用于审核万维网服务器的公网服务的方法和设备

    公开(公告)号:CN104754044A

    公开(公告)日:2015-07-01

    申请号:CN201510122996.8

    申请日:2015-03-20

    Abstract: 本发明公开了一种用于审核WWW服务器的公网服务的方法和设备。该方法包括:向WWW服务器发送第一HTTP请求包,第一HTTP请求包请求获取由WWW服务器提供的关于要审核的公网服务所属的业务的非特定文件;从WWW服务器接收第一HTTP响应包,第一HTTP响应包包括所述业务的非特定文件;根据要审核的公网服务的预设的非特定文件标准对所述业务的非特定文件进行审核,以确定所述业务的非特定文件中是否包括符合所述非特定文件标准的内容;在确定所述业务的非特定文件中包括符合所述非特定文件标准的内容的情况下,确定WWW服务器提供要审核的公网服务。由此,能够快速准确地掌握异地WWW服务器对于公网业务的架设情况。

    一种虚拟化攻防对抗环境构建方法

    公开(公告)号:CN111786983B

    公开(公告)日:2023-04-25

    申请号:CN202010592496.1

    申请日:2020-06-24

    Abstract: 本发明涉及一种虚拟化攻防对抗环境构建方法,支持一键部署虚拟化对抗环境,在虚拟节点引入流量探针、主机节点主动监控服务、加固脚本检测和攻击事件判定,根据攻击流量和提交Flag信息判定攻击成功;而且构建镜像分为系统级别镜像和应用级别镜像,分别通过虚拟化组件和轻量级虚拟化构建镜像,简单易操作;在所构建虚拟化攻防对抗环境中,每位选手和对抗环境的虚拟节点建立是一对一关系,选手会分配具有Root权限的账号,保证每位选手设备与设备是隔离的;不仅如此,本发明进一步设计了应用虚拟化攻防对抗环境构建方法的系统,应用模块化之间的相互协作,高效实现虚拟化攻防对抗环境的快速构建,为虚拟化攻防对抗提供平台保障。

    一种面向多种工业以太网协议的状态监测系统及监测方法

    公开(公告)号:CN109459995B

    公开(公告)日:2020-11-13

    申请号:CN201811544041.1

    申请日:2018-12-17

    Abstract: 本发明实施例提供了一种面向多种工业以太网协议的状态监测系统及监测方法,其中系统包括:工业以太网安全策略配置模块,工业以太网协议识别处理模块,以及工业以太网报警生成模块;其中,工业以太网安全策略配置模块用于存储安全策略配置信息;工业以太网协议识别处理模块用于对报文进行解析,并根据工业以太网安全策略配置模块中存储的安全策略配置信息,对报文中的配置信息进行处理;工业以太网报警生成模块用于基于工业以太网协议识别处理模块的处理结果,对不符合安全策略配置信息的报文进行报警。本发明实施例能够监控多种工业以太网协议设备的运行状况,提高工业控制系统的安全性。

    一种基于主动学习的工控协议逆向分析方法

    公开(公告)号:CN111723181A

    公开(公告)日:2020-09-29

    申请号:CN202010553659.5

    申请日:2020-06-17

    Abstract: 本发明公开了一种基于主动学习的工控协议逆向分析方法,包括导入、初步分析、变异、匹配、合并,通过对工控协议pcap报文样本进行初步分析,掌握工控协议的部分报文格式和状态机,然后再利用该结果与工控机进行交互式主动学习,不断获取新的报文,从而更为准确和完整地推断出协议个词法和语法,且在对协议进行逆向分析时采用了Needleman-Wunsch序列比对算法,该算法通过相似度计分、最优回溯步骤推断协议的格式和状态机,有效保证了分析结果的准确性,同时结合主动学习过程,将响应报文与初步分析结果中的协议格式进行匹配,判断报文是否与这些协议格式相匹配,并根据需求进行反复的匹配,显著提高工控协议逆向的准确性和覆盖度。

Patent Agency Ranking