以安全为导向的村级工业园多企业布局优化方法及装置

    公开(公告)号:CN114493189B

    公开(公告)日:2022-11-15

    申请号:CN202210014052.9

    申请日:2022-01-06

    IPC分类号: G06Q10/06 G06F30/13

    摘要: 本发明涉及安全工程技术领域,特别是指一种以安全为导向的村级工业园多企业布局优化方法及装置,所述方法包括:获取园区企业风险类型,根据所述园区企业风险类型对布局问题作出描述,提出模型假设条件;基于所述模型假设条件,以最小化园区企业综合风险水平为目标,构建非线性数学规划模型;根据引入的多个参数以及所述非线性数学规划模型,确定线性化解决方案;获取相关参数数据,根据所述相关参数数据以及所述线性化解决方案,对所述非线性数学规划模型精确求解,得到全局最优布局,其中,所述相关参数数据包括但不限于园区相关标准化厂房和将要入驻企业的基本数据。采用本发明,有效降低园区整体风险水平。

    工控网络流量的安全判别方法、装置、电子装置和介质

    公开(公告)号:CN115118447A

    公开(公告)日:2022-09-27

    申请号:CN202210259591.9

    申请日:2022-03-16

    发明人: 王浩 曹雪菲 俞萍

    IPC分类号: H04L9/40 H04L41/14

    摘要: 本申请涉及一种工控网络流量的安全判别方法、装置、电子装置和存储介质。其中,该工控网络流量的安全判别方法包括:获取工控系统的数据流量包;根据数据流量包,确定工控系统的维度特征;将维度特征输入到已训练完备的流量安全预测模型,得到预测结果;基于预测结果对工控系统的数据流量包进行安全判别。通过本申请,解决了相关技术中流量安全判别准确性低的问题,提高了流量安全判别准确性。

    蜜罐动态配置方法、装置、蜜罐入侵检测系统及介质

    公开(公告)号:CN116436653A

    公开(公告)日:2023-07-14

    申请号:CN202310315029.8

    申请日:2023-03-28

    发明人: 王浩

    IPC分类号: H04L9/40

    摘要: 本申请涉及一种蜜罐动态配置方法、装置、蜜罐入侵检测系统及存储介质,该方法包括:基于工控设备网络,确定至少一个蜜罐在所述工控设备网络中的分布;基于预先确定的蜜罐防御策略,生成所述蜜罐的描述文件;基于所述描述文件和所述分布,在所述工控设备网络中生成对应的蜜罐;基于对所述工控设备网络的访问请求,对所述至少一个蜜罐进行动态配置,根据访问请求的变化情况及时调整蜜罐或蜜网的配置,提高了入侵检测和诱捕攻击的准确度和效率,解决了相关技术中存在的工控网络攻击根据蜜罐识别情况改变攻击方式逃避入侵检测的问题。

    一种工控网络终端类型检测及网络服务质量优化方法

    公开(公告)号:CN115484214A

    公开(公告)日:2022-12-16

    申请号:CN202211110586.8

    申请日:2022-09-13

    发明人: 王浩

    摘要: 本发明公开了一种工控网络终端类型检测及网络服务质量优化方法。本发明中,网络拓扑识别通过LLDP协议等完成交换机间链路的识别,将不同类型的端口、链路拓扑结构等信息存储至不同的数据表中。每个控制器通过周期性地向与之相连的OpenFlow交换机发送Packet_Out消息,使交换机向全网广播SLLDP报文,交换机收到其他交换机的SLLDP报文后会将该报文封装于Packet_In消息中发给控制器,控制器会将获取到的拓扑信息作为ZNode存入Zookeeper服务器,实现了基于Zookeeper的SDN网络多控制器冗余架构。本发明通过工控网络接入端口流量数据识别终端类型,从根本上区分流量的终端来源,从而实现面向终端的网络服务质量优化。

    一种基于混沌加密的工控网络流量探针设备

    公开(公告)号:CN219477980U

    公开(公告)日:2023-08-04

    申请号:CN202321139082.9

    申请日:2023-05-12

    发明人: 王浩

    IPC分类号: H04L9/40 H04L9/00 H04L43/12

    摘要: 本申请涉及一种基于混沌加密的工控网络流量探针设备,包括用于抓取工控设备所处工控网络内流量数据的流量采集电路,用于对抓取到的流量数据进行解析、生成控制流量数据输出途径控制信号的流量分析控制电路,用于基于控制信号对流量数据输出途径进行切换的继电器切换电路,以及用于对经加密途径输出的流量数据进行混沌加密处理的蔡氏加密电路。通过对采用加密输出途径的流量数据进行混沌加密处理的方式,能够提升工控网络内流量数据的安全性,增加了恶意获取工控设备控制权限的难度。

    一种新型网络信息化交换机

    公开(公告)号:CN218041629U

    公开(公告)日:2022-12-13

    申请号:CN202222150728.5

    申请日:2022-08-16

    发明人: 王浩

    IPC分类号: H04Q1/02 H04Q1/04 H05K7/20

    摘要: 本实用新型属于网络设备技术领域,公开了一种新型网络信息化交换机,包括外支撑框,外支撑框的左右两侧固定安装有通风网,外支撑框的内部焊接有固定架,固定架的侧面开设有滑动板滑槽,滑动板滑槽的内部卡接有滑动板,滑动板远离固定架的一侧固定安装有网络交换机本体,网络交换机本体的上下两端开设有散热孔,外支撑框的内部固定安装有第一电机,第一电机的输出轴焊接有螺纹杆,螺纹杆的表面螺纹连接有活动板,活动板的顶部焊接有电机架,电机架的内部固定安装有第二电机,第二电机的输出轴固定安装有散热风扇,可以对网络交换机进行吹风散热,降低网络交换机内部的温度,同时散热风扇能够反复移动,扩大散热区域。