信息系统中暴露面信息的获取方法及装置

    公开(公告)号:CN118540145A

    公开(公告)日:2024-08-23

    申请号:CN202410763330.X

    申请日:2024-06-13

    Abstract: 本发明公开了一种信息系统中暴露面信息的获取方法及装置。其中,该方法包括:确定信息系统中需分析暴露面的子系统为目标子系统,其中,暴露面为攻击信息系统的攻击路径入口;确定目标子系统的资产,其中,资产为目标子系统运行所需的资源;对资产的设备接口、供应链、资产所处的物理环境及目标子系统的系统全生命周期依次进行递归式排查处理,以从多个维度确定目标子系统的暴露面信息;将多个目标子系统的暴露面信息进行整合,得到信息系统的目标暴露面信息。本发明解决了相关技术中对信息系统暴露面的排查不够全面,容易存在缺漏导致防线出现空白、造成网络安全风险的技术问题。

    众测平台下异常测试行为的处理方法及装置

    公开(公告)号:CN117978534A

    公开(公告)日:2024-05-03

    申请号:CN202410267999.X

    申请日:2024-03-08

    Abstract: 本发明公开了一种众测平台下异常测试行为的处理方法及装置。其中,该方法包括:对经过测试平台的网络流量进行过滤处理,以得到过滤处理后的网络流量;对过滤处理后的网络流量进行特征提取,以得到网络流量对应的关键特征信息;基于关键特征信息确定测试人员的测试行为特征数据;对测试行为特征数据进行异常检测,以确定测试人员的测试行为是否为异常测试行为;将关键特征信息输入至异常测试行为类型确定模型,以确定与关键特征信息对应的异常测试行为类型;根据异常测试行为类型生成异常测试行为的阻断机制;按照阻断机制对异常测试行为进行阻断处理。本发明解决了相关技术中用于识别和阻断网络攻击的方式存在可靠性较低的技术问题。

    一种程序运行特征提取方法和装置

    公开(公告)号:CN111552958B

    公开(公告)日:2024-01-19

    申请号:CN202010558723.9

    申请日:2020-06-18

    Abstract: 本发明公开了一种程序运行特征提取方法和装置,包括:当程序运行时,在多条程序指令中确定当前执行程序指令;判断当前执行程序指令的指令类型;当指令类型为跳转类指令时,从当前执行程序指令中提取跳转地址;计算跳转地址与当前执行程序指令的指令地址之间的差值;获取当前执行程序指令的指令执行数;采用差值和指令执行数生成当前执行程序指令的运行特征关系。本发明通过计算当前执行程序的跳转地址与指令地址之间的差值;采用差值和指令执行数生成当前执行程序指令的运行特征关系。从而完成程序运行特征关系的提取。进而通过判断所提取的运行特征关系是否为预期的运行特征关系来判断运行中的程序是否被篡改。

    一种电力系统网络安全通信方法
    20.
    发明公开

    公开(公告)号:CN117278214A

    公开(公告)日:2023-12-22

    申请号:CN202311438069.8

    申请日:2023-10-31

    Abstract: 本发明公开一种电力系统网络安全通信方法,涉及电力系统网络安全通信技术领域。该方法在Modbus通信数据包中引入安全认证头部和安全数据字段,具体包括:主站与从站基于安全认证头部进行身份认证验证;主站为电力系统中的控制中心或监控中心;从站为电力系统中的设备或节点;若身份认证验证失败,主站与从站拒绝通信,并采取安全异常处理措施;若身份认证验证成功,主站与从站进行安全协商过程,确定密钥;密钥包括:共享密钥、主站的私钥和公钥以及从站的私钥和公钥;其中,主站与从站分别拥有共享密钥、自己的私钥和对方的公钥;主站与从站基于密钥和安全数据字段进行数据加密传输和数据完整性验证。本发明能够保障电力系统通信的安全性。

Patent Agency Ranking