-
公开(公告)号:CN111505415B
公开(公告)日:2022-02-11
申请号:CN202010331327.2
申请日:2020-04-24
Applicant: 国家计算机网络与信息安全管理中心 , 北京信联科汇科技有限公司
Abstract: 本发明涉及一种智能电力测控保护装置检测方法及系统,将智能电力测控保护装置的网络功能测试与保护功能测试相结合,在通过测试用例实施网络功能测试的同时,抓住自装置受到网络攻击、至装置自动重启之间的时间间隔,及时联动保护功能测试,检测智能电力测控保护装置保护功能在受到网络攻击后是否失效,实现网络功能与保护功能之间关联性的发现,针对智能电力测控保护装置实现了更加全面的测试,以此评估网络攻击和测试对保护功能的影响。
-
公开(公告)号:CN110648535B
公开(公告)日:2021-04-16
申请号:CN201910919646.2
申请日:2019-09-26
Applicant: 国家计算机网络与信息安全管理中心 , 北京信联科汇科技有限公司
IPC: G08G1/01 , H04L12/851 , H04L12/927
Abstract: 本发明实施例提供了一种基于流量旁路采集的轨道交通数据上报方法及装置,上述方法包括:采集轨道交通网络系统的网络流量数据;对所采集的网络流量数据进行数据分析,并根据分析结果确定所采集的网络流量数据的第一传输速率;判断所述第一传输速率是否小于所述轨道交通网络系统的最大传输速率;若为是,按照所采集网络流量数据的流量类型对应的预设重要性程度从高到低的顺序,将所采集的网络流量数据向集中处理平台上报。应用本发明实施例提供的方案上报数据,使得集中处理平台能够及时对轨道交通网络系统进行安全监测。
-
公开(公告)号:CN109634870A
公开(公告)日:2019-04-16
申请号:CN201811577595.1
申请日:2018-12-20
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F11/36
CPC classification number: G06F11/3684 , G06F11/3604
Abstract: 本发明涉及一种工控系统协议模糊测试的脚本管理方法,采用如下步骤:步骤一:对模糊测试中的脚本采用分层管理的方式,形成六个层次的树式结构;上述六个层次为:行业层、协议层、脚本层、PDU层、结构层、字段层;它采用分层管理方式来架构测试脚本以及测试用例,且构建综合协议测试畸形数据体系,它能够减少测试脚本的数量,通过模糊引擎自动按照数据集合生成相应的测试用例,实现了测试的自动化,缩短测试时间,提高模糊测试效率。
-
公开(公告)号:CN114401516A
公开(公告)日:2022-04-26
申请号:CN202210029372.1
申请日:2022-01-11
Applicant: 国家计算机网络与信息安全管理中心 , 信联科技(南京)有限公司
IPC: H04W12/121 , H04W24/08 , H04L9/40
Abstract: 本发明涉及一种基于虚拟网络流量分析的5G切片网络异常检测方法,设计获得各采集节点分别所对应的正常累计数据量波动范围集合,并以此为依据,由各采集节点分别针对经过其的各数据流量进行异常分析,做到5G切片业务端到端的安全检测,实现了网络异常检测算法的并行化;并且基于各采集节点对数据流量的OD分流,由中心服务器基于网络拓扑结构,统计网络中各条数据流量的传输、以及各节点分别对经过其的数量流量的异常分析;整个方案设计实现了海量数据存储和计算的本地化,在实现直接采集的同时也为大规模网络的异常检测提供了一个高性能可扩展的分布式分析平台。
-
公开(公告)号:CN114398602A
公开(公告)日:2022-04-26
申请号:CN202210028568.9
申请日:2022-01-11
Applicant: 国家计算机网络与信息安全管理中心 , 信联科技(南京)有限公司
Abstract: 本发明涉及一种基于边缘计算的物联网终端身份认证方法,针对“云‑边‑端”一体化物联网架构,提出基于SM9标识的密钥管理方法,解决海量物联网终端的密钥分发和管理问题,并在PKI支撑下,设计适用于边缘计算环境的一体化物联网身份认证方案,实现了边缘计算环境下大规模物联网终端的高效接入认证、以及跨域认证,包括边缘设备终端和云中心终端之间双向认证方法、边缘设备终端间双向认证及信任列表建立方法、物联网终端接入认证方法、物联网终端跨域认证,有效提高了一体化物联网架构下认证的安全性。
-
公开(公告)号:CN114398602B
