-
公开(公告)号:CN119402394A
公开(公告)日:2025-02-07
申请号:CN202411419893.3
申请日:2024-10-12
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 秦山核电有限公司 , 福建福清核电有限公司 , 中核核电运行管理有限公司
IPC: H04L43/0876 , H04L43/18 , H04L43/50 , H04L41/06
Abstract: 本公开属于信息技术领域,具体涉及一种工控网络故障检测方法、装置及系统。本公开通过构建统一的协议规范来实现。与传统的深度包检测方法不同,协议规范针对专有应用层协议,在运行时仅处理数据包的有效负载,降低匹配多种规则带来的复杂度。构建专有协议规范也带来了灵活性,对特定的工控应用层协议构建不同粒度的解析深度,能够在流量语义分析过程将不同应用区分开来,根据实际应用场景使用独有的协议规范,从而规避由于应用粒度不同而带来的差异性。
-
公开(公告)号:CN119397069A
公开(公告)日:2025-02-07
申请号:CN202411419894.8
申请日:2024-10-12
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 秦山核电有限公司 , 福建福清核电有限公司 , 中核核电运行管理有限公司
IPC: G06F16/903 , G06F16/901 , G06N3/0442 , G06N3/08
Abstract: 本公开属于核电技术领域,具体涉及一种工控网络日志序列异常检测方法及装置。本公开对获取的原始日志进行预处理,提取每个原始日志中的预设结构化信息,采用预设通配符替换被采集的结构化信息,并匹配删除每个原始日志中的预设无意义词语,形成结构化的日志事件序列;进一步提取每个结构化的日志事件中各数据标签对应的日志内容,形成日志模板;根据设置的特征向量提取规则,将各日志模板转换为特征向量;最后将提取得到的各日志模板的特征向量输入神经网络模型中进行分类,由此检测工控网络是否出现异常。由此更加高效地处理原始日志信息,提高故障检测和分类的准确性。
-
公开(公告)号:CN116112399B
公开(公告)日:2024-09-13
申请号:CN202211665737.6
申请日:2022-12-23
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 中核核电运行管理有限公司
IPC: H04L43/0876 , H04L69/22
Abstract: 本发明具体涉及一种工控网络流量解析系统,包括主控模块、数据包捕获模块和流量解析模块;所述主控模块用于系统的初始化;所述数据包捕获模块,用于采集镜像端口的镜像流量,生成数据包解析任务并放入对应的解析任务队列中;所述流量解析模块,用于从解析任务队列中获取数据包进行解析,生成并更新全局流量状态Hash表和镜像流量状态Hash表。本发明的工控网络流量解析系统,通过流量镜像的方式采集工控网络中经过交换机的所有流量,以此为基础,通过启动多个协程同时对流量进行解析,从而获得或更新流量的状态信息。
-
公开(公告)号:CN119276692A
公开(公告)日:2025-01-07
申请号:CN202411368721.8
申请日:2024-09-29
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 秦山核电有限公司 , 福建福清核电有限公司 , 中核核电运行管理有限公司
IPC: H04L41/0677 , H04L41/12 , H04L43/0876 , H04L69/40 , H04L49/20
Abstract: 本公开属于核电技术领域,具体涉及一种工控网络的STP协议故障监测与定位系统、方法及装置。本公开的工控网络的STP协议故障监测与定位系统通过TAP交换机镜像架构捕获流量、利用已知交换机网络的拓扑信息采用深度优先寻找环路、通过变异系数判定并且定位故障环路范围。采用了被动采集流量数据的结构,不会对设计网络环境中的流量造成干扰;根据实时流量进行分析,故障检测具有很高的实时性;通过原生数据流量信息进行分析,不依赖于交换机配置读取,实际故障发生时,仍然可以获取镜像流量信息进行判定,具有很强的鲁棒性;通过变异系数判断故障范,并且提供网络中使得设备负载加重的流量信息,方便操作者进行排查与纠正,具有较高的易用性;镜像流量获取架构部署简单,具有易实现性。
-
公开(公告)号:CN116112399A
公开(公告)日:2023-05-12
申请号:CN202211665737.6
申请日:2022-12-23
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 中核核电运行管理有限公司
IPC: H04L43/0876 , H04L69/22
