-
公开(公告)号:CN110430050B
公开(公告)日:2021-11-23
申请号:CN201910700152.5
申请日:2019-07-31
Applicant: 湖南匡安网络技术有限公司 , 湖南大学
Abstract: 本发明公开了一种基于隐私保护的智能电网数据采集方法,包括:可信中心生成用于同态加密的公钥和私钥,数据集中器向数据控制中心发送注册请求,并根据数据控制中心对该注册请求的响应生成智能电表的私钥x、公共参数和主密钥,智能电表向数据控制中心发送注册请求,根据数据控制中心对注册请求的响应生成伪身份,向数据控制中心确定的数据集中器发送注册请求,数据集中器在接收到该注册请求后生成私钥,并将私钥发送给智能电表,数据集中器对其管辖的所有智能电表进行分组,并使用分组的结果和伪身份KID为每个分组生成伪身份集合、分组信息的加密结果、以及密文,并将伪身份集合、分组信息的加密结果、以及密文分给对应分组中的所有智能电表。
-
公开(公告)号:CN112989360A
公开(公告)日:2021-06-18
申请号:CN202110325793.4
申请日:2021-03-26
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
IPC: G06F21/57 , G06F21/46 , G06F16/901 , G06F16/951
Abstract: 本发明公开了一种基于并行二叉树的弱口令漏洞自动检测方法,包括:获取待测目标对象的ip地址和端口号,根据待测对象的ip地址和端口号,并利用python脚本从数据库中爬取用户名密码数据,并根据数据库中每个用户名密码数据的重复项次数、按照从低到高的顺序将所有用户名密码数据进行排序,以得到弱口令对字典文件,根据得到的弱口令对字典文件构造完全二叉树,利用随机存取并行机器PRAM对生成的二叉树进行弱口令扫描,以得到连接检测结果。本发明能解决现有弱口令漏洞检测方法由于需要检测员手动去网上收集用户名字典文件和密码字典文件,导致增加检测员的工作时间的技术问题,以及由于扫描速率过低,导致该方法的效率较低的技术问题。
-
公开(公告)号:CN119624411A
公开(公告)日:2025-03-14
申请号:CN202411545481.4
申请日:2024-11-01
Applicant: 湖南匡安网络技术有限公司
IPC: G06Q10/20 , G06Q10/0631 , G06Q10/0635
Abstract: 本发明公开了一种基于日志反馈的运维命令管理方法及系统,所述方法包括将实时的日志反馈信息融入到运维命令的审核过程,将运维人员的角色标识信息和事件日志结合,采用基于高风险规则链匹配的方法进行命令审核,实现了更深入地分析当前的风险情况,提供了更高的安全系数;通过将运维人员的角色标识信息和事件日志结合,可以更有效地检测到异常情况,大大提升了风险系数分析的精确度;能够有效地利用日志反馈的信息,并在时间维度上包含更多的历史信息,具有更全面的风险评估能力,具有更高的风险识别能力。
-
公开(公告)号:CN115242473A
公开(公告)日:2022-10-25
申请号:CN202210811101.1
申请日:2022-07-11
Applicant: 湖南匡安网络技术有限公司
IPC: H04L9/40 , H04L41/069 , H04L43/04 , H04L67/14 , H04L67/141 , G06F16/25
Abstract: 本发明公开了一种用于堡垒机的数据库高危指令审核方法,包括:客户端配置用于运维数据库服务器的高危指令集,并向堡垒机发送连接请求,堡垒机在接收到来自客户端的连接请求后为客户端分配监听端口号,把端口号发给客户端,并开启MySQLAgent程序,以监听来自客户端的连接请求,客户端向堡垒机发送高危指令集,堡垒机在接收到来自客户端的高危指令集后建立对应的配置文件并进行保存,客户端在接收到用户输入的MySQL登录指令后发起与堡垒机的连接请求,堡垒机在监听到来自客户端的连接请求后与数据库服务器建立连接。本发明能够解决现有数据库高危指令审批操作由于在远程服务器安装对应的控制端,导致操作不安全,并会造成整个服务器被破坏的技术问题。
-
公开(公告)号:CN114938398A
公开(公告)日:2022-08-23
申请号:CN202210366274.7
申请日:2022-04-08
Applicant: 湖南匡安网络技术有限公司
IPC: H04L69/08
Abstract: 本发明公开了一种电池管理系统中用于将CAN协议转换为IEC61850协议的方法,包括:IEC61850服务端接收来自于IEC61850客户端的数据请求,IEC61850服务端对该数据请求进行解析,以获取其中包含的目标IEC61850数据的对象引用,并根据电池管理系统的CAN通信协议确定该目标IEC61850数据的对象引用所对应的帧ID以及内容,并将该目标IEC61850数据的对象引用所对应的帧ID以及内容发送到CAN客户端,CAN客户端对目标IEC61850数据的对象引用所对应的帧ID和内容进行处理,以构建CAN数据帧请求,CAN客户端将CAN数据帧请求发送到电池管理系统中的CAN通讯模块,并接收CAN通信模块返回的CAN数据帧应答结果。本发明能够解决现有电池管理系统不能直接与IEC61850协议的设备进行通信,因此无法直接接入智能电网中的技术问题。
