-
公开(公告)号:CN115859305B
公开(公告)日:2023-08-01
申请号:CN202211672990.4
申请日:2022-12-26
Applicant: 国家工业信息安全发展研究中心
IPC: G06F21/57 , G06F16/36 , G06F16/35 , G06F16/335 , G06N5/04
Abstract: 本发明公开一种基于知识图谱的工控安全态势感知方法及系统,涉及工业安全以及知识工程领域,该方法包括获取应用行业信息和目标信息数据;利用知识抽取对应用行业信息和目标信息数据进行预处理,完成实体和查询关系的抽取;利用信息嵌入的方式将预处理后的应用行业信息和预处理后的目标信息数据嵌入到向量空间中,得到查询信息向量;通过路径推理与工控安全知识图谱数据库的信息对查询信息向量和查询关系不断交互进行决策推理,得到链接预测结果;根据链接预测结果确定安全态势信息;所述安全态势信息为工控软硬件设备在对应行业的安全态势威胁程度。本发明可精准的威胁识别以及网络安全态势的评估。
-
公开(公告)号:CN115047783B
公开(公告)日:2023-06-27
申请号:CN202210657150.4
申请日:2022-06-10
Applicant: 国家工业信息安全发展研究中心
IPC: G05B17/02
Abstract: 本发明公开了一种核电控制系统安全测试环境仿真装置及攻击安全防护系统,涉及核电控制系统技术领域,该攻击安全防护系统包括监控层、控制层和设备层;监控层包括工业主机和攻击主机;控制层包括控制器、安全防护系统和控制单元;设备层包括工业现场设备;攻击主机中部署有攻击系统,工业现场设备至少包括核电控制系统安全测试环境仿真装置。本发明通过攻击系统和安全防护系统能够呈现核电领域的典型工艺流程,高度模拟了并复现了核电站的工作过程,为测试和验证提供了较好的操作环境,同时展示了攻击演示运行状态和安全防护运行状态,利于开展核电控制系统信息安全技术的研究,为核电站安全稳定运行提供可靠的信息安全保障。
-
公开(公告)号:CN115296933A
公开(公告)日:2022-11-04
申请号:CN202211219031.7
申请日:2022-10-08
Applicant: 国家工业信息安全发展研究中心
Abstract: 本发明涉及一种工业生产数据风险等级评估方法及系统,涉及深度学习技术领域,包括:获取工业生产数据;工业生产数据由工业生产设备产生;根据工业生产数据的安全等级将工业生产数据存储到对应的数据库中;工业生产数据根据安全等级分为一般数据、重要数据和核心数据;获取工业生产数据的监测信息;监测信息为数据库被访问时对应的流量信息或日志信息;将监测信息输入至训练好的分类卷积神经网络模型中,得到监测信息对应的工业生产数据的风险等级。本发明采用分类卷积神经网络模型对工业生产数据的监测信息进行工业生产数据风险等级的评估,统一了工业生产数据风险等级的评估标准,并降低了人工成本。
-
公开(公告)号:CN115047783A
公开(公告)日:2022-09-13
申请号:CN202210657150.4
申请日:2022-06-10
Applicant: 国家工业信息安全发展研究中心
IPC: G05B17/02
Abstract: 本发明公开了一种核电控制系统安全测试环境仿真装置及攻击安全防护系统,涉及核电控制系统技术领域,该攻击安全防护系统包括监控层、控制层和设备层;监控层包括工业主机和攻击主机;控制层包括控制器、安全防护系统和控制单元;设备层包括工业现场设备;攻击主机中部署有攻击系统,工业现场设备至少包括核电控制系统安全测试环境仿真装置。本发明通过攻击系统和安全防护系统能够呈现核电领域的典型工艺流程,高度模拟了并复现了核电站的工作过程,为测试和验证提供了较好的操作环境,同时展示了攻击演示运行状态和安全防护运行状态,利于开展核电控制系统信息安全技术的研究,为核电站安全稳定运行提供可靠的信息安全保障。
-
公开(公告)号:CN111917760B
公开(公告)日:2022-08-30
申请号:CN202010735041.0
申请日:2020-07-28
Applicant: 国家工业信息安全发展研究中心
Abstract: 本发明公开了一种基于标识解析的网络协同制造跨域融合信任管控方法,基于现有技术身份标识方面存在篡改、仿冒风险,信任链割裂,较难进行可信关系度量等不足,提供一种基于标识解析的网络协同制造跨域融合信任管控方法,首先建立基于内生特征的跨域实体可信身份标识,然后基于实体关联图谱结合标识属性进行信任链构建,最终基于可信身份标识及信任链,实现网络协同制造场景下设备/系统可信关系度量与异常处置,保护网络协同制造场景下跨域设备/系统安全性。
