-
公开(公告)号:CN114448721B
公开(公告)日:2023-06-13
申请号:CN202210239340.4
申请日:2022-03-11
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种漏洞无感缓解装置及方法,装置包括:漏洞监测程序模块监测应用APP的漏洞风险;访问策略模块基于访问请求包,对访问请求进行拦截或者放行至该应用APP或者无感缓解模块内与该应用APP对应的APP;无感缓解模块根据漏洞监测程序模块的监测结果,构建漏洞加固函数,生成加固函数及加固日志;评估模块根据加固日志、访问日志持续对应用APP进行评估,访问策略模块基于评估结果,生成该接口函数的新的访问规则,从而实现无需重启应用程序即可对应用APP函数漏洞暴露的关键指标能及时进行加固,实时更新加载虚拟补丁进行拦截配置,在恶意软件危及易受攻击目标之前,高效地修补相关漏洞,避免相应的攻击行为。
-
公开(公告)号:CN114448721A
公开(公告)日:2022-05-06
申请号:CN202210239340.4
申请日:2022-03-11
申请人: 全球能源互联网研究院有限公司南京分公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC分类号: H04L9/40
摘要: 本发明公开了一种漏洞无感缓解装置及方法,装置包括:漏洞监测程序模块监测应用APP的漏洞风险;访问策略模块基于访问请求包,对访问请求进行拦截或者放行至该应用APP或者无感缓解模块内与该应用APP对应的APP;无感缓解模块根据漏洞监测程序模块的监测结果,构建漏洞加固函数,生成加固函数及加固日志;评估模块根据加固日志、访问日志持续对应用APP进行评估,访问策略模块基于评估结果,生成该接口函数的新的访问规则,从而实现无需重启应用程序即可对应用APP函数漏洞暴露的关键指标能及时进行加固,实时更新加载虚拟补丁进行拦截配置,在恶意软件危及易受攻击目标之前,高效地修补相关漏洞,避免相应的攻击行为。
-
公开(公告)号:CN113052490A
公开(公告)日:2021-06-29
申请号:CN202110409014.9
申请日:2021-04-15
申请人: 全球能源互联网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明提供一种电力工控系统协同防御方法、装置及存储介质,其中,方法,应用于云端服务器,包括如下步骤:接收至少一个终端的第一目标数据;将所述第一目标数据输入至第一目标模型,得到终端状态数据;根据所述终端状态数据,确定并下发第一控制策略。通过实施本发明,将终端上传的第一目标数据输入至第一目标模型,得到终端状态数据,根据终端状态数据确定控制策略,相比于针对某种特定的工控系统协议格式开展防御方法,本方法的第一目标模型适用于多种工控系统的协议,能够识别多种终端状态,可扩展性更强,准确率更高,且将终端数据进行汇总,由云端服务器统一处理,提高了处理效率。
-
公开(公告)号:CN113159992A
公开(公告)日:2021-07-23
申请号:CN202110442797.0
申请日:2021-04-23
申请人: 全球能源互联网研究院有限公司 , 国网河南省电力公司电力科学研究院 , 国家电网有限公司
摘要: 本发明公开了一种闭源电力工控系统行为模式的分类方法及装置,其中该分类方法包括:获取目标电力工控系统的正常数据包;对正常数据包进行特征提取处理,构建正常行为模式特征库;获取待测试数据包;根据正常行为模式特征库,确定待测试数据包的类型,类型包括正常行为模式以及异常行为模式。通过实施本发明,结合已经构建完成的正常行为模式特征库,可以实现对工控系统的实际通信行为进行离线学习,从而在缺乏电源的实际攻击场景下归纳出工控系统的行为模式,辅助网络攻击检测,维护电力工控系统的可靠性以及安全性。
-
公开(公告)号:CN115017510A
公开(公告)日:2022-09-06
申请号:CN202210401611.1
申请日:2022-04-15
申请人: 国网智能电网研究院有限公司 , 国网河南省电力公司 , 国网河南省电力公司电力科学研究院 , 国网新疆电力有限公司 , 国家电网有限公司
IPC分类号: G06F21/57
摘要: 本发明公开了一种容器内部应用软件漏洞无感缓解装置及其缓解方法,该装置包括:容器启动器附加流程单元,用于修改应用软件漏洞无感缓解策略加载单元和应用软件漏洞无感缓解策略执行单元的动态链接顺序优先于容器内部的动态链接库的动态链接顺序;应用软件漏洞无感缓解策略加载单元,用于加载和初始化应用软件漏洞无感缓解策略;应用软件漏洞无感缓解策略执行单元,包括针对不同动态链接库调用的副本,每个副本用于根据对应动态链接库的调用进行对应应用软件漏洞无感缓解策略的执行。通过实施本发明,经过应用软件漏洞无感缓解策略的加载和执行,实现对已知漏洞利用程序的匹配过滤,使用户免于针对性的已知漏洞利用攻击。
-
公开(公告)号:CN112468516A
公开(公告)日:2021-03-09
申请号:CN202011496213.X
