-
公开(公告)号:CN118674252A
公开(公告)日:2024-09-20
申请号:CN202310276784.X
申请日:2023-03-20
Applicant: 国家数字交换系统工程技术研究中心 , 网络通信与安全紫金山实验室
IPC: G06Q10/0635 , G06Q10/0639 , G06F17/16 , H04L67/12
Abstract: 本发明提供一种Tbox终端的风险评估方法、装置、电子设备及介质,所述方法包括:确定Tbox终端对应的目标参数;基于所述目标参数在目标时间段内触发告警的次数,确定所述目标参数的第一得分;基于所述目标参数之间的重要性,确定所述目标参数的第一权重;基于所述第一得分和所述第一权重,确定所述Tbox终端的风险系数。本发明提供的Tbox终端的风险评估方法,通过Tbox终端对应的目标参数在目标时间段内触发告警的次数以及目标参数之间的重要性,确定目标参数的得分和权重,从而得到Tbox终端风险系数以对Tbox终端风险进行评估,保障终端车辆稳定可靠运行及用户信息、财产、人身安全。
-
公开(公告)号:CN111884996B
公开(公告)日:2022-04-08
申请号:CN202010535480.7
申请日:2020-06-12
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明属于网络安全技术领域,公开一种基于可信度量的拟态交换机裁决系统,包括转发平面、管理接口代理、中间适配模块、转发平面代理、多个异构的执行体、基于可信度量的拟态裁决模块和态势感知与负反馈调度模块;本发明还公开一种基于可信度量的拟态交换机裁决方法,包括:拟态交换机裁决元素设定;输入信息分发;输出信息收集;基于可信度量的拟态裁决;裁决结果下发以及交换机威胁态势感知和执行体调度;基于可信度量的拟态裁决包括:建立执行体可信指标树;收集与更新执行体可信指标数据;计算各执行体输出结果可信权重;各输出结果可信性计算。本发明能有效降低未知漏洞和潜在后门的影响,提升局域网安全防护水平。
-
公开(公告)号:CN112702205A
公开(公告)日:2021-04-23
申请号:CN202011557565.1
申请日:2020-12-24
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明属于网络安全技术领域,特别涉及一种拟态DHR架构下执行体状态监测方法及系统,用于对系统中各执行体状态进行实时监控以保证动态异构冗余系统的运行性能,包含如下内容:监测系统内执行体多维状态数据,获取执行体状态异常数据,其中,多维状态数据包含进程状态、资源状态、系统配置文件及敏感日志;将状态异常数据反馈给裁决器,裁决器依据预设裁决策略判定异常执行体,发出异常报警信号,异常状态较为严重时通过调度模块对异常执行体清洗调度。本发明对执行体系统资源、进程状态、关键文件及敏感日志等进行多维状态监测解析,为执行体稳定安全运行提供必要条件,降低“攻击逃逸”风险,提高系统安全性、稳定性与可靠性,具有较好应用前景。
-
公开(公告)号:CN112702205B
公开(公告)日:2023-02-14
申请号:CN202011557565.1
申请日:2020-12-24
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L41/0631 , H04L9/40 , G06F11/30
Abstract: 本发明属于网络安全技术领域,特别涉及一种拟态DHR架构下执行体状态监测方法及系统,用于对系统中各执行体状态进行实时监控以保证动态异构冗余系统的运行性能,包含如下内容:监测系统内执行体多维状态数据,获取执行体状态异常数据,其中,多维状态数据包含进程状态、资源状态、系统配置文件及敏感日志;将状态异常数据反馈给裁决器,裁决器依据预设裁决策略判定异常执行体,发出异常报警信号,异常状态较为严重时通过调度模块对异常执行体清洗调度。本发明对执行体系统资源、进程状态、关键文件及敏感日志等进行多维状态监测解析,为执行体稳定安全运行提供必要条件,降低“攻击逃逸”风险,提高系统安全性、稳定性与可靠性,具有较好应用前景。
-
公开(公告)号:CN112565338A
公开(公告)日:2021-03-26
申请号:CN202011244358.0
申请日:2020-11-10
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
Abstract: 本发明提供一种以太网报文捕获、过滤、存储、实时解析方法及系统。该方法包括:确定需要捕获报文的以太网接口,建立以太网连接;实时监测用于设置过滤器的触发信号,一旦监测到触发信号,则根据给定的过滤规则实时创建过滤器;采用零拷贝技术实时调整多线程无锁队列容量,捕获以太网报文;将捕获的以太网报文保存为pcap文件后存储至磁盘,并根据捕获以太网报文时的时间戳对pcap文件进行命名和标号;根据时间戳和标号选择需要解析的以太网报文进行解析,将解析结果分类存储至数据库。通过采用设置过滤器信号触发机制,实时监测触发信号,结合引入的libpcap过滤规则库,可以实现过滤器的实时设置,同时大幅提高了过滤规则数目,进而大大提高了捕获效率。
-
公开(公告)号:CN112565338B
公开(公告)日:2023-06-20
申请号:CN202011244358.0
申请日:2020-11-10
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L67/141 , H04L69/22
Abstract: 本发明提供一种以太网报文捕获、过滤、存储、实时解析方法及系统。该方法包括:确定需要捕获报文的以太网接口,建立以太网连接;实时监测用于设置过滤器的触发信号,一旦监测到触发信号,则根据给定的过滤规则实时创建过滤器;采用零拷贝技术实时调整多线程无锁队列容量,捕获以太网报文;将捕获的以太网报文保存为pcap文件后存储至磁盘,并根据捕获以太网报文时的时间戳对pcap文件进行命名和标号;根据时间戳和标号选择需要解析的以太网报文进行解析,将解析结果分类存储至数据库。通过采用设置过滤器信号触发机制,实时监测触发信号,结合引入的libpcap过滤规则库,可以实现过滤器的实时设置,同时大幅提高了过滤规则数目,进而大大提高了捕获效率。
-
公开(公告)号:CN111884996A
公开(公告)日:2020-11-03
申请号:CN202010535480.7
申请日:2020-06-12
Applicant: 中国人民解放军战略支援部队信息工程大学 , 网络通信与安全紫金山实验室
IPC: H04L29/06 , H04L12/931 , G06F17/16
Abstract: 本发明属于网络安全技术领域,公开一种基于可信度量的拟态交换机裁决系统,包括转发平面、管理接口代理、中间适配模块、转发平面代理、多个异构的执行体、基于可信度量的拟态裁决模块和态势感知与负反馈调度模块;本发明还公开一种基于可信度量的拟态交换机裁决方法,包括:拟态交换机裁决元素设定;输入信息分发;输出信息收集;基于可信度量的拟态裁决;裁决结果下发以及交换机威胁态势感知和执行体调度;基于可信度量的拟态裁决包括:建立执行体可信指标树;收集与更新执行体可信指标数据;计算各执行体输出结果可信权重;各输出结果可信性计算。本发明能有效降低未知漏洞和潜在后门的影响,提升局域网安全防护水平。
-
-
-
-
-
-