一种基于数字孪生的工控系统安全威胁响应处置方法

    公开(公告)号:CN116545656A

    公开(公告)日:2023-08-04

    申请号:CN202310395555.X

    申请日:2023-04-13

    IPC分类号: H04L9/40 H04L41/16

    摘要: 本发明公开了一种基于数字孪生的工控系统安全威胁响应处置方法,包括:当检测到工控系统受到网络攻击时,确定工控系统的当前状态以及网络攻击的攻击类型;从预设的策略库中查找与攻击类型对应的目标响应策略;若未查找到对应的目标响应策略,将预设的多个风险评估方法,由风险值从低到高在工控数字孪生系统进行网络信息安全检测与工控设备功能安全检测;将第一个通过网络信息安全检测与工控设备功能安全检测的风险评估方法作为应急响应策略,执行应急响应策略。本发明构建了覆盖网络空间和物理空间的孪生系统,实现了工控网络的数字孪生与工业现场的数字孪生,为工控响应处置提供了满足跨域检测和验证的高逼真场景,可广泛应用于网络安全领域。

    一种电力行业的GBA可信通信应用系统

    公开(公告)号:CN118353680A

    公开(公告)日:2024-07-16

    申请号:CN202410498635.2

    申请日:2024-04-24

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种电力行业的GBA可信通信应用系统,包括身份验证请求模块、身份验证生成模块、身份验证传输模块、身份验证判定模块、数据加密模块、数据传输模块、数据解密模块、数据验证码模块、通信监控模块与安全策略调整模块;所述身份验证请求模块用于进行身份请求验证,电力系统的参与方向GBA可信通信应用系统发起身份验证请求;所述身份验证生成模块用于身份验证信息的生成,应用系统根据GBA算法和参与方的身份信息,生成相应的身份验证信息。本发明能够为电力行业提供全面的安全保障和可信通信服务。通过该系统的应用,可以有效提高电力系统的安全性、稳定性和可靠性,保障电力供应的顺利进行。