一种基于多维度信息的攻击溯源方法

    公开(公告)号:CN115664703A

    公开(公告)日:2023-01-31

    申请号:CN202211107224.3

    申请日:2022-09-13

    Abstract: 本发明涉及攻击溯源技术领域,公开了一种基于多维度信息的攻击溯源方法包括:S1,利用蜜罐诱捕技术发现网络攻击行为并提取多维特征;S2,采用相关技术,对网络攻击相关的宽时间周期、广域网络范围内安全监测全息历史数据进行挖掘,以挖掘分析攻击影响面、回溯攻击源头和路径,且辅以利用威胁情报技术补充分析攻击者信息;S3,在全息信息安全历史数据还原基础上,采用攻击图、攻击树等技术手段完成攻击路径的构建,结合实际的系统网络拓扑,对发现的历史攻击进行场景还原。本发明实现新型电力系统中多维度的特征态势感知、智能化攻击溯源,解决新型电力系统跨域互动过程中高级持续性攻击难以全面检测的难题。

    一种防火墙的端口管理策略自动下发方法及装置

    公开(公告)号:CN110290153A

    公开(公告)日:2019-09-27

    申请号:CN201910655026.2

    申请日:2019-07-19

    Abstract: 本发明公开了一种防火墙的端口管理策略自动下发方法及装置,所述方法包括:通过SSH登录防火墙,获取防火墙的配置文件;对获取的配置文件进行安全域解析,获取安全域解析的结果;集合安全域解析的结果,以及端口申请的IP地址数据,动态分析开通或关闭所述端口所需经过的防火墙、安全域以及已有策略;依据策略比对流程,生成新策略并下发;本发明的优点在于:防火墙策略自动生成,不需要人工手动输入防火墙策略,效率高,通过策略间包含或者互斥的直接比对,实现策略的校验。

    一种兼容海量异构物联网终端的接入方法

    公开(公告)号:CN117155608A

    公开(公告)日:2023-12-01

    申请号:CN202310970636.8

    申请日:2023-08-03

    Abstract: 本发明涉物联网终端接入技术领域,公开了一种兼容海量异构物联网终端的接入方法,基于海量异构物联终端不同异构协议、不同操作系统,研究物联网终端、动态接入认证和终端环境异常监控,通过研究物联网通信流量与对接入终端特征属性解析,实现物联网终端主动发现与识别,通过基于静态流量分析的终端异常发现机制,研究终端环境异常监测技术并实现接入终端环境是否处于异常或危险,研究海量异构终端不同协议、操作系统、CPU架构、接口、兼容性的适配,实现终端的接入。本发明规避解决了通过边缘异构终端进入电网内部进行攻击破坏的问题,有效的保护了系统的安全性,避免了经济、民生受到严重危害的问题。

Patent Agency Ranking