-
公开(公告)号:CN107689899A
公开(公告)日:2018-02-13
申请号:CN201710779657.6
申请日:2017-09-01
Applicant: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
Abstract: 本发明公开了一种基于比特流的未知协议识别方法及系统,基于比特流识别未知协议的帧头,充分考虑数据协议比特流的特性,动态构造FST(Frequency Subsequence Trie)树,并动态的计算寻找频繁子序列,从而确定未知协议的帧头部分,有效的分析比特流子序列的规则,使得分析的结果更加具有适用性,弥补其他对数据包分析方法的不足;此外,该方法采用动态剪枝原则,使得FST树的增长不至于过大,减少内存的占用,在噪声干扰上具有明显的优势。
-
公开(公告)号:CN118885954A
公开(公告)日:2024-11-01
申请号:CN202410765655.1
申请日:2024-06-13
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网山东省电力公司 , 国网山东省电力公司电力科学研究院
IPC: G06F18/25 , G06N3/006 , G06N3/0442 , G06N3/0985
Abstract: 本发明公开了本发明提供了一种网络安全多源数据融合方法系统设备及存储介质,所述方法包括:采集电力监控系统的初始数据,包括运维数据、服务器数据和日志数据;对日志数据进行预处理,形成精炼的网络日志数据;整合运维数据、服务器数据以及精炼的网络日志数据,形成待融合输入数据;利用神经网络中的布谷鸟智能优化算法,将待融合的数据进行划分,以提高数据融合效果;所述系统包括数据采集模块,数据处理模块,数据整合模块,输出融合模块。本发明能够使得系统在处理多变的网络数据时具有较高的适应性和灵活性,使数据融合不局限于单一维度,提高数据融合准确度与精度;能够帮助网络安全管理人员获得网络一致性信息,减少分析难度。
-
公开(公告)号:CN116451241A
公开(公告)日:2023-07-18
申请号:CN202310441063.X
申请日:2023-04-23
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 本发明公开了工控安全技术领域的一种嵌入式装置可信执行控制方法,该方法基于可信执行环境便于在嵌入式芯片上通过软硬件方式实现,可以针对嵌入式自动化装置进行部署,实施方式便捷。该方法基于安全标记分类方法,将系统内程序文件关联安全标记后加入白名单,为执行控制提供标记支持。该方法将哈希值基准库和白名单模块存储于硬件可信根的非易失性存储空间中,保障安全策略的完整性和机密性。该方法实现的决策执行控制模块,区分二进制程序、内核模块和动态链接库进行执行控制,细粒度高。
-
公开(公告)号:CN112181513B
公开(公告)日:2023-04-21
申请号:CN202010960420.X
申请日:2020-09-14
Applicant: 国电南瑞科技股份有限公司 , 南京南瑞信息通信科技有限公司 , 国家电网有限公司
Inventor: 祁龙云 , 刘苇 , 陶洪铸 , 吕小亮 , 杨维永 , 魏兴慎 , 闫珺 , 朱世顺 , 孙连文 , 李向南 , 叶洪波 , 刘寅 , 孙柏颜 , 徐志超 , 杨康乐 , 王海清 , 王元强
Abstract: 本发明公开了一种基于硬件板卡的控制主机系统引导的可信度量方法,包括步骤1:将部署有安全系统的具有只读存储的硬件板卡接入主机系统;步骤2:通过引导程序将主机系统的BIOS修改为从硬件板卡上的安全系统启动;步骤3:通过调用加密芯片接口采用私钥对主机系统的文件进行签名,其签名值作为可信度量的基准值加密保存于主机系统中;步骤4:主机系统上电,BIOS将控制权转交给硬件板卡中的安全系统,安全系统利用预制的公钥对主机系统的文件进行验签,若验签失败,则阻止主机系统启动;若验签成功,则将控制权转交给主机系统,进行主机系统的正常启动,以此达到对引导程序进行可信度量的目的。
-
公开(公告)号:CN115659288A
公开(公告)日:2023-01-31
申请号:CN202211336797.3
申请日:2022-10-28
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司
Abstract: 本发明公开了一种变电站嵌入式装置软件版本管控方法、终端及存储介质,所述变电站嵌入式装置预部署有可信执行环境;可信执行环境包括数字证书系统、可信管理中心和可信策略库;所述方法包括:周期性地启动可信管理中心的校验程序,对当前所要运行的软件的合法性进行验证;对于合法性验证通过的软件,允许继续运行;对于合法性验证未通过的软件,阻止其运行;通过可信管理中心对最新版本的软件的签名信息进行验证;接收并安装可信管理中心转发的签名信息验证通过的最新版本的软件,并将软件安装路径和所安装软件的签名信息加载到可信策略库中。本发明能够防御软件下发传输过程中可能出现的软件替换或版本替换攻击行为。
