一种基于集中统一布防的分布式攻击诱捕系统

    公开(公告)号:CN115150140B

    公开(公告)日:2024-04-09

    申请号:CN202210724002.X

    申请日:2022-06-23

    Abstract: 本发明涉及分布式攻击诱捕技术领域,公开了一种基于集中统一布防的分布式攻击诱捕系统及方法,包括:传输模块,用于抓取以及转发数据包,一端接入智能电网模块,传输模块与交换机之间设置诱捕装置;诱捕装置,一端具有外网接口接入模块;交换机,用于信号连接所述传输模块,外侧具有安全分析模块;以及蜜罐使攻击者的攻击行为通过开关模块定向至攻击诱捕模块的一种诱捕方法。本发明应用于电力监控系统中进行攻击诱捕,所提供的攻击诱捕方式能够在大规模网络环境中实现蜜罐诱捕系统的灵活布防,有效诱捕网络安全攻击,为定位、处置入侵行为赢得时间;在不破坏电力监控系统网络结构及业务情况下,将孤立网络的网络安全攻击数据引流至主站系统。

    一种电网潮流图的拓扑生成的优化方法

    公开(公告)号:CN111783265A

    公开(公告)日:2020-10-16

    申请号:CN202010611493.8

    申请日:2020-06-29

    Abstract: 本发明涉及一种电网潮流图的拓扑生成的优化方法,属于电网潮流图生成技术领域。本发明通过电网GIM的智能位置共享技术获取地区变电站位置信息,并从电网线路数据中获取变电站设备信息,制作包含这些信息的变电站图元。然后确定站点位置,再将各个站点连接起来,避免站点与站点重合、站点与连接线重叠以及连接线与连接线的重合。本发明能够实现地区电网一次接线图图元接线的自动避让,尽量降低人工维护的工作。同时,提供了用户位置优选功能,满足用户在不满意自动生成线路情况下,拖动图元到相应优选位置后,自动成图的需求,无需重新绘制接线,大大减少图形绘制及更新后产生的工作量,易于推广应用。

    一种基于横向微隔离的主动防御方法及插件

    公开(公告)号:CN115514519B

    公开(公告)日:2024-08-20

    申请号:CN202210962443.3

    申请日:2022-08-11

    Abstract: 本发明公开了一种基于横向微隔离的主动防御方法及插件,其特征在于,包括:通过监听模块采集主机信息并周期性地将信息上传至控制中心平台,基于信息进行分组管理;基于分组管理进行机器横向学习,捕获异常进程;基于异常进程的特征和机器自学习设计异常进程分析决策算法,并结合基于流量基线设计的异常流量分析决策算法,获取分析结果;基于分析结果和访问行为制定相应的微隔离策略,通知守护模块执行微隔离策略并进行策略同步。本发明通过分析决策算法以及机器自学习算法,实现对主机风险的快速判断;通过微隔离功能实现对主机隔离策略的灵活管控和快速隔离响应;本装置具备更灵活的策略配置,更智能的威胁检测分析,更快速的隔离响应。

    基于DHT网络的控制器隐藏方法、装置、系统及存储介质

    公开(公告)号:CN114567492B

    公开(公告)日:2023-12-01

    申请号:CN202210206706.8

    申请日:2022-03-04

    Abstract: 本发明公开了基于DHT网络的控制器隐藏方法、装置、系统及存储介质,方法应用于DHT网络,DHT网络部署有至少一个集成了SDP控制器协议的DHT节点,包括:接收客户端发送的查找报文,查找报文包括查找标识;利用查找标识及逻辑距离算法,确定至少一个目标邻居节点;根据目标邻居节点及查找报文进行分布式查找,确定查找标识的查找结果;将查找结果返回至客户端,以实现客户端与SDP控制器的鉴权认证。本发明使得攻击者不能得知控制器的确切所在,使控制器完美隐藏起来,借此规避客户端所在的网络攻击者针对控制器的抓包识别及连环攻击,如果要加以攻击,则需要攻击所有的目标邻居节点,大大增加精力开销,或带宽开销。

    一种针对电网主厂站蜜罐镜像技术的方法

    公开(公告)号:CN115174227A

    公开(公告)日:2022-10-11

    申请号:CN202210793527.9

    申请日:2022-07-05

    Abstract: 本发明公开了一种针对电网主厂站蜜罐镜像技术的方法,包括:根据资源文件和预设脚本生成蜜罐镜像,并利用蜜罐镜像生成蜜罐;利用异构蜜罐镜像构建拟态蜜罐;根据拟态蜜罐进行信息采集得到响应结果;利用响应结果对拟态蜜罐信息进行监控得到裁决结果;根据裁决结果对拟态蜜罐进行管理提高攻击者的辨识难度系数,达到网络安全的效果。本发明支持分布式大规模的蜜罐统一编排布防,支持基于中继代理技术的攻击引流,支持远程引流布防以及本地诱捕布防两种方式,支持将主站系统真实部署的业务系统虚拟成蜜罐镜像至厂站侧,支持对各类蜜罐产品的统一接入,实现网络安全。

Patent Agency Ranking