-
公开(公告)号:CN114915476B
公开(公告)日:2023-09-26
申请号:CN202210544834.3
申请日:2022-05-19
申请人: 南京南瑞信息通信科技有限公司 , 南京南瑞网络安全技术有限公司
摘要: 本发明公开了网络安全技术领域的一种基于网络安全测评过程的攻击推演图生成方法及系统。方法包括基于网络安全测评过程进行自动化预处理挖掘资产信息、资产漏洞详情和资产安全现状;构建完整的拓扑结构连接示意图,并确定漏洞利用权重;建立网络区域与边界的攻击属性;将网络区域与边界的攻击属性和资产安全现状关联,遍历可执行攻击路径,得出节点间互联系数;计算单节点单漏洞或服务被攻击的风险等级;进行交叉加权叠加,实现不同路径风险等级计算、最优攻击路径判定与推演、攻击路径薄弱点分析,同步生成路径节点间攻击态;评估、推演出潜在的攻击路径,完成了准动态推演式的风险预判预控。
-
公开(公告)号:CN111930726A
公开(公告)日:2020-11-13
申请号:CN202010571569.9
申请日:2020-06-22
申请人: 南京南瑞信息通信科技有限公司
IPC分类号: G06F16/215 , G06F16/27 , G06F21/62 , G06F21/64
摘要: 本发明涉及一种基于离线表单的等级保护测评数据采集、分析方法及系统,属于网络安全等级保护数据处理技术领域,包括:根据被测系统特征,定义与生成离线数据采集表单,由人工采集数据并填报;基于应用知识库将采集数据进行校验、解析、清洗后,嵌套结构化数据检索引擎;对结构化数据进行计算分析,并根据风险点匹配安全建议;完成报告本体库构建,基于报告母版、属性索引等元素调用基块库生成报告。本发明以提高等保测评操作效率、量化风险分析结果、减少人工判定介入、避免分布式数据泄露为目标,构建了融合采集、分析、计算、展现于一体的数据处理方法,丰富并规范了等保测评前后端工作的信息化支撑手段。
-
公开(公告)号:CN107046543A
公开(公告)日:2017-08-15
申请号:CN201710281842.2
申请日:2017-04-26
申请人: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网福建省电力有限公司信息通信分公司
发明人: 廖鹏 , 郭靓 , 陈春霖 , 韩勇 , 金倩倩 , 于晓文 , 蒋甜 , 李炜键 , 姜帆 , 俞皓 , 贾雪 , 张路煜 , 林学峰 , 秦学嘉 , 丁晓玉 , 张明扬 , 周晟 , 郭蔡炜 , 关海潮 , 刘盼
IPC分类号: H04L29/06
CPC分类号: H04L63/14 , H04L63/1408 , H04L63/1433 , H04L63/1441 , H04L63/145 , H04L63/1466 , H04L63/1475
摘要: 本发明公开了一种面向攻击溯源的威胁情报分析系统,包括内外部威胁情报收集模块和攻击溯源分析模块;内部威胁情报收集模块包括安全检测模块和安全分析模块;攻击溯源分析模块包括攻击者溯源和攻击主机溯源;通过内部威胁情报收集模块和外部威胁情报收集模块收集得到的威胁情报上传到攻击溯源分析模块,攻击溯源分析模块对威胁情报进行攻击者溯源和攻击主机溯源,将得到的结果反馈给安全检测模块和安全分析模块;同时结果也会和外部合作结构进行威胁情报共享交换。本发明不仅可以单独、快速完成威胁情报分析检测,也可以为针对企业的攻击提供预测,该方法面向攻击溯源,从源头上分析攻击的方式目的,更好的辨别攻击者的身份。
-
公开(公告)号:CN114915476A
公开(公告)日:2022-08-16
申请号:CN202210544834.3
申请日:2022-05-19
申请人: 南京南瑞信息通信科技有限公司
摘要: 本发明公开了网络安全技术领域的一种基于网络安全测评过程的攻击推演图生成方法及系统。方法包括基于网络安全测评过程进行自动化预处理挖掘资产信息、资产漏洞详情和资产安全现状;构建完整的拓扑结构连接示意图,并确定漏洞利用权重;建立网络区域与边界的攻击属性;将网络区域与边界的攻击属性和资产安全现状关联,遍历可执行攻击路径,得出节点间互联系数;计算单节点单漏洞或服务被攻击的风险等级;进行交叉加权叠加,实现不同路径风险等级计算、最优攻击路径判定与推演、攻击路径薄弱点分析,同步生成路径节点间攻击态;评估、推演出潜在的攻击路径,完成了准动态推演式的风险预判预控。
-
公开(公告)号:CN111930726B
公开(公告)日:2022-08-09
申请号:CN202010571569.9
申请日:2020-06-22
申请人: 南京南瑞信息通信科技有限公司
IPC分类号: G06F16/215 , G06F16/27 , G06F21/62 , G06F21/64
摘要: 本发明涉及一种基于离线表单的等级保护测评数据采集、分析方法及系统,属于网络安全等级保护数据处理技术领域,包括:根据被测系统特征,定义与生成离线数据采集表单,由人工采集数据并填报;基于应用知识库将采集数据进行校验、解析、清洗后,嵌套结构化数据检索引擎;对结构化数据进行计算分析,并根据风险点匹配安全建议;完成报告本体库构建,基于报告母版、属性索引等元素调用基块库生成报告。本发明以提高等保测评操作效率、量化风险分析结果、减少人工判定介入、避免分布式数据泄露为目标,构建了融合采集、分析、计算、展现于一体的数据处理方法,丰富并规范了等保测评前后端工作的信息化支撑手段。
-
公开(公告)号:CN114239498A
公开(公告)日:2022-03-25
申请号:CN202111443817.2
