一种基于专家知识库的渗透测试风险评估方法以及模型

    公开(公告)号:CN111083126A

    公开(公告)日:2020-04-28

    申请号:CN201911231774.4

    申请日:2019-12-05

    IPC分类号: H04L29/06 G06F21/57 G06N5/04

    摘要: 本发明公开了一种基于专家知识库的渗透测试风险评估方法以及模型,属于渗透测试技术领域。现有的渗透方案无法对渗透测试结果信息进行全面分析,稳定性差、精度不高,不能为风险评估人员提供有效的决策支持。本发明提供一种基于专家知识库的渗透测试风险评估方法以及模型,能够发现存在的未覆盖风险的检测项目和与该环境相关的风险发生路径和影响范围,能够准确的评估出该次渗透测试风险评估的全面性;同时解决渗透测试风险评估活动中,评估规则相关知识库的智能化应用问题,为知识间的关联检索提供样本数据,具有辅助决策效率高、稳定性强、精度高,能有效的为风险评估人员提供决策支持。

    量子密钥分发网络安全黑盒测试方法、装置、设备及介质

    公开(公告)号:CN118573407A

    公开(公告)日:2024-08-30

    申请号:CN202410535745.1

    申请日:2024-04-30

    IPC分类号: H04L9/40 H04L9/08

    摘要: 本发明公开了一种量子密钥分发网络安全黑盒测试方法,涉及网络安全性测试技术领域,用于解决现有缺少针对量子密钥分发网络的安全性进行测试并评估的问题,该方法包括以下步骤:获取QKDN网络安全系统;获取网络安全系统的系统数据;对所述网络安全系统进行DoS攻击模拟;监测网络动态流量进行DoS攻击识别,通过自适应范围阈值检测法进行攻击识别;根据监测结果,进行时间和成功率的测试效果分析,并根据分析结果进行安全等级判定。本发明还公开了一种量子密钥分发网络安全黑盒测试装置、电子设备和计算机存储介质。本发明通过黑盒进行安全测试,进而获取安全等级评估结果。

    一种基于拟态的工控协议动态漏洞挖掘方法

    公开(公告)号:CN117834296A

    公开(公告)日:2024-04-05

    申请号:CN202410113926.5

    申请日:2024-01-26

    IPC分类号: H04L9/40 G06F8/41

    摘要: 本发明涉及一种基于拟态的工控协议动态漏洞挖掘方法,解决现有技术存在无法检测或难以准确检测工控协议中安全漏洞的问题,采用的技术方案:首先对标准工控协议和待测试协议集合进行编译,得到可执行的工控软件,然后通过依赖策略和一种基于分支状态转换的反馈模式生成更加有效的测试数据,并将测试数据输入标准工控软件和待测试工控软件集合中得到输出数据,最后基于差分思想对输出数据进行处理,得到对待测试工控协议的分析结果。其效果:基于拟态思想,结合一种新的模糊测试框架,自动化检测出更多现有方法难以发现的工控协议漏洞,效率高、误报率低,用于技术消除潜在威胁,用以提高工控网络与互联网交互过程中的安全性。

    一种基于零信任架构的物联网终端认证方法

    公开(公告)号:CN115665737A

    公开(公告)日:2023-01-31

    申请号:CN202211082414.4

    申请日:2022-09-06

    摘要: 本发明公开了一种基于零信任架构的物联网终端认证方法,基于管控平台和零信任网关,包括:S1:终端向管控平台提交接入请求;S2:管控平台对接入请求进行指令签名并验证用户设备信息,通过后建立TLS连接,返回授权票据和对应的零信任网关信息;S3:终端根据授权票据向对应的零信任网关发起TLS连接建立请求;S4:零信任网关收到请求后向管控平台获取用户授权策略信息,认证通过后,终端获准接入物联网应用系统后台;S5:管控平台根据网络流量进行监控,实时调整零信任网关的TCP端口阈值,对不可信终端停止接入。本发明基于零信任机制,保护物联网设备及数据免受网络攻击,通过持续信任评估机制实现实时安全监控,提高安全性。

    变电站作业人员典型违章行为检测方法及系统

    公开(公告)号:CN113392770A

    公开(公告)日:2021-09-14

    申请号:CN202110665820.2

    申请日:2021-06-16

    摘要: 本发明公开了一种变电站作业人员典型违章行为检测方法及系统。本发明的检测方法包括离线准备阶段和在线应用阶段,在离线准备阶段中,收集拍摄作业人员的典型违章行为的视频片段,同时提出一种新的多分支时空模块,并以该模块为基础设计一种用于视频动作分类的模型架构,用其对收集到的数据进行训练;在线应用阶段中,动态通过摄像头获取作业场景的视频流,实时检测违章行为的发生并给出明确警示。本发明引入了视频特征的表示方法,解决了作业人员行为分析的难题,可作为变电站视频监控系统的扩展功能。

    基于多种特征的变电站作业人员鉴别及定位方法

    公开(公告)号:CN112966638A

    公开(公告)日:2021-06-15

    申请号:CN202110301911.8

    申请日:2021-03-22

    IPC分类号: G06K9/00 G06K9/62 G06N3/04

    摘要: 本发明公开了一种基于多种特征的变电站作业人员鉴别及定位方法。本发明采用的技术方案为,离线准备阶段:构建变电站平面坐标系,确定站内所有摄像头的位置坐标,并建立摄像头拍摄覆盖区域到站内坐标的映射关系;构建并训练人体与人脸检测模块、人脸特征提取模块及人脸匹配模块、步态特征提取模块及步态匹配模块;在线应用阶段:通过摄像头获取监控视频流,获取作业人员的人脸和步态特征,以人脸为主、步态为辅的互补方式区分多个统一着装的作业人员;根据摄像头拍摄覆盖区域到平面坐标的映射关系计算作业人员当前位置。本发明可有效解决统一着装作业人员在人脸获取困难时的身份鉴别难的问题,结合摄像头可实现人员的初步定位及轨迹跟踪。