-
公开(公告)号:CN119903528A
公开(公告)日:2025-04-29
申请号:CN202411994786.3
申请日:2024-12-31
Applicant: 中国电子科技集团公司第十五研究所
IPC: G06F21/57
Abstract: 本发明公开了一种面向软件供应链安全的综合检测方法及装置,所述方法包括:获取待植入软件集合和软件供应链;对所述软件供应链进行逐层分析植入操作,得到植入后软件供应链;对所述植入后软件供应链和所述软件供应链进行代码综合判别处理,得到软件供应链安全的综合检测结果值。本发明提高了软件供应链安全检测的效率、准确性和全面性。
-
公开(公告)号:CN118643498B
公开(公告)日:2025-02-18
申请号:CN202410680026.9
申请日:2024-05-29
Applicant: 中国电子科技集团公司第十五研究所
IPC: G06F21/57 , G06N5/025 , G06F18/214 , G06F18/24 , G06F18/213
Abstract: 本发明公开了一种内核漏洞检测方法及装置,该方法包括:构建操作系统内核历史漏洞集;基于所述操作系统内核历史漏洞集和训练信息集,抽取构建历史漏洞函数语义流图集;基于所述历史漏洞函数语义流图集,对漏洞克隆检测模型进行训练,得到漏洞克隆检测优化模型;利用所述漏洞克隆检测优化模型,对所述目标系统信息和所述内核历史漏洞集进行处理,得到目标系统内核漏洞检测报告。该方法通过语义学习的克隆检测框架,学习漏洞代码的语义特征,再基于现有内核历史漏洞进行搜索、挖掘,快速定位内核潜在漏洞位置。
-
公开(公告)号:CN118764237B
公开(公告)日:2025-01-28
申请号:CN202410835131.5
申请日:2024-06-26
Applicant: 中国电子科技集团公司第十五研究所
Abstract: 本发明公开了一种渗透测试工具安全检测和效能验证方法,该方法包括:对渗透测试工具进行安全检测,得到渗透测试工具安全检测结果;获取渗透测试历史数据信息;所述渗透测试历史数据信息包括网络流量信息、日志信息和内存数据信息;对所述渗透测试历史数据信息进行处理,得到渗透测试工具效能验证结果。本发明通过全面的安全性检测、有针对性的执行效能分析等手段,解决网络动态变化情况下渗透测试工具可用性分析存在的安全检测方法单一、缺乏全面性以及工具效能验证分析思路滞后等问题,实现特征、行为、流量三个层面的工具安全性全面检测和多样化渗透测试能力的有效性检测。
-
公开(公告)号:CN118468361B
公开(公告)日:2024-11-19
申请号:CN202410550560.8
申请日:2024-05-06
Applicant: 中国电子科技集团公司第十五研究所
Abstract: 本发明公开了一种硬盘固件检测分析方法及装置,该方法包括:获取内存地址信息;基于所述内存地址信息,确定出寄存器信息;基于所述寄存器信息,确定出硬盘固件检测结果信息。
-
公开(公告)号:CN118282760A
公开(公告)日:2024-07-02
申请号:CN202410471208.5
申请日:2024-04-18
Applicant: 中国电子科技集团公司第十五研究所
IPC: H04L9/40 , H04B17/391 , H04K3/00 , H04B15/00
Abstract: 本发明公开了一种面向VGA的电磁通信方法及装置,该方法包括:对同时段同网络中的N个电磁通信受控端进行分时处理,选择进行通信的电磁通信受控端;利用所述进行通信的电磁通信受控端,通过电磁通信受控端的VGA接口将数据发送至电磁通信主控端;利用所述电磁通信主控端,对接收到的数据进行还原处理,实现电磁通信。本发明方法通过高效的基于电磁的隔离网络隐蔽接入与通信控制技术,结合基于声波的隔离网络隐蔽接入、基于电磁介质的通信信道构建,在内外网之间构建隐蔽的通信桥梁,按需获取隔离内网的高价值信息,进而反向实现面向VGA的电磁通信。
-
公开(公告)号:CN118282717A
公开(公告)日:2024-07-02
申请号:CN202410324426.6
申请日:2024-03-21
Applicant: 中国电子科技集团公司第十五研究所
IPC: H04L9/40
