一种基于神经网络的工控系统网络安全监测方法及系统

    公开(公告)号:CN117579400B

    公开(公告)日:2024-03-29

    申请号:CN202410065870.0

    申请日:2024-01-17

    摘要: 本发明涉及工控系统异常监测技术领域,实施例公开了一种基于神经网络的工控系统网络安全监测方法及系统,方法包括:采集工控系统运行过程中的实时运行数据,实时运行数据为时序数据;对实时运行数据进行第一预处理,获取其中的异常数据段;将异常数据段输入到异常检测模型中进行异常分析,获得异常分析结果;其中,异常检测模型由预先建立的神经网络模型训练得到;本方法先对工控系统运行过程中的实时运行数据进行第一预处理,获取其中的异常数据段,排除无效数据的干扰,减少偶然误差,提升抗干扰能力;将异常数据段输入到预设的异常检测模型中进行异常分析,获得异常分析结果,当模型检测到异常情况时,对工控系统的异常状态进行反馈或报警。

    基于风险关联的攻击路径分析方法、系统及介质

    公开(公告)号:CN117768187A

    公开(公告)日:2024-03-26

    申请号:CN202311780652.7

    申请日:2023-12-21

    IPC分类号: H04L9/40 H04L43/12

    摘要: 本发明公开了基于风险关联的攻击路径分析方法、系统及介质,该方法包括:根据用户输入待测系统描述,从脆弱性知识库中获取基本信息,所述基本信息包括脆弱性向量、攻击条件向量和网络配置向量;根据所述基本信息,从待测系统中识别资产实体;在待测系统中每个设备的网关处部署实体探针识别代理程序,在核心网络交换节点上部署实体探针程序,扫描并探测所述待测系统中存在的资产实体,得到识别信息;根据所述识别信息,基于攻击模型分析待测系统的风险状态信息;根据所述风险状态信息,结合资产风险间的关联关系,生成攻击路径并形成威胁树。本发明风险识别效率高、信息收集够全面、风险关系清晰、风险分析结果精确。

    一种适用于无线传感器的认证和秘钥协商的方法

    公开(公告)号:CN114640453A

    公开(公告)日:2022-06-17

    申请号:CN202210332650.0

    申请日:2022-03-31

    摘要: 本发明公开了一种适用于无线传感器的认证和秘钥协商的方法,涉及信息安全领域,其技术方案要点是:对离线传感器节点、在线传感器节点和在线用户身份卡进行秘密预置;用户插入身份卡以输入身份信息进行身份验证,用户的登录消息被转发到身份卡保存的网关节点,依据用户要访问的传感器节点身份存在网关节点位置选择执行场景进行认证和秘钥协商;系统管理员通过离线传感器节点秘密预置在目标区域部署新的传感器节点,通过在线传感器节点秘密预置将新的传感器节点引入设置网络模型中。本发明能够解决用户访问传感器节点的身份合法性问题,实现用户,网关,节点之间的双向认证及秘钥协商,为无线传感器环境下数据安全传输提供了安全保证。