-
-
公开(公告)号:CN108259511A
公开(公告)日:2018-07-06
申请号:CN201810167666.4
申请日:2018-02-28
Applicant: 公安部第一研究所 , 北京天行网安信息技术有限责任公司
IPC: H04L29/06
Abstract: 本发明公开了一种网络空间威胁情报共享系统及方法,适用于大型专网的新型网络安全威胁情报共享,可以将各类安全威胁情报进行重新汇总和共享,采用内部来源+外部来源的方式扩大威胁情报搜集范围,并根据安全现状灵活动态的进行共享行为的建立和数据的传输,极大地提高了信息安全管理部门对安全事件的处理和响应能力,减少时延,提高效率,避免同类信息安全事件重复发生,对进一步增强信息系统安全防护能力具有显著作用,具有较高的经济效益和社会效益。
-
公开(公告)号:CN103973797B
公开(公告)日:2017-04-12
申请号:CN201410200631.8
申请日:2014-05-13
Applicant: 公安部第一研究所 , 杭州安恒信息技术有限公司
Abstract: 本发明公开了通过Session进行请求的方法,本发明主要利用了Session的作用机制,通过分析Http请求中的Session数据,进而通过关联分析,寻找到属于同一个会话周期的所有的HTTP请求,旨在解决OSI七层架构的应用层的审计业务的解决方案中访问业务系统的Session数据的关键技术问题;本发明能够将数量庞大、错综复杂的诸多HTTP请求,关联梳理成为一个个会话,而每个会话能够拥有清晰、明确的相关HTTP请求,从而使得审计系统能够在宛如数据海洋般的众多HTTP请求中,将各个会话、HTTP请求之间的归属、关联、时间顺序、请求回应等等各种关系,掌握的清清楚楚、一目了然,从而使得审计系统能够从各个角度进行全面的审计。
-
公开(公告)号:CN119652606A
公开(公告)日:2025-03-18
申请号:CN202411783496.4
申请日:2024-12-06
Applicant: 公安部第一研究所
IPC: H04L9/40
Abstract: 本发明公开了一种网络安全竞赛防御检测系统与方法,出题者出题时,根据对靶机设计的漏洞相应地设计防御检测脚本,然后将防御检测脚本录入到网络安全竞赛平台;网络安全竞赛平台生成防御场景靶机拓扑时,在每个靶机所在的网络上分别生成一个检测容器;网络安全竞赛平台执行防御检测时将防御检测脚本上传到靶机对应的检测容器,然后执行防御检测脚本,获取防御结果。网络竞赛平台只需要实现通用的防御检测流程,无需关注具体的防御检测逻辑,无需引入额外的攻击系统,降低系统复杂度,且降低出题者技术要求和出题成本。防御检测脚本执行直连靶机,减少检测失败问题;出题者可直接针对题目内容准确控制防御检测逻辑,提高检测准确性。
-
-
公开(公告)号:CN104516954A
公开(公告)日:2015-04-15
申请号:CN201410777831.X
申请日:2014-12-15
Applicant: 公安部第一研究所 , 北京中盾安全技术开发公司
CPC classification number: G06F16/951
Abstract: 本发明公开了一种可视化取证分析系统,所述系统包括设置在计算机内的数据分析模块,数据分析模块通过通信模块分别与QQ数据统计模块、微信数据统计模块、微博数据统计模块、通话数据统计模块、邮件数据统计模块和网页浏览数据统计模块连接,所述数据分析模块通过CPU采集各统计模块的数据,数据分析模块通过CPU分析处理后生成查询数据,所述计算机通过输入键输入搜索查询指令,数据分析模块通过CPU、通讯模块接受查询指令,再通过CPU及视听设备输出查询结构。采用本该可视化取证分析系统,解决了电子取证技术人员在冗长繁复的证据结果中查找证据,非专业用户通过用户手册在15分钟内就能掌握和使用,无需进行任何专业培训,节省了大量时间和培训费用。
