一种网络安全事件分析方法、装置及存储介质

    公开(公告)号:CN115484100B

    公开(公告)日:2024-09-27

    申请号:CN202211125087.6

    申请日:2022-09-15

    IPC分类号: H04L9/40

    摘要: 本申请公开了一种网络安全事件分析方法、装置及存储介质,该方法包括信息获取和特征匹配。该装置包括获取模块、攻击数据库、特征匹配模块、特征拆分模块、分析溯源模块。该存储介质存储有被处理器执行实现上述的网络安全事件分析方法的计算机程序。本申请基于网络安全事件数据与攻击数据库的匹配比对,深入到网络安全事件的攻击代码、主机信息甚至是拆分重组构成的攻击数据对网络安全事件进行全面的剖析,避免无法深挖网络安全事件的重要数据信息导致的事件分析不彻底、不精准的问题出现,完善网络安全事件分析方向和内容,深度剖析网络安全事件,从而提高对网络安全事件的认知,为后续应对以及防范该网络安全事件和相关的网络安全事件提供基础。

    一种电力系统网络安全靶场混合仿真方法、系统及设备

    公开(公告)号:CN114996703B

    公开(公告)日:2024-04-19

    申请号:CN202210631597.4

    申请日:2022-06-06

    摘要: 本发明涉及电力系统信息安全技术领域,公开了一种电力系统网络安全靶场混合仿真方法、系统及设备。本发明对电力系统中的目标设备进行关键物理属性仿真,根据目标网络中不同层次的数据流编制流量仿真重放策略以进行数据重放,并根据攻防行为描述信息设置模拟智能化程序重现攻防行为;基于元场景将目标设备的网络连接情况划分为最小单位进行描述,扩展得到规模化虚拟网络场景,并将该场景通过电力信息物理通信混合仿真接口与电力系统相应的真实设备连接;在各仿真过程中,还通过镜像差分压缩、分级存储以及基于云架构的高速资源调度技术提供性能支持。本发明能够提高网络安全靶场的仿真效率及仿真精度,实现快速存储、快速组网和资源的高效分配。

    电网数据的安全性检测方法及装置

    公开(公告)号:CN116738423A

    公开(公告)日:2023-09-12

    申请号:CN202310693004.1

    申请日:2023-06-12

    摘要: 本发明公开了一种电网数据的安全性检测方法及装置。其中,该方法包括:获取目标电网的电网数据;将电网数据输入至数据安全性检测模型中,以利用数据安全性检测模型对电网数据进行处理,数据安全性检测模型是通过多组训练数据通过机器学习训练得到的,多组训练数据中的每一组均包括:样本电网数据以及与样本电网数据对应的样本分类结果;获取数据安全性检测模型的输出结果,其中,输出结果包括以下至少之一:目标电网对应的电力系统是否被入侵,目标电网的电网数据是否异常;根据输出结果确定目标电网的安全状态。本发明解决了相关技术中对电网数据进行安全检测的方式不能检测出足够多的攻击类型,存在较大的局限性,导致可靠性较低的技术问题。

    一种程序特征序列生成方法和装置

    公开(公告)号:CN111552959B

    公开(公告)日:2023-08-29

    申请号:CN202010558726.2

    申请日:2020-06-18

    IPC分类号: G06F21/52

    摘要: 本发明公开了一种程序特征序列生成方法和装置,用于判断运行中的程序是否被篡改。本发明包括:当扫描程序时,扫描多条程序指令中指令序号最小的未扫描的程序指令,并判断当前扫描的程序指令的指令类型;当指令类型为跳转类指令时,生成所述当前扫描的程序指令的跳转关系数字对,并保存所述跳转关系数字对;判断当前运行的程序指令的指令序号是否等于预设阈值;若否,则跳转至扫描多条程序指令中指令序号最小的未扫描的程序指令的步骤;若是,则采用保存的跳转关系数字对生成特征序列,并停止扫描程序。