工业控制网络的风险预警方法及装置

    公开(公告)号:CN111669381A

    公开(公告)日:2020-09-15

    申请号:CN202010470139.8

    申请日:2020-05-28

    Inventor: 宁力军

    Abstract: 本公开涉及一种工业控制网络的风险预警方法、装置、电子设备及计算机可读介质。该方法包括:获取工业控制网络中的链路层发现协议的当前报文;对链路层发现协议的当前报文进行解析以获取管理地址TLV和系统描述TLV;根据所述管理地址TLV和所述系统描述TLV生成当前资产信息;将所述当前资产信息与所述工业控制网络的资产库表进行对比,生成对比结果;在所述对比结果中存在预定变更时,生成风险预警信息。本公开涉及的工业控制网络的风险预警方法、装置、电子设备及计算机可读介质,能够提供简单有效、低风险的工控网络风险自评估方法,并可为后续的工业控制网络的漏洞风险评估提供基础。

    工控资产管理方法、装置、设备及存储介质

    公开(公告)号:CN111523782A

    公开(公告)日:2020-08-11

    申请号:CN202010291667.7

    申请日:2020-04-14

    Abstract: 本公开提供一种工控资产管理方法、装置、设备及存储介质,所述管理方法包括:根据每个工控资产的地址信息确定对应的传输媒介;根据每个工控资产的传输媒介确定对应的传输协议;根据所述传输协议对每个工控资产的信息进行请求,并将收到的响应信息存入信息库,其中,所述工控资产的信息包括资产信息、状态信息和配置信息;对于信息库中的全部工控资产的信息,根据多个预设分类维度进行分类。保证了存入全部的工控资产,因此能够对全部的工控资产进行管理;而且获取到了工控资产的全面信息,在信息全面的基础上,按照多个维度对工控资产的信息进行分类,为后期运维升级、漏洞分析及挖掘等场合提供了强有力的数据支持。

    一种传输私有数据的方法及装置

    公开(公告)号:CN106385418B

    公开(公告)日:2019-11-12

    申请号:CN201610837535.3

    申请日:2016-09-21

    Inventor: 曾根根 宁力军

    Abstract: 本申请提供一种传输私有数据的方法和装置,应用于分布式设备的成员设备上,所述方法包括:接收到其它成员设备发送的携带私有数据的数据报文;所述私有数据包括在所述分布式设备的成员设备之间传递的数据;当将所述数据报文上送至协议栈的上层协议处理时,记录指向所述数据报文的报文缓冲区的尾指针的偏移长度;当上层协议处理完成所述数据报文,基于记录的所述偏移长度,将所述尾指针的位置恢复至初始位置,并将所述数据报文转发至下一成员设备,使得接收到该数据报文的成员设备获取所述数据报文中携带的所述私有数据。在本申请实施例中,分布式设备的成员设备可以获取其它成员发送的数据报文携带的私有数据。

    一种VSM通道的报文分片方法及装置

    公开(公告)号:CN106713170B

    公开(公告)日:2019-09-06

    申请号:CN201611260427.0

    申请日:2016-12-30

    Inventor: 宁力军

    Abstract: 本申请提供一种VSM通道的报文分片方法及装置,所述方法包括:本端VSM成员设备将本地的目标业务模块上送的需要传递至所述对端VSM成员设备的目标数据,在与所述VSM通道对应的报文缓冲区进行缓存;基于预配置的MTU判断所述目标数据是否需要分片;如果所述目标数据需要分片,针对所述目标数据进行分片,并将分片报文通过所述VSM通道发送至所述对端VSM成员设备;以由对端VSM成员设备针对接收到的对应于所述目标数据的分片报文进行组装,并将组装得到的所述目标数据上送至其本地的与所述目标业务模块对应的业务模块。本申请解决了现有技术中各个业务模块独立的通信机制不利于整个VSM系统的稳定性的问题。

    一种数据发送的方法、装置、设备及存储介质

    公开(公告)号:CN109361620A

    公开(公告)日:2019-02-19

    申请号:CN201811330992.9

    申请日:2018-11-09

    Inventor: 宁力军

    Abstract: 本申请提供了一种数据发送的方法、装置、设备及存储介质。所述方法包括:将业务板中待发送的数据发送给发包队列模块,其中,所述发包队列模块用于存储待发送的数据;判断所述发包队列模块是否成功接收所述数据;如果是,则将所述数据通过发包线程发送至主控板;如果否,则在缓冲区模块中建立新节点存储所述数据,以便在所述发包队列模块的剩余存储空间达到预设值时,按照所述缓冲区模块节点的预设顺序重新将所述数据发送给发包队列模块。通过这种方法对进入发包队列模块失败的数据进行补救,并且可以防止发包队列模块二次拥堵,优先发送重要程度较高的数据,大大提高了数据传输的可靠性。