申请日:2020-12-17
申请人: 全球能源互联网研究院有限公司 , 国网河南省电力公司 , 国家电网有限公司
IPC分类号: H04L29/06
摘要: 本申请提供一种安全防御方法、装置、电子设备及存储介质,该方法包括:获取电力系统中的通讯数据;根据通讯数据的通讯协议,对通讯数据进行分类,以确定通讯数据对应的数据类型;根据通讯数据对应的数据类型,在预设的防御规则库中选取对应的目标防御规则;基于目标防御规则,对通讯数据进行安全检测,并生成安全检测结果;根据安全检测结果,对电力系统进行安全防御。上述方案提供的安全防御方法,通过根据通讯数据的数据类型,选择对应的防御规则,以对其进行针对性的安全检测,进而采取具有针对性的安全防御措施,提高了电力系统的安全性。
-
公开(公告)号:CN116074056A
公开(公告)日:2023-05-05
申请号:CN202211685670.2
申请日:2022-12-27
申请人: 国网河南省电力公司电力科学研究院 , 国网河南省电力公司 , 国网智能电网研究院有限公司
IPC分类号: H04L9/40 , H04L41/142 , H04L67/12 , H04L69/165 , G06F18/23 , G06F18/214 , G06F18/2411 , G16Y10/35 , G16Y30/10
摘要: 本申请公开了智能物联终端操作系统和应用软件的精准识别方法和系统,所述方法包括:步骤1:基于特征工程理论,针对智能物联终端网络及其流量,建立主动探测和被动监听方法;所述主动探测包括端口主动探测和协议探测,被动监听包括端口被动探测、数据包深度解析和流统计特征提取;步骤2:基于步骤1建立的方法,结合多分类支持向量机,对智能物联终端操作系统和应用软件进行多维度联合特征提取与匹配。本发明选取智能物联终端操作系统和应用软件的多维度特征,并提出了多维特征的轻量级提取的方法,可有效提升终端资产属性识别精度。
-
公开(公告)号:CN110610070A
公开(公告)日:2019-12-24
申请号:CN201910729672.9
申请日:2019-08-08
申请人: 全球能源互联网研究院有限公司 , 国网浙江省电力有限公司 , 国家电网有限公司
摘要: 本发明涉及一种用户身份识别方法及装置,包括:采集用户操作输入设备的特征数据和用户访问系统的特征数据;根据所述用户操作输入设备的特征数据和用户访问系统的特征数据分别确定用户操作输入设备的身份验证值和用户访问系统的身份验证值;利用所述用户操作输入设备的身份验证值和用户访问系统的身份验证值对用户进行身份识别;本发明利用用户操作输入设备的特征数据和用户访问系统的特征数据进行身份识别,可以在用户正常登录系统后对其身份进行识别,提高了网络安全性。
-
公开(公告)号:CN109787969A
公开(公告)日:2019-05-21
申请号:CN201910002400.9
申请日:2019-01-02
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网福建省电力有限公司
发明人: 陈伟 , 石聪聪 , 高先周 , 张小建 , 蔡宇翔 , 杨如侠 , 费稼轩 , 陈磊 , 章锐 , 黄秀丽 , 冯谷 , 高鹏 , 范杰 , 郭骞 , 王齐 , 沈文 , 王向群 , 于鹏飞 , 姚启桂 , 俞庚申 , 潘丹 , 上官霞
摘要: 本发明公开了主机的身份合法性检测方法、检测装置及身份检测设备,其中主机的身份合法性检测方法包括如下步骤:获取待检测主机若干个时刻的时间偏移;根据若干个时刻以及各个时刻对应的时间偏移得到待检测主机的时间偏移率;根据时间偏移率对待检测主机的身份合法性进行检测。由于不同主机的时钟振荡频率不同,网络上每一台主机都有一个唯一的、固定的时钟偏移率,并且主机的时钟偏移率与主机的位置、IP地址、网络拓扑和测量时刻均无关,具有一定的稳定性,因此,通过主机的时钟偏移率对主机的身份合法性进行检测,能够解决现有技术中的用IP地址或者MAC地址进行主机的身份合法性识别的可靠性均较低的问题。
-
公开(公告)号:CN109462580A
公开(公告)日:2019-03-12
申请号:CN201811244745.7
申请日:2018-10-24
申请人: 全球能源互联网研究院有限公司 , 国家电网有限公司 , 国网北京市电力公司 , 国网福建省电力有限公司
IPC分类号: H04L29/06
摘要: 本发明实施例一种训练流量检测模型、检测业务流量异常的方法,其中,一种训练流量检测模型的方法包括:获取终端设备集群中各个终端设备的训练业务流量,得到训练业务流量集合;提取所述训练业务流量集合中每个训练业务流量所对应的第一训练特征信息和第二训练特征信息,其中,所述第一训练特征信息用于指示各终端设备的地址特征,所述第二训练特征信息用于指示各终端设备的流量分析特征;利用所述第一训练特征信息以及所述第二训练特征信息对神经网络模型进行训练,得到所述流量检测模型。本申请更注重于对流量数据本身的特征进行提取,聚焦于流量本身的特点,从而有利于提升异常流量检测可信度。
-
-
-
-
-
-
-
-
-