-
公开(公告)号:CN113220415A
公开(公告)日:2021-08-06
申请号:CN202110449233.X
申请日:2021-04-25
Applicant: 南京南瑞信息通信科技有限公司
Inventor: 孙连文 , 张骞 , 潘恒 , 刘苇 , 祁龙云 , 丁晓玉 , 栾国强 , 吕小亮 , 杨维永 , 杨康乐 , 闫珺 , 魏兴慎 , 朱世顺 , 刘寅 , 李向南 , 孙柏颜 , 张鸿鹏 , 徐志超 , 胡天昊
Abstract: 本发明公开了面向kata容器持久化数据保护方法及装置,kata容器启动时,kata容器检查业务数据文件中的业务数据信息,确保业务数据文件中的业务数据信息均为加密数据;kata容器内读取业务数据文件时,kata容器将待读取业务数据文件发送至与其对应的虚拟机内核中的解密模块,使得解密模块对待读取的业务数据文件进行解密;kata容器内发生写业务数据到本地时,kata容器将待发生写业务数据发送至与其对应的虚拟机内核中加密模块,使得加密模块对待写到本地的业务数据进行加密,由kata容器将加密后的业务数据写到本地业务数据文件中。本发明能够实现容器内对业务数据透明加/解密,对容器内业务数据持久化保护能力有显著提高,减少业务信息泄露的风险。
-
公开(公告)号:CN118296592A
公开(公告)日:2024-07-05
申请号:CN202410438449.X
申请日:2024-04-12
Applicant: 南京南瑞信息通信科技有限公司
Abstract: 本发明公开了一种linux进程系统调用安全防护方法,基于linux进程系统,包括以下步骤:(1)生成进程系统调用安全防护策略,并加载到内核;(2)创建进程时,查找并保存该进程的系统调用安全策略;(3)进程调用发生时,对当前进程的当前系统调用进行安全检查;(4)当前进程退出时,清理该进程的系统调用安全策略指针;本发明通过配置安全策略实现对进程系统调用进行细粒度的安全防护,支持强制和告警两种工作模式,支持白名单黑名单两种系统调用配置模式,配置灵活方便;通过系统调用安全指针实现安全策略和进程的绑定,并将系统调用号和策略中的位绑定,资源消耗小,运行效率高。
-
公开(公告)号:CN117592126A
公开(公告)日:2024-02-23
申请号:CN202311373426.7
申请日:2023-10-20
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司 , 国家电网有限公司
Abstract: 本发明公开一种可信密码模块的仿真测试方法、装置及存储介质,方法包括:根据获取到的测试参数,从预设的可信计算功能库中选择对应的可信计算关联功能函数;基于测试参数利用所选择的可信计算关联功能函数组装得到命令包;在模拟处理器中运行待测试可信密码模块的可执行文件,或者,运行预先根据待测试可信密码模块的可执行文件编写的可信计算软件,以对所述命令包进行读取和解析,并根据解析结果执行对应的可信计算操作,得到执行结果数据;对执行结果数据进行校核,若校核通过则对应的可信计算功能通过测试。本发明能够不依赖物理芯片对可信计算模块的功能进行仿真测试,方便测试功能的移植以及可信计算功能的扩展。
-
公开(公告)号:CN114915476B
公开(公告)日:2023-09-26
申请号:CN202210544834.3
申请日:2022-05-19
Applicant: 南京南瑞信息通信科技有限公司 , 南京南瑞网络安全技术有限公司
Abstract: 本发明公开了网络安全技术领域的一种基于网络安全测评过程的攻击推演图生成方法及系统。方法包括基于网络安全测评过程进行自动化预处理挖掘资产信息、资产漏洞详情和资产安全现状;构建完整的拓扑结构连接示意图,并确定漏洞利用权重;建立网络区域与边界的攻击属性;将网络区域与边界的攻击属性和资产安全现状关联,遍历可执行攻击路径,得出节点间互联系数;计算单节点单漏洞或服务被攻击的风险等级;进行交叉加权叠加,实现不同路径风险等级计算、最优攻击路径判定与推演、攻击路径薄弱点分析,同步生成路径节点间攻击态;评估、推演出潜在的攻击路径,完成了准动态推演式的风险预判预控。
-
公开(公告)号:CN116126624A
公开(公告)日:2023-05-16
申请号:CN202211463664.2
申请日:2022-11-22
Applicant: 南京南瑞信息通信科技有限公司 , 国网电力科学研究院有限公司 , 国网北京市电力公司
Abstract: 本发明公开了一种物联网设备的软件完整性监控方法、装置及系统,所述方法包括向边缘服务器订阅完整性主题,使得边缘服务器基于接受到的完整性主题,将获取到的由设备节点推送的完整性度量信息推送至监控管理节点;接收边缘服务器推送的完整性度量信息,并基于所述完整性度量信息进行设备节点的软件完整性验证。本发明采用物联网通信协议的发布订阅模式,有效应对海量设备的远程证明应用需求。
-
-
-
-
-
-
-
-
-