侧信道攻击检测方法、装置、设备以及存储介质

    公开(公告)号:CN116208960A

    公开(公告)日:2023-06-02

    申请号:CN202310215124.0

    申请日:2023-02-28

    Abstract: 本公开的实施例提供了一种侧信道攻击检测方法、装置、设备以及存储介质,应用于网络安全技术领域。该方法包括获取待测组件的包括能量波形信息、电磁波形信息以及时间波形信息的波形信息;提取波形信息对应的特征;调用预设相关性分析数学模型,对能量波形信息对应的特征和待测组件的关键秘密信息之间的相关性,以及电磁波形信息对应的特征和待测组件的关键秘密信息之间的相关性进行计算;调用预设IO分析数学模型,对时间波形信息对应的特征和待测组件的关键秘密信息之间的相关性进行计算;根据计算结果得到待测组件的检测结果。以此方式,可以实现检测待测组件是否存在侧信道攻击,达到减少耗时和提高成功率,提高侧信道攻击检测效率的效果。

    一种工业控制系统的入侵检测方法、系统及设备

    公开(公告)号:CN116170241A

    公开(公告)日:2023-05-26

    申请号:CN202310460545.X

    申请日:2023-04-26

    Abstract: 本申请提供一种工业控制系统的入侵检测方法、系统及设备,涉及数据处理技术领域。该方法包括:获取待检测数据,并对所述待检测数据进行特征提取,得到第一特征数据;利用训练好的词向量模型对所述第一特征数据进行向量化处理,得到第一向量化数据;将所述第一向量化数据输入到训练好的入侵检测模型中,通过所述入侵检测模型确定所述待检测数据是否为入侵数据,能有效地提高工业控制系统的入侵检测效率以及准确率。

    一种工业控制系统的漏洞关联挖掘方法

    公开(公告)号:CN111881451A

    公开(公告)日:2020-11-03

    申请号:CN202010684099.7

    申请日:2020-07-16

    Abstract: 本发明涉及一种工业控制系统的漏洞关联挖掘方法,属于网络安全技术领域。本发明包括获取网络漏洞;将漏洞分类;采用机器学习算法与规则处理相结合的方式,自动化生成提取权限集合全过程;对描述属性中包含的自动获取的权限集合字段进行关联分析,挖掘出工业控制系统漏洞之间的前后置逻辑关系。本发明在分析工控漏洞之间的逻辑关系时,提出使用多维属性进行综合描述,对工控漏洞进行有效分类,除基本描述指标外,还使用了权限集合的概念,利用漏洞攻击的提权性质将漏洞联系起来,本发明还提出了将机器学习算法与规则处理相结合的方式,自动化生成提取权限集合标签全过程,综合高效的分析利用安全漏洞可对工业控制系统造成直接或间接的攻击威胁。

    一种智能网联汽车个人隐私数据安全保护方法及系统

    公开(公告)号:CN119397587B

    公开(公告)日:2025-05-02

    申请号:CN202411408331.9

    申请日:2024-10-10

    Abstract: 本发明涉及数据传输技术领域,具体涉及一种智能网联汽车个人隐私数据安全保护方法及系统。方法包括:获取目标区域中每个子区域汽车的通行信息;根据每个子区域汽车的通行信息确定查询敏感度;结合相邻时间段内每个子区域的邻域内汽车VIN信息的变化情况,确定每个子区域在每个时间段对应的查询敏感区域;根据查询敏感度确定每个子区域在每个时间段查询敏感区域的内部区域待生成的假位置信息数量和外部区域待生成的假位置信息数量,进而生成对应的假位置集合。本发明降低了汽车位置信息被泄露的风险,提高了智能网联用户的汽车位置隐私信息的安全性。

