-
公开(公告)号:CN112363749B
公开(公告)日:2024-06-07
申请号:CN202010920570.8
申请日:2020-09-04
申请人: 中核武汉核电运行技术股份有限公司 , 江苏核电有限公司 , 秦山核电有限公司 , 深圳融安网络科技有限公司
摘要: 本发明涉及工业控制安全技术领域,具体公开了一种MIPS架构系统的安全启动和升级方法。该方法包括:S1、初始化系统硬件,读取升级标志位信息,并以此进行系统正常启动或进行系统升级;S2、在系统进入升级模式时,接收升级文件,并在升级文件校验后,进行系统升级;接收下载升级文件,并进行所述升级文件校验;根据校验值的判断,确定是否将所述升级文件写入主或备系统分区,以及是否从主或备系统分区加载系统固件进入系统启动阶段;S3、在系统进入正常启动模式时,读取并判断系统内核信息中的版本信息,并加载内核,进行系统正常启动。该方法能够在启动和更新过程中抵御病毒及一定程度的物理干扰,不会因更新异常导致系统宕机。
-
公开(公告)号:CN111478893B
公开(公告)日:2022-06-28
申请号:CN202010255249.2
申请日:2020-04-02
申请人: 中核武汉核电运行技术股份有限公司 , 深圳融安网络科技有限公司
IPC分类号: H04L9/40
摘要: 本发明涉及工业控制安全技术领域,具体涉及一种慢速HTTP攻击的检测方法。现有技术缺陷在于需要对历史流量进行计算学习、模型训练花费较多时间且计算复杂;或者哈希表会随时间推移越来越大,且判断阈值难以确定,容易产生误报。本发明包括步骤一:接收网络数据报文;步骤二:分析ICMP应答报文;步骤三:分析HTTP请求端报文;步骤四:系统判定处理本发明提供一种结合被动检测和主动探测的HTTP慢速攻击检测方法,改变现有检测方法耗时长、误报率高的问题。
-
公开(公告)号:CN111431752B
公开(公告)日:2023-04-07
申请号:CN202010250979.3
申请日:2020-04-01
申请人: 中核武汉核电运行技术股份有限公司 , 江苏核电有限公司 , 深圳融安网络科技有限公司
发明人: 高汉军 , 徐霞军 , 曲鸣 , 赵磊 , 张登 , 王略 , 鲁星言 , 刘敏 , 尹飞 , 祁武振 , 许克珂 , 刘学科 , 王俊凯 , 谭天然 , 聂文 , 邓玉 , 要韦达 , 屠芮 , 徐继龙 , 袁森 , 蔡宏林 , 滕俐军
IPC分类号: H04L41/147 , H04L41/14 , H04L43/0876 , H04L43/16 , H04L47/50
摘要: 本发明涉及工业控制安全技术领域,具体涉及一种基于自适应流量控制的安全探测方法。目前主动式指纹探测技术大多采用多任务的方式进行扫描探测,通过限制多进程或多线程数量的方式对引入的探测包进行限流,仅通过限制进程或线程数量的方法,控制粒度不够精准,无前瞻性。本发明包括:自适应调度,流量预测和网络流量实时监测。流量预测具体包括:步骤一:数据清洗;步骤二:特征选取;步骤三:建立模型;步骤四:模型训练。基于此方法实现的设备指纹探测能达到对工业控制系统的业务流量无干扰,无流量波峰出现,流速平稳。
-
公开(公告)号:CN111478893A
公开(公告)日:2020-07-31
申请号:CN202010255249.2
申请日:2020-04-02
申请人: 中核武汉核电运行技术股份有限公司 , 深圳融安网络科技有限公司
IPC分类号: H04L29/06
摘要: 本发明涉及工业控制安全技术领域,具体涉及一种慢速HTTP攻击的检测方法。现有技术缺陷在于需要对历史流量进行计算学习、模型训练花费较多时间且计算复杂;或者哈希表会随时间推移越来越大,且判断阈值难以确定,容易产生误报。本发明包括步骤一:接收网络数据报文;步骤二:分析ICMP应答报文;步骤三:分析HTTP请求端报文;步骤四:系统判定处理本发明提供一种结合被动检测和主动探测的HTTP慢速攻击检测方法,改变现有检测方法耗时长、误报率高的问题。
-
公开(公告)号:CN111431752A
公开(公告)日:2020-07-17
申请号:CN202010250979.3
申请日:2020-04-01
申请人: 中核武汉核电运行技术股份有限公司 , 江苏核电有限公司 , 深圳融安网络科技有限公司
发明人: 高汉军 , 徐霞军 , 曲鸣 , 赵磊 , 张登 , 王略 , 鲁星言 , 刘敏 , 尹飞 , 祁武振 , 许克珂 , 刘学科 , 王俊凯 , 谭天然 , 聂文 , 邓玉 , 要韦达 , 屠芮 , 徐继龙 , 袁森 , 蔡宏林 , 滕俐军
