-
公开(公告)号:CN116527320A
公开(公告)日:2023-08-01
申请号:CN202310325040.2
申请日:2023-03-30
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司
Abstract: 本发明公开了一种可信接入行为强制访问控制方法、装置、介质及设备,所述方法包括:根据用户的接入行为环境数据,确定用户的接入行为状态序列;根据用户的接入行为状态序列与预测行为库的偏离差值,确定用户在每个时刻接入行为的可信状态;根据用户在每个时刻接入行为的可信状态,确定用户的状态转移矩阵;根据用户的状态转移矩阵,确定用户接入行为的最终可信度,用于向用户开放对应的强制访问权限。本发明提高了识别可信接入行为的准确率。
-
公开(公告)号:CN116418593A
公开(公告)日:2023-07-11
申请号:CN202310480110.1
申请日:2023-04-28
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种动态可信度量方法、电子设备及存储介质,属于网络安全技术领域,方法包括:把进程的信息添加至内核的动态添加缓存列表,并调用内核中的安全钩子函数对进程进行判断:若进程不在动态添加缓存列表中,则不对进程进行度量;若进程在动态添加缓存列表中,则根据进程的信息,对进程作进一步判断:若进程不在动态运行缓存列表中,则计算进程地址空间的hash值,并将进程地址空间的hash值、进程名和进程id添加至动态运行缓存列表;若进程在动态运行缓存列表中但进程名不一致,则将进程从动态运行缓存列表中清除;若进程在动态运行缓存列表中且进程名一致,则计算进程地址空间的hash值,若其与动态运行缓存列表中记录的hash值一致,则直接运行进程,否则,进程被非法修改,终止进程,并记录告警日志。该方法能够实现进程的实时度量和验证,且对操作系统的运行影响小,能够防止系统中出现越权操作,防止系统漏洞被攻击者利用。
-
公开(公告)号:CN116401660A
公开(公告)日:2023-07-07
申请号:CN202310279397.1
申请日:2023-03-21
Applicant: 国网辽宁省电力有限公司 , 南京南瑞信息通信科技有限公司 , 国网辽宁省电力有限公司信息通信分公司
IPC: G06F21/56 , G06F21/57 , G06F18/214 , G06F18/2411
Abstract: 本发明公开了协同响应系统恶意软件的检测方法、装置、设备和介质,包括获取工控终端协同响应系统中的软件程序数据,并对软件程序数据进行处理,以获取输入数据;将输入数据输入至预构建并训练好的检测模型中;利用检测模型的输入层、基于双向长短时记忆算法的隐藏层、全链接层、基于向量分类器的分类层及基于污点流基准测试框架的输出层输出检测结果。一方面,基于向量分类器的分类层,能够节省后续处理数据的时间,且能够帮助后续总结程序软件的具体性能;另一方面,基于污点流基准测试框架的输出层,能够发掘出一些具有隐藏加密的文件攻击以及以污点信息流为主导的异常数据,且能够指定污染流获取访问路径信息,进一步增加检测的普遍适用性。
-
公开(公告)号:CN111626444B
公开(公告)日:2023-05-02
申请号:CN202010449522.5
申请日:2020-05-25
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种基于调控云的模型维护动态自适应方法,获取调控云模型对象需要维护的所有表单列表;根据所述表单列表动态创建表单属性控件;对所述表单属性控件赋值;注册所述表单属性控件的控件监听事件;对所述表单属性控件加载表单操作按钮;根据所述表单列表,组装所述表单、所述表单所对应的所有属性Key‑Value键值对数据,对所述对表数据进行保存。还公开了一种基于调控云的模型维护动态自适应系统、装置及存储介质。本发明可根据调控云模型的元数据和数据字典的动态变化,实现动态自适应模型维护的功能,可以对调控云的模型维护功能进行动态自适应的调整。
-
公开(公告)号:CN115412450B
公开(公告)日:2023-02-14
申请号:CN202211341886.7
申请日:2022-10-31
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 魏兴慎 , 周剑 , 犹锋 , 杨维永 , 高鹏 , 曹永健 , 吴超 , 张浩天 , 田秋涵 , 刘苇 , 王晔 , 祁龙云 , 黄天明 , 唐亚东 , 马增洲 , 朱溢铭 , 刘剑 , 张付存 , 刘行 , 屠正伟 , 顾一凡
IPC: H04L41/142 , H04L67/54 , H04L67/10 , H04L9/40 , G06F18/214 , G06F18/23 , G06F18/2431
Abstract: 本发明公开了一种面向溯源图的多电力终端协同行为检测方法及装置,通过在电力终端设备上学习系统和应用软件的行为,构建行为事件图,由行为事件图组成电力终端设备的溯源图,并通过简化的表示,形成草图的向量表示,在云端采用多终端学习的方法,进行电力终端设备状态分析,通过端‑云协同,实现模型自动更新。本发明通过构建电力终端的进程行为向量,并采用多终端协同训练,能够极大的缩短模型的学习时间和成本,基于图和行为向量可有效的识别出电力设备异常行为,保证设备的安全性。
-
公开(公告)号:CN113221076B
