-
公开(公告)号:CN107493265B
公开(公告)日:2018-11-02
申请号:CN201710605143.9
申请日:2017-07-24
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
Abstract: 本发明公开了一种面向工业控制系统的网络安全监控方法,包括以下步骤:采集工业控制系统内部监测对象的相关信息;对采集到的相关信息进行安全分析;当分析发现有潜在异常行为时,生成相关安全管控命令,并下发到相关监测对象进行执行,阻断异常行为。本发明通过对工业控制系统的核心联网设备进行丰富的数据采集,实现了对外设接入、人员操作、网络外联等工业控制系统主要安全隐患行为的实时监视,同时,通过对各种行为进行分析处理,及时发现并阻断异常行为,真正实现了工业控制系统的主动防御。对于难以将传统安全防护措施有效应用到工业控制系统的现状,从监控预警的角度很好的解决了当前工业控制系统面临的主要安全威胁。
-
公开(公告)号:CN107729725A
公开(公告)日:2018-02-23
申请号:CN201710928499.6
申请日:2017-10-09
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
CPC classification number: G06F21/14 , G06F8/41 , G06F8/427 , G06F8/53 , G06F9/45508
Abstract: 本发明公开了一种基于虚拟机指令修改的Android应用加固方法,包括:选取需要加固的方法名;从DEX方法文件中抽取出与方法名对应的原始Dalvik指令;构造指令集转换映射关系,将抽取的原始Dalvik指令转换为自定义虚拟指令并保存到动态库中;构造自定义虚拟机执行引擎执行上述转换后的自定义虚拟指令;将原Android应用程序APK中的资源文件以及经过上述步骤处理后的文件重新打包编译。本发明方法经过虚拟机保护的关键代码将不再由Dalvik虚拟机执行,可以较好抵御依赖Dalvik字节码的静态逆向分析,即使通过动态内存DUMP出DEX文件也无法做出有价值的分析。
-
公开(公告)号:CN107643945A
公开(公告)日:2018-01-30
申请号:CN201710714145.1
申请日:2017-08-16
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国家电网公司
Abstract: 本发明公开了一种Windows xp系统下监控进程创建和销毁的方法,包括以下步骤:1,当一个进程被创建或销毁时,在Windows xp系统内核中注册一个进程通知回调,使得系统在进程的创建和销毁时会调用此进程通知回调例程;2,通过此通知回调例程获取引发该通知的进程pid,并通过该pid获得引发该通知的进程对象指针,通过层层解析进程对象中的数据结构,获得该进程的全路径名;3,将进程的创建或销毁状态,以及该进程的pid和全路径名信息记录到日志文件中,以便其他相关程序使用。与现有方法相比,本方法通用性强,兼容性好,灵活性高,适合具有高安全性和实时性要求的安全防护场合。
-
公开(公告)号:CN105590062A
公开(公告)日:2016-05-18
申请号:CN201510939601.3
申请日:2015-12-16
Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
IPC: G06F21/57
CPC classification number: G06F21/57 , G06F2221/2143
Abstract: 本发明公开了一种可配置的文件客体安全重用方法,包括以下步骤,步骤一,构建文件安全擦除规则库;步骤二,在Linux内核层监控文件操作,调用判定逻辑判断是否需要进行文件安全擦除,并收集相应的文件信息;步骤三,当需要进行文件安全擦除时,根据文件安全擦除规则库,结合文件信息,执行文件安全擦除动作。与现有方法相比,本方法通用性强,兼容性好,灵活性高,适合不同安全防护等级的场合。
-
公开(公告)号:CN117217180A
公开(公告)日:2023-12-12
申请号:CN202311081139.9
申请日:2023-08-25
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 李盛盛 , 吕军 , 魏晓菁 , 蒋元晨 , 犹锋 , 王沈亮 , 孟庆强 , 范鹏展 , 周宏宇 , 刘虎 , 都俊超 , 宁昕 , 项薇 , 刘日亮 , 林峰 , 杨维永 , 李莉 , 牛紫阳 , 陈刚 , 施康 , 佘运波 , 胡秋翔 , 徐成龙 , 程伟 , 张子谦
IPC: G06F40/166 , G06F16/23 , G06F16/27 , G06F16/29 , H04L9/40 , H04L67/1095 , H04L67/566 , G06Q10/101 , G06Q10/10 , G06Q50/06
Abstract: 一种基于锁定机制的电网GIS多用户协同编辑方法及系统,方法包括:步骤1,用户登录电网GIS并获取电网资源数据;步骤2,选择待编辑数据并进行锁定冲突检测,如果判断锁定冲突则重新选择待编辑数据并再次执行锁定冲突检测,反之则对待编辑数据进行设备数据锁定并执行步骤3;步骤3,对待编辑数据进行编辑保存后,将编辑结果保存入任务版本表时,更新锁定信息表并锁定任务版本表内数据;步骤4,基于消息路由和消息队列机制执行数据同步操作。本发明针对电网GIS中多用户协同编辑的现实需要,分析协同编辑的体系结构和编辑流程,实现协同编辑中锁定机制的实现算法、锁定流程以及客户端之间数据同步,确保编辑数据一致性和正确性。
-
公开(公告)号:CN115913640B