公开(公告)日:2024-05-10
申请号:CN202210028568.9
申请日:2022-01-11
Applicant: 国家计算机网络与信息安全管理中心 , 信联科技(南京)有限公司
Abstract: 本发明涉及一种基于边缘计算的物联网终端身份认证方法,针对“云‑边‑端”一体化物联网架构,提出基于SM9标识的密钥管理方法,解决海量物联网终端的密钥分发和管理问题,并在PKI支撑下,设计适用于边缘计算环境的一体化物联网身份认证方案,实现了边缘计算环境下大规模物联网终端的高效接入认证、以及跨域认证,包括边缘设备终端和云中心终端之间双向认证方法、边缘设备终端间双向认证及信任列表建立方法、物联网终端接入认证方法、物联网终端跨域认证,有效提高了一体化物联网架构下认证的安全性。
-
公开(公告)号:CN112202783A
公开(公告)日:2021-01-08
申请号:CN202011061288.5
申请日:2020-09-30
Applicant: 国家计算机网络与信息安全管理中心 , 信联科技(南京)有限公司
Abstract: 本发明涉及一种基于自适应深度学习的5G网络异常检测方法及系统,针对已有网络异常检测方案进行实质性扩展,应用深度学习识别技术,构建两阶段分级检测技术,先通过分设于各个无线电接入网基础设施中的异常症状检测模块,在满足5G网络速率的情况下,针对网络流量进行检测,发现异常流量,并构建症状包;然后通过向网络异常检测模块进行上传,由网络异常检测模块针对症状包进行症状分析诊断,之后经过一系列措施获得诊断结果的操作动作,针对相应无线电接入网的资源与功能进行优化,使其具有管理流量波动的自适应能力,能够在必要时实现更多计算资源的调配部署,能够高效实现5G网络的异常流量检测,保证5G网络环境下的安全工作。
-
公开(公告)号:CN110648535A
公开(公告)日:2020-01-03
申请号:CN201910919646.2
申请日:2019-09-26
Applicant: 国家计算机网络与信息安全管理中心 , 北京信联科汇科技有限公司
IPC: G08G1/01 , H04L12/851 , H04L12/927
Abstract: 本发明实施例提供了一种基于流量旁路采集的轨道交通数据上报方法及装置,上述方法包括:采集轨道交通网络系统的网络流量数据;对所采集的网络流量数据进行数据分析,并根据分析结果确定所采集的网络流量数据的第一传输速率;判断所述第一传输速率是否小于所述轨道交通网络系统的最大传输速率;若为是,按照所采集网络流量数据的流量类型对应的预设重要性程度从高到低的顺序,将所采集的网络流量数据向集中处理平台上报。应用本发明实施例提供的方案上报数据,使得集中处理平台能够及时对轨道交通网络系统进行安全监测。
-
公开(公告)号:CN114401516B
公开(公告)日:2024-05-10
申请号:CN202210029372.1
申请日:2022-01-11
Applicant: 国家计算机网络与信息安全管理中心 , 信联科技(南京)有限公司
IPC: H04W12/121 , H04W24/08 , H04L9/40
Abstract: 本发明涉及一种基于虚拟网络流量分析的5G切片网络异常检测方法,设计获得各采集节点分别所对应的正常累计数据量波动范围集合,并以此为依据,由各采集节点分别针对经过其的各数据流量进行异常分析,做到5G切片业务端到端的安全检测,实现了网络异常检测算法的并行化;并且基于各采集节点对数据流量的OD分流,由中心服务器基于网络拓扑结构,统计网络中各条数据流量的传输、以及各节点分别对经过其的数量流量的异常分析;整个方案设计实现了海量数据存储和计算的本地化,在实现直接采集的同时也为大规模网络的异常检测提供了一个高性能可扩展的分布式分析平台。
-
公开(公告)号:CN111505415A
公开(公告)日:2020-08-07
申请号:CN202010331327.2
申请日:2020-04-24
Applicant: 国家计算机网络与信息安全管理中心 , 北京信联科汇科技有限公司
Abstract: 本发明涉及一种智能电力测控保护装置检测方法及系统,将智能电力测控保护装置的网络功能测试与保护功能测试相结合,在通过测试用例实施网络功能测试的同时,抓住自装置受到网络攻击、至装置自动重启之间的时间间隔,及时联动保护功能测试,检测智能电力测控保护装置保护功能在受到网络攻击后是否失效,实现网络功能与保护功能之间关联性的发现,针对智能电力测控保护装置实现了更加全面的测试,以此评估网络攻击和测试对保护功能的影响。
-
-
-
-
-
-
-
-
-