-
公开(公告)号:CN119624222A
公开(公告)日:2025-03-14
申请号:CN202411688186.4
申请日:2024-11-25
Applicant: 国家工业信息安全发展研究中心
IPC: G06Q10/0639 , G06N20/00
Abstract: 本公开实施例提供了一种工业互联网供应链中动态权重分配的数据隐私计算方法,包括:建立数据质量评估模型,实时监测供应链中各企业的数据质量;确定核心企业的判断标准;设计动态权重调整算法,根据数据质量评估结果和核心企业的状态变化,定期或实时调整各企业的计算权重;进行协同优化,各企业在隐私保护的前提下,共享部分数据特征信息,共同优化模型。通过本公开实施例的方案,能够解决在工业互联网的供应链场景中,已有一些隐私计算方法被应用,以保护企业数据隐私的同时进行数据协同计算。部分方法尝试对不同企业分配固定权重,但这种方式不能适应供应链中数据质量和企业重要性的动态变化。
-
公开(公告)号:CN115859305B
公开(公告)日:2023-08-01
申请号:CN202211672990.4
申请日:2022-12-26
Applicant: 国家工业信息安全发展研究中心
IPC: G06F21/57 , G06F16/36 , G06F16/35 , G06F16/335 , G06N5/04
Abstract: 本发明公开一种基于知识图谱的工控安全态势感知方法及系统,涉及工业安全以及知识工程领域,该方法包括获取应用行业信息和目标信息数据;利用知识抽取对应用行业信息和目标信息数据进行预处理,完成实体和查询关系的抽取;利用信息嵌入的方式将预处理后的应用行业信息和预处理后的目标信息数据嵌入到向量空间中,得到查询信息向量;通过路径推理与工控安全知识图谱数据库的信息对查询信息向量和查询关系不断交互进行决策推理,得到链接预测结果;根据链接预测结果确定安全态势信息;所述安全态势信息为工控软硬件设备在对应行业的安全态势威胁程度。本发明可精准的威胁识别以及网络安全态势的评估。
-
公开(公告)号:CN115604019B
公开(公告)日:2023-03-21
申请号:CN202211387856.X
申请日:2022-11-08
Applicant: 国家工业信息安全发展研究中心
Abstract: 本发明涉及一种工业数据脱敏检测系统,涉及工业数据处理领域,包括:数据采集层、脱敏检测层和结果处置层;数据采集层用于采集工业脱敏数据和与工业脱敏数据相关的安全日志;脱敏检测层用于对工业脱敏数据的敏感信息去除度、有效性和失真性进行检测,输出检测结果;脱敏检测层还用于基于安全日志对工业脱敏数据的异常流量传输进行检测;结果处置层用于对检测结果进行记录,并对异常脱敏情况和工业脱敏数据的异常流量传输进行告警;异常脱敏情况包括工业脱敏数据中存在敏感数据、工业脱敏数据无效和工业脱敏数据失真。本发明降低了脱敏检测难度,提高了脱敏检测效率。
-
公开(公告)号:CN115604019A
公开(公告)日:2023-01-13
申请号:CN202211387856.X
申请日:2022-11-08
Applicant: 国家工业信息安全发展研究中心(CN)
Abstract: 本发明涉及一种工业数据脱敏检测系统,涉及工业数据处理领域,包括:数据采集层、脱敏检测层和结果处置层;数据采集层用于采集工业脱敏数据和与工业脱敏数据相关的安全日志;脱敏检测层用于对工业脱敏数据的敏感信息去除度、有效性和失真性进行检测,输出检测结果;脱敏检测层还用于基于安全日志对工业脱敏数据的异常流量传输进行检测;结果处置层用于对检测结果进行记录,并对异常脱敏情况和工业脱敏数据的异常流量传输进行告警;异常脱敏情况包括工业脱敏数据中存在敏感数据、工业脱敏数据无效和工业脱敏数据失真。本发明降低了脱敏检测难度,提高了脱敏检测效率。
-
公开(公告)号:CN119808074A
公开(公告)日:2025-04-11
申请号:CN202411695151.3
申请日:2024-11-25
Applicant: 国家工业信息安全发展研究中心
IPC: G06F21/56 , G06F21/53 , G06N3/0464 , G06V10/764 , G06V10/82