Abstract: 本发明公开了一种基于动态预估模型的端口状态隐蔽扫描方法及装置,该方法包括:利用主动扫描主机,对第三方远程系统中的协作中间机进行第一次IPID探测,得到协作中间机回复的IP数据包的序列号IPID1值;利用主动扫描主机,对第三方远程系统中的协作中间机进行第二次IPID探测,得到协作中间机回复的IP数据包的序列号IPID2值;对序列号IPID1值和序列号IPID2值进行处理,得到端口状态隐蔽扫描信息;根据端口状态隐蔽扫描信息,对被扫描目标终端的端口进行探测,得到端口状态信息。本发明采用无状态扫描方式对目标IP地址开展高效率端口扫描,提升扫描效率。
-
公开(公告)号:CN117971192A
公开(公告)日:2024-05-03
申请号:CN202311596531.7
申请日:2023-11-27
Applicant: 中国电子科技集团公司第十五研究所
Abstract: 本发明公开了一种仿真模型代码生成方法及装置,该方法包括:获取仿真模型信息;仿真模型信息包括标准仿真规则信息和待仿真模型编译信息;待仿真模型编译信息包括若干个待编译模型信息;对仿真模型信息进行代码生成,得到初始仿真模型代码信息;对初始仿真模型代码信息进行校验处理,得到目标仿真模型代码信息。可见,本申请有利于解决编写网络实验仿真模型代码效率低下、错误率高以及网络实验系统复杂程度高等问题,进而提高仿真模型代码生成效率和准确率。
-
公开(公告)号:CN117354788B
公开(公告)日:2024-03-19
申请号:CN202311300025.9
申请日:2023-10-09
Applicant: 中国电子科技集团公司第十五研究所
Abstract: 本发明公开了一种基于伪装外设的隐蔽通信设备,包括:USB数据提取装置、电力线传输装置、无线传输装置;所述USB数据提取装置,与电力线传输装置和无线传输装置,分别进行连接;所述USB数据提取装置,通过并行方式连接于被获取设备的USB数据线上;所述USB数据提取装置,用于获取和处理所述被获取设备保存和发送的数据信息,得到有效传输数据,将所述有效传输数据,发送至电力线传输装置和无线传输装置;所述无线传输装置,用于对所接收的有效传输数据,通过数据链进行传输。本发明在进行隐蔽通信的同时,能够不为被获取者发现,从而实现可靠的信息传输,大大提升了隐蔽通信的实际应用效果。
-
公开(公告)号:CN117375845A
公开(公告)日:2024-01-09
申请号:CN202311345134.2
申请日:2023-10-17
Applicant: 中国电子科技集团公司第十五研究所
IPC: H04L9/32
Abstract: 本发明公开了一种网络资产证书识别方法及装置,该方法包括:获取网络资产的证书信息,所述网络资产的证书信息构成资产证书库;对所述网络资产的证书信息进行处理得到网络资产的特征信息,所述网络资产的特征信息构成特征库;利用所述网络资产的特征信息,对预设的网络资产证书识别模型进行训练得到训练网络资产证书识别模型;获取待识别网络资产的证书信息,利用所述训练网络资产证书识别模型,对所述待识别网络资产的证书信息进行处理,得到网络资产证书识别结果。本发明将两种相似性度量方法相结合,从证书的内容和结构两方面进行相似性比对;同时,结合自主学习反馈机制,探索自动化程度高、准确率更高的证书相似性度量和识别查询方法。
-
公开(公告)号:CN115525068A
公开(公告)日:2022-12-27
申请号:CN202211340208.9
申请日:2022-10-29
Applicant: 中国电子科技集团公司第十五研究所 , 中国电子科技集团公司第三十研究所 , 中电科网络空间安全研究院有限公司
IPC: G05D1/10
Abstract: 本发明公开了一种基于迭代优化的无人机集群协同任务分配方法,其包括:触发无人机集群协同分配任务开始条件,向无人机集群发送任务指令;对无人机集群的未来任务进行规划,得到未来任务信息,计算得到所述无人机集群执行当前任务与未来任务的总路径信息,得到所述无人机集群的有效未来任务的任务收益信息;构建并利用迭代拍卖机制,得到无人机集群的任务分配结果;对所述无人机集群的任务分配结果进行判断,得到最终的无人机集群协同任务分配结果。本发明高效率地将各类任务合理分配给无人机编队,使系统的各种性能指标尽可能达到极值,发挥无人机编队协同工作效能,使无人机任务分配的有效性和实时性有了很大的提高。
-
-
-
-
-
-
-
-
-