-
公开(公告)号:CN114915476B
公开(公告)日:2023-09-26
申请号:CN202210544834.3
申请日:2022-05-19
Applicant: 南京南瑞信息通信科技有限公司 , 南京南瑞网络安全技术有限公司
Abstract: 本发明公开了网络安全技术领域的一种基于网络安全测评过程的攻击推演图生成方法及系统。方法包括基于网络安全测评过程进行自动化预处理挖掘资产信息、资产漏洞详情和资产安全现状;构建完整的拓扑结构连接示意图,并确定漏洞利用权重;建立网络区域与边界的攻击属性;将网络区域与边界的攻击属性和资产安全现状关联,遍历可执行攻击路径,得出节点间互联系数;计算单节点单漏洞或服务被攻击的风险等级;进行交叉加权叠加,实现不同路径风险等级计算、最优攻击路径判定与推演、攻击路径薄弱点分析,同步生成路径节点间攻击态;评估、推演出潜在的攻击路径,完成了准动态推演式的风险预判预控。
-
公开(公告)号:CN118890188A
公开(公告)日:2024-11-01
申请号:CN202411034078.5
申请日:2024-07-30
Applicant: 南京南瑞网络安全技术有限公司
Abstract: 本发明公开了一种基于全同态加密和CRT的工控信息资产安全探测方法及系统,包括:构建分布式安全网络,其中主节点建立主区块链,各个分节点建立各自的分区块链;分节点使用公钥通过全同态加密技术对流量特征数据进行加密,将加密后的流量特征数据发送至主节点;云服务器使用密文和辅助计算密钥执行机器学习算法,得出模型参数密文;接收到模型参数矩阵密文后,使用私钥将模型参数矩阵密文解密并解码后,得到模型参数;分节点探测设备资产,将探测信息量化后输入模型参数中,判断是否为异常流量;结合运维决策,完成工控信息资产探测。有利于提高资产探测信息的管理效率,更高效地进行资产探测。
-
公开(公告)号:CN119276532A
公开(公告)日:2025-01-07
申请号:CN202411149944.5
申请日:2024-08-21
Applicant: 南京南瑞网络安全技术有限公司
Abstract: 本发明公开了一种基于半监督异常检测的工控资产风险识别方法及系统,涉及网络安全技术领域,包括:通过结合主动扫描、被动扫描和日志探测三种方式获取相关资产信息,基于相关资产信息提取资产特征流量;利用半监督异常检测模型对资产特征流量进行流量异常检测,并对流量异常的资产数据特征进行更新;对更新的资产数据特征进行特征流量哈希值匹配和特征库比对后判断资产信息是否存在漏洞风险,并判断资产的风险等级。本发明在风险资产识别的基础上增加资产变更监控的功能,能够感知资产变更,同时为异常流量分析提供了数据基础;且本发明实现风险资产识别系统特征库离线的更新保证了资产数据实时性和可追踪性。
-
公开(公告)号:CN119094155A
公开(公告)日:2024-12-06
申请号:CN202411033547.1
申请日:2024-07-30
Applicant: 南京南瑞网络安全技术有限公司
Abstract: 本发明公开了一种工控系统资产识别与风险预警方法及系统,包括:根据工控系统的关键信息预先建立资产与漏洞风险信息库;通过安全壳协议远程登录目标主机进行资产扫描,主动探测各目标工控设备的资产信息;利用粗匹配和精匹配相结合的方式对扫描的资产进行匹配识别;识别出目标设备的应用资产版本号后判断资产信息是否存在漏洞风险,若发现漏洞风险,则发出预警并进行应用更新。本发明解决了工控系统资产规模大、识别困难、风险预警不及时的问题,有效提高了工控系统资产识别与风险预警能力;且本发明基于主动式资产识别以及风险预警技术,可准确识别资产更新变动,确保工控系统的资产识别精确无误以及风险预警及时有效。
-
公开(公告)号:CN118155389A
公开(公告)日:2024-06-07
申请号:CN202410401575.8
申请日:2024-04-03
Applicant: 南京南瑞网络安全技术有限公司
IPC: G08B31/00
Abstract: 本发明公开了一种工业报警分析方法及系统,包括:部署主节点和采集节点;产生报警数据;主节点和采集节点对报警数据进行操作;生成报警序列:将Ra1内每条报警的报警变量和报警类型拼接起来,按原顺序形成新的序列放入res1;将Rb1内每条报警的报警类型按原顺序形成新的序列放入res2,同时记录新序列首尾所对应的是第几条报警,更新start1的值为start1+l1,更新start2的值为start2+l2;计算报警序列支持度;计算报警序列相似度。本发明能够在保障报警真实时序的基础上,通过可变方式产生报警序列,进而对工业报警展开分析,给出分析结果,辅助操作员决策;通过设置主节点和采集节点并同步其时间,解决产生报警的真实时序难以记录的问题;通过主节点下发规则给采集节点,降低了报警数据量;针对工控报警特性,定义了报警序列产生方法,可以有效处理报警的动态变化问题。
-
公开(公告)号:CN116484390A
公开(公告)日:2023-07-25
申请号:CN202310590884.X
申请日:2023-05-24
