一种分布式网络空间资产测绘方法

    公开(公告)号:CN117729016A

    公开(公告)日:2024-03-19

    申请号:CN202311733678.6

    申请日:2023-12-15

    摘要: 本发明提供一种新型的基于知识图谱的网络空间资产测绘方法。当前的网络空间资产测绘系统存在着资产信息同步不及时、设备定位识别不准确、虚假设备剔除不够彻底等问题,因此网络空间资产测绘系统改进应该更加关注于这些有利于网络空间资产信息深度挖掘、为网络信息安全防范提供可靠信息支撑的方向发展。本发明采用改进的网络拓扑发现技术,获取到局域网内网络拓扑信息,使用智能选择算法,根据节点的网络连接信息从拓扑节点中选出种子节点负责适当范围内的资产测绘,测绘节点使用主被动自适应探测方法对所负责范围内进行探测,可以提高设备变更后测绘系统信息实时更新速度。结合流量分析和固件分析技术,对节点探测得到的信息进行综合分析,得到其为有效节点后纳入到知识图谱范围,实现分布式资产测绘,最终生成知识图谱,为网络安全风险预测、安全事件预警提供基础支撑。

    一种应用于电力云的数据安全防护方法与系统

    公开(公告)号:CN117633822A

    公开(公告)日:2024-03-01

    申请号:CN202311309124.3

    申请日:2023-10-11

    IPC分类号: G06F21/60

    摘要: 本发明提供一种应用于电力云的数据安全防护方法与系统,属于数据安全技术领域,具体包括:利用加密类型将电力云的存储数据划分为加密数据和非加密数据,并基于非加密数据的种类、形成时间以及生成终端,至少将非加密数据划分为一般数据和敏感数据;基于访问权限确定访问终端属于特定访问终端时,基于敏感数据以及加密数据的访问行为进行访问风险的评价,并当存在疑似访问风险时,基于用户的访问终端的访问行为得到敏感数据、一般数据、加密数据的评估值,并结合敏感数据、一般数据、加密数据的权值以及用户的访问终端的类型的不同确定是否存在访问风险,从而保证了追踪溯源的效率。