IPC分类号: H04L12/24 , H04L12/26 , H04L12/863
摘要: 本发明涉及工业控制安全技术领域,具体涉及一种基于自适应流量控制的安全探测方法。目前主动式指纹探测技术大多采用多任务的方式进行扫描探测,通过限制多进程或多线程数量的方式对引入的探测包进行限流,仅通过限制进程或线程数量的方法,控制粒度不够精准,无前瞻性。本发明包括:自适应调度,流量预测和网络流量实时监测。流量预测具体包括:步骤一:数据清洗;步骤二:特征选取;步骤三:建立模型;步骤四:模型训练。基于此方法实现的设备指纹探测能达到对工业控制系统的业务流量无干扰,无流量波峰出现,流速平稳。
-
公开(公告)号:CN112363749A
公开(公告)日:2021-02-12
申请号:CN202010920570.8
申请日:2020-09-04
申请人: 中核武汉核电运行技术股份有限公司 , 江苏核电有限公司 , 秦山核电有限公司 , 深圳融安网络科技有限公司
摘要: 本发明涉及工业控制安全技术领域,具体公开了一种MIPS架构系统的安全启动和升级方法。该方法包括:S1、初始化系统硬件,读取升级标志位信息,并以此进行系统正常启动或进行系统升级;S2、在系统进入升级模式时,接收升级文件,并在升级文件校验后,进行系统升级;接收下载升级文件,并进行所述升级文件校验;根据校验值的判断,确定是否将所述升级文件写入主或备系统分区,以及是否从主或备系统分区加载系统固件进入系统启动阶段;S3、在系统进入正常启动模式时,读取并判断系统内核信息中的版本信息,并加载内核,进行系统正常启动。该方法能够在启动和更新过程中抵御病毒及一定程度的物理干扰,不会因更新异常导致系统宕机。
-
-
公开(公告)号:CN117744632B
公开(公告)日:2024-05-10
申请号:CN202410186505.5
申请日:2024-02-20
申请人: 深圳融安网络科技有限公司
IPC分类号: G06F40/216 , G06F40/284 , G06N3/0442 , G06N3/0455 , G06N3/047 , G06N3/084
摘要: 本申请公开了一种漏洞信息关键字提取模型的构建方法、装置、设备及介质,涉及数据处理技术领域,本申请漏洞信息关键字提取模型的构建方法包括:获取目标训练样本数据;通过预设的初始漏洞信息关键字提取模型提取所述目标训练样本数据对应的漏洞描述信息高维特征和序列顺序特征;基于所述漏洞描述信息高维特征和所述序列顺序特征得到目标条件随机场模型;根据所述目标条件随机场模型和所述初始漏洞信息关键字提取模型生成目标漏洞信息关键字提取模型。采用本申请达到了能够构建得到用于提取漏洞关键词的漏洞信息关键字提取模型的技术效果。
-
公开(公告)号:CN117744632A
公开(公告)日:2024-03-22
申请号:CN202410186505.5
申请日:2024-02-20
申请人: 深圳融安网络科技有限公司
IPC分类号: G06F40/216 , G06F40/284 , G06N3/0442 , G06N3/0455 , G06N3/047 , G06N3/084
摘要: 本申请公开了一种漏洞信息关键字提取模型的构建方法、装置、设备及介质,涉及数据处理技术领域,本申请漏洞信息关键字提取模型的构建方法包括:获取目标训练样本数据;通过预设的初始漏洞信息关键字提取模型提取所述目标训练样本数据对应的漏洞描述信息高维特征和序列顺序特征;基于所述漏洞描述信息高维特征和所述序列顺序特征得到目标条件随机场模型;根据所述目标条件随机场模型和所述初始漏洞信息关键字提取模型生成目标漏洞信息关键字提取模型。采用本申请达到了能够构建得到用于提取漏洞关键词的漏洞信息关键字提取模型的技术效果。
-
公开(公告)号:CN116644183A
公开(公告)日:2023-08-25
申请号:CN202310929178.3
申请日:2023-07-27
申请人: 深圳大学 , 深圳融安网络科技有限公司
IPC分类号: G06F16/35 , G06F18/22 , G06F18/214 , G06N3/08
摘要: 本发明公开了一种文本分类方法、文本分类装置及存储介质,属于数据处理技术领域,该方法包括:获取目标文本和针对所述目标文本的预测类别;根据所述预测类别对应的预设分类规则提取对应的训练样本训练初始模型,获得所述预测类别的检测模型;根据所述检测模型确定所述目标文本是否属于所述预测类别的检测结果。本发明旨在提高利用模型进行文本分类的灵活性和准确性。
-
-
-
-
-
-
-
-
-