-
公开(公告)号:CN113343484A
公开(公告)日:2021-09-03
申请号:CN202110719992.3
申请日:2021-06-28
Applicant: 国家工业信息安全发展研究中心
Abstract: 本发明涉及一种化工生产过程仿真系统及方法,其中系统分为三层结构,第一层为生产模型层,通过化工生产模型模拟化工生产过程,真实的展示工艺过程的物理变化;第二层为现场设备控制层,本发明采用并联结构的分散控制系统模块和安全仪表系统模块对化工生产模型的现场设备的工作参数进行采集和诊断;第三层为系统监控管理层,通过对工作参数和诊断信息进行校验并进行存储,能够实现网络攻击后真实场景的数据采集、分析和记录,提高化工生产过程仿真检验的真实性,从而为实际的化工生产过程在遭受网络攻击时的影响与防护提供了实验环境和数据支持。
-
公开(公告)号:CN111142405A
公开(公告)日:2020-05-12
申请号:CN201911327007.3
申请日:2019-12-20
Applicant: 国家工业信息安全发展研究中心
IPC: G05B17/02
Abstract: 本发明提出了一种污水处理过程控制系统仿真测试平台,包括:控制系统、污水箱、清水箱和第一水箱,控制系统包括多个可切换使用的控制器和上位机组态软件,在进行污水处理时,打开第一阀体并启动第一泵体,将污水箱内的污水经过过滤件处理后得到的清水通过第一管道输送至清水箱,第二泵体启动时,将清水箱中的清水通过第二管道输送至第一水箱。由此,本发明提出了一种液位控制、多控制器切换、污水处理整合构成多功能的工控系统仿真测试平台,可以兼容多种控制器和组态软件,实景模拟污水处理过程控制系统现场,还原过程控制系统的运行逻辑,呈现污水处理过程的工艺流程,实现工业控制安全测试环境平台装置的搭建,以及工业信息安全攻防实验。
-
公开(公告)号:CN110351113A
公开(公告)日:2019-10-18
申请号:CN201910411942.1
申请日:2019-05-17
Applicant: 国家工业信息安全发展研究中心
Inventor: 高羽茜 , 黄海波 , 杨杰 , 赵凯丽 , 鞠远 , 张晓帆 , 汪礼俊 , 周瑞坤 , 赵阳光 , 刚占慧 , 朱丽娜 , 杨安 , 张洪 , 陈皓 , 孙立立 , 赵慧 , 李俊 , 陈雪鸿 , 李耀兵
Abstract: 本发明公开了一种网络安全应急信息汇集分析系统,所述系统包括:应急值守管理模块、信息汇集模块、信息研判模块、应急态势展示模块、多个数据库、以及综合分析模块,本发明为关键信息基础设施安全监测、态势分析、信息共享,以及应急状态下的突发事件信息接收、上报、处理等提供了支持,实现了网络安全主管单位的快速反应和科学处置。
-
公开(公告)号:CN116366359A
公开(公告)日:2023-06-30
申请号:CN202310404006.4
申请日:2023-04-17
Applicant: 国家工业信息安全发展研究中心
IPC: H04L9/40
Abstract: 本发明涉及一种工业控制网络的智能协同自进化防御方法及系统,涉及网络安全领域,方法包括:S1构建基于动态模型的工业控制网络入侵检测模型;S2判断终端设备是否受到恶意攻击;S3若是,利用现有防御策略库进行防御并判断是否防御成功;S4若否,对现有防御策略库进行初始化;S5对初始化后的防御策略库中每个安全防御策略计算突变概率;S6根据突变概率对安全防御进行突变、交叉和环境选择,得到此时工业控制网络的最优防御策略;S7根据最优防御策略更新现有防御策略库;S8对步骤S4‑S7进行迭代计算,实现工业控制网络安全防御策略的自进化。本发明能够实现在定向威胁攻击入侵下的工业控制网络的动态入侵检测和智能防御。
-
公开(公告)号:CN115604019B
公开(公告)日:2023-03-21
申请号:CN202211387856.X
申请日:2022-11-08
Applicant: 国家工业信息安全发展研究中心
Abstract: 本发明涉及一种工业数据脱敏检测系统,涉及工业数据处理领域,包括:数据采集层、脱敏检测层和结果处置层;数据采集层用于采集工业脱敏数据和与工业脱敏数据相关的安全日志;脱敏检测层用于对工业脱敏数据的敏感信息去除度、有效性和失真性进行检测,输出检测结果;脱敏检测层还用于基于安全日志对工业脱敏数据的异常流量传输进行检测;结果处置层用于对检测结果进行记录,并对异常脱敏情况和工业脱敏数据的异常流量传输进行告警;异常脱敏情况包括工业脱敏数据中存在敏感数据、工业脱敏数据无效和工业脱敏数据失真。本发明降低了脱敏检测难度,提高了脱敏检测效率。
-
-
-
-
-
-
-
-
-