-
公开(公告)号:CN115277017A
公开(公告)日:2022-11-01
申请号:CN202210886783.2
申请日:2022-07-26
Applicant: 北京计算机技术及应用研究所
Abstract: 本发明公开了一种基于远程证明的智能制造系统设备群的主动防御方法,包括:S1、对网关划分一块安全存储空间,用于存储证明相关协议及临时的挑战和响应;S2、设备初始化设置;S3、将各个设备与对应的网关进行网络连接;S4、安全方根据设备群中的设备数量,生成对应数量的随机数,将其打包成挑战集发送给网关,并将挑战集发送时间作为认证开始时间Tstart;网关对接收到的挑战集进行暂存;S5、各设备周期性触发质询程序;网关对设备验证通过后,将随机数发送给对应的设备;S6、各设备生成证明响应,并通过网关将证明响应转发至安全方;S7、安全方对证明响应进行多方面验证。本发明适配智能制造系统的个性化需求,且保障设备挑战唯一性,提高方案安全性的同时,不影响远程证明方案的性能。
-
公开(公告)号:CN114172699A
公开(公告)日:2022-03-11
申请号:CN202111402686.3
申请日:2021-11-19
Applicant: 北京计算机技术及应用研究所
IPC: H04L9/40 , H04L41/0631 , H04L41/14
Abstract: 本发明公开了一种工业控制网络安全事件关联分析方法,首先对典型工业控制网络安全事件要素进行拆解,提取工业控制网络安全事件的关键指标,并构建工业控制网络安全事件关联指标体系;对工业控制网络安全事件关联指标体系中的各指标进行量化处理;采用灰色关联度分析算法建立关联分析模型,将量化处理后的参考指标数据序列和新增安全事件数据序列输入所建立的关联分析模型,得到新增安全事件数据序列与参考指标数据序列中各个安全事件的关联度值;对所得到的关联度值进行排序,得出新增安全事件的安全等级。上述方法能够将各种复杂的网络安全事件进行充分关联分析,找出它们之间的关系,并去掉冗余,给出完整的事件描述。
-
公开(公告)号:CN111400780A
公开(公告)日:2020-07-10
申请号:CN202010346392.2
申请日:2020-04-27
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/85
Abstract: 本发明公开了一种用于工业控制终端的安全加固管理装置,包括服务端接口组、设备端接口组和管理端接口组,所述服务端接口组包括一个RJ45以太网接口、一个RS232串口和两个USB-Host接口,该服务端接口组与业务系统端连接;所述设备端接口组包括一个RJ45以太网接口、一个RS232串口和一个USB-Device接口,该设备端接口组与被防护对象端连接;所述管理端接口组包括一个Console口、一个RJ45以太网接口。该装置采用独立于被防护对象外置部署方式,通过采用标准化的通信接口接入被防护对象中,便携且易于部署,达到对被防护对象安全性增强的效果。
-
公开(公告)号:CN212084141U
公开(公告)日:2020-12-04
申请号:CN202020666369.7
申请日:2020-04-27
Applicant: 北京计算机技术及应用研究所
IPC: G06F21/85
Abstract: 本实用新型公开了一种用于工业控制终端的安全加固管理装置,包括服务端接口组、设备端接口组和管理端接口组,所述服务端接口组包括一个RJ45以太网接口、一个RS232串口和两个USB-Host接口,该服务端接口组与业务系统端连接;所述设备端接口组包括一个RJ45以太网接口、一个RS232串口和一个USB-Device接口,该设备端接口组与被防护对象端连接;所述管理端接口组包括一个Console口、一个RJ45以太网接口。该装置采用独立于被防护对象外置部署方式,通过采用标准化的通信接口接入被防护对象中,便携且易于部署,达到对被防护对象安全性增强的效果。(ESM)同样的发明创造已同日申请发明专利
-
-
-
-