-
公开(公告)号:CN111625448A
公开(公告)日:2020-09-04
申请号:CN202010374049.9
申请日:2020-05-06
Applicant: 清华大学 , 国家计算机网络与信息安全管理中心
IPC: G06F11/36
Abstract: 本发明实施例提供一种协议包生成方法、装置、设备及存储介质,所述方法包括:根据预设的协议包格式规范,确定用于生成目标协议包的多个目标数据块即各自对应的生成规则;根据目标数据块的生成规则,在数据块语料库中查找对应的第一数据块;根据协议包格式规范和第一数据块,生成目标协议包。本发明实施例通过根据协议包格式规范,确定用于生成目标协议包的目标数据块及各自的生成规则,然后在数据块语料库中查找到对应的由有价值的第一协议包拆分而成的第一数据块;最后根据预设的协议包格式规范和查找到的第一数据块,生成目标协议包,通过学习有价值的协议包中的有价值的部分,保证目标协议包的高质量,提高新生成协议包的有效性的概率。
-
公开(公告)号:CN105954682A
公开(公告)日:2016-09-21
申请号:CN201610340818.7
申请日:2016-05-20
Applicant: 国家计算机网络与信息安全管理中心
CPC classification number: G01R31/3634 , G01R31/3651 , G06F17/5009
Abstract: 本发明公开了一种蓄电池荷电状态在线估计检测方法及系统,本发明针对UPS蓄电池放电电压变化的特殊性,将蓄电池放电过程的建模时间上分为两段并分别建模,以期更好的模拟UPS机房蓄电池的工况点实际运行情况,并利用此建立的模型,采用多模型扩展卡尔曼滤波算法进行荷电状态在线跟踪估计,从而对电池充放电的荷电状态实现更好的预测,为电池检修和预维护提供依据。
-
公开(公告)号:CN111756714B
公开(公告)日:2022-05-20
申请号:CN202010540777.2
申请日:2020-06-15
Applicant: 国家计算机网络与信息安全管理中心 , 北京信联科汇科技有限公司
Abstract: 本发明涉及一种用于工控协议的流量重放式测试方法,基于实际工控协议流量的传输,针对各类工控协议的各个原始流量包进行收集,并解析,按原始流量包、以及其所对应各个指定数据信息的形式存储于流量重放配置管理库中,然后在实际重放测试中,按目标工控设备所对应工控协议、以及测试设计方案要求,选择原始流量包进行编辑,进而实现对目标工控设备的重放测试;并以此构建测试引擎,通过各模块之间的协作,完成对目标工控设备的安全测试,整个技术方案能够个性化适用更多的工控协议,支持多类型工控流量包,整个测试执行过程,能够实现个性化设计,满足多样化的测试设计方案,有效提高了重放测试的应用效率。
-
公开(公告)号:CN111505415B
公开(公告)日:2022-02-11
申请号:CN202010331327.2
申请日:2020-04-24
Applicant: 国家计算机网络与信息安全管理中心 , 北京信联科汇科技有限公司
Abstract: 本发明涉及一种智能电力测控保护装置检测方法及系统,将智能电力测控保护装置的网络功能测试与保护功能测试相结合,在通过测试用例实施网络功能测试的同时,抓住自装置受到网络攻击、至装置自动重启之间的时间间隔,及时联动保护功能测试,检测智能电力测控保护装置保护功能在受到网络攻击后是否失效,实现网络功能与保护功能之间关联性的发现,针对智能电力测控保护装置实现了更加全面的测试,以此评估网络攻击和测试对保护功能的影响。
-
公开(公告)号:CN107633307B
公开(公告)日:2021-08-31
申请号:CN201710805091.X
申请日:2017-09-08
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06Q10/00 , G06Q10/06 , G06Q50/06 , G06F16/901 , G06F16/903
Abstract: 本发明公开了一种供配电系统根源告警检测方法、装置、终端及计算机存储介质,本发明通过在某配电系统告警风暴发生时,挖掘出该告警风暴产生的根源,从而指导运维人员只需处理该根源告警所在的设备,而无需对其下属设备进行逐一排查,大大减少人工维护工作量,减少运维成本,实现机房更自动化和智能化的管理。
-
公开(公告)号:CN111597109A
公开(公告)日:2020-08-28
申请号:CN202010335247.4
申请日:2020-04-24
