬件;步骤3:管理端硬件检测接入的移动存储设备内是否有内容信息记录文件;步骤4:管理端硬件检测接入的移动存储设备内是否有权限信息记录文件;步骤5:管理端硬件检测接入的移动存储设备内的内容信息记录文件与当前内容文件是否匹配;步骤6:该移动存储设备可以在权限范围内使用,本次移动存储设备权限确认流程结束。本发明提高了移动存储设备应用的安全性,也扩大了其使用范围,提升了便捷性。

    一种工控系统协议解析结果的验证系统和方法

    公开(公告)号:CN114760234B

    公开(公告)日:2024-05-10

    申请号:CN202210329289.6

    申请日:2022-03-30

    Abstract: 本发明提供了一种工控系统协议解析结果的验证系统和方法,包括协议解析模块、数据包构造模块和网络交互模块,所述协议解析模块用于采集通信流量,解析协议的字段构成,并记录字段取值信息;所述数据包构造模块根据数据包使用的协议栈,逐层构造每层协议内容;所述网络交互模块用于管理其内部的协议自动机子模块,并将其他较为独立的模块功能整合为完整的工作流程。本发明提供的工控系统协议解析结果的验证系统和方法能够对协议解析结果进行系统性验证,并且能够对协议设计的安全性进行验证。

    基于CVSS漏洞评分标准的核电厂系统风险评估方法和装置

    公开(公告)号:CN117875695A

    公开(公告)日:2024-04-12

    申请号:CN202311721776.8

    申请日:2023-12-13

    Abstract: 本发明提供了一种基于CVSS漏洞评分标准的核电厂系统风险评估方法,包括:获取若干个现有资产的资产价值参数以及CVSS漏洞评分数据;对若干个现有资产的CVSS漏洞评分数据进行数据拟合,以生成核电厂资产漏洞CVSS得分拟合公式;基于拟合公式计算出待评价资产的各个漏洞的风险发生概率参数;基于风险概率发生参数以及待评价资产的资产价值参数,计算出待评价资产的风险值;基于待评价资产的风险值,计算出待评价资产所属系统的风险值。本发明还提供一种风险评估装置,包括数据获取模块、数据拟合模块、风险发生概率参数计算模块、资产风险评估模块、系统风险评估模块。本发明能有效提升对核电厂资产风险评估的准确性与有效性。

    基于行为白名单自学习的核电工控网络边界安全管理方法

    公开(公告)号:CN114387126A

    公开(公告)日:2022-04-22

    申请号:CN202111622849.9

    申请日:2021-12-28

    Abstract: 本发明提供了一种基于行为白名单自学习的核电工控网络边界安全管理方法,包括如下步骤:步骤S1:获取核电工控边界资产信息;步骤S2:建立与资产网络的数据连接;步骤S3:判断是否需要通过学习添加新的白名单,若是则进入步骤S41,若否则进入步骤S42;步骤S41:进入学习模式,在学习模式下不对任何行为做阻断;步骤S42:进入管理模式,在管理模式下阻断所有未被记录在白名单中的行为。本发明提供的基于行为白名单自学习的核电工控网络边界安全管理方法有效提升对核电工控网络边界的网络安全管理精度。

Patent Agency Ranking