一种核电行业网络攻击行为模式分析与溯源方法

    公开(公告)号:CN118573466B

    公开(公告)日:2024-10-25

    申请号:CN202410928306.7

    申请日:2024-07-11

    Abstract: 本申请适用于网络信息安全技术领域,提供了一种核电行业网络攻击行为模式分析与溯源方法及装置,该方法包括:对事件序列数据进行分析,确定攻击行为模式的攻击特征;在网络中的所有节点中确定初始节点,从初始节点开始根据攻击特征搜索扩展节点,直至不存在扩展节点或搜索到的扩展节点为目标节点;根据初始节点上的事件和依次搜索到的各个扩展节点上的事件,得到网络攻击路径。本申请通过分析事件序列数据,得到攻击行为模式的攻击特征,再根据攻击特征搜索攻击路径中涉及的节点,从而快速准确地溯源网络攻击路径,提高了网络安全性,并降低了网络管理的复杂度。

    基于内生安全的API接口动态跳变方法及系统

    公开(公告)号:CN118378253B

    公开(公告)日:2024-10-15

    申请号:CN202410813351.8

    申请日:2024-06-24

    Abstract: 本申请公开一种基于内生安全的API接口动态跳变方法及系统,涉及内生安全技术领域,所述方法包括:API调用方向API提供方发起用户注册请求;API提供方基于用户注册请求对API调用方进行身份验证;若验证通过,则向API提供方发送注册允许指令;API调用方基于注册允许指令进行用户注册;在API调用方注册成功后,按照设定的端口跳变时间周期,API调用方和API提供方进行动态令牌更新同步;当API调用方需要调用API时,获取当前时刻的动态令牌,并基于当前时刻的动态令牌调用对应的API。本申请降低了API单一端口暴露带来的风险,提高了API调用的安全性与稳定性。

    网络攻击者的分析方法、装置、电子设备和存储介质

    公开(公告)号:CN118473827A

    公开(公告)日:2024-08-09

    申请号:CN202410917362.0

    申请日:2024-07-10

    Abstract: 本申请适用于网络安全技术领域,提供了网络攻击者的分析方法、装置、电子设备和存储介质,该分析方法包括:对网络安全数据进行异常分析,识别出多个攻击事件;提取每一个攻击事件的攻击行为特征;根据攻击行为特征确定网络攻击者的身份信息,每个攻击事件对应一个身份信息;对对应同一身份信息的各个攻击事件进行关联分析,得到关联事件的信息;基于关联事件的信息对对应的身份信息进行网络攻击者的溯源,得到溯源结果。本申请通过将具有相同身份信息的不同攻击事件进行关联,从而对多个攻击事件的信息进行组合分析,能够提高对攻击者的分析准确性。

    一种基于模糊测试的工业互联网漏洞挖掘方法及系统

    公开(公告)号:CN113542299A

    公开(公告)日:2021-10-22

    申请号:CN202110864291.9

    申请日:2021-07-29

    Abstract: 本发明涉及一种基于模糊测试的工业互联网漏洞挖掘方法及系统。该方法包括捕获网络数据包,并是对所述网络数据包进行解析,确定已知协议的数据包和未知协议的数据包;对所述未知协议的数据包进行通信层和链路层的层面解析,获取通信五元组以及pyload数据,进而提取应用层协议数据包;所述应用层协议数据包包括:未知协议的包头和载荷;根据所述应用层协议数据包生成规则文件;根据所述规则文件生成模糊测试的测试用例,并将所述模糊测试的测试用例进行封装;将封装后的模糊测试的测试用例传送至目标设备进行异常检测。本发明实现了降低输入规模、增大漏洞挖掘命中率的目的,使得模糊测试效率大幅度提升。

    一种面向核电行业的网络异常行为检测分析方法

    公开(公告)号:CN118487872B

    公开(公告)日:2024-10-01

    申请号:CN202410928414.4

    申请日:2024-07-11

    Abstract: 本申请适用于网络安全技术领域,提供了一种面向核电行业的网络异常行为检测分析方法,包括:获取核电网络数据;提取目标异常特征;将目标异常特征输入至预警树模型,得到目标异常分析结果;预警树模型包括多个决策树,决策树的分支节点与至少两个子节点通过子路径连接,第一决策树的叶子节点和与其存在关联关系的第二决策树的分支节点通过子路径连接;预警树模型对目标异常特征沿子路径进行划分,最后根据叶子节点的信息得到目标异常分析结果。本申请通过多个决策树对核电网络数据进行异常行为分析,可以满足多种分析要求,并将存在关联关系的不同决策树进行连接,使不同决策树之间的分析结果相互参考,可以减少分析工作量,并提高分析准确率。

Patent Agency Ranking