一种网络安全事件分析方法、装置及存储介质

    公开(公告)号:CN115484100B

    公开(公告)日:2024-09-27

    申请号:CN202211125087.6

    申请日:2022-09-15

    Abstract: 本申请公开了一种网络安全事件分析方法、装置及存储介质,该方法包括信息获取和特征匹配。该装置包括获取模块、攻击数据库、特征匹配模块、特征拆分模块、分析溯源模块。该存储介质存储有被处理器执行实现上述的网络安全事件分析方法的计算机程序。本申请基于网络安全事件数据与攻击数据库的匹配比对,深入到网络安全事件的攻击代码、主机信息甚至是拆分重组构成的攻击数据对网络安全事件进行全面的剖析,避免无法深挖网络安全事件的重要数据信息导致的事件分析不彻底、不精准的问题出现,完善网络安全事件分析方向和内容,深度剖析网络安全事件,从而提高对网络安全事件的认知,为后续应对以及防范该网络安全事件和相关的网络安全事件提供基础。

    一种电力系统网络安全靶场混合仿真方法、系统及设备

    公开(公告)号:CN114996703B

    公开(公告)日:2024-04-19

    申请号:CN202210631597.4

    申请日:2022-06-06

    Abstract: 本发明涉及电力系统信息安全技术领域,公开了一种电力系统网络安全靶场混合仿真方法、系统及设备。本发明对电力系统中的目标设备进行关键物理属性仿真,根据目标网络中不同层次的数据流编制流量仿真重放策略以进行数据重放,并根据攻防行为描述信息设置模拟智能化程序重现攻防行为;基于元场景将目标设备的网络连接情况划分为最小单位进行描述,扩展得到规模化虚拟网络场景,并将该场景通过电力信息物理通信混合仿真接口与电力系统相应的真实设备连接;在各仿真过程中,还通过镜像差分压缩、分级存储以及基于云架构的高速资源调度技术提供性能支持。本发明能够提高网络安全靶场的仿真效率及仿真精度,实现快速存储、快速组网和资源的高效分配。

Patent Agency Ranking