-
公开(公告)号:CN111142405A
公开(公告)日:2020-05-12
申请号:CN201911327007.3
申请日:2019-12-20
Applicant: 国家工业信息安全发展研究中心
IPC: G05B17/02
Abstract: 本发明提出了一种污水处理过程控制系统仿真测试平台,包括:控制系统、污水箱、清水箱和第一水箱,控制系统包括多个可切换使用的控制器和上位机组态软件,在进行污水处理时,打开第一阀体并启动第一泵体,将污水箱内的污水经过过滤件处理后得到的清水通过第一管道输送至清水箱,第二泵体启动时,将清水箱中的清水通过第二管道输送至第一水箱。由此,本发明提出了一种液位控制、多控制器切换、污水处理整合构成多功能的工控系统仿真测试平台,可以兼容多种控制器和组态软件,实景模拟污水处理过程控制系统现场,还原过程控制系统的运行逻辑,呈现污水处理过程的工艺流程,实现工业控制安全测试环境平台装置的搭建,以及工业信息安全攻防实验。
-
公开(公告)号:CN116366359A
公开(公告)日:2023-06-30
申请号:CN202310404006.4
申请日:2023-04-17
Applicant: 国家工业信息安全发展研究中心
IPC: H04L9/40
Abstract: 本发明涉及一种工业控制网络的智能协同自进化防御方法及系统,涉及网络安全领域,方法包括:S1构建基于动态模型的工业控制网络入侵检测模型;S2判断终端设备是否受到恶意攻击;S3若是,利用现有防御策略库进行防御并判断是否防御成功;S4若否,对现有防御策略库进行初始化;S5对初始化后的防御策略库中每个安全防御策略计算突变概率;S6根据突变概率对安全防御进行突变、交叉和环境选择,得到此时工业控制网络的最优防御策略;S7根据最优防御策略更新现有防御策略库;S8对步骤S4‑S7进行迭代计算,实现工业控制网络安全防御策略的自进化。本发明能够实现在定向威胁攻击入侵下的工业控制网络的动态入侵检测和智能防御。
-
公开(公告)号:CN115604019B
公开(公告)日:2023-03-21
申请号:CN202211387856.X
申请日:2022-11-08
Applicant: 国家工业信息安全发展研究中心
Abstract: 本发明涉及一种工业数据脱敏检测系统,涉及工业数据处理领域,包括:数据采集层、脱敏检测层和结果处置层;数据采集层用于采集工业脱敏数据和与工业脱敏数据相关的安全日志;脱敏检测层用于对工业脱敏数据的敏感信息去除度、有效性和失真性进行检测,输出检测结果;脱敏检测层还用于基于安全日志对工业脱敏数据的异常流量传输进行检测;结果处置层用于对检测结果进行记录,并对异常脱敏情况和工业脱敏数据的异常流量传输进行告警;异常脱敏情况包括工业脱敏数据中存在敏感数据、工业脱敏数据无效和工业脱敏数据失真。本发明降低了脱敏检测难度,提高了脱敏检测效率。
-
公开(公告)号:CN111338231B
公开(公告)日:2023-01-24
申请号:CN201911395039.7
申请日:2019-12-30
Applicant: 国家工业信息安全发展研究中心
IPC: G05B17/02
Abstract: 本发明提出了一种基于工业机器人的智能制造安全仿真测试平台,包括:工业机器人、动力系统、加工系统、传送系统、控制系统和工控信息安全系统,加工系统和传送系统均与动力系统连接,动力系统为加工系统提供动力以对工件进行加工,动力系统为传送系统提供动力以传送工件,控制系统与加工系统和传送系统均连接,以控制加工系统和传送系统的运行,工控信息安全系统用于获取并分析控制系统的运行参数信息。该仿真测试平台,能够模拟并还原智能制造的加工切削场景,可以实现智能定位加工、机械切削、机台定位、工件传送和远程攻击等功能,并可实现远程攻击后智能制造场景的数据采集及分析,从而利于对工业控制系统安全漏洞挖掘和防护进行研究。
-
公开(公告)号:CN115604019A
公开(公告)日:2023-01-13
申请号:CN202211387856.X
申请日:2022-11-08
Applicant: 国家工业信息安全发展研究中心(CN)
Abstract: 本发明涉及一种工业数据脱敏检测系统,涉及工业数据处理领域,包括:数据采集层、脱敏检测层和结果处置层;数据采集层用于采集工业脱敏数据和与工业脱敏数据相关的安全日志;脱敏检测层用于对工业脱敏数据的敏感信息去除度、有效性和失真性进行检测,输出检测结果;脱敏检测层还用于基于安全日志对工业脱敏数据的异常流量传输进行检测;结果处置层用于对检测结果进行记录,并对异常脱敏情况和工业脱敏数据的异常流量传输进行告警;异常脱敏情况包括工业脱敏数据中存在敏感数据、工业脱敏数据无效和工业脱敏数据失真。本发明降低了脱敏检测难度,提高了脱敏检测效率。