Abstract: 本发明涉及网络安全技术领域,尤其为一种基于引用页勒索病毒识别和判断方法,包括以下步骤:S1,接收引用页,提取引用页的发送信息,将发送信息与信息库中的存储信息进行比对,若发送信息与存储信息匹配,将引用页送入识别分类模型中,识别分类模型对引用页进行识别判断,若判断结果为勒索病毒,则将引用页删除;S2,若发送信息与存储信息不匹配,则将引用页送入沙箱内,构建诱饵文件并将诱饵文件送入沙箱中,并通过恶意特征库和正常行为特征库匹配进行异常检测,输出各异常检测结果,本发明可以有效解决现有的勒索病毒识别判断方法的检测准确度较差,无法对引用页中的勒索病毒进行有效的识别判断,对网络无法起到较好的保护作用的问题。
-
公开(公告)号:CN119808075A
公开(公告)日:2025-04-11
申请号:CN202411695156.6
申请日:2024-11-25
Applicant: 国家工业信息安全发展研究中心
Abstract: 本发明涉及网络安全技术领域,尤其为一种基于诱导型邮件勒索病毒的发现方法,包括以下步骤:S1,接收邮件,将邮件送入沙箱中,提取邮件中二进制可执行文件内嵌信息,筛选出信息中的关键字符,利用加权算法,将信息中筛选出的关键字符与勒索病毒信息库中的信息进行匹配判定,若二者匹配值超过安全阈值,则表明该邮件内含有病毒库中已有的勒索病毒,将沙箱和内部文件一起送入删除程序中;S2,若信息中筛选出的关键字符与勒索病毒信息库中的信息的匹配度低于安全阈值,本发明可以有效解决现有的诱导型邮件内的勒索病毒伪装较好,常规发现方法的识别成功率较低,无法为用户提供安全的网络环境的问题。
-
公开(公告)号:CN119337416A
公开(公告)日:2025-01-21
申请号:CN202411379837.1
申请日:2024-09-30
Applicant: 国家工业信息安全发展研究中心
Abstract: 本申请公开了一种工业设备取证数据管理方法、系统、设备及介质,涉及工业数据安全管理领域。该方法包括采集工业设备不同类型的取证数据;对取证数据进行清洗和属性标注,获得预处理后的取证数据;对预处理后的取证数据生成唯一的哈希值,并将哈希值和标注的属性一并写入区块链;将处理后的取证数据存储到分布式文件系统和数据库中;基于区块链的智能合约进行多重签名访问控制,并在批准访问请求后,允许用户从分布式文件系统和/或数据库中访问所请求的数据;将每次数据访问操作均通过智能合约记录在区块链中。本申请实现了工业设备取证数据从采集、存储到访问的全流程高可信度保障。
-
公开(公告)号:CN115859305A
公开(公告)日:2023-03-28
申请号:CN202211672990.4
申请日:2022-12-26
Applicant: 国家工业信息安全发展研究中心
IPC: G06F21/57 , G06F16/36 , G06F16/35 , G06F16/335 , G06N5/04
Abstract: 本发明公开一种基于知识图谱的工控安全态势感知方法及系统,涉及工业安全以及知识工程领域,该方法包括获取应用行业信息和目标信息数据;利用知识抽取对应用行业信息和目标信息数据进行预处理,完成实体和查询关系的抽取;利用信息嵌入的方式将预处理后的应用行业信息和预处理后的目标信息数据嵌入到向量空间中,得到查询信息向量;通过路径推理与工控安全知识图谱数据库的信息对查询信息向量和查询关系不断交互进行决策推理,得到链接预测结果;根据链接预测结果确定安全态势信息;所述安全态势信息为工控软硬件设备在对应行业的安全态势威胁程度。本发明可精准的威胁识别以及网络安全态势的评估。
-
公开(公告)号:CN115422597A
公开(公告)日:2022-12-02
申请号:CN202211387825.4
申请日:2022-11-08
Applicant: 国家工业信息安全发展研究中心
IPC: G06F21/62 , G06F16/41 , G06F16/45 , G06F17/14 , G06F40/242
Abstract: 本发明涉及一种自适应工业数据脱敏与还原方法和系统,属于数据处理技术领域。本发明在对获取的工业敏感数据进行分类得到分类数据后,采用数据脱敏方法对所述分类数据进行脱敏操作得到脱敏数据,然后,基于构建的多规则脱敏数据缓存库对所述脱敏数据进行还原操作,能够对工业企业中常见的数据信息进行数据脱敏和数据还原处理,有效地保护了工业企业敏感数据的安全性、可靠性。
-
-
-
-
-
-
-
-