申请日:2021-11-30
申请人: 南京南瑞信息通信科技有限公司
IPC分类号: G06F40/166 , G06F40/186 , G06F16/31 , G06F16/33
摘要: 本发明涉及密码评估技术领域,旨在提供一种基于指纹交叉比对的密码评估作业指导书智能生成方法。具体包括以下步骤:(1)基于离线采集与无损版本嗅探等方式,获取被评系统资产指纹;(2)根据资产指纹交叉匹配兼容设备信息库关键字,匹配失败则反馈提示信息,根据提示采取格式调整或知识库增补;(3)准确匹配,调用测评实施内容等知识库建立临时库;(4)基于临时库构建与报告框架的索引关系,实现不同设备或层面作业指导书的生成。本发明旨在利用自动化技术措施,实现大量对象的密码评估作业指导书标准化输出,提高作业指导书准确度,降低人工资源消耗率,提升更新迭代效率,规避人工版本更替主观干预,促进密码评估工作的规范性、可靠性、便利性。
-
公开(公告)号:CN107682216A
公开(公告)日:2018-02-09
申请号:CN201710779641.5
申请日:2017-09-01
申请人: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
发明人: 张路煜 , 王继业 , 郭靓 , 方泉 , 杨维永 , 赵俊峰 , 廖鹏 , 于晓文 , 蒋甜 , 俞皓 , 贾雪 , 姜帆 , 栾国强 , 秦学嘉 , 李斌斌 , 夏飞 , 孙琦 , 刘盼 , 关海潮
CPC分类号: H04L43/18 , H04L63/1416
摘要: 本发明公开了基于深度学习的网络流量协议识别方法,利用网络流数据与图像的相似性,绕过流量特征值选择和提取的工作,直接将网络流数据作为卷积神经网络的输入,进行监督学习,训练网络流量协议识别模型,实现网络流量协议识别功能。本发明方法只需提供待识别网络流量协议样本用于对卷积神经网络的训练,能够自动提取到有利于分类任务的特征,无需花费精力于协议特征抽取与选择;该方法具备学习和扩展能力,能够用于对新出现未知协议的识别,可扩展应用到对包含恶意代码网络流量的识别和对应用程序流量的识别。
-
公开(公告)号:CN105871882B
公开(公告)日:2019-02-19
申请号:CN201610304179.9
申请日:2016-05-10
申请人: 国家电网公司 , 国网浙江省电力公司信息通信分公司 , 国网冀北电力有限公司信息通信分公司 , 国网甘肃省电力公司信息通信公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种基于网络节点脆弱性和攻击信息的网络安全风险分析方法,包括以下步骤:步骤一,确定计算网络系统威胁度所需的指标;步骤二,获取网络拓扑结构、网络资产属性和网络资产脆弱性信息;步骤三,构建基于Petri网的脆弱性关联关系模块;步骤四,获取IDS安全设备检测到的攻击信息,利用该攻击信息完善关联关系模型;步骤五,计算网络系统中各节点的威胁度;步骤六,根据各节点的威胁度值分析网络安全风险。本发明利用实时检测到的攻击信息实时更新静态分析中建立的Petri网脆弱性关联关系模型,精确计算各节点的威胁度,完善网络风险分析结果,提高了网络风险的分析能力,有效保障了网络的安全性。
-
公开(公告)号:CN107682216B
公开(公告)日:2018-06-05
申请号:CN201710779641.5
申请日:2017-09-01
申请人: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
发明人: 张路煜 , 王继业 , 郭靓 , 方泉 , 杨维永 , 赵俊峰 , 廖鹏 , 于晓文 , 蒋甜 , 俞皓 , 贾雪 , 姜帆 , 栾国强 , 秦学嘉 , 李斌斌 , 夏飞 , 孙琦 , 刘盼 , 关海潮
摘要: 本发明公开了基于深度学习的网络流量协议识别方法,利用网络流数据与图像的相似性,绕过流量特征值选择和提取的工作,直接将网络流数据作为卷积神经网络的输入,进行监督学习,训练网络流量协议识别模型,实现网络流量协议识别功能。本发明方法只需提供待识别网络流量协议样本用于对卷积神经网络的训练,能够自动提取到有利于分类任务的特征,无需花费精力于协议特征抽取与选择;该方法具备学习和扩展能力,能够用于对新出现未知协议的识别,可扩展应用到对包含恶意代码网络流量的识别和对应用程序流量的识别。
-
公开(公告)号:CN105871882A
公开(公告)日:2016-08-17
申请号:CN201610304179.9
申请日:2016-05-10
申请人: 国家电网公司 , 国网浙江省电力公司信息通信分公司 , 国网冀北电力有限公司信息通信分公司 , 国网甘肃省电力公司信息通信公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司
摘要: 本发明公开了一种基于网络节点脆弱性和攻击信息的网络安全风险分析方法,包括以下步骤:步骤一,确定计算网络系统威胁度所需的指标;步骤二,获取网络拓扑结构、网络资产属性和网络资产脆弱性信息;步骤三,构建基于Petri网的脆弱性关联关系模块;步骤四,获取IDS安全设备检测到的攻击信息,利用该攻击信息完善关联关系模型;步骤五,计算网络系统中各节点的威胁度;步骤六,根据各节点的威胁度值分析网络安全风险。本发明利用实时检测到的攻击信息实时更新静态分析中建立的Petri网脆弱性关联关系模型,精确计算各节点的威胁度,完善网络风险分析结果,提高了网络风险的分析能力,有效保障了网络的安全性。
-
-
-
-
-
-
-
-
-