-
公开(公告)号:CN115883238A
公开(公告)日:2023-03-31
申请号:CN202211586047.1
申请日:2022-12-07
Applicant: 桂林电子科技大学
IPC: H04L9/40 , H04L67/1097 , H04L67/1095 , H04L49/20 , H04L67/1008
Abstract: 本发明涉及网络空间安全技术领域,具体涉及一种基于SDN的分布式负载均衡数据加密保存方法,在原有工业互联网的网络基础上,不改变拓扑结构,直接以串联或者使用交换机端口镜像的方式,将数据传输到SDN处理设备上,首先数据在工业互联网设备直接传输时,可由SDN处理设备进行捕获;随后根据流程,经由日志保存网络相关基础设施进行数据传输,到达基于SDN的日志加密存储服务器组;之后基于SDN的日志加密存储服务器组完成加密存储后,将相关索引基础传输到日志查询服务器;最后可以通过日志查询服务器为其他安全统一风险管理相关系统提供全量的网络数据分析支持,本发明解决了现有的工业互联网大网络流量情况下长度偏小的数据包采集困难的技术问题。
-
公开(公告)号:CN115421970A
公开(公告)日:2022-12-02
申请号:CN202210981756.3
申请日:2022-08-16
Applicant: 桂林电子科技大学 , 北京合一众行科技有限公司
Abstract: 本发明涉及电子数据处理技术领域,具体涉及一种实现工业控制系统入侵检测及溯源一体化模型的方法,对功能数据进行存储生成存储信息,识别存储信息生成备份数据和母本数据,对备份数据进行功能模拟划分正常数据和待测数据,对待测数据进行检测,并与功能数据进行比较,筛分无用数据信息和异常数据信息,提取无用数据信息,对异常数据信息进行标识处理,生成入侵数据信息,对无用数据信息和入侵数据信息进行数据来源追溯,将入侵数据信息和母本信息进行对比,剔除相对应的母本信息,该方法不仅能够对入侵数据进行识别检测,而且能够将混乱数据与入侵数据进行区分,能够避免系统将混乱数据当作入侵数据进行误删。
-
公开(公告)号:CN112394683B
公开(公告)日:2022-03-11
申请号:CN202011334177.7
申请日:2020-11-24
Applicant: 桂林电子科技大学
IPC: G05B19/05
Abstract: 本发明公开了一种利用工控系统的文件传输方法,首先通过汇编语言将设定的IP地址写入计算机或者PLC控制器;接着,在注册表中将下载的主程序添加为启动项,同时释放驱动文件和校验文件,生成并校验数字签名是否存在,并发出对应的第一响应和第二响应至代理端;然后,采用平方递增的探索机制搜索局域网内的所有服务器,并对所述局域网外的服务器进行规避;同时,动态选择传输文件,并采用动态门限签名算法和双重加密方法将所述传输文件传输至对应的代理服务器;最后,将文件头部信息进行两次复写,同时卸载所述主程序,并通过定时系统开启多个线程造成进程拥塞,能够提高设备的安全性。
-
公开(公告)号:CN112312620A
公开(公告)日:2021-02-02
申请号:CN202011200957.2
申请日:2020-11-02
Applicant: 桂林电子科技大学
IPC: H05B47/00 , H05B47/165 , H05B45/10 , H05B45/00 , H04B10/516
Abstract: 本发明公开了一种通过控制光信号的物理隔离设备中的工业数据获取方法,根据预定目标,选择对应的工控计算设备和信号源,然后根据所述信号源是否是LED型信号灯,是否进行闪烁,采用多种编码方式对所述信号源进行编码,然后根据所述信号源与所述信号接收设备之间的距离要求,对对应的所述信号接收设备进行安装固定;接着获取安装好后的所述信号接收设备中的存储数据,并根据所述编码方式对所述存储数据进行对应解码,提高数据获取时的隐蔽性。
-
-
-