Abstract: 本发明具体涉及一种工控网络流量解析系统,包括主控模块、数据包捕获模块和流量解析模块;所述主控模块用于系统的初始化;所述数据包捕获模块,用于采集镜像端口的镜像流量,生成数据包解析任务并放入对应的解析任务队列中;所述流量解析模块,用于从解析任务队列中获取数据包进行解析,生成并更新全局流量状态Hash表和镜像流量状态Hash表。本发明的工控网络流量解析系统,通过流量镜像的方式采集工控网络中经过交换机的所有流量,以此为基础,通过启动多个协程同时对流量进行解析,从而获得或更新流量的状态信息。
-
公开(公告)号:CN119806108A
公开(公告)日:2025-04-11
申请号:CN202411943021.7
申请日:2024-12-27
Applicant: 中核武汉核电运行技术股份有限公司 , 秦山核电有限公司 , 中核核电运行管理有限公司 , 三门核电有限公司
IPC: G05B23/02
Abstract: 本公开属于核电技术领域,具体涉及一种工控系统时间序列异常检测方法及装置。本公开通过分析时间序列中的特征,能够准确识别系统中的潜在故障、攻击和异常行为。该方法具备实时性和鲁棒性,能够适应工业环境中的复杂数据噪声和多样化设备。发明目标是减少误报和漏报,提升检测精度,并在实际部署中简化参数设置,增强工控系统的安全性和稳定性,保障关键基础设施的可靠运行。
-
公开(公告)号:CN119719978A
公开(公告)日:2025-03-28
申请号:CN202411769236.1
申请日:2024-12-04
Applicant: 中核武汉核电运行技术股份有限公司 , 秦山核电有限公司 , 中核核电运行管理有限公司 , 中核国电漳州能源有限公司
IPC: G06F18/2431 , G06F18/15 , G06F18/213 , G06F18/25 , G06F18/22 , G06N3/042 , G06N3/0464 , G06N3/045 , G06N3/0442 , G06N3/096 , G06Q10/063 , G06Q50/06 , G06F123/02
Abstract: 本公开属于核电技术领域,具体涉及一种核电网络安全态势感知与健康度评估方法及装置。本公开提供的核电网络安全态势感知与健康度评估方法,通过集成多元数据融合、时序特征提取、字段匹配与关联分析,构建一个智能化的态势感知平台。相比于传统方法,本公开引入了自注意力机制和多任务学习模型,以提高特征融合和事件分类的精度。此外,通过在线学习和迁移学习机制,系统能够持续优化算法,适应动态变化的网络环境,从而为核电网络的安全运营提供有力支持。
-
公开(公告)号:CN119892417A
公开(公告)日:2025-04-25
申请号:CN202411885592.X
申请日:2024-12-20
Applicant: 中核武汉核电运行技术股份有限公司 , 秦山核电有限公司 , 中核核电运行管理有限公司
Abstract: 本公开属于核电技术领域,具体涉及一种工控网络设备稳态确定方法及装置。本公开根据实际运行的设备数据,确定用于表征设备被操作状态的多个操作向量,并对操作向量进行聚类处理,选择集簇最多的平均值向量,将确定的平均值向量中连续保持不变的多个值所对应的最短时长,作为所述目标设备的稳态窗口,由此可以从整体工控网络着眼,通过集簇最多的平均值向量的方式筛选得到最常见的操作所对应稳态窗口,可以更广泛地代表整理网络中设备进入稳态的最短时长,有助于如快速、准确的判断设备的稳态。
-
公开(公告)号:CN119892416A
公开(公告)日:2025-04-25
申请号:CN202411885589.8
申请日:2024-12-20
Applicant: 中核武汉核电运行技术股份有限公司 , 秦山核电有限公司 , 中核核电运行管理有限公司
Abstract: 本公开属于核电技术领域,具体涉及一种工控系统分布式合谋攻击手段的异常检测方法及装置。本公开提供的工控系统分布式合谋攻击手段的异常检测方法,构建了一种聚合模型对预设时段内的设定值按照受控对象进行操作序列聚合,并根据每个实体预设变量对应的聚合行向量与该实体预设变量对应的正常模板曲线之间的相似度,判断实体是否遭受到分布式合谋攻击,由此可以着眼全网范围,基于工控系统的业务逻辑、操作行为,以及工控网络的拓扑结构,通过全网范围内异常行为片段的监测及数据融合,全面快速地识别发现分布式异常流量攻击并进行告警。
-
公开(公告)号:CN112910921B
公开(公告)日:2022-10-21
申请号:CN202110230890.5
申请日:2021-03-02
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 江苏核电有限公司
IPC: H04L9/40
Abstract: 本发明属于信息防护领域,具体涉及一种工控边界网络安全防护方法。现有技术工控边界防护过于单一,缺乏有效监测和审计,从管理大区到生产大区的安全威胁不可知不可控。本方法包括四个部分:在生产大区和管理大区之间接入安全区;建立四道安全防线;集中分析和监测;分级应急处置。本方法实现了对工控边界网络行为的监测,保障工控边界数据接入服务器(如PI服务器)的主机安全,同时在受到非法入侵时能够以逻辑链路和物理链路隔离方式阻断,全面提高工控系统的边界安全防护水平。
-
-
-
-
-
-
-
-
-