公开(公告)日:2023-09-05
申请号:CN202211279389.9
申请日:2022-10-19
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 魏兴慎 , 犹锋 , 杨维永 , 周剑 , 张浩天 , 曹永健 , 吴超 , 田秋涵 , 刘苇 , 高鹏 , 王晔 , 郭靓 , 朱溢铭 , 刘剑 , 张付存 , 俞皓 , 贾雪 , 蒋甜 , 唐亚东 , 李昱 , 姜训 , 杨雨轩 , 陕大诚
IPC: H04L9/40
Abstract: 本发明公开了一种基于攻击图的大型网络攻击推演及风险预警方法,其包括:采集大型网络中各服务器的脆弱性数据和对外连接关系并构建网络拓扑图;挖掘网络拓扑图中的社群并生成相应的社群异质子图;对各社群异质子图进行变换生成网络拓扑图的拓扑骨架图;对拓扑骨架图进行推导生成相应的攻击图;对各社群异质子图进行聚类生成聚类簇;从各聚类簇中随机选取一个社群异质子图进行推导生成相应的包含攻击路径的攻击图;当检查到攻击事件后,根据攻击图动态推理攻击路径,同时在同一个聚类中的社群异质子图中排查是否存在类似可能被攻击的风险;这种方式不但降低了攻击推演计算的复杂度,提升效率,同时可以实现对大型网络的安全风险的全网排查与预警。
-
公开(公告)号:CN115913640A
公开(公告)日:2023-04-04
申请号:CN202211279389.9
申请日:2022-10-19
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 魏兴慎 , 犹锋 , 杨维永 , 周剑 , 张浩天 , 曹永健 , 吴超 , 田秋涵 , 刘苇 , 高鹏 , 王晔 , 郭靓 , 朱溢铭 , 刘剑 , 张付存 , 俞皓 , 贾雪 , 蒋甜 , 唐亚东 , 李昱 , 姜训 , 杨雨轩 , 陕大诚
IPC: H04L9/40
Abstract: 本发明公开了一种基于攻击图的大型网络攻击推演及风险预警方法,其包括:采集大型网络中各服务器的脆弱性数据和对外连接关系并构建网络拓扑图;挖掘网络拓扑图中的社群并生成相应的社群异质子图;对各社群异质子图进行变换生成网络拓扑图的拓扑骨架图;对拓扑骨架图进行推导生成相应的攻击图;对各社群异质子图进行聚类生成聚类簇;从各聚类簇中随机选取一个社群异质子图进行推导生成相应的包含攻击路径的攻击图;当检查到攻击事件后,根据攻击图动态推理攻击路径,同时在同一个聚类中的社群异质子图中排查是否存在类似可能被攻击的风险;这种方式不但降低了攻击推演计算的复杂度,提升效率,同时可以实现对大型网络的安全风险的全网排查与预警。
-
公开(公告)号:CN115659288A
公开(公告)日:2023-01-31
申请号:CN202211336797.3
申请日:2022-10-28
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司
Abstract: 本发明公开了一种变电站嵌入式装置软件版本管控方法、终端及存储介质,所述变电站嵌入式装置预部署有可信执行环境;可信执行环境包括数字证书系统、可信管理中心和可信策略库;所述方法包括:周期性地启动可信管理中心的校验程序,对当前所要运行的软件的合法性进行验证;对于合法性验证通过的软件,允许继续运行;对于合法性验证未通过的软件,阻止其运行;通过可信管理中心对最新版本的软件的签名信息进行验证;接收并安装可信管理中心转发的签名信息验证通过的最新版本的软件,并将软件安装路径和所安装软件的签名信息加载到可信策略库中。本发明能够防御软件下发传输过程中可能出现的软件替换或版本替换攻击行为。
-
公开(公告)号:CN115412450A
公开(公告)日:2022-11-29
申请号:CN202211341886.7
申请日:2022-10-31
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 魏兴慎 , 周剑 , 犹锋 , 杨维永 , 高鹏 , 曹永健 , 吴超 , 张浩天 , 田秋涵 , 刘苇 , 王晔 , 祁龙云 , 黄天明 , 唐亚东 , 马增洲 , 朱溢铭 , 刘剑 , 张付存 , 刘行 , 屠正伟 , 顾一凡
IPC: H04L41/142 , H04L67/54 , H04L67/10 , H04L9/40 , G06K9/62
Abstract: 本发明公开了一种面向溯源图的多电力终端协同行为检测方法及装置,通过在电力终端设备上学习系统和应用软件的行为,构建行为事件图,由行为事件图组成电力终端设备的溯源图,并通过简化的表示,形成草图的向量表示,在云端采用多终端学习的方法,进行电力终端设备状态分析,通过端‑云协同,实现模型自动更新。本发明通过构建电力终端的进程行为向量,并采用多终端协同训练,能够极大的缩短模型的学习时间和成本,基于图和行为向量可有效的识别出电力设备异常行为,保证设备的安全性。
-
公开(公告)号:CN115309577A
公开(公告)日:2022-11-08
申请号:CN202210943491.8
申请日:2022-08-08
Applicant: 南京南瑞信息通信科技有限公司
IPC: G06F11/07
Abstract: 本发明公开了嵌入式装置技术领域的一种嵌入式装置及其启动及恢复方法,嵌入式装置启动及恢复方法包括:在嵌入式装置启动前对嵌入式装置发起UBOOT验签;若UBOOT验签通过,则允许嵌入式装置上电并启动;若UBOOT验签不通过,则启动UBOOT备份恢复流程,用备份UBOOT对嵌入式装置的主板存储区进行更新恢复,若恢复成功,则重新对嵌入式装置发起UBOOT验签。本发明能在嵌入式装置UBOOT验签失败后及时进行修复、重启,有效解决了嵌入式装置UBOOT启动异常问题,延长嵌入式设备的使用寿命,保障设备的稳定运行。
-
-
-
-
-
-
-
-
-