一种基于自组网的信息网络病毒入侵检测系统及方法

    公开(公告)号:CN118118224A

    公开(公告)日:2024-05-31

    申请号:CN202410127414.4

    申请日:2024-01-30

    摘要: 本发明公开了一种基于自组网的信息网络病毒入侵检测系统及方法,涉及网络信息安全领域,解决了单点故障对系统安全性的影响过大技术问题;包括:自组网架构模块:用于通过自组网技术,将网络中的终端设备组成一个分布式的网络,完成设备之间的直接通信和协作,并将自组网中的终端设备进行分组;分布式传感器模块:用于在自组网的每个分组中随机指定一台终端设备作为分布式传感器,负责收集对应分组中的网络流量、设备行为、安全事件和威胁情报数据;避免了分布式传感器被针对性攻击,难以对分组内的终端设备进行检测;随机设置的分布式传感器可以降低单点故障对系统的影响,提高系统的安全性和抗攻击能力。

    一种防火墙安全策略智能梳理方法

    公开(公告)号:CN115694884A

    公开(公告)日:2023-02-03

    申请号:CN202211113534.6

    申请日:2022-09-13

    IPC分类号: H04L9/40

    摘要: 本发明涉及网络安全技术领域,公开了一种防火墙安全策略智能梳理方法,包括:S1:访问控制策略;S2:形式化方法或基于图的访问控制策略模型;S3:分析与检测;S4:消除冗余、冲突;S5:归结后的访问控制策略。所述访问控制策略模型的建立是基于决策树,包括:S201:获取数据集;S202:对数据进行预处理;S203:计算信息熵;S204:选取最佳特征;S205:建立跟节点;S206:绘制特征路径值;S207:生成决策树;S208:输出模型。本发明还提供了一种应用了防火墙安全策略智能梳理方法的防火墙设备。防火墙安全策略智能梳理方法基于决策树的防火墙冗余、冲突策略检测建模,解决日益积累的防火墙规则库冗余和冲突问题,实现对防火墙策略的智能梳理。

    一种云计算环境中应用电子签名服务系统

    公开(公告)号:CN114925384A

    公开(公告)日:2022-08-19

    申请号:CN202210537061.6

    申请日:2022-05-17

    IPC分类号: G06F21/60 G06F21/64

    摘要: 本发明公开了一种云计算环境中应用电子签名服务系统,涉及电子签名技术领域,包括备注模块、连接端口、电子签名模块、该云计算环境中应用电子签名服务系统,通过申请模块、申请信息对比模块与异常处理模块,通过申请模块向云计算系统发送连接申请,申请信息对比模块将解码得到的源数据,与申请信息中的源数据的大小以及发送时间和源数据摘要备注进行对比,若对比结果存在较大误差,则说明电子签名存在异常,通过异常反馈模块将异常电子签名以及相关信息反馈至发送端,发送端反馈异常意见,异常原因分析模块用于通过分析发送端反馈的异常原因,确定异常因素,从而能够对电子签名发送以及生成的过程步骤进行优化,从而提高了本系统的稳定性。

    一种基于多维度信息的攻击溯源方法

    公开(公告)号:CN115664703A

    公开(公告)日:2023-01-31

    申请号:CN202211107224.3

    申请日:2022-09-13

    IPC分类号: H04L9/40

    摘要: 本发明涉及攻击溯源技术领域,公开了一种基于多维度信息的攻击溯源方法包括:S1,利用蜜罐诱捕技术发现网络攻击行为并提取多维特征;S2,采用相关技术,对网络攻击相关的宽时间周期、广域网络范围内安全监测全息历史数据进行挖掘,以挖掘分析攻击影响面、回溯攻击源头和路径,且辅以利用威胁情报技术补充分析攻击者信息;S3,在全息信息安全历史数据还原基础上,采用攻击图、攻击树等技术手段完成攻击路径的构建,结合实际的系统网络拓扑,对发现的历史攻击进行场景还原。本发明实现新型电力系统中多维度的特征态势感知、智能化攻击溯源,解决新型电力系统跨域互动过程中高级持续性攻击难以全面检测的难题。

    一种基于网络安全态势感知的病毒入侵检测系统及方法

    公开(公告)号:CN116127456A

    公开(公告)日:2023-05-16

    申请号:CN202310008551.1

    申请日:2023-01-04

    IPC分类号: G06F21/56 G06F11/34

    摘要: 本发明公开了一种基于网络安全态势感知的病毒入侵检测系统及方法,涉及网络安全技术领域,包括攻击分析模块、终端监控模块、威胁评估模块和安全防护模块;攻击分析模块用于根据病毒信号进行数据分析,计算得到攻击值;当监测到主机遭到病毒攻击时,终端监控模块用于监测主机设备的运行状态参数进行状态偏离值PL进行分析;威胁评估模块在接收到攻击值时,会自动结合状态偏离值PL进行威胁系数评估,并生成对应的威胁信号;以方便管理员针对不同级别的病毒攻击实施不同的安全防护;安全防护模块用于获取威胁评估模块生成的带有同一设备标识的威胁信号进行安全评值分析;以提醒管理员重做对应主机设备的安全系统,有效加强安全防护效果。