-
公开(公告)号:CN114500324A
公开(公告)日:2022-05-13
申请号:CN202210079215.1
申请日:2022-01-24
Applicant: 国家工业信息安全发展研究中心
IPC: H04L43/0817 , H04L43/045 , H04L43/10 , H04L41/14 , H04L41/28 , H04L9/40
Abstract: 本发明涉及一种面向工业互联网仿真测试床的集成接入系统,包括:接入模块,基于接入模板函数,对仿真测试系统进行数据采集,得到仿真测试数据集;数据转换模块,对所述仿真测试数据集进行清洗、转换和校验,得到标准格式数据集;中控模块,基于所述标准格式数据集对所述仿真测试系统的运行状态进行监控。本发明对不同通信协议的各类现场设备数据的进行采集,做到统一应用、管理和共享,适应性广,兼容性强,增强了工业数据的应用范围,降低了应用难度。
-
公开(公告)号:CN114003596A
公开(公告)日:2022-02-01
申请号:CN202111355901.9
申请日:2021-11-16
Applicant: 国家工业信息安全发展研究中心
IPC: G06F16/215 , G06F16/28 , G06F16/2455 , H04L9/40
Abstract: 本发明提供的基于工业系统的多源异构数据处理系统和方法,通过采用边缘计算模块完成一部分计算任务(对预处理后的数据进行数据清洗、筛选和加密处理等),能够有效缓解云数据中心的计算压力,同时对异构数据采用多路并行的方式进行编码形成统一标识,方便后续计算,能够提升处理速度,再者,采用边缘计算模块基于统一编码进行数据筛选,能够大大节省云数据中心的数据存储开支,同时边缘计算模块的数据筛选也是一种高效的数据清洗方式,能够减轻云数据中心的计算负担,此外,实时检测漏洞数据,并直接上传云数据中心也能够满足异常报警的时效性要求。
-
公开(公告)号:CN113542299A
公开(公告)日:2021-10-22
申请号:CN202110864291.9
申请日:2021-07-29
Applicant: 国家工业信息安全发展研究中心
IPC: H04L29/06
Abstract: 本发明涉及一种基于模糊测试的工业互联网漏洞挖掘方法及系统。该方法包括捕获网络数据包,并是对所述网络数据包进行解析,确定已知协议的数据包和未知协议的数据包;对所述未知协议的数据包进行通信层和链路层的层面解析,获取通信五元组以及pyload数据,进而提取应用层协议数据包;所述应用层协议数据包包括:未知协议的包头和载荷;根据所述应用层协议数据包生成规则文件;根据所述规则文件生成模糊测试的测试用例,并将所述模糊测试的测试用例进行封装;将封装后的模糊测试的测试用例传送至目标设备进行异常检测。本发明实现了降低输入规模、增大漏洞挖掘命中率的目的,使得模糊测试效率大幅度提升。
-
公开(公告)号:CN113341903A
公开(公告)日:2021-09-03
申请号:CN202110719993.8
申请日:2021-06-28
Applicant: 国家工业信息安全发展研究中心
IPC: G05B19/418
Abstract: 本发明涉及一种智能制造安全测试床,包括:智能仓储模块、增材制造模块、减材制造模块、智能检测与微雕装配模块、物料输送模块、视频监控模块、制造企业生产过程执行管理模块、数据采集与监视控制模块和控制台。本发明能够实现多种典型工业场景和工艺流程的还原复现,便于对后续工艺的物理变化进行直观的展现,并能够模拟真实的网络攻击效果。
-
公开(公告)号:CN112906029A
公开(公告)日:2021-06-04
申请号:CN202110248646.1
申请日:2021-03-08
Applicant: 国家工业信息安全发展研究中心
Abstract: 本发明涉及一种标识解析用户权限控制方法及系统,当来访用户进行标识解析数据查询时,权限管理系统首先确定登录是否成功,成功后根据用户属性建立权限模型,然后标识数据解析应用系统调用已赋予最终权重的权限模型设置操作权限,并按操作权限来控制标识数据的查询、修改或删除功能,获得未公开的标识解析数据,最后权限管理系统将未与权限策略相匹配的公开的标识解析数据发送至来访用户。本发明公开的方案能够动态计算权限,新用户注册进入系统时,不必为新用户手动绑定权限,新用户访问系统时,会根据新用户的实体属性计算并赋予权限,进而查询标识解析数据。
-
-
-
-
-
-
-
-
-