一种基于拟态工控防火墙的流量处理方法和系统

    公开(公告)号:CN117834239A

    公开(公告)日:2024-04-05

    申请号:CN202311844004.3

    申请日:2023-12-28

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种基于拟态工控防火墙的流量处理方法和系统,属于工控防火墙技术领域。本发明的一种基于拟态工控防火墙的流量处理方法,构建一个或多个工控防火墙异构体以及可靠性分析模型、正确性分析模型,对访问流量进行规则匹配,并对匹配结果进行可靠性分析,确定匹配结果是否有效;同时对匹配结果进行正确性分析,确定匹配结果是否可信;从而可以准确判定访问流量是否为能够进入工业服务器的可信流量。因而本发明能够对可能的攻击进行预处理工作,达到生物界拟态现象的防御效果,迷惑攻击者,可以显著提高攻击的难度和代价,从源头改变网络安全易攻难守的现状,推动网络安全领域的发展,提高工控防火墙的安全性。

    一种高质量威胁数据的挖掘方法、系统、电子设备和介质

    公开(公告)号:CN117453793A

    公开(公告)日:2024-01-26

    申请号:CN202311156115.5

    申请日:2023-09-08

    摘要: 本发明公开了一种高质量威胁数据的挖掘方法、系统、电子设备和介质,属于网络安全技术领域。本发明的一种高质量威胁数据的挖掘方法,通过构建数据采集模型、主题聚类筛选模型、实体识别模型、时新计算模型和威胁数据挖掘模型,通过基于主题的聚类方法从收集的帖子中筛选出有关网络安全的内容,进一步通过命名实体识别方法提取出文本中的威胁数据实体,最后通过明网信息量计算实体词的时新性,以此评估提取出的信息的重要性,最终得到高质量的网络安全相关的威胁数据,方案科学、合理,切实可行。本发明将搜集到的信息转化成可信威胁数据,有助于研究人员在攻击发生之前预测攻击者的意图和行为。

    一种基于DNS服务器的恶意网址判断方法、系统及存储介质

    公开(公告)号:CN117439792A

    公开(公告)日:2024-01-23

    申请号:CN202311482178.X

    申请日:2023-11-09

    IPC分类号: H04L9/40

    摘要: 本发明涉及数据传输技术领域,更具体涉及一种基于DNS服务器的恶意网址判断方法、系统及存储介质。基于所述用户终端输入的第一网址,提取第一域名,并获取所述第一域名对应的第一IP地址;如果所述待屏蔽恶意域名列表中存在所述第一IP地址对应的待屏蔽IP地址,则判断所述第一IP地址为恶意网址;如果所述待屏蔽恶意域名列表中不存在第一IP地址对应的待屏蔽IP地址,则获得与所述第一域名关联的DNS数据报文,并获取第二IP地址,比较所述第一IP地址与所述第二IP地址,判断所述第一网址是否为恶意网址;预存网页内容根据网页的访问量设定周期性的更新时间。本发明提高了系统的安全性。

    模糊测试用例生成与选择方法、装置、设备及介质

    公开(公告)号:CN117194219A

    公开(公告)日:2023-12-08

    申请号:CN202310953300.0

    申请日:2023-07-31

    摘要: 本发明公开了一种模糊测试用例生成与选择方法,涉及模糊测试技术领域,用于解决生成的测试用例单一的问题,该方法包括以下步骤:接收测试用例集,并获取测试用例集的测试用例分支信息;将分支信息转换为分支向量;对所述测试用例集进行预处理,将所述测试用例集转换为测试用例向量;将分支向量及测试用例向量输入预设网络模型进行训练,利用训练好的模型根据分支信息生成对应的测试用例;通过蚁群算法对生成的测试用例进行筛选;将筛选保留的测试用例输入模糊测试工具进行模糊测试。本发明还公开了一种模糊测试用例生成与选择装置、电子设备和计算机存储介质。本发明通过对测试用例分支信息进行分析学习,进而获取丰富多样的测试用例。