-
公开(公告)号:CN103973797A
公开(公告)日:2014-08-06
申请号:CN201410200631.8
申请日:2014-05-13
Applicant: 公安部第一研究所 , 杭州安恒信息技术有限公司
Abstract: 本发明公开了通过Session进行请求的方法,本发明主要利用了Session的作用机制,通过分析Http请求中的Session数据,进而通过关联分析,寻找到属于同一个会话周期的所有的HTTP请求,旨在解决OSI七层架构的应用层的审计业务的解决方案中访问业务系统的Session数据的关键技术问题;本发明能够将数量庞大、错综复杂的诸多HTTP请求,关联梳理成为一个个会话,而每个会话能够拥有清晰、明确的相关HTTP请求,从而使得审计系统能够在宛如数据海洋般的众多HTTP请求中,将各个会话、HTTP请求之间的归属、关联、时间顺序、请求回应等等各种关系,掌握的清清楚楚、一目了然,从而使得审计系统能够从各个角度进行全面的审计。
-
公开(公告)号:CN203224809U
公开(公告)日:2013-10-02
申请号:CN201220672796.1
申请日:2012-12-07
Applicant: 公安部第一研究所 , 北京中盾安全技术开发公司
IPC: G06F1/16
Abstract: 本实用新型提供一种信息安全检查工具箱,包括由上面板构成的上箱体和由下面板构成的下箱体,下箱体内设置有电脑主机,上面板上嵌设有液晶显示器,在上面板和下面板彼此对应的位置上分别设置有上面板固定插座和下面板固定插座,在液晶显示器的下部配设有供连接线缆闲置的容纳仓,容纳仓通过螺丝固定在上面板上,在连接线缆的两端通过焊接分别固接有连接插头,两端的连接插头分别与上、下面板的固定插座相嵌合。本实用新型能够起到可靠的连接效果、连接安全,不容易损坏,具有较长的寿命,便于使用;能够解决排线和多种线缆的连接问题;有效地使信息安全检查工具箱更便于使用,保证使用过程中的可靠、稳定、安全和便捷。
-
公开(公告)号:CN208506751U
公开(公告)日:2019-02-15
申请号:CN201821151234.6
申请日:2018-07-20
Applicant: 公安部第一研究所
Abstract: 本实用新型公开了一种工业控制系统等级保护安全检查工具,便携式加固笔记本包括笔记本外壳、笔记本控制单元、触控屏、外部设备连接组件、通信组件和引擎连接端口,便携式加固笔记本的所有用电部件均由供电模块供电;笔记本外壳包括可相对转动地连接的上盖和下盖;上盖设有门闩;便携式检查引擎包括引擎外壳、引擎控制单元、笔记本连接端口、直流电源端口、设备连接USB端口和设备连接串行端口;便携式加固笔记本的引擎连接端口和便携式检查引擎的笔记本连接端口相连接。本实用新型满足了工业控制系统等级保护安全检查工具在规范性、便携性、一体化的需要,显著提高现场工作效率、减轻操作难度,有助于实现工控安全等保检查常态化、标准化、规范化。
-
公开(公告)号:CN304873708S
公开(公告)日:2018-11-02
申请号:CN201830064111.8
申请日:2018-02-09
Applicant: 公安部第一研究所 , 北京天行网安信息技术有限责任公司
Abstract: 1.本外观设计产品的名称:带有人机交互界面的监控器。
2.本外观设计产品的用途:本外观设计产品用于带有人机交互界面的监控器。
3.本外观设计产品的设计要点:在于产品形状和图案(在于屏幕中图形用户界面的界面内容)。
4.最能表明本外观设计设计要点的图片或照片:主视图。
5.本外观设计显示装置可以用于运行程序和/或通讯;该图形设计用于以可视化的方式对威胁情报进行展示和检测,并可以通过接触该显示装置的显示屏或者操作该显示装置来实现人机交互。
-
-
-
-
-
-
-
-
-