-
公开(公告)号:CN119402394A
公开(公告)日:2025-02-07
申请号:CN202411419893.3
申请日:2024-10-12
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 秦山核电有限公司 , 福建福清核电有限公司 , 中核核电运行管理有限公司
IPC: H04L43/0876 , H04L43/18 , H04L43/50 , H04L41/06
Abstract: 本公开属于信息技术领域,具体涉及一种工控网络故障检测方法、装置及系统。本公开通过构建统一的协议规范来实现。与传统的深度包检测方法不同,协议规范针对专有应用层协议,在运行时仅处理数据包的有效负载,降低匹配多种规则带来的复杂度。构建专有协议规范也带来了灵活性,对特定的工控应用层协议构建不同粒度的解析深度,能够在流量语义分析过程将不同应用区分开来,根据实际应用场景使用独有的协议规范,从而规避由于应用粒度不同而带来的差异性。
-
公开(公告)号:CN119276692A
公开(公告)日:2025-01-07
申请号:CN202411368721.8
申请日:2024-09-29
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 秦山核电有限公司 , 福建福清核电有限公司 , 中核核电运行管理有限公司
IPC: H04L41/0677 , H04L41/12 , H04L43/0876 , H04L69/40 , H04L49/20
Abstract: 本公开属于核电技术领域,具体涉及一种工控网络的STP协议故障监测与定位系统、方法及装置。本公开的工控网络的STP协议故障监测与定位系统通过TAP交换机镜像架构捕获流量、利用已知交换机网络的拓扑信息采用深度优先寻找环路、通过变异系数判定并且定位故障环路范围。采用了被动采集流量数据的结构,不会对设计网络环境中的流量造成干扰;根据实时流量进行分析,故障检测具有很高的实时性;通过原生数据流量信息进行分析,不依赖于交换机配置读取,实际故障发生时,仍然可以获取镜像流量信息进行判定,具有很强的鲁棒性;通过变异系数判断故障范,并且提供网络中使得设备负载加重的流量信息,方便操作者进行排查与纠正,具有较高的易用性;镜像流量获取架构部署简单,具有易实现性。
-
公开(公告)号:CN119397069A
公开(公告)日:2025-02-07
申请号:CN202411419894.8
申请日:2024-10-12
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 秦山核电有限公司 , 福建福清核电有限公司 , 中核核电运行管理有限公司
IPC: G06F16/903 , G06F16/901 , G06N3/0442 , G06N3/08
Abstract: 本公开属于核电技术领域,具体涉及一种工控网络日志序列异常检测方法及装置。本公开对获取的原始日志进行预处理,提取每个原始日志中的预设结构化信息,采用预设通配符替换被采集的结构化信息,并匹配删除每个原始日志中的预设无意义词语,形成结构化的日志事件序列;进一步提取每个结构化的日志事件中各数据标签对应的日志内容,形成日志模板;根据设置的特征向量提取规则,将各日志模板转换为特征向量;最后将提取得到的各日志模板的特征向量输入神经网络模型中进行分类,由此检测工控网络是否出现异常。由此更加高效地处理原始日志信息,提高故障检测和分类的准确性。
-
公开(公告)号:CN117336198A
公开(公告)日:2024-01-02
申请号:CN202210729728.2
申请日:2022-06-24
Applicant: 中核武汉核电运行技术股份有限公司 , 福建福清核电有限公司
Abstract: 本发明具体涉及一种工控网络链路解析系统,包括用于的系统的初始化主控模块、用于数据采集和数据包解析的流量采集与解析模块、用于链路状态解析的链路状态解析模块和用于流量状态维护的流量状态维护模块。本发明的工控网络链路解析系统,通过动态的并发设计架构保证在流量很大时可以增加并发量加快处理,在流量较小时降低并发量,减少CPU等资源的占用;每个模块设置守护程序,不断检测各个模块的工作状态,保证系统在各个环境下的正常运转。
-
公开(公告)号:CN116542269A
公开(公告)日:2023-08-04
申请号:CN202310371504.3
申请日:2023-04-03
Applicant: 中核武汉核电运行技术股份有限公司
Abstract: 本发明提供了一种用于图像识别传输数据的通讯速率优化方法,包括以下步骤:步骤1:对图像中二维码的位置进行定位,测算二维码所有位点,定位完成后将获取到的二维码位置信息推入队列;步骤2:分布式使用机器学习SVM算法解码;步骤3:解码完成后收集结果并推出队列。本发明通过在解码端进行多线程并行化解码运算拓宽信道,大幅提升数据传输速率。
