零信任工控网络设备的风险评估方法、装置、设备及介质

    公开(公告)号:CN114745163A

    公开(公告)日:2022-07-12

    申请号:CN202210295219.3

    申请日:2022-03-24

    IPC分类号: H04L9/40

    摘要: 本申请实施例适用于网络安全技术领域,提供了一种零信任工控网络设备的风险评估方法、装置、设备及介质,该方法包括:获取工控网络设备的设备信息;设备信息包括认证信息和部署信息;根据认证信息和部署信息获取工控网络设备的设备风险评分;获取工控网络设备的运行数据;根据运行数据动态调整设备风险评分,得到目标设备风险评分;目标设备风险评分用于评估工控网络设备的安全程度。采用上述方法可以准确表征工控网络设备的安全程度。

    零信任工控网络设备的风险评估方法、装置、设备及介质

    公开(公告)号:CN114745163B

    公开(公告)日:2023-07-25

    申请号:CN202210295219.3

    申请日:2022-03-24

    IPC分类号: H04L9/40

    摘要: 本申请实施例适用于网络安全技术领域,提供了一种零信任工控网络设备的风险评估方法、装置、设备及介质,该方法包括:获取工控网络设备的设备信息;设备信息包括认证信息和部署信息;根据认证信息和部署信息获取工控网络设备的设备风险评分;获取工控网络设备的运行数据;根据运行数据动态调整设备风险评分,得到目标设备风险评分;目标设备风险评分用于评估工控网络设备的安全程度。采用上述方法可以准确表征工控网络设备的安全程度。

    靶场场景的构建方法、装置、终端设备和可读存储介质

    公开(公告)号:CN116232912A

    公开(公告)日:2023-06-06

    申请号:CN202211707602.1

    申请日:2022-12-29

    IPC分类号: H04L41/14

    摘要: 本申请适用于网络靶场构建技术领域,提供了一种靶场场景的构建方法、装置、终端设备和可读存储介质,通过获取已构建靶场场景的第一场景信息和已构建靶场场景中已构建靶标组件的第一组件信息;再获取待构建靶场场景的第二场景信息和待构建靶场场景中所需的待构建靶标组件的第二组件信息;若第一场景信息和第二场景信息相同,则根据已构建靶场场景中第一功能信息与第二功能信息相同的已构建靶标组件,对待构建靶场场景进行构建,得到目标靶场场景。本申请的实施例在构建相同的靶场场景时,无需重新构建待构建靶标组件,从而节省了内存资源和计算资源。

    报文传输方法、动态加密方法、装置、电子设备及介质

    公开(公告)号:CN114915457B

    公开(公告)日:2023-08-25

    申请号:CN202210450192.0

    申请日:2022-04-27

    IPC分类号: H04L9/40 H04L9/16 H04L9/18

    摘要: 本申请适用于通信安全技术领域,提供了一种报文传输方法、动态加密方法、装置、电子设备及介质,所述报文传输方法包括:根据当前实时控制场景下的各设备功能的功能安全等级,结合预设的加密算法等级表,确定每个设备功能对应的加密算法,所述加密算法等级表包括所述功能安全等级与所述加密算法之间的映射关系;针对每个设备功能,对该设备功能在所述当前实时控制场景下产生的功能数据采用对应加密算法加密,得到加密数据;针对每个加密数据,将该加密数据写入至所述安全通信帧的数据字节位,将对应的加密算法标识写入至所述标识字节位,形成对应报文;传输所有报文。上述方案可以在节约系统资源的同时保障报文传输过程中功能数据的信息安全。

    报文传输方法、动态加密方法、装置、电子设备及介质

    公开(公告)号:CN114915457A

    公开(公告)日:2022-08-16

    申请号:CN202210450192.0

    申请日:2022-04-27

    IPC分类号: H04L9/40 H04L9/16 H04L9/18

    摘要: 本申请适用于通信安全技术领域,提供了一种报文传输方法、动态加密方法、装置、电子设备及介质,所述报文传输方法包括:根据当前实时控制场景下的各设备功能的功能安全等级,结合预设的加密算法等级表,确定每个设备功能对应的加密算法,所述加密算法等级表包括所述功能安全等级与所述加密算法之间的映射关系;针对每个设备功能,对该设备功能在所述当前实时控制场景下产生的功能数据采用对应加密算法加密,得到加密数据;针对每个加密数据,将该加密数据写入至所述安全通信帧的数据字节位,将对应的加密算法标识写入至所述标识字节位,形成对应报文;传输所有报文。上述方案可以在节约系统资源的同时保障报文传输过程中功能数据的信息安全。

    工控风险评估方法、装置、设备及存储介质

    公开(公告)号:CN115688112A

    公开(公告)日:2023-02-03

    申请号:CN202211238912.3

    申请日:2022-10-11

    IPC分类号: G06F21/57 H04L9/40 G05B19/418

    摘要: 本申请适用于工业控制技术领域,提供一种工控风险评估方法、装置、设备及存储介质,其中方法包括:基于工控设备组网信息,配置生成实物工控仿真系统;基于工控网络控制信息,配置生成工控网络虚拟靶场;建立所述工控网络虚拟靶场与所述实物工控仿真系统间的数据传输关系;依照风险评估任务,在建立有所述数据传输关系的所述工控网络虚拟靶场及所述实物工控仿真系统中执行设定风险评估场景下的风险评估操作,生成风险评估结果。该方案能够确保生产环境稳定运行的同时,提高了风险评估的便利性和安全性。

    处理工业数据的方法、装置、设备及存储介质

    公开(公告)号:CN115017976A

    公开(公告)日:2022-09-06

    申请号:CN202210526362.9

    申请日:2022-05-16

    IPC分类号: G06K9/62 G06N20/00

    摘要: 本申请适用于工业数据处理技术领域,提供了一种处理工业数据的方法、装置、设备及存储介质,包括:获取工业设备的运行数据,运行数据包括历史运行数据和实时运行数据;对运行数据进行筛选,得到训练数据集;对训练数据集进行检测,得到稳定工况数据集和变负荷工况数据集,稳定工况数据集和变负荷工况数据集均用于构建工业设备对应的数字孪生模型。上述方案中,对历史运行数据和实时运行数据进行筛选、检测等处理,选取出不同工况数据集。工况数据集种类丰富,涵盖了工业设备在不同工况情景下对应的运行数据,能够全面地反应工业设备的各种不同操作场景,进而基于这些数据集去构建数字孪生模型时,可使构建得到的数字孪生模型更准确。