    一种基于流定义的内核态安全业务流量的调度方法和装置

    公开(公告)号:CN118413479B

    公开(公告)日:2024-10-01

    申请号:CN202410853474.4

    申请日:2024-06-27

    Abstract: 本公开提供一种基于流定义的内核态安全业务流量的调度方法和装置,方法包括:获取多个业务板卡的业务策略信息;依据业务策略信息,确定每个业务板卡对应报文的多元组合信息;依据每个业务板卡对应报文的多元组合信息,生成报文转发规则,报文转发规则包括:多元组合信息、以及对应的业务板卡的板卡信息;在接收到待调度的目标报文时,根据报文转发规则,确定目标报文的转发路径;将转发路径设置在目标报文中,并将目标报文发送至业务板卡,以使业务板卡依据转发路径转发目标报文。通过将目标报文的转发路径与业务板卡的业务策略信息关联到一起,避免了业务板卡接收到繁杂的报文信息的问题,提高了板卡所在设备的运行效率。

    基于硬件加速的恶意流量检测与防护方法、装置及系统

    公开(公告)号:CN118400201B

    公开(公告)日:2024-09-24

    申请号:CN202410850893.2

    申请日:2024-06-27

    Abstract: 本申请提供一种基于硬件加速的恶意流量检测与防护方法、装置及系统,该方法应用于硬件加速设备,通过CPU与硬件加速设备的交互,利用CPU配置硬件加速设备中的特定引擎的处理逻辑,并利用该特定引擎采用硬件加速技术,结合预先加载的可疑攻击流量过滤规则和恶意流量特征库,实现了对从网络流量中准确检测出恶意流量并作防护的全流程的硬件化加速处理,提高了恶意流量检测的处理能力和响应速度。

    基于FPGA的算网一体化数据流量转发方法及装置

    公开(公告)号:CN118400323A

    公开(公告)日:2024-07-26

    申请号:CN202410852564.1

    申请日:2024-06-27

    Abstract: 本申请提供一种基于FPGA的算网一体化数据流量转发方法及装置。根据一个示例,所述方法包括:接收至少一个外部设备发送的数据流量;解析所述数据流量,并确定与所述数据流量对应的流量控制策略以及流量转发策略;其中,所述流量控制策略包括针对所述数据流量进行管理以及调控的策略;所述流量转发策略包括针对所述数据流量进行网络地址转换的策略;按照所述流量控制策略,针对所述数据流量进行流量控制处理;按照所述流量转发策略,针对所述数据流量进行流量转发处理;将经过所述流量控制处理以及所述流量转发处理的所述数据流量发送至少一个外部设备。

    一种资产识别方法及装置
    19.
    发明公开

    公开(公告)号:CN116405578A

    公开(公告)日:2023-07-07

    申请号:CN202310213545.X

    申请日:2023-03-07

    Abstract: 本说明书提供一种资产识别方法及装置。所述方法包括:获取用于工控设备之间进行通讯的通讯报文;根据所述通讯报文的源IP地址和所述通讯报文对应的协议之间的对应关系,确定所述源IP地址对应的至少一种协议与资产协议库中的任一协议集合是否匹配成功;其中,所述资产协议库包含协议集合与资产类型之间的至少一种对应关系;如果所述源IP地址对应的至少一种协议与资产协议库中的任一协议集合匹配成功,则将所述任一协议集合对应的资产类型确定为与所述源IP地址对应的资产的目标资产类型。

    工控资产信息收集方法及装置

    公开(公告)号:CN113315769B

    公开(公告)日:2023-04-07

    申请号:CN202110585462.4

    申请日:2021-05-27

    Abstract: 本公开涉及一种工控资产信息收集方法、装置、电子设备及计算机可读介质。该方法包括:获取工控资产的IP地址和/或IP地址范围;基于所述多个IP地址和/或IP地址范围生成主外站地址和/或主外站地址范围;生成用于读取工控资产信息的读功能码请求报文;将所述读功能码请求报文发送至所述主外站地址和/或主外站地址范围;基于所述读功能码请求报文的返回信息进行工控资产信息收集。本公开涉及的工控资产信息收集方法、装置、电子设备及计算机可读介质,能够自动的基于DNP3协议获取工控资产的资产信息,在保证资产信息准确的同时,大幅提高资产信息收集方法的实用性、适用性、便携性,提高资产信息收集效率。

Patent Agency Ranking