-
公开(公告)号:CN116886379B
公开(公告)日:2024-05-14
申请号:CN202310907847.7
申请日:2023-07-21
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请提供了一种网络攻击重构方法、模型的训练方法及相关装置,属于网络安全技术领域,本申请仅需要获取ATT&CK技战术的执行审计日志就可以完成攻击溯源图的构建,无需增加额外的工作量,通过解析执行审计日志后以实体作为节点、以事件表征的实体之间的因果关系作为边构建因果图,并且通过将实体存放于实体序列中以通过攻击识别模型来确定攻击序列,确定攻击序列中的实体为ATT&CK实体,并在因果图中确定ATT&CK实体所在的ATT&CK节点之间的目标路径,根据目标路径和ATT&CK节点将因果图转换为重构后的攻击溯源图,因此,本申请能够提高网络攻击重构的效率和质量。
-
公开(公告)号:CN117762645B
公开(公告)日:2024-05-07
申请号:CN202410195725.4
申请日:2024-02-22
Applicant: 鹏城实验室
Abstract: 本申请提供了一种数据库集群的管理方法及存储介质,涉及但不限于数据库技术领域,方法包括:获取为待部署数据库所在的设备节点创建的配置参数解析接口函数以及对应的第一脚本、第一定时任务;接收对目标数据库发起的数据库配置请求,并解析出第一配置参数;调用配置参数解析接口函数对第一配置参数进行数据库参数转换处理,得到对目标数据库配置的目标数据库的第二配置参数;通过第一定时任务采集目标数据库所在的设备节点的第一内核参数;根据第一内核参数及第一脚本中的资源优化规则,对目标数据库的数据库参数中的性能参数进行调整。存储介质实现上述方法,本申请实施例能提升数据库集群的部署的便利性以及提升数据库集群部署后的扩展性。
-
公开(公告)号:CN117692252B
公开(公告)日:2024-04-16
申请号:CN202410130660.5
申请日:2024-01-31
Applicant: 鹏城实验室
Abstract: 本发明实施例提供了一种渗透测试路线规划方法和装置、电子设备及存储介质。其中,方法包括:从目标场景获取目标场景信息;对目标场景信息进行场景特征提取,得到网络拓扑特征和资产漏洞特征;计算目标场景与场景渗透路线知识库中各个已知场景的场景相似度,得到相似度计算结果,其中,场景相似度由网络拓扑特征的相似度和资产漏洞特征的相似度加权平均计算而得到;根据相似度计算结果和预设的相似度阈值从场景渗透路线知识库中匹配目标场景渗透路线,基于此,本发明实施例能够在渗透测试路线规划上有效提高测试效率,并可以快速找到相似场景的渗透路线,从而极大提升渗透路线的可复用性,有利于维护网络安全。
-
公开(公告)号:CN117768351A
公开(公告)日:2024-03-26
申请号:CN202410195726.9
申请日:2024-02-22
Applicant: 鹏城实验室
Abstract: 本申请实施例提出的车联网系统的干扰评估方法及相关设备,该方法通过首先获取车联网系统在正常网络状态下的正常网络路径图及其第一最短网络路径图,以及正常网络状态在被干扰后的干扰网络路径图及其第二最短网络路径图;接下来,基于第一网络节点和第二网络节点计算得到节点正定核,并基于节点正定核、第一子路径以及第二子路径计算得到边正定核;最后,基于节点正定核和边正定核计算得到第一最短网络路径图和第二最短网络路径图的相似评分,并基于相似评分得到正常网络的干扰程度评估结果,从而有效地提高实现车联网系统中评估干扰的实时性。
-
公开(公告)号:CN117762645A
公开(公告)日:2024-03-26
申请号:CN202410195725.4
申请日:2024-02-22
Applicant: 鹏城实验室
Abstract: 本申请提供了一种数据库集群的管理方法及存储介质,涉及但不限于数据库技术领域,方法包括:获取为待部署数据库所在的设备节点创建的配置参数解析接口函数以及对应的第一脚本、第一定时任务;接收对目标数据库发起的数据库配置请求,并解析出第一配置参数;调用配置参数解析接口函数对第一配置参数进行数据库参数转换处理,得到对目标数据库配置的目标数据库的第二配置参数;通过第一定时任务采集目标数据库所在的设备节点的第一内核参数;根据第一内核参数及第一脚本中的资源优化规则,对目标数据库的数据库参数中的性能参数进行调整。存储介质实现上述方法,本申请实施例能提升数据库集群的部署的便利性以及提升数据库集群部署后的扩展性。
-
公开(公告)号:CN116915514A
公开(公告)日:2023-10-20
申请号:CN202311181884.0
