工控设备的漏洞挖掘用例生成方法及装置

    公开(公告)号:CN116185842A

    公开(公告)日:2023-05-30

    申请号:CN202310043583.5

    申请日:2023-01-26

    Abstract: 本申请涉及一种工控设备的漏洞挖掘用例生成方法、装置、电子设备及计算机可读介质。该方法包括:获取多个工控设备对应的工控协议;对所述多个工控协议分别进行拆解分析,生成多个工控协议结构体;基于所述多个工控协议结构体和测试规则对应生成多个工控协议模板;通过工控协议模板为其对应的工控协议结构体进行参数填充,生成多个测试用例;基于校验通过的测试用例生成漏洞挖掘用例。本申请涉及的工控设备的漏洞挖掘用例生成方法、装置、电子设备及计算机可读介质,能够高效生成不同工控协议对应的漏洞测试用例,将协议与用例生成进行解耦,仅需关注协议本身的结构及规约,无需关心每个协议如何去生成用例,提高用例生成速度。

    插件升级方法、装置、系统及终端设备

    公开(公告)号:CN116185449A

    公开(公告)日:2023-05-30

    申请号:CN202310109475.3

    申请日:2023-02-03

    Abstract: 本公开是关于一种插件升级方法、装置、系统及终端设备。所述方法由终端设备中安装在所述插件中的升级组件执行,所述方法包括:接收服务器发送的连接请求,所述连接请求是所述服务器在检测到升级包的情况下发送的;在建立与所述服务器的连接后,对所述连接请求进行验证;在验证成功的情况下接收所述服务器发送的升级包;根据所述升级包对所述插件进行升级。本公开可以使插件独立的进行升级,进而降低了在插件升级过程中对系统资源的占用,提高了在插件升级过程中的系统运行效率。

    工控资产管理方法、装置、设备及存储介质

    公开(公告)号:CN111523782A

    公开(公告)日:2020-08-11

    申请号:CN202010291667.7

    申请日:2020-04-14

    Abstract: 本公开提供一种工控资产管理方法、装置、设备及存储介质,所述管理方法包括:根据每个工控资产的地址信息确定对应的传输媒介;根据每个工控资产的传输媒介确定对应的传输协议;根据所述传输协议对每个工控资产的信息进行请求,并将收到的响应信息存入信息库,其中,所述工控资产的信息包括资产信息、状态信息和配置信息;对于信息库中的全部工控资产的信息,根据多个预设分类维度进行分类。保证了存入全部的工控资产,因此能够对全部的工控资产进行管理;而且获取到了工控资产的全面信息,在信息全面的基础上,按照多个维度对工控资产的信息进行分类,为后期运维升级、漏洞分析及挖掘等场合提供了强有力的数据支持。

    web测试框架的创建方法、装置、电子设备

    公开(公告)号:CN109960655A

    公开(公告)日:2019-07-02

    申请号:CN201910215569.2

    申请日:2019-03-21

    Inventor: 杨昀桦

    Abstract: 本申请提供一种web测试框架的创建方法、装置、电子设备及机器可读存储介质。在本申请中,从目标web页面中获取页面元素以及所述页面元素对应的xpath;将所述页面元素按属性分类后,输入至已训练的神经网络,获得所述页面元素对应用法的预测列表;基于所述预测列表以及所述xpath,创建针对所述目标web页面的测试框架。

    接口命名方法、装置、计算机设备及存储介质

    公开(公告)号:CN117785310A

    公开(公告)日:2024-03-29

    申请号:CN202410084657.4

    申请日:2024-01-19

    Abstract: 本公开提供接口命名方法、装置、计算机设备及存储介质。所述方法包括:获取设备上配置的至少一个接口以及所述至少一个接口的硬件地址;响应于所述至少一个接口中的任一接口达到已连接状态,呈现提示消息,所述提示消息用于提示用户命名所述任一接口;接收用户输入的命名指令,并绑定所述命名指令所指示的名称和所述任一接口的硬件地址,以使所述命名指令指示的名称作为所述任一接口的名称。本方法提高了操作人员调试过程中的用户体验,并且保障了业务安全性。

