自适应调整数据库透明加密的方法、装置以及计算机设备

    公开(公告)号:CN118410512A

    公开(公告)日:2024-07-30

    申请号:CN202410874485.0

    申请日:2024-07-02

    摘要: 本发明提供了一种自适应调整数据库透明加密的方法、装置以及计算机设备,包括:获取数据库的访问模式,基于访问模式确定对应的加密算法数据表;获取待存入数据库的目标数据的标识信息,基于标识信息得到目标数据的数据类型、数据格式以及重要等级;基于所述重要等级,对所述加密算法数据表中的加密算法进行重新排序,得到重排加密算法数据表;基于数据类型、数据格式生成一个序列号;从所述重排加密算法数据表中选择出对应所述序列号的目标加密算法;在所述目标数据存入所述数据库时,基于所述目标加密算法对所述目标数据进行加密。在本发明中,针对数据库的访问模式、存入数据库数据的不同,自适应性调整对应的加密算法进行数据加密。

    一种信息安全多源异构数据的数据融合方法

    公开(公告)号:CN115001793A

    公开(公告)日:2022-09-02

    申请号:CN202210593430.3

    申请日:2022-05-27

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种信息安全多源异构数据的数据融合方法,具体涉及数据处理领域,具体包括以下步骤:S1、数据采集;S2、数据的选择;S3、数据的预处理;S4、数据的存储;S5、数据的分析;S6、数据的融合;S7、数据的应用,本发明中利用与采集数据进行分析处理,将采集到的工业数据以及安全信息经过关键信息的提取以及格式的转换,自动过滤形成统一格式的信息数据,之后对这些数据进行存储以及数据的融合,数据融合采用多源融合的方式,此种方式,可以将各种来源以及形式的数据进行统一融合,包容性强,融合效率高,从而能够更好的方便信息的融合。

    网络安全态势感知可视化界面展示装置、系统、方法及设备

    公开(公告)号:CN113364642A

    公开(公告)日:2021-09-07

    申请号:CN202110535106.1

    申请日:2021-05-17

    IPC分类号: H04L12/26 H04L29/06 H04L12/24

    摘要: 本发明涉及网络安全技术领域,特别是涉及一种网络安全态势感知可视化界面展示装置、系统、方法及设备,所述网络安全态势感知可视化界面展示装置包括:排名模块,所述排名模块用于确定产业安全评分并根据所述产业安全评分对产业进行排名展示,还用于对各产业的资产服务端口数量进行排名展示;告警模块,所述告警模块用于对各产业的告警信息进行处理并展示处理结果;漏洞威胁模块,所述漏洞威胁用于对各产业安全设备的漏洞以及威胁数据进行分析处理并展示漏洞、威胁的数量以及占比;资产模块,所述资产模块用于资产的分布以及类型展示。本发明划分了排名模块、告警模块、漏洞威胁模块以及资产模块,逻辑清晰,易于观察,易于用户把握关键信息。

    一种应用于工业控制系统的网络攻击模拟系统

    公开(公告)号:CN113206822A

    公开(公告)日:2021-08-03

    申请号:CN202110294971.1

    申请日:2021-03-19

    IPC分类号: H04L29/06 H04L12/24

    摘要: 本发明适用于工业控制系统安全领域,提供了一种应用于工业控制系统的网络攻击模拟系统,包括:仿真区,包含有适用于工业控制系统的硬件、软件,所述仿真区用于模拟的工业控制系统环境;监管区,与所述仿真区连接,用于监管、测试所述仿真区处于网络攻击下的数据流动;以及攻击端,用于向所述仿真区发起网络攻击。通过对实际的工业控制系统进行仿真,将适用于工业控制系统的软件、硬件构建成仿真区,同时设置了攻击端、监管区。本发明建立了一个完整的对工业控制系统进行仿真测试的系统,能够直观地模拟网络攻击对工业控制系统进行攻击产生的影响,并且通过在模拟系统上对防护、检测组件进行测试,测试效果更加真实有效。

    自适应调整数据库透明加密的方法、装置以及计算机设备

    公开(公告)号:CN118410512B

    公开(公告)日:2024-09-06

    申请号:CN202410874485.0

    申请日:2024-07-02

    摘要: 本发明提供了一种自适应调整数据库透明加密的方法、装置以及计算机设备,包括:获取数据库的访问模式,基于访问模式确定对应的加密算法数据表;获取待存入数据库的目标数据的标识信息,基于标识信息得到目标数据的数据类型、数据格式以及重要等级;基于所述重要等级,对所述加密算法数据表中的加密算法进行重新排序,得到重排加密算法数据表;基于数据类型、数据格式生成一个序列号;从所述重排加密算法数据表中选择出对应所述序列号的目标加密算法;在所述目标数据存入所述数据库时,基于所述目标加密算法对所述目标数据进行加密。在本发明中,针对数据库的访问模式、存入数据库数据的不同,自适应性调整对应的加密算法进行数据加密。

