一种信息安全风险感知方法及系统

    公开(公告)号:CN118611971B

    公开(公告)日:2024-12-31

    申请号:CN202410869434.9

    申请日:2024-07-01

    Abstract: 本发明公开了一种信息安全风险感知方法及系统,其中方法包括:通过自学习状态链,获取目标控制系统中设备数据的特征值区间;具体为:在每个预设采集周期内获取目标控制系统的多个设备数据,并按照被统计的顺序划分为第一奇数区和第一偶数区;获取每个预设采集周期内第一奇数区和第一偶数区中设备数据的特征值,进而获取整个自学习阶段内的特征值区间;之后通过风险感知状态链,实时获取目标控制系统中实时设备数据的当前特征值;并基于特征值区间和当前特征值,来对目标控制系统的信息安全风险进行判断。该方法以业务模型为基准判断整个控制系统是否已经被信息安全入侵,可以有效感知业务系统阈值尚未超限但实际已经被高级入侵的风险。

    一种信息安全风险感知方法及系统

    公开(公告)号:CN118611971A

    公开(公告)日:2024-09-06

    申请号:CN202410869434.9

    申请日:2024-07-01

    Abstract: 本发明公开了一种信息安全风险感知方法及系统,其中方法包括:通过自学习状态链,获取目标控制系统中设备数据的特征值区间;具体为:在每个预设采集周期内获取目标控制系统的多个设备数据,并按照被统计的顺序划分为第一奇数区和第一偶数区;获取每个预设采集周期内第一奇数区和第一偶数区中设备数据的特征值,进而获取整个自学习阶段内的特征值区间;之后通过风险感知状态链,实时获取目标控制系统中实时设备数据的当前特征值;并基于特征值区间和当前特征值,来对目标控制系统的信息安全风险进行判断。该方法以业务模型为基准判断整个控制系统是否已经被信息安全入侵,可以有效感知业务系统阈值尚未超限但实际已经被高级入侵的风险。

    一种工业信息网络安全测试评估系统

    公开(公告)号:CN116405240A

    公开(公告)日:2023-07-07

    申请号:CN202310059348.7

    申请日:2023-01-18

    Abstract: 本发明公开了一种工业信息网络安全测试评估系统,基于浏览器/服务器架构,包括门户展示模块、测评申请模块、测评执行模块、测评方案库模块、测评方案定制模块、测评工具集成模块、个人信息管理模块和系统管理模块;其集成不同类型的工业信息网络安全测试评估方案与工具,形成顶层综合公共服务能力,构建自主创新的工业控制信息网络安全测试评估体系;测评方案库模块中包含多种类型的工控信息网络安全标准符合性测试评估方案以及专业测试评估方案,还能通过测评方案定制模块实现个性化定制,测试评估方案更加灵活,更具有针对性;支持多种测试工具扩展,全面提升工业信息网络安全测试评估的综合服务能力。

Patent Agency Ranking