申请日:2023-09-14
Applicant: 鹏城实验室
IPC: H04L9/40 , H04L12/40 , G06F18/213 , G06F18/214 , G06F18/2415 , G06F18/2433 , G06F18/25 , G06N3/0464 , G06N3/047 , G06N3/048 , G06N3/049 , G06F123/02
Abstract: 本申请公开了基于双向时间卷积网络的入侵检测方法、装置及智能汽车,针对具有时间相关特性的CAN消息数据,本申请将CAN消息数据转化成特征向量,并引入时间卷积网络进行入侵检测,其中对于时间卷积网络,通过双向滑窗方法获取CAN消息数据流量的双向时间域的特征序列信息,得到正向特征序列和反向特征序列,然后通过堆叠时间序列网络残差块提取正向特征序列和反向特征序列深层次的序列特征,并使用加性融合策略进行特征融合,最后利用更加稳健的融合特征实现智能网联汽车网络系统异常的准确检测,能够解决智能网联汽车通信流量特征的语义信息提取不完整的问题,能够提高智能网联汽车的入侵检测效率和性能。
-
公开(公告)号:CN116886379A
公开(公告)日:2023-10-13
申请号:CN202310907847.7
申请日:2023-07-21
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请提供了一种网络攻击重构方法、模型的训练方法及相关装置,属于网络安全技术领域,本申请仅需要获取ATT&CK技战术的执行审计日志就可以完成攻击溯源图的构建,无需增加额外的工作量,通过解析执行审计日志后以实体作为节点、以事件表征的实体之间的因果关系作为边构建因果图,并且通过将实体存放于实体序列中以通过攻击识别模型来确定攻击序列,确定攻击序列中的实体为ATT&CK实体,并在因果图中确定ATT&CK实体所在的ATT&CK节点之间的目标路径,根据目标路径和ATT&CK节点将因果图转换为重构后的攻击溯源图,因此,本申请能够提高网络攻击重构的效率和质量。
-
公开(公告)号:CN116132221B
公开(公告)日:2023-08-25
申请号:CN202310351232.0
申请日:2023-04-04
Applicant: 鹏城实验室
Abstract: 本申请公开了一种网络靶场平台的虚实互联方法、装置、设备及存储介质,该方法包括:获取实物机或虚拟机的请求信息;基于所述请求信息,分别从所述实物机与所述虚拟机中查询出需要互联的目标实物机与目标虚拟机;连通所述目标实物机与所述目标虚拟机,其中,每个所述实物机与任意一个所述虚拟机都预先连接。在本申请中,预先将每个实物机与虚拟机都相互连接,在某一实物机需要连通某一虚拟机时,直接更换实物机与虚拟机的连通关系,即可实现将目标实物机与目标虚拟机互联,可以直接根据请求信息更新连接的实物机与虚拟机,进而提高了实物机与虚拟机互联的灵活性。
-
公开(公告)号:CN116112294B
公开(公告)日:2023-07-18
申请号:CN202310385384.2
申请日:2023-04-12
Applicant: 鹏城实验室
IPC: H04L9/40
Abstract: 本申请公开了一种网络靶场防护方法、装置、设备及可读存储介质,该方法包括步骤:将部署双网卡的服务器分别与红蓝方系统和靶场的虚拟网络相连;对所述红蓝方系统的真实地址进行加密处理,得到加密地址;在所述虚拟网络上设置待使用的赛事相关的应用网络,并建立所述应用网络与所述加密地址之间的映射连接,以供相关人员访问所述加密地址,避免所述相关人员直接访问所述红蓝方系统的真实地址。本申请实现了使用部署双网卡的服务器,并分别连接红蓝方系统和靶场的虚拟网络,并对红蓝方系统的真实地址进行加密,从而避免相关人员直接访问到红蓝方系统,进而避免红蓝方系统直接遭受攻击,提高靶场网络系统的安全性。
-
公开(公告)号:CN116319835A
公开(公告)日:2023-06-23
申请号:CN202310522968.X
申请日:2023-05-10
Applicant: 鹏城实验室
IPC: H04L67/1095 , H04L41/14
Abstract: 本申请公开了一种基于联邦靶场的数据同步方法、装置、设备及存储介质,属于网络安全领域,本申请应用于所述联邦靶场中的分靶场,所述联邦靶场还包括主靶场,分靶场获取所述主靶场下发的数据同步命令;分靶场基于所述数据同步命令,开通与所述主靶场之间的数据传输通道,并通过所述数据传输通道与所述主靶场进行数据同步,在接收到数据同步命令时,临时为数据同步提供了专门的数据传输通道,无需人工操作,即可基于所述数据同步命令自动进行数据同步,提高了数据同步效率。
-
-
-
-
-
-
-
-
-