针对流程行业的数字主线构建方法及系统

    公开(公告)号:CN115630172A

    公开(公告)日:2023-01-20

    申请号:CN202211663436.X

    申请日:2022-12-23

    Abstract: 本公开实施例涉及数字主线技术领域,提供一种针对流程行业的数字主线构建方法及系统,方法包括:获取流程行业关键设备的三维模型,并基于三维模型,构建关键设备对应的知识图谱;采用预设的数据描述格式,分别对知识图谱以及三维模型对应的实际性能特征数据进行统一描述,并基于统一描述后的实际性能特征数据构建数字主线数据库;将统一描述后的实际性能特征数据与知识图谱进行关联,得到流程行业对应的数字主线。本公开实施例可对流程行业中各关键设备的多阶段过程数据演化模型进行统一管理,为关键设备的智能诊断、智能运维提供权威、可信的数据服务,为流程行业的数字孪生提供支持。

    PLC设备身份认证系统和PLC设备身份认证方法

    公开(公告)号:CN112182551B

    公开(公告)日:2021-03-16

    申请号:CN202011378887.X

    申请日:2020-12-01

    Abstract: 本发明提供一种PLC设备身份认证系统和PLC设备身份认证方法,其中PLC设备身份认证系统,包括:上位机设备,用于发起通信协议Modbus,并且具有计算KDF、国产对称密码算法和解密的功能;PLC下位机设备,用于响应由所述上位机设备发起的通信协议Modbus,并且具有国产对称密码算法和解密的功能;后台管理单元,用于管理所述上位机设备和所述PLC下位机设备,并且具有计算KDF的功能;密钥管理单元,与所述后台管理单元连接,具有生成和管理密钥的功能;其中,所述KDF为密钥导出函数。根据本发明的PLC设备身份认证系统,结构简单,简单的配置即可完成复杂的通信及计算过程,而且验证可靠性高,功能稳定。

    工控终端策略控制系统及工控终端策略控制方法

    公开(公告)号:CN111935189A

    公开(公告)日:2020-11-13

    申请号:CN202011081811.0

    申请日:2020-10-12

    Abstract: 本发明提供一种工控终端策略控制系统和工控终端策略控制方法,其中工控终端策略控制系统,包括:多个PC终端以及与所述多个PC终端通信连接,用于向所述多个PC终端发送控制策略的配置审计端;所述PC终端具有采集控制模块,所述采集控制模块采集所述PC终端信息并将采集信息的数据上报给所述配置审计端,所述配置审计端根据所述数据计算得到控制策略发送给所述多个PC终端,所述采集控制模块接收并运行所述控制策略。根据本发明的工控终端策略控制系统可以根据各PC端的用户的操作进行实时监控,通过实时检测和计算可以及时鉴别和处理用户的误操作或者是违规操作,这样能够及时地对新型威胁和攻击进行有效应对,使得系统能够安全稳定地运行。

    工控终端策略控制系统及工控终端策略控制方法

    公开(公告)号:CN111935189B

    公开(公告)日:2021-02-05

    申请号:CN202011081811.0

    申请日:2020-10-12

    Abstract: 本发明提供一种工控终端策略控制系统和工控终端策略控制方法,其中工控终端策略控制系统,包括:多个PC终端以及与所述多个PC终端通信连接,用于向所述多个PC终端发送控制策略的配置审计端;所述PC终端具有采集控制模块,所述采集控制模块采集所述PC终端信息并将采集信息的数据上报给所述配置审计端,所述配置审计端根据所述数据计算得到控制策略发送给所述多个PC终端,所述采集控制模块接收并运行所述控制策略。根据本发明的工控终端策略控制系统可以根据各PC端的用户的操作进行实时监控,通过实时检测和计算可以及时鉴别和处理用户的误操作或者是违规操作,这样能够及时地对新型威胁和攻击进行有效应对,使得系统能够安全稳定地运行。

    基于深度学习的恶意加密流量识别方法、系统及电子设备

    公开(公告)号:CN112311814A

    公开(公告)日:2021-02-02

    申请号:CN202011535568.5

    申请日:2020-12-23

    Abstract: 本发明公开了一种基于深度学习的恶意加密流量识别方法、系统及电子设备,该发明针对所述原始加密流量数据进行预处理,所述预处理包括将所述原始加密流量数据进行转化,分别形成Flow数据包和Session数据包;根据原始加密流量数据的特征选择Flow数据包或Session数据包作为待识别数据包,调用SSL/TLS协议针对所述待识别数据包进行过滤形成TCP通信流量数据包;本发明通过将流量数据中的无关数据特征,如MAC地址、IP地址、TCP三次握手包等数据,采用随机化生成替换和对应字节剔除的方法进行提前处理,提高了模型训练的精度,提高最终的识别率。除此之外,本发明从流量的表现形式来入手,针对不同的流量表现形式使用不同的数据包进行数据识别,还能增加模型的泛化能力。

    工控数据攻击样本生成方法、系统、电子设备及存储介质

    公开(公告)号:CN111741018A

    公开(公告)日:2020-10-02

    申请号:CN202010720078.6

    申请日:2020-07-24

    Abstract: 本发明公开了工控数据攻击样本生成方法、系统、电子设备及存储介质,涉及工业控制系统攻击样本生成技术领域。一种工控数据攻击样本生成方法,包括:从业务数据集中抽取正例样本形成正例样本数据集;攻击样本也称为负例样本。对所述正例样本数据集进行攻击,生成的攻击样本集合称为预攻击样本数据集;对于所述的预攻击样本数据集生成稀疏矩阵,并采用SGD方法进行填充,生成初始攻击样本;基于所述初始攻击样本数据集采用双判别模型的生成式对抗网络形成攻击样本生成模型;调用所述攻击样本生成模型生成攻击样本数据集。采用本发明的技术方案,能够批量的高效生成对抗性较强的高质量工控系统攻击样本集合。

Patent Agency Ranking