一种TCP通信链路无感复用的加密报文模糊测试方法

    公开(公告)号:CN116455796A

    公开(公告)日:2023-07-18

    申请号:CN202310440260.X

    申请日:2023-04-21

    Abstract: 本发明公开一种TCP通信链路无感复用的加密报文模糊测试方法。所述方法包括:接收报文,对报文进行哈希运算,将哈希值存入哈希桶,根据哈希桶是否存在冲突通信报文进行分类,确定报文类型为加密报文或加密+认证报文;对加密报文进行时序测试或截断测试;对加密+认证报文进行重放测试。本发明通过哈希碰撞的方法对加密报文进行分类,并通过利用被测设备正常的TCP通道进行数据叠加测试,可以有效绕过设备直接的认证,并通过分类后的报文进行时序、截断、重放等测试方法,可以有效解决一部分加密报文的设备的测试。

    一种网络设备的传输限速检测方法、装置及电子设备

    公开(公告)号:CN110213137A

    公开(公告)日:2019-09-06

    申请号:CN201910575479.4

    申请日:2019-06-28

    Abstract: 本发明公开了一种网络设备的传输限速检测方法、装置及电子设备,该方法包括:根据第一网络流量发送速率向待测设备传输数据,并通过监测设备判断待测设备是否出现异常;当待测设备没有出现异常时,根据第一速率增长梯度调整第一网络发送速率,得到第二网络流量发送速率,根据第二网络流量发送速率向待测设备传输数据,判断待测设备是否异常;当所待测设备出现异常时,采用二分法调整第一速率增长梯度,得到第二速率增长梯度,判断第二速率增长梯度是否等于预设的阈值;当第二速率增长梯度等于预设的阈值时,将第二网络流量发送速率作为待测设备的传输限速,通过自动检测网络设备的传输限速,从而能够精准地确定工业系统中的网络设备的传输限速。

    一种工业网络异常中断的检测方法

    公开(公告)号:CN105791027B

    公开(公告)日:2019-03-15

    申请号:CN201610262770.2

    申请日:2016-04-25

    Abstract: 本发明涉及一种工业网络异常中断的检测方法,所述方法包括:用户根据工业网络的具体部署情况,设置检测工业网络异常中断的规则,并将所述规则存储在工业网络检测设备的存储器中;更新规则的最后更新时间;工业网络检测设备启动一个线程或进程,定时检测规则的超时情况,并根据检测结果发出工业网络异常中断告警。本发明提出的工业网络异常中断的检测方法能够应用到工业防火墙、工业审计等工业网络检测设备中,当工业网络发生异常中断时,工业网络检测设备在第一时间发出告警,有助于定位网络异常中断的原因并尽快恢复正常生产。

    基于软件服务器的进程白名单更新方法

    公开(公告)号:CN105183504A

    公开(公告)日:2015-12-23

    申请号:CN201510494251.4

    申请日:2015-08-12

    Abstract: 本发明公开了基于软件服务器的进程白名单更新方法,本发明的基于软件服务器的进程白名单更新方案在企业部署环境中只需要更新软件服务器计算机上的进程白名单列表便能使全网相同操作系统的电脑都能共享这一更新的白名单,从而不需再对每台计算机进行重复操作:通过软件服务器来更新进程白名单;通过软件服务器来积累行业软件白名单库;本发明的优点是:1、只需在软件服务器端执行一次跟踪软件安装操作便能解决全网针对该软件的进程文件白名单更新问题;2、有益于积累全网软件的白名单库。

    一种TCP通信链路无感复用的模糊测试方法及装置

    公开(公告)号:CN116896523A

    公开(公告)日:2023-10-17

    申请号:CN202310434629.6

    申请日:2023-04-21

    Abstract: 本发明公开一种TCP通信链路无感复用的模糊测试方法及装置。所述方法包括:测试设备锁定上位机和被测设备通信的一条通信流F;测试设备对于建立链接和认证的报文不做任何处理,直接转发给接收端;测试设备将需要发送的测试报文添加到通信流F中,将需要测试的报文通过使用通信流F当前的序列号发送到被测设备;测试设备记录发送的报文长度,并累加报文长度,每发送一条测试报文就对通信流F正常发送的报文序列号进行修正,并重新计算校验和。本发明复用了设备正常的通信通道,并通过修正TCP的序列号和校验和,达到让上位机和下位机都不感知的目的,可以保持TCP通道的正常通信报文不受到影响,又完成了测试。

    网络攻击路径预测方法、装置及安全管理平台

    公开(公告)号:CN111277561B

    公开(公告)日:2022-05-24

    申请号:CN201911399774.5

    申请日:2019-12-27

    Abstract: 本发明公开了一种网络攻击路径预测方法、装置及安全管理平台,该方法包括:获取网络运行中产生的各类告警信息,该告警信息至少包括:未知设备告警信息、外设告警信息,各告警信息中包括告警时间、源资产IP和目的资产IP;将各告警信息按时间进行排序,以未知设备告警信息、外设告警信息中的目的资产IP作为攻击路径起点,构建多条攻击路径;根据各攻击路径及预设概率计算规则,计算各攻击路径的攻击概率;将攻击概率最大的攻击路径确定为最优攻击路径。该方法确定的最优攻击路径,可以清晰查看到攻击的来源、去向、受到攻击的资产、存在安全隐患的设备,从而可以对攻击过程中的所有资产进行具体的分析,对可能受到攻击的资产进行安全防护。

    一种非法TCP数据流的检测方法、装置及计算机设备

    公开(公告)号:CN114070572A

    公开(公告)日:2022-02-18

    申请号:CN202010752844.7

    申请日:2020-07-30

    Abstract: 本发明公开了一种非法TCP数据流的检测方法、装置及计算机设备,该方法包括:接收被测端发送的待检测TCP数据流;获取待检测TCP数据流的多个数据报文中任意一个数据报文的第一确认序列号和任意一个数据报文的上一个数据报文的第二确认序列号,根据第一确认序列号和第二确认序列号得到位于第一确认序列号和第二确认序列号之间的目标确认序列号;向被测端发送包括目标确认序列号的确认报文;接收被测端发送的数据报文,数据报文包含待检测TCP数据流中目标确认序列号之后的数据报文;根据数据报文的接收结果,确定待检测TCP数据流是否为非法TCP数据流。通过实施本发明,可准确检测整个TCP数据流的状态,避免了非法TCP数据流对工控系统和军工系统的攻击行为。

    一种报文字段相关性的评估方法、装置、系统及存储介质

    公开(公告)号:CN113806204A

    公开(公告)日:2021-12-17

    申请号:CN202010533233.3

    申请日:2020-06-11

    Abstract: 本发明公开了一种报文字段相关性的评估方法、装置、系统及存储介质,该方法包括:将获取的待评估数据报文进行分组;根据每组待评估数据报文的字节数分别提取每组数据报文的第n个字节进行信息熵计算,得到多个熵值;根据由多个熵值和相应报文构成的熵数组进行作差,得到多个差值数组;根据多个差值数组分别提取每个差值数组的第m个字节进行求和,得到相关性数组;将相关性数组中超过预设阈值的数据报文作为相关性报文。本发明实施例提供的报文字段相关性的评估方法,通过信息熵的关联性来推测报文字段关联性,可以适用于未知报文和已知报文的字段相关性分析,可以有效解决报文相关性识别的难题。

Patent Agency Ranking