一种网址检测方法及装置

    公开(公告)号:CN106330861A

    公开(公告)日:2017-01-11

    申请号:CN201610648239.9

    申请日:2016-08-09

    Abstract: 本发明提供一种网址检测方法及装置,在检测待检测网址所属类型时,在基于的检测基础——特征值中加入统一资源定位符相关特征值,统一资源定位符相关特征值用于指示待检测网址与易受攻击的合法网址之间的相关程度,并且发明人发现非法网址(如恶意的钓鱼网站)均与易受攻击的合法网址相关,因此在基于加入有统一资源定位符相关特征值的检测基础检测待检测网址所属类型时,可以提高网址检测的准确度。

    一种基于关键参数融合校验的威胁检测方法及安全装置

    公开(公告)号:CN105573291B

    公开(公告)日:2018-05-18

    申请号:CN201510984622.7

    申请日:2015-12-24

    Abstract: 本发明涉及了一种基于关键参数融合校验的威胁检测方法以及实现该方法的工业控制系统安全装置。该方法针对工控系统分层结构特点,采取在纵向层间之间对关键参数进行融合校验的方法。其中,威胁检测方法首先对包括现场总线层在内的工业控制系统的各个层级开展威胁检测,然后在分层检测的基础上,对关键工艺参数、控制参数与控制指令等工控系统关键参数进行纵向的融合校验以克服分层检测方法存在的弱点。本发明解决了现有工业控制系统纵深防御中数据融合不足而引起的安全检测漏洞,同时满足了工业控制系统对于威胁检测装置的个性化需求,实现工业控制系统安全的综合威胁检测,提高工业控制系统的安全性,确保受控过程安全稳定运行。

    一种云计算环境下的服务及资源分层调度方法

    公开(公告)号:CN103701886A

    公开(公告)日:2014-04-02

    申请号:CN201310704075.3

    申请日:2013-12-19

    Abstract: 一种云计算环境下的服务及资源分层调度方法;其包括提交用户请求、划分任务单元、定义计算模型、定义存储模型、定义服务解析过程、服务调度过程、资源调度过程和对调度进行评估等阶段:本发明定义了服务组合文件的数学模型并将其应用于云环境中;首先对服务组合文件进行解析以确定服务优先级;利用资源池将任务分类,服务可以通过运行特点使用合适的资源分配方法执行;调度方法考虑了数据局部性和相关服务完成率。从模拟实验中可以观察到,本发明提出的分层调度方法可以提高资源利用率,相较于Hadoop默认的FIFO调度实现更高的服务完成率。本发明提出的方法通过高效调度和优先级的重新分配满足用户和服务提供者的要求。

    一种威胁情报生成方法、装置及系统

    公开(公告)号:CN107566376B

    公开(公告)日:2020-05-05

    申请号:CN201710811532.7

    申请日:2017-09-11

    Abstract: 本发明实施例提供了一种威胁情报生成方法、装置及系统,通过对DNS流量进行分析,得到过滤掉合法域名的目标域名,并利用机器学习方法对目标域名进行聚类,将聚类后的域名过滤后得到恶意域名,将恶意域名和其映射后的IP与预设的网络信息进行关联,生成威胁情报图谱,最后再根据证据链传递算法和威胁情报关联图谱中已标注的威胁情报,对未知威胁数据进行标注,确定出未知威胁数据的属性,并对确定出属性的未知威胁数据进行过滤,得到新的威胁情报。由此,利用了各个数据之间的联系,自动生成了新的威胁情报,并且在一定程度上解决了“数据孤岛”问题。并且本发明实施例提供的威胁情报关联图谱具有良好的可视化威胁追溯取证能力。

    一种网址检测方法及装置

    公开(公告)号:CN106330861B

    公开(公告)日:2020-03-03

    申请号:CN201610648239.9

    申请日:2016-08-09

    Abstract: 本发明提供一种网址检测方法及装置,在检测待检测网址所属类型时,在基于的检测基础——特征值中加入统一资源定位符相关特征值,统一资源定位符相关特征值用于指示待检测网址与易受攻击的合法网址之间的相关程度,并且发明人发现非法网址(如恶意的钓鱼网站)均与易受攻击的合法网址相关,因此在基于加入有统一资源定位符相关特征值的检测基础检测待检测网址所属类型时,可以提高网址检测的准确度。

    一种虚实结合污水处理厂测试床及其构建方法

    公开(公告)号:CN105608976B

    公开(公告)日:2018-12-14

    申请号:CN201510984621.2

    申请日:2015-12-24

    Abstract: 本发明涉及一种虚实结合污水处理厂测试床及其构建方法。其中,测试床包括物理层、控制层和监控层;物理层包括污水处理过程工艺仿真的虚拟部分与半实物模拟部分,污水处理过程工艺仿真计算机对污水处理过程进行数值仿真,并将仿真得到的工艺参数传送给所述半实物模拟系统。控制层包括GE公司RX3i型PLC,监控层包括监控计算机、网络设备和测试设备。本发明在污水处理过程的工艺模拟与展示上具有更好的直观特性和动态感,更好地融合了物理模型与数字仿真模拟系统,且可以显示污水处理控制系统受到攻击后的效果。采用过程自动化的对象链接与嵌入技术OPC技术实现了两者之间的数据交换,具有灵活性高和无硬件接线的优点。

    一种威胁情报生成方法、装置及系统

    公开(公告)号:CN107566376A

    公开(公告)日:2018-01-09

    申请号:CN201710811532.7

    申请日:2017-09-11

    Abstract: 本发明实施例提供了一种威胁情报生成方法、装置及系统,通过对DNS流量进行分析,得到过滤掉合法域名的目标域名,并利用机器学习方法对目标域名进行聚类,将聚类后的域名过滤后得到恶意域名,将恶意域名和其映射后的IP与预设的网络信息进行关联,生成威胁情报图谱,最后再根据证据链传递算法和威胁情报关联图谱中已标注的威胁情报,对未知威胁数据进行标注,确定出未知威胁数据的属性,并对确定出属性的未知威胁数据进行过滤,得到新的威胁情报。由此,利用了各个数据之间的联系,自动生成了新的威胁情报,并且在一定程度上解决了“数据孤岛”问题。并且本发明实施例提供的威胁情报关联图谱具有良好的可视化威胁追溯取证能力。

    一种基于关键参数融合校验的威胁检测方法及安全装置

    公开(公告)号:CN105573291A

    公开(公告)日:2016-05-11

    申请号:CN201510984622.7

    申请日:2015-12-24

    CPC classification number: G05B23/027 G05B2219/24048

    Abstract: 本发明涉及了一种基于关键参数融合校验的威胁检测方法以及实现该方法的工业控制系统安全装置。该方法针对工控系统分层结构特点,采取在纵向层间之间对关键参数进行融合校验的方法。其中,威胁检测方法首先对包括现场总线层在内的工业控制系统的各个层级开展威胁检测,然后在分层检测的基础上,对关键工艺参数、控制参数与控制指令等工控系统关键参数进行纵向的融合校验以克服分层检测方法存在的弱点。本发明解决了现有工业控制系统纵深防御中数据融合不足而引起的安全检测漏洞,同时满足了工业控制系统对于威胁检测装置的个性化需求,实现工业控制系统安全的综合威胁检测,提高工业控制系统的安全性,确保受控过程安全稳定运行。

Patent Agency Ranking