    一种监测物联网设备的网络安全监测装置及其方法

    公开(公告)号:CN117811839A

    公开(公告)日:2024-04-02

    申请号:CN202410224175.4

    申请日:2024-02-29

    摘要: 本发明公开了一种监测物联网设备的网络安全监测装置及其方法,涉及网络安全技术领域,包括获取物联网设备信息,根据物联网设备信息,基于实际监测需求,获取物联网设备监测频率信息,根据物联网设备通信风险评估指数,对物联网设备通信风险进行告警,根据物联网设备安全威胁指数,对物联网设备安全威胁进行告警。本发明通过物联网设备信息,设定物联网设备检测频率,避免了资源的浪费,通过物联网设备通信风险评估指数对物联网设备通信状况进行评估,通过物联网设备安全威胁指数对物联网设备自身状态进行评估,提高了物联网设备的监测效率,及时检测出异常状态,通过对用户行为进行评估,发现异常行为并采取措施进行防范。

    一种基于人工智能的关联性安全态势分析方法

    公开(公告)号:CN115001940A

    公开(公告)日:2022-09-02

    申请号:CN202210600180.1

    申请日:2022-05-27

    摘要: 本发明公开了一种基于人工智能的关联性安全态势分析方法,具体涉及人工智能领域,具体包括以下步骤:S1、数据的采集;S2、数据的提取;S3、信息的预处理;S4、信息的关联以及融合;S5、模型建立;S6、安全态势的评估以及分析,本发明对数据进行采集以及提取,通过对数据进行特征提取,之后对数据进行一系列的处理以及融合,建立关联预测模型,从而对安全态势进行分析预测,利用预测模型预测数据之间的关联性所产生的结果,之后根据预测结果判断安全态势的发展,从而及时地对入侵信息进行及时的预知,以便于作出相关的应对措施,避免工作人员每天查看报警信息。

    一种学习工业互联网安全感知体系的准确性评估方法

    公开(公告)号:CN115001792A

    公开(公告)日:2022-09-02

    申请号:CN202210592693.2

    申请日:2022-05-27

    摘要: 本发明公开了一种学习工业互联网安全感知体系的准确性评估方法,具体涉及网络安全技术领域,其包括以下步骤:制定感知体系;制定预警方案;制定处理方案;设定事件;实际运作;对比实际运作效率与制定的处理方案;根据对比结果得出准确性评估结论。本发明通过设定学习工业互联网安全感知体系与对应的准确性评估方法,为互联网安全感知体系的运作提供了稳定的基础保障,并且可以校对出其在运作过程中具体环节的不足,方便对互联网安全感知体系的调整提供理论支持与方向定位,极大地提高了本发明在应用时的便捷性。

    一种安全数据集生成方法、装置、系统、设备和存储介质

    公开(公告)号:CN111431906A

    公开(公告)日:2020-07-17

    申请号:CN202010226677.2

    申请日:2020-03-27

    发明人: 陶耀东 徐伟

    IPC分类号: H04L29/06 G06F21/55

    摘要: 本发明属于工业控制技术领域,尤其涉及一种安全数据集生成方法、装置、系统、设备和存储介质,所述安全数据集生成方法,包括:发送预设的系统攻击程序到预设的工业控制系统中,对所述工业控制系统进行攻击;获取所述工业控制系统受到攻击时所述工业控制系统的系统数据变化信息;将所述系统数据变化信息集合成安全数据集并输出。本发明实施例提供的一种安全数据集生成方法,通过对工业控制系统进行攻击,收集工业控制系统的系统数据变化信息,可以实现对工业控制系统进行测试和评估的同时,可以将系统数据变化信息形成对应工业控制系统的安全数据集,提供了更为完善的安全数据集,以便对工业控制系统进一步研究。

    一种安全漏洞管理方法、装置、系统、设备和存储介质

    公开(公告)号:CN111310195A

    公开(公告)日:2020-06-19

    申请号:CN202010226681.9

    申请日:2020-03-27

    发明人: 陶耀东 贾新桐

    IPC分类号: G06F21/57

    摘要: 本发明属于工业信息安全技术领域,尤其涉及一种安全漏洞管理方法、装置、系统、设备和存储介质。安全漏洞管理方法包括:获取安全漏洞数据集,从所述安全漏洞数据集中筛选出工业信息安全漏洞;对所述工业信息安全漏洞的数据结构信息进行分析,将至少两个不同来源的同一所述工业信息安全漏洞的漏洞描述信息进行融合;将融合漏洞描述信息后的所述工业信息安全漏洞集合到安全漏洞库中。本发明实施例提供的安全漏洞管理方法,通过将各种不同来源的安全漏洞进行筛选,针对工业信息安全漏洞进行漏洞描述信息的融合,使得同一工业信息安全漏洞的描述更加完善,从而能够使得安全漏洞库具备高可用性、信息完备性。