    工控资产信息收集方法及装置

    公开(公告)号:CN113315769B

    公开(公告)日:2023-04-07

    申请号:CN202110585462.4

    申请日:2021-05-27

    Abstract: 本公开涉及一种工控资产信息收集方法、装置、电子设备及计算机可读介质。该方法包括:获取工控资产的IP地址和/或IP地址范围;基于所述多个IP地址和/或IP地址范围生成主外站地址和/或主外站地址范围;生成用于读取工控资产信息的读功能码请求报文;将所述读功能码请求报文发送至所述主外站地址和/或主外站地址范围;基于所述读功能码请求报文的返回信息进行工控资产信息收集。本公开涉及的工控资产信息收集方法、装置、电子设备及计算机可读介质,能够自动的基于DNP3协议获取工控资产的资产信息,在保证资产信息准确的同时,大幅提高资产信息收集方法的实用性、适用性、便携性,提高资产信息收集效率。

    电子设备的设备属性确定方法及装置

    公开(公告)号:CN115687997A

    公开(公告)日:2023-02-03

    申请号:CN202211321635.2

    申请日:2022-10-26

    Abstract: 本公开涉及一种电子设备的设备属性确定方法、装置、电子设备及计算机可读介质。该方法包括:获取预设范围内每个电子设备的开放端口集合;将所述开放端口集合和预设规则集进行匹配,为匹配成功的电子设备分配设备属性;将未匹配成功的电子设备对应的开放端口集合输入到属性识别模型中进行识别;根据识别结果确定未匹配成功的电子设备的设备属性。本申请涉及的电子设备的设备属性确定方法、装置、电子设备及计算机可读介质,能够提高工控网络中电子设备的识别准确度和识别效率,能够对工控设备及通用设备的进行高精准区分。

    一种设备资产管理方法、装置
    8.
    发明公开

    公开(公告)号:CN114297029A

    公开(公告)日:2022-04-08

    申请号:CN202111628879.0

    申请日:2021-12-28

    Abstract: 本申请提供一种设备资产管理方法、装置、电子设备、机器可读存储介质及系统。所述方法应用于工业控制系统中的工业控制设备;其中,工业控制设备管理了至少一台工业设备;所述方法包括:获取管理员远程下发的信息采集程序;信息采集程序用于通过监听并解析至少一台工业设备发送至工业控制设备的报文,以采集至少一台工业设备的设备资产信息;在工业控制设备上执行信息采集程序,以监听至少一台工业设备发送的报文,并解析监听到的报文,采集报文中携带的至少一台工业设备的设备资产信息;将采集到的设备资产信息发送给工业控制系统中管理设备,以使管理设备基于设备资产信息完成针对至少一台工业设备的设备资产管理。

    蜜罐生成方法、装置、设备及计算机可读存储介质

    公开(公告)号:CN112688932A

    公开(公告)日:2021-04-20

    申请号:CN202011521860.1

    申请日:2020-12-21

    Abstract: 本申请提供了一种蜜罐生成方法,该方法包括:从目标网络中收集真实报文流量,从真实报文流量中提取关键字段信息,将关键字段信息中的部分信息进行篡改,得到伪关键数据,根据伪关键数据生成至少一个目标蜜罐。可见,本申请是利用现网内部真实服务以及对真实服务的关键业务信息进行篡改,在不失真的前提下,保护了内部设备的实际信息,并且,当利用篡改后的伪关键数据生成蜜罐时,由于伪关键数据是对现网数据的高度模拟数据,这使得利用该伪关键数据生成的蜜罐不易被嗅探者进行区分和识别,从而提高了蜜罐的防识别及诱捕能力。

    工业控制网络的风险检测方法、装置、介质和电子设备

    公开(公告)号:CN119788407A

    公开(公告)日:2025-04-08

    申请号:CN202510053615.9

    申请日:2025-01-13

    Abstract: 本公开提供一种工业控制网络的风险检测方法、装置、介质和电子设备。所述方法包括:获取工业控制网络中的至少一个设备的第一属性信息,并根据所述第一属性信息,确定所述设备的固件风险信息;所述第一属性信息用于确定工业控制网络中的每个设备;根据所述工业控制网络中的流量数据,确定所述工业控制网络中的流量风险信息;根据所述第一属性信息,检测所述设备的配置信息和运行状态;基于所述设备的固件风险信息、流量风险信息以及所述设备的运行状态和配置信息,确定所述设备的风险数据。通过对工业控制网络中设备的真实属性和流量数据进行分析检测,确定工业控制网络中每个设备的整体风险,提高了检测工业控制网络中风险信息的准确性。

Patent Agency Ranking