公开(公告)日:2022-08-09
申请号:CN202110494759.X
申请日:2021-05-07
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 祁龙云 , 罗黎明 , 刘寅 , 刘苇 , 吕小亮 , 徐项帅 , 孙连文 , 杨维永 , 朱世顺 , 李向南 , 魏兴慎 , 黄天明 , 徐志超 , 张鸿鹏 , 杨康乐 , 闫珺 , 孙柏颜 , 金建龙
IPC: G06F21/14 , G06F21/60 , H04L9/40 , H04L67/06 , H04L67/1095
Abstract: 本发明公开了一种防止ELF程序被逆向分析的方法、装置及系统,所述方法包括在ELF程序编译生成之后,利用其自身的信息,经过变换后,生成级联密钥;利用所述级联秘钥对ELF程序的关键头部和信息进行加密处理,形成加密的ELF程序;当执行所述加密的ELF程序时,通过内核对其进行加载、解密和执行。本发明有效地解决了防止ELF执行程序被逆向的问题,避免程序逻辑外泄,减小系统和装置被攻击的风险。
-
公开(公告)号:CN114741716A
公开(公告)日:2022-07-12
申请号:CN202210549817.9
申请日:2022-05-20
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了网络安全技术领域的一种面向工控系统组态工程文件的保护方法及套件,方法包括:对编写好的工控系统组态工程文件进行加解密,获得第一工控系统组态工程文件和加解密密钥,加解密密钥包括密码和salt值;对密码进行再次加解密,并保存在第一工控系统组态工程文件中,生成第二工控系统组态工程文件;收到忘记密码的用户发送的第二工控系统组态工程文件的厂商通过私钥解密出密码。本发明提高了组态工程文件的加密强度,可以防止常规的暴力破解攻击,降低了组态工程的泄密风险。
-
公开(公告)号:CN114239498A
公开(公告)日:2022-03-25
申请号:CN202111443817.2
申请日:2021-11-30
Applicant: 南京南瑞信息通信科技有限公司
IPC: G06F40/166 , G06F40/186 , G06F16/31 , G06F16/33
Abstract: 本发明涉及密码评估技术领域,旨在提供一种基于指纹交叉比对的密码评估作业指导书智能生成方法。具体包括以下步骤:(1)基于离线采集与无损版本嗅探等方式,获取被评系统资产指纹;(2)根据资产指纹交叉匹配兼容设备信息库关键字,匹配失败则反馈提示信息,根据提示采取格式调整或知识库增补;(3)准确匹配,调用测评实施内容等知识库建立临时库;(4)基于临时库构建与报告框架的索引关系,实现不同设备或层面作业指导书的生成。本发明旨在利用自动化技术措施,实现大量对象的密码评估作业指导书标准化输出,提高作业指导书准确度,降低人工资源消耗率,提升更新迭代效率,规避人工版本更替主观干预,促进密码评估工作的规范性、可靠性、便利性。
-
公开(公告)号:CN107483409B
公开(公告)日:2019-02-26
申请号:CN201710599376.2
申请日:2017-07-21
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
Inventor: 陶洪铸 , 祁龙云 , 许洪强 , 郭建成 , 周劼英 , 宋子锋 , 韩勇 , 程长春 , 杨维永 , 朱世顺 , 刘苇 , 吕小亮 , 魏兴慎 , 杨雨轩 , 李牧野 , 景娜
Abstract: 本发明公开了一种面向工控操作系统的操作指令实时监测回显的方法,包括:用户登录主机时,主机系统为用户创建一个session,并将登录信息记录到日志文件中;用户登录主机后,在session中执行脚本程序,将session下的所有操作和屏幕回显记录到日志文件中;通过主机系统API接口,将日志文件加入监视列表,日志文件发生变化,进行解析,并将解析结果上报后台。本发明可以实时监测到用户登录主机的所有操作和回显,同时可以对非法操作及非法入侵进行实时阻断,增加主机监测的透明度,降低安全风险。
-
公开(公告)号:CN107682216A
公开(公告)日:2018-02-09
申请号:CN201710779641.5
申请日:2017-09-01
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
Inventor: 张路煜 , 王继业 , 郭靓 , 方泉 , 杨维永 , 赵俊峰 , 廖鹏 , 于晓文 , 蒋甜 , 俞皓 , 贾雪 , 姜帆 , 栾国强 , 秦学嘉 , 李斌斌 , 夏飞 , 孙琦 , 刘盼 , 关海潮
CPC classification number: H04L43/18 , H04L63/1416
Abstract: 本发明公开了基于深度学习的网络流量协议识别方法,利用网络流数据与图像的相似性,绕过流量特征值选择和提取的工作,直接将网络流数据作为卷积神经网络的输入,进行监督学习,训练网络流量协议识别模型,实现网络流量协议识别功能。本发明方法只需提供待识别网络流量协议样本用于对卷积神经网络的训练,能够自动提取到有利于分类任务的特征,无需花费精力于协议特征抽取与选择;该方法具备学习和扩展能力,能够用于对新出现未知协议的识别,可扩展应用到对包含恶意代码网络流量的识别和对应用程序流量的识别。
-
-
-
-
-
-
-
-
-