工控设备的漏洞挖掘用例生成方法及装置

    公开(公告)号:CN116185842A

    公开(公告)日:2023-05-30

    申请号:CN202310043583.5

    申请日:2023-01-26

    Abstract: 本申请涉及一种工控设备的漏洞挖掘用例生成方法、装置、电子设备及计算机可读介质。该方法包括:获取多个工控设备对应的工控协议;对所述多个工控协议分别进行拆解分析,生成多个工控协议结构体;基于所述多个工控协议结构体和测试规则对应生成多个工控协议模板;通过工控协议模板为其对应的工控协议结构体进行参数填充,生成多个测试用例;基于校验通过的测试用例生成漏洞挖掘用例。本申请涉及的工控设备的漏洞挖掘用例生成方法、装置、电子设备及计算机可读介质,能够高效生成不同工控协议对应的漏洞测试用例,将协议与用例生成进行解耦,仅需关注协议本身的结构及规约,无需关心每个协议如何去生成用例,提高用例生成速度。

    接口命名方法、装置、计算机设备及存储介质

    公开(公告)号:CN117785310A

    公开(公告)日:2024-03-29

    申请号:CN202410084657.4

    申请日:2024-01-19

    Abstract: 本公开提供接口命名方法、装置、计算机设备及存储介质。所述方法包括:获取设备上配置的至少一个接口以及所述至少一个接口的硬件地址;响应于所述至少一个接口中的任一接口达到已连接状态,呈现提示消息,所述提示消息用于提示用户命名所述任一接口;接收用户输入的命名指令,并绑定所述命名指令所指示的名称和所述任一接口的硬件地址,以使所述命名指令指示的名称作为所述任一接口的名称。本方法提高了操作人员调试过程中的用户体验,并且保障了业务安全性。

    工业控制网络的风险检测方法、装置、介质和电子设备

    公开(公告)号:CN119788407A

    公开(公告)日:2025-04-08

    申请号:CN202510053615.9

    申请日:2025-01-13

    Abstract: 本公开提供一种工业控制网络的风险检测方法、装置、介质和电子设备。所述方法包括:获取工业控制网络中的至少一个设备的第一属性信息,并根据所述第一属性信息,确定所述设备的固件风险信息;所述第一属性信息用于确定工业控制网络中的每个设备;根据所述工业控制网络中的流量数据,确定所述工业控制网络中的流量风险信息;根据所述第一属性信息,检测所述设备的配置信息和运行状态;基于所述设备的固件风险信息、流量风险信息以及所述设备的运行状态和配置信息,确定所述设备的风险数据。通过对工业控制网络中设备的真实属性和流量数据进行分析检测,确定工业控制网络中每个设备的整体风险,提高了检测工业控制网络中风险信息的准确性。

    工业运维装置的资产管理方法及装置

    公开(公告)号:CN118449835A

    公开(公告)日:2024-08-06

    申请号:CN202410493789.2

    申请日:2024-04-23

    Abstract: 本申请涉及一种工业运维装置的资产管理方法及装置。该方法包括:基于用户输入的登录信息为所述用户分配权限;根据用户在资产数据库中的选择确定目标工业运维装置;与所述目标工业运维装置建立会话连接;通过所述会话连接,所述用户基于所述权限对所述目标工业运维装置进行运维操作;记录运维操作的执行全过程。本申请涉及的工业运维装置的资产管理方法及装置,能够避免现有技术中存在的资产信息录入、账号记录问题,提升资产管理中的数据安全性、提升工作效率。

    工业安全检测展示方法及装置
    5.
    发明公开

    公开(公告)号:CN117938521A

    公开(公告)日:2024-04-26

    申请号:CN202410131105.4

    申请日:2024-01-31

    Abstract: 本申请涉及一种工业安全检测展示方法及装置。该方法包括:针对不同的工业资产部署不同的工控安全防护软件;基于HOOK技术实时获取各个工控安全防护软件中的安全事件数据;基于ATT&CK框架构建攻击行为模型;基于所述攻击行为模型和安全事件标识将所述安全事件数据关联储存到攻击链储存队列中;通过攻击链储存队列将安全事件按照攻击链进行展示。本申请涉及的工业安全检测展示方法及装置,能够可视化攻击路径,深入了解攻击者的行为模式和技术手段,预测下一步攻击者将要达到的目的,并提前采取相应的应对措施。

    PLC设备的数据备份方法、装置、电子设备及存储介质

    公开(公告)号:CN117093418A

    公开(公告)日:2023-11-21

    申请号:CN202311109766.9

    申请日:2023-08-30

    Abstract: 本说明书提供一种PLC设备的数据备份方法,应用于与PLC设备对应的备份端;备份端维护索引数据库,用于维护PLC设备的设备信息、与设备信息关联的数据索引及与数据索引对应的模块相关数据;方法包括:获取目标PLC设备的设备信息,包括通信协议和IP地址;在索引数据库查找与目标PLC设备的设备信息关联的数据索引;若查找到数据索引,根据目标PLC设备使用的通信协议和目标PLC设备的IP地址,从PLC目标设备获取数据索引对应的模块相关数据;在索引数据库中对目标PLC设备的设备信息与获取到的模块相关数据关联存储。本说明书能够对不同厂商、型号的PLC设备存储的数据批量备份和还原,操作效率高,方式简便。

    工控安全防护设备的软件升级方法及装置

    公开(公告)号:CN116185446A

    公开(公告)日:2023-05-30

    申请号:CN202310043587.3

    申请日:2023-01-27

    Abstract: 本申请涉及一种工控安全防护设备的软件升级方法、装置、电子设备及计算机可读介质。该方法包括:在离线状态下对预设升级包的版本信息进行核对;在核对满足要求时,解密所述预设升级包生成解密文件;基于所述解密文件和所述工控安全防护设备的当前版本生成增量升级信息;根据所述增量升级信息对工控安全防护设备执行软件升级流程;在升级流程进行完毕后,执行升级后操作以完成软件升级。本申请涉及的工控安全防护设备的软件升级方法、装置、电子设备及计算机可读介质,能够在离线状态进行软件升级,还能够自适应升级版本,进行全量或增量升级,还能够定制化加密升级方式,升级后不必须进行重启操作。

Patent Agency Ranking