-
公开(公告)号:CN114387126A
公开(公告)日:2022-04-22
申请号:CN202111622849.9
申请日:2021-12-28
Applicant: 中核武汉核电运行技术股份有限公司
Abstract: 本发明提供了一种基于行为白名单自学习的核电工控网络边界安全管理方法,包括如下步骤:步骤S1:获取核电工控边界资产信息;步骤S2:建立与资产网络的数据连接;步骤S3:判断是否需要通过学习添加新的白名单,若是则进入步骤S41,若否则进入步骤S42;步骤S41:进入学习模式,在学习模式下不对任何行为做阻断;步骤S42:进入管理模式,在管理模式下阻断所有未被记录在白名单中的行为。本发明提供的基于行为白名单自学习的核电工控网络边界安全管理方法有效提升对核电工控网络边界的网络安全管理精度。
-
公开(公告)号:CN118250199A
公开(公告)日:2024-06-25
申请号:CN202211663296.6
申请日:2022-12-23
Applicant: 中核武汉核电运行技术股份有限公司
IPC: H04L43/0876 , H04L41/0677
Abstract: 本发明提供了一种基于流量异常检测的工控网络故障点的定位方法,包括以下步骤:步骤1:捕获流量;步骤2:提取捕获流量中的特征信息;步骤3:利用判断规则将特征信息与异常流量的匹配规则进行匹配,若匹配为异常流量,则进入步骤4;若匹配为非异常流量,则返回步骤1;步骤4:进一步判断为路由黑洞、大量丢包、广播风暴和链路负载激增的一种,利用各个故障定位方法对故障点进行进一步的定位。本发明基于采集的工控镜像流量,对工控网络可能发生的路由黑洞故障、丢包故障、链路负载激增故障、广播风暴故障等进行了故障点的判断和定位,降低工控网络故障对安全生产造成的影响和损失。
-
公开(公告)号:CN116112399A
公开(公告)日:2023-05-12
申请号:CN202211665737.6
申请日:2022-12-23
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 中核核电运行管理有限公司
IPC: H04L43/0876 , H04L69/22
Abstract: 本发明具体涉及一种工控网络流量解析系统,包括主控模块、数据包捕获模块和流量解析模块;所述主控模块用于系统的初始化;所述数据包捕获模块,用于采集镜像端口的镜像流量,生成数据包解析任务并放入对应的解析任务队列中;所述流量解析模块,用于从解析任务队列中获取数据包进行解析,生成并更新全局流量状态Hash表和镜像流量状态Hash表。本发明的工控网络流量解析系统,通过流量镜像的方式采集工控网络中经过交换机的所有流量,以此为基础,通过启动多个协程同时对流量进行解析,从而获得或更新流量的状态信息。
-
公开(公告)号:CN116112399B
公开(公告)日:2024-09-13
申请号:CN202211665737.6
申请日:2022-12-23
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 中核核电运行管理有限公司
IPC: H04L43/0876 , H04L69/22
Abstract: 本发明具体涉及一种工控网络流量解析系统,包括主控模块、数据包捕获模块和流量解析模块;所述主控模块用于系统的初始化;所述数据包捕获模块,用于采集镜像端口的镜像流量,生成数据包解析任务并放入对应的解析任务队列中;所述流量解析模块,用于从解析任务队列中获取数据包进行解析,生成并更新全局流量状态Hash表和镜像流量状态Hash表。本发明的工控网络流量解析系统,通过流量镜像的方式采集工控网络中经过交换机的所有流量,以此为基础,通过启动多个协程同时对流量进行解析,从而获得或更新流量的状态信息。
-
公开(公告)号:CN116232674A
公开(公告)日:2023-06-06
申请号:CN202211707556.5
申请日:2022-12-29
Applicant: 中核武汉核电运行技术股份有限公司 , 武汉大学 , 中核霞浦核电有限公司
IPC: H04L9/40
Abstract: 本发明提供了一种基于攻击路径的蜜罐陷阱架构部署方法,包括:在DMZ区部署互联网蜜罐,联动防火墙及时封堵攻击或扫描IP;在内网服务器区部署内网蜜罐,捕获在内网服务器区进行横向移动或渗透的攻击者;在内网办公终端区部署内网蜜罐,捕获在内网办公区进行横向移动或渗透的攻击者。本发明从攻击者的角度出发,分析攻击者从扫描探测、边界突破、到横向移动中的最可能的攻击路径,基于攻击路径设计蜜罐陷阱的部署架构,提升蜜罐系统的安全威胁发现效率。
-
-
-
-
-
-
-
-
-