一种基于多元组的Modbus TCP异常通讯检测方法和系统

    公开(公告)号:CN112968906A

    公开(公告)日:2021-06-15

    申请号:CN202110316520.3

    申请日:2021-03-25

    Abstract: 本发明公开了一种基于多元组的Modbus TCP异常通讯检测方法,包括:从工业控制网络中获取连接,每个连接包含多个Modbus TCP数据包,按照单位时间对数据包流进行分割,得到多个数据包序列。对数据包序列中的每个Modbus TCP数据包进行解析,提取其中的多个功能码、线圈地址、数据长度。在一个数据包序列中,每个功能码对应多个数据包,将具有相同功能码的数据包归为一类,对于每一类数据包,取数据包中的数据长度进行累加求和取平均,每个功能码可以对应一个数据包平均数据长度,得到多元组C1;每个功能码对应多个线圈地址。本发明解决了现有技术只针对Modbus TCP的功能码和线圈地址这两个特征进行提取,导致流量特征提取不足,检测精度不高的技术问题。

    一种用于IEC104电力协议安全性测试的检测方法及系统

    公开(公告)号:CN113055374B

    公开(公告)日:2022-07-08

    申请号:CN202110258404.0

    申请日:2021-03-10

    Abstract: 本发明公开了一种用于IEC104电力协议安全性测试的检测方法,其首先获取待检测设备的IP地址,通过基于Peach平台设计的检测程序与待检测设备进行报文交互,并且根据待检测设备回复的信息内容,结合预先定义的规则有针对性地构造异常数据报文并将其向待检测设备发送,在检测系统与待检测设备的通信过程中,监测程序也会同步地监测待检测设备的状态变化,如果检测程序或监测程序发现待检测设备出现异常情况,检测程序就会停止构造异常数据报文,转而核实该异常,若核实无误,则作为待检测设备存在的一个安全隐患进行记录。本发明提供的IEC104电力协议安全性测试方法以使用IEC104电力协议进行数据传输的站端设备为检测对象,能够有效地发现站端设备存在的安全隐患。

    一种用于IEC104电力协议安全性测试的检测方法及系统

    公开(公告)号:CN113055374A

    公开(公告)日:2021-06-29

    申请号:CN202110258404.0

    申请日:2021-03-10

    Abstract: 本发明公开了一种用于IEC104电力协议安全性测试的检测方法,其首先获取待检测设备的IP地址,通过基于Peach平台设计的检测程序与待检测设备进行报文交互,并且根据待检测设备回复的信息内容,结合预先定义的规则有针对性地构造异常数据报文并将其向待检测设备发送,在检测系统与待检测设备的通信过程中,监测程序也会同步地监测待检测设备的状态变化,如果检测程序或监测程序发现待检测设备出现异常情况,检测程序就会停止构造异常数据报文,转而核实该异常,若核实无误,则作为待检测设备存在的一个安全隐患进行记录。本发明提供的IEC104电力协议安全性测试方法以使用IEC104电力协议进行数据传输的站端设备为检测对象,能够有效地发现站端设备存在的安全隐患。

    一种可追踪的匿名认证方法和系统

    公开(公告)号:CN110225023B

    公开(公告)日:2021-04-20

    申请号:CN201910488717.8

    申请日:2019-06-06

    Abstract: 本发明公开了一种可追踪的匿名认证方法,包括:客户端向管理服务器注册,并在注册成功后根据自身的私钥和身份信息获得对应的公钥和身份密钥,并将该公钥、身份信息、以及身份密钥发送到管理服务器,管理服务器判断来自于客户端的身份信息是否是重复的身份信息,如果不是则将该客户端的公钥、身份信息、以及身份密钥存储在客户端信息表中,然后客户端从管理服务器的客户端信息表中随机选择d个客户端的公钥,利用选择的多个客户端的公钥、以及该客户端自身的身份信息进行哈希计算,以生成匿名签名信息。本发明能解决现有匿名认证方法中由于在签名过程中采用了双线性计算过程,导致计算开销大、无法适用于计算能力不高的小型嵌入式设备的技术问题。

    一种可追踪的匿名认证方法和系统

    公开(公告)号:CN110225023A

    公开(公告)日:2019-09-10

    申请号:CN201910488717.8

    申请日:2019-06-06

    Abstract: 本发明公开了一种可追踪的匿名认证方法,包括:客户端向管理服务器注册,并在注册成功后根据自身的私钥和身份信息获得对应的公钥和身份密钥,并将该公钥、身份信息、以及身份密钥发送到管理服务器,管理服务器判断来自于客户端的身份信息是否是重复的身份信息,如果不是则将该客户端的公钥、身份信息、以及身份密钥存储在客户端信息表中,然后客户端从管理服务器的客户端信息表中随机选择d个客户端的公钥,利用选择的多个客户端的公钥、以及该客户端自身的身份信息进行哈希计算,以生成匿名签名信息。本发明能解决现有匿名认证方法中由于在签名过程中采用了双线性计算过程,导致计算开销大、无法适用于计算能力不高的小型嵌入式设备的技术问题。

    一种基于多元组的Modbus TCP异常通讯检测方法和系统

    公开(公告)号:CN112968906B

    公开(公告)日:2022-02-18

    申请号:CN202110316520.3

    申请日:2021-03-25

    Abstract: 本发明公开了一种基于多元组的Modbus TCP异常通讯检测方法,包括:从工业控制网络中获取连接,每个连接包含多个Modbus TCP数据包,按照单位时间对数据包流进行分割,得到多个数据包序列。对数据包序列中的每个Modbus TCP数据包进行解析,提取其中的多个功能码、线圈地址、数据长度。在一个数据包序列中,每个功能码对应多个数据包,将具有相同功能码的数据包归为一类,对于每一类数据包,取数据包中的数据长度进行累加求和取平均,每个功能码可以对应一个数据包平均数据长度,得到多元组C1;每个功能码对应多个线圈地址。本发明解决了现有技术只针对Modbus TCP的功能码和线圈地址这两个特征进行提取,导致流量特征提取不足,检测精度不高的技术问题。

Patent Agency Ranking