Applicant: 南京南瑞网络安全技术有限公司
IPC: G06F21/57
Abstract: 本发明公开了一种基于元数据和动态插桩技术的堆漏洞攻击检测方法、设备及介质,使用intel的pintool架构对x86平台的二进制elf可执行文件进行针对关键的标准库函数malloc和free的动态插桩;检测漏洞攻击的主程序在hook处针对关键的malloc和free等函数产生的chunk元数据区域和用户数据区域进行全局信息动态跟踪;在插桩hook处,获取二进制文件运行时实时heap区域分布图,进行初步漏洞攻击判断;在插桩hook处,依据漏洞攻击判断规则库,监控chunk元数据区域和用户数据的变化,进行精准判断。本发明能够在没有源码的情况下,避免了动态污点分析的高开销和插桩盲区,能有效快速地检测到堆空间将发生的漏洞攻击。
-
公开(公告)号:CN118885954A
公开(公告)日:2024-11-01
申请号:CN202410765655.1
申请日:2024-06-13
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院
IPC: G06F18/25 , G06N3/006 , G06N3/0442 , G06N3/0985
Abstract: 本发明公开了本发明提供了一种网络安全多源数据融合方法系统设备及存储介质,所述方法包括:采集电力监控系统的初始数据,包括运维数据、服务器数据和日志数据;对日志数据进行预处理,形成精炼的网络日志数据;整合运维数据、服务器数据以及精炼的网络日志数据,形成待融合输入数据;利用神经网络中的布谷鸟智能优化算法,将待融合的数据进行划分,以提高数据融合效果;所述系统包括数据采集模块,数据处理模块,数据整合模块,输出融合模块。本发明能够使得系统在处理多变的网络数据时具有较高的适应性和灵活性,使数据融合不局限于单一维度,提高数据融合准确度与精度;能够帮助网络安全管理人员获得网络一致性信息,减少分析难度。
-
公开(公告)号:CN116451241A
公开(公告)日:2023-07-18
申请号:CN202310441063.X
申请日:2023-04-23
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 本发明公开了工控安全技术领域的一种嵌入式装置可信执行控制方法,该方法基于可信执行环境便于在嵌入式芯片上通过软硬件方式实现,可以针对嵌入式自动化装置进行部署,实施方式便捷。该方法基于安全标记分类方法,将系统内程序文件关联安全标记后加入白名单,为执行控制提供标记支持。该方法将哈希值基准库和白名单模块存储于硬件可信根的非易失性存储空间中,保障安全策略的完整性和机密性。该方法实现的决策执行控制模块,区分二进制程序、内核模块和动态链接库进行执行控制,细粒度高。
-
公开(公告)号:CN112181513B
公开(公告)日:2023-04-21
申请号:CN202010960420.X
申请日:2020-09-14
Applicant: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 祁龙云 , 刘苇 , 陶洪铸 , 吕小亮 , 杨维永 , 魏兴慎 , 闫珺 , 朱世顺 , 孙连文 , 李向南 , 叶洪波 , 刘寅 , 孙柏颜 , 徐志超 , 杨康乐 , 王海清 , 王元强
Abstract: 本发明公开了一种基于硬件板卡的控制主机系统引导的可信度量方法,包括步骤1:将部署有安全系统的具有只读存储的硬件板卡接入主机系统;步骤2:通过引导程序将主机系统的BIOS修改为从硬件板卡上的安全系统启动;步骤3:通过调用加密芯片接口采用私钥对主机系统的文件进行签名,其签名值作为可信度量的基准值加密保存于主机系统中;步骤4:主机系统上电,BIOS将控制权转交给硬件板卡中的安全系统,安全系统利用预制的公钥对主机系统的文件进行验签,若验签失败,则阻止主机系统启动;若验签成功,则将控制权转交给主机系统,进行主机系统的正常启动,以此达到对引导程序进行可信度量的目的。
-
公开(公告)号:CN115659288A
公开(公告)日:2023-01-31
申请号:CN202211336797.3
申请日:2022-10-28
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司
Abstract: 本发明公开了一种变电站嵌入式装置软件版本管控方法、终端及存储介质,所述变电站嵌入式装置预部署有可信执行环境;可信执行环境包括数字证书系统、可信管理中心和可信策略库;所述方法包括:周期性地启动可信管理中心的校验程序,对当前所要运行的软件的合法性进行验证;对于合法性验证通过的软件,允许继续运行;对于合法性验证未通过的软件,阻止其运行;通过可信管理中心对最新版本的软件的签名信息进行验证;接收并安装可信管理中心转发的签名信息验证通过的最新版本的软件,并将软件安装路径和所安装软件的签名信息加载到可信策略库中。本发明能够防御软件下发传输过程中可能出现的软件替换或版本替换攻击行为。
-
-
-
-
-
-
-
-
-