-
公开(公告)号:CN113014602B
公开(公告)日:2022-02-18
申请号:CN202110325762.9
申请日:2021-03-26
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种基于最优通信路径的工业网络防御方法,其首先获取当前工业控制网络所处局域网的网络拓扑图和开机状态的设备信息;从网络拓扑图提取终端设备节点,使用PIEU法评估终端设备的关键程度,并按照统一的标准给节点的关键程度配上对应的指标值,将终端节点两两组合,按两节点的指标值之和降序排列;按排列顺序,使用SPFA算法对关键程度高的两个终端节点先寻找最优通信路径,找到后将最优通信路径存入网络,最终得到整个工业网络的最优通信路径;终端节点只接收网络数据包源IP从最优通信路径发来的包,其他路径发来的包均视为异常网络数据包。本发明能够充分利用工控系统自身较好的稳定性,结合网络的最优通信路径,保证网络良好的通信链路。
-
公开(公告)号:CN112910688B
公开(公告)日:2021-11-23
申请号:CN202110059616.6
申请日:2021-01-18
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了HJ212协议下基于OCSVM模型的通讯行为异常并行检测方法和系统,具体包括:(1)从工业控制网络获取包括多个HJ212协议通讯数据包的连接,对每个HJ212协议通讯数据包进行解析,以获取其对应的命令编码,按照该连接所包括的所有HJ212协议通讯数据包传输的时间先后顺序,将该所有HJ212协议通讯数据包所对应的多个命令编码进行排序,从而构成该连接对应的命令编码序列;(2)将该连接对应的命令编码序列输入训练好的HJ212协议异常检测模型中,以得到该连接的检测结果。本发明能解决现有方法中无法对HJ212协议下的通讯行为异常进行检测和检测率较低的技术问题。
-
公开(公告)号:CN111897284B
公开(公告)日:2021-06-29
申请号:CN202010847599.8
申请日:2020-08-21
Applicant: 湖南匡安网络技术有限公司 , 中南大学
IPC: G05B19/05
Abstract: 本发明公开了一种PLC设备的安全防护方法,包括:从上位机获取工控通信数据包,对该工控通信数据包进行解析,以获得该工控通信数据包对应的工控协议信息,判断得到的工控通信数据包中上位机的MAC地址SMAC、以及工控通信数据包中PLC设备的MAC地址DMAC是否存在于预先建立的工控白名单wlist中,如果是,则判断得到的工控通信数据包中上位机的IP地址SIP、以及PLC设备的IP地址DIP是否存在于预先建立的工控白名单wlist中,如果是,则判断得到的工控通信数据包中PLC设备的端口号Dport是否存在于预先建立的工控白名单wlist中。本发明能解决现有基于外接工业防火墙等设备实现入侵检测的方法存在网络安全风险、容易造成资源浪费的技术问题。
-
公开(公告)号:CN113014602A
公开(公告)日:2021-06-22
申请号:CN202110325762.9
申请日:2021-03-26
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种基于最优通信路径的工业网络防御方法,其首先获取当前工业控制网络所处局域网的网络拓扑图和开机状态的设备信息;从网络拓扑图提取终端设备节点,使用PIEU法评估终端设备的关键程度,并按照统一的标准给节点的关键程度配上对应的指标值,将终端节点两两组合,按两节点的指标值之和降序排列;按排列顺序,使用SPFA算法对关键程度高的两个终端节点先寻找最优通信路径,找到后将最优通信路径存入网络,最终得到整个工业网络的最优通信路径;终端节点只接收网络数据包源IP从最优通信路径发来的包,其他路径发来的包均视为异常网络数据包。本发明能够充分利用工控系统自身较好的稳定性,结合网络的最优通信路径,保证网络良好的通信链路。
-
公开(公告)号:CN110225023A
公开(公告)日:2019-09-10
申请号:CN201910488717.8
申请日:2019-06-06
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种可追踪的匿名认证方法,包括:客户端向管理服务器注册,并在注册成功后根据自身的私钥和身份信息获得对应的公钥和身份密钥,并将该公钥、身份信息、以及身份密钥发送到管理服务器,管理服务器判断来自于客户端的身份信息是否是重复的身份信息,如果不是则将该客户端的公钥、身份信息、以及身份密钥存储在客户端信息表中,然后客户端从管理服务器的客户端信息表中随机选择d个客户端的公钥,利用选择的多个客户端的公钥、以及该客户端自身的身份信息进行哈希计算,以生成匿名签名信息。本发明能解决现有匿名认证方法中由于在签名过程中采用了双线性计算过程,导致计算开销大、无法适用于计算能力不高的小型嵌入式设备的技术问题。
-
-
-
-
-
-
-
-
-