Applicant: 清华大学 , 国家计算机网络与信息安全管理中心
Abstract: 本发明实施例提供一种跨架构固件堆内存的缺陷检测方法及系统。该方法包括:获取仿真器和固件中的应用程序,在仿真器中基于二进制翻译技术对应用程序进行解析,使得应用程序与预设测试环境系统架构进行适配;通过遍历执行注册堆内存读写钩子函数和堆内存分配钩子函数,映射生成影子内存,基于影子内存执行预设内存缺陷检测算法,得到堆内存缺陷检测结果。本发明实施例通过仿真执行模块的跨平台特性,免于将检测工具部署到固件所在设备中,极大克服了传统内存检测工具需要部署到设备中的不切实际需求,提高对固件测试的效率,解决IoT设备存储空间有限的问题,同时内存缺陷检测模块也为在跨架构固件场景下检测多种堆内存缺陷提供有效解决方案。
-
公开(公告)号:CN105954682B
公开(公告)日:2018-08-21
申请号:CN201610340818.7
申请日:2016-05-20
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开了一种蓄电池荷电状态在线估计检测方法及系统,本发明针对UPS蓄电池放电电压变化的特殊性,将蓄电池放电过程的建模时间上分为两段并分别建模,以期更好的模拟UPS机房蓄电池的工况点实际运行情况,并利用此建立的模型,采用多模型扩展卡尔曼滤波算法进行荷电状态在线跟踪估计,从而对电池充放电的荷电状态实现更好的预测,为电池检修和预维护提供依据。
-
公开(公告)号:CN118427408A
公开(公告)日:2024-08-02
申请号:CN202410890093.3
申请日:2024-07-04
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/903 , G06F16/901 , G06F40/242
Abstract: 本发明涉及网络数据处理领域,尤其涉及一种前缀掩码的五元组关键字匹配方法及装置,方法包括:加载作为匹配规则的五元组以及五元组对应的掩码信息;对掩码信息进行预处理,得到目标五元组;基于目标五元组,构建至少一个字典树;通过对至少一个字典树对应的数据包进行解析,生成目标五元组信息;基于目标五元组信息,对待匹配的关键字进行查询,生成匹配结果。应用本方法,通过对掩码信息进行预处理,可有效节省字典树的存储空间;基于目标五元组构建至少一个字典树中,实现了字典树的掩码匹配功能,提高了匹配效率;在命中数组的方式中保留匹配标记,最终实现对匹配结果的批量返回,有利于提高匹配效率与掩码匹配的灵活性。
-
公开(公告)号:CN111276961B
公开(公告)日:2021-08-17
申请号:CN201811471309.3
申请日:2018-12-04
Applicant: 国家计算机网络与信息安全管理中心
IPC: H02J3/00
Abstract: 本发明公开一种用于数据中心的配电系统脆弱节点的识别方法及系统,属于电力分析技术领域,能够充分考虑到配电系统的拓扑结构及负载设备的负荷量和负荷等级,准确分析出脆弱节点的识别结果。该方法包括:基于配电系统的拓扑结构G及负载设备的负荷参数,依次计算拓扑结构G中各节点的重要指数;依据重要指数筛选出多个互不相同的节点组合,分别将各节点组合中对应的节点从拓扑结构G中切除,得到与节点组合对应数量的恢复拓扑Tn;基于恢复拓扑Tn中负载设备的负荷参数和拓扑结构G中负载设备的负荷参数,计算各恢复拓扑Tn的失负荷指数;根据各恢复拓扑Tn对应的失负荷指数和自身可靠性指数,筛选出脆弱性最高的恢复拓扑Tn,并输出脆弱节点识别结果。
-
公开(公告)号:CN111723579A
公开(公告)日:2020-09-29
申请号:CN202010553222.1
申请日:2020-06-17
Applicant: 国家计算机网络与信息安全管理中心 , 南京莱克贝尔信息技术有限公司
Abstract: 本发明公开了一种工控协议字段与语义逆向推断方法,包括导入、分类、分析和匹配,本发明结构科学合理,使用安全方便,通过根据报文的源IP地址以及长度对报文进行分类,将具有相同IP地址和长度的报文归为同一集合中,随后对每类集合的报文进行逐字节分析,然后再根据部分语义的特征与字节的特征进行比对,将分析后的报文中匹配到相应的语义的字节为独立的字段,则该字段的语义为对应的语义,从而实现工控协议的字段与语义逆向推断,解决了字段划分的不精确从而导致语义分析失败的问题,且准确地推断出协议的词法和语法,保证分析结果的正确性。
-
-
-
-
-
-
-
-
-