    工控系统安全漏洞的测试方法、系统、设备及介质

    公开(公告)号:CN118573464B

    公开(公告)日:2024-11-29

    申请号:CN202410904010.1

    申请日:2024-07-08

    Abstract: 本申请适用于工控系统安全分析技术领域,提供了一种工控系统安全漏洞的测试方法,包括:对预设时间内的流量报文进行分析得到工控协议,流量报文包括至少两条指令;根据工控协议分析出指令中的固定字段和模糊字段;根据模糊字段生成至少两个拼接字段;将固定字段和拼接字段进行拼接得到至少两个测试指令;根据至少两个测试指令构建漏洞字典;根据漏洞字典识别工控系统中的漏洞。本申请还提供了一种工控系统安全漏洞的测试系统、终端设备及计算机可读存储介质。

    一种智能网联汽车信息安全风险评估方法

    公开(公告)号:CN117834310A

    公开(公告)日:2024-04-05

    申请号:CN202410252579.4

    申请日:2024-03-06

    Abstract: 本发明公开了一种智能网联汽车信息安全风险评估方法,涉及汽车安全领域,包括确定网联汽车的通信信息,设置网联汽车的通信场景测试信息,对通信场景测试信息进行组合得到场景测试链;基于场景测试链与汽车通信模拟模型构建测试模型,基于通信状态信息对通信信息进行评估得到评估结果;基于预设条件对评估结果进行判断得到网联汽车的网络风险程度。本发明能够提供较为全面的测试信息,且获取测试信息的过程中较为高效准确,能够保证测试过程的顺利,具有较好的测试评估辅助作用,且能够提高测试的高效性更好的对汽车安全进行评估。

    一种智能化威胁感知方法

    公开(公告)号:CN114039777B

    公开(公告)日:2022-09-20

    申请号:CN202111319288.5

    申请日:2021-11-09

    Abstract: 本发明涉及一种智能化威胁感知方法。所述方法包括:综合管理系统采集网络内多个节点的流量数据;对多个节点的流量数据进行分析,生成所述多个节点对应的访问行为;对多个节点对应的访问行为进行关联分析,形成多个节点间的访问行为;基于多个节点间的访问行为进行训练,生成访问规则;根据所述访问规则生成访问控制策略;所述综合管理系统还将所述访问控制策略下发至检测终端;所述检测终端根据所述访问控制策略,对非规则内的用户访问行为进行拦截。本发明方法针对全网流量基于各个网络节点对访问行为进行关联分析,能够提前发现潜在的安全风险,更加精准地发现攻击源,实现智能化拦截攻击或探测行为。

    一种面向工控设备的安全测试系统及其工作方法

    公开(公告)号:CN111881452A

    公开(公告)日:2020-11-03

    申请号:CN202010694373.9

    申请日:2020-07-17

    Abstract: 本发明涉及一种面向工控设备的安全测试系统及其工作方法,该系统包括资产识别模块、拓扑构建模块、测试规则模块、攻击生成模块、安全判别模块、数据采集模块、系统监控模块、库管理模块、用户配置模块和信息展示模块;本发明提供的面向工控设备的安全测试系统不仅能够针对单独的工业控制系统设备进行安全性检测;而且能够针对多种工业控制拓扑进行安全性测试。根据得到的安全测试结果,可以准确找出设备脆弱点,后续着重分析设备脆弱点,有针对性的加以改善,实现安全测试的意义。

    一种工业控制系统信息安全攻击风险评估方法及系统

    公开(公告)号:CN110703712B

    公开(公告)日:2020-09-15

    申请号:CN201911021420.7

    申请日:2019-10-25

    Abstract: 本发明公开了一种工业控制系统信息安全攻击风险评估方法及系统。该方法包括:获取包括水箱的液位、溢流阀的开度、连通阀的开度和抽水泵的速度的控制对象状态数据,包括比例电磁阀的比例参数、积分参数、微分参数和控制误差的控制算法参数,包括主控制器无法采集液位传感器的数据、主控制器修改控制参数使液位不正常的数据和无法正常显示液位的数据的攻击种类数据,包括时间、日期、温度、湿度和大气压的控制环境状态数据;判断是否产生风险信号;若是,则根据每类数据计算对应类的风险值,并计算信息安全攻击风险值,确定风险等级。本发明能实现完整、有效的风险评估,提高风险评估的准确性。

Patent Agency Ranking