-
公开(公告)号:CN112910921B
公开(公告)日:2022-10-21
申请号:CN202110230890.5
申请日:2021-03-02
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 江苏核电有限公司
IPC: H04L9/40
Abstract: 本发明属于信息防护领域,具体涉及一种工控边界网络安全防护方法。现有技术工控边界防护过于单一,缺乏有效监测和审计,从管理大区到生产大区的安全威胁不可知不可控。本方法包括四个部分:在生产大区和管理大区之间接入安全区;建立四道安全防线;集中分析和监测;分级应急处置。本方法实现了对工控边界网络行为的监测,保障工控边界数据接入服务器(如PI服务器)的主机安全,同时在受到非法入侵时能够以逻辑链路和物理链路隔离方式阻断,全面提高工控系统的边界安全防护水平。
-
公开(公告)号:CN112910921A
公开(公告)日:2021-06-04
申请号:CN202110230890.5
申请日:2021-03-02
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 江苏核电有限公司
IPC: H04L29/06
Abstract: 本发明属于信息防护领域,具体涉及一种工控边界网络安全防护方法。现有技术工控边界防护过于单一,缺乏有效监测和审计,从管理大区到生产大区的安全威胁不可知不可控。本方法包括四个部分:在生产大区和管理大区之间接入安全区;建立四道安全防线;集中分析和监测;分级应急处置。本方法实现了对工控边界网络行为的监测,保障工控边界数据接入服务器(如PI服务器)的主机安全,同时在受到非法入侵时能够以逻辑链路和物理链路隔离方式阻断,全面提高工控系统的边界安全防护水平。
-
公开(公告)号:CN119402394A
公开(公告)日:2025-02-07
申请号:CN202411419893.3
申请日:2024-10-12
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 秦山核电有限公司 , 福建福清核电有限公司 , 中核核电运行管理有限公司
IPC: H04L43/0876 , H04L43/18 , H04L43/50 , H04L41/06
Abstract: 本公开属于信息技术领域,具体涉及一种工控网络故障检测方法、装置及系统。本公开通过构建统一的协议规范来实现。与传统的深度包检测方法不同,协议规范针对专有应用层协议,在运行时仅处理数据包的有效负载,降低匹配多种规则带来的复杂度。构建专有协议规范也带来了灵活性,对特定的工控应用层协议构建不同粒度的解析深度,能够在流量语义分析过程将不同应用区分开来,根据实际应用场景使用独有的协议规范,从而规避由于应用粒度不同而带来的差异性。
-
公开(公告)号:CN119397069A
公开(公告)日:2025-02-07
申请号:CN202411419894.8
申请日:2024-10-12
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 秦山核电有限公司 , 福建福清核电有限公司 , 中核核电运行管理有限公司
IPC: G06F16/903 , G06F16/901 , G06N3/0442 , G06N3/08
Abstract: 本公开属于核电技术领域,具体涉及一种工控网络日志序列异常检测方法及装置。本公开对获取的原始日志进行预处理,提取每个原始日志中的预设结构化信息,采用预设通配符替换被采集的结构化信息,并匹配删除每个原始日志中的预设无意义词语,形成结构化的日志事件序列;进一步提取每个结构化的日志事件中各数据标签对应的日志内容,形成日志模板;根据设置的特征向量提取规则,将各日志模板转换为特征向量;最后将提取得到的各日志模板的特征向量输入神经网络模型中进行分类,由此检测工控网络是否出现异常。由此更加高效地处理原始日志信息,提高故障检测和分类的准确性。
-
公开(公告)号:CN116112399B
公开(公告)日:2024-09-13
申请号:CN202211665737.6
申请日:2022-12-23
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 中核核电运行管理有限公司
IPC: H04L43/0876 , H04L69/22
Abstract: 本发明具体涉及一种工控网络流量解析系统,包括主控模块、数据包捕获模块和流量解析模块;所述主控模块用于系统的初始化;所述数据包捕获模块,用于采集镜像端口的镜像流量,生成数据包解析任务并放入对应的解析任务队列中;所述流量解析模块,用于从解析任务队列中获取数据包进行解析,生成并更新全局流量状态Hash表和镜像流量状态Hash表。本发明的工控网络流量解析系统,通过流量镜像的方式采集工控网络中经过交换机的所有流量,以此为基础,通过启动多个协程同时对流量进行解析,从而获得或更新流量的状态信息。
-
公开(公告)号:CN117978484A
公开(公告)日:2024-05-03
申请号:CN202410112925.9
申请日:2024-01-25
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 福建福清核电有限公司
IPC: H04L9/40 , G06F18/214 , G06F18/25 , G06N3/0442 , G06N3/0455 , G06N3/048 , G06N3/049 , G06N3/067
Abstract: 本公开属于核电技术领域,具体涉及基于多模态攻击路径图的攻击预测方法及装置。本公开的多模态模型能够综合不同数据源的信息,包括网络资产探测数据、漏洞信息数据、威胁情报数据和安防设备日志数据,将它们有效地融合成一个综合性的特征向量。不仅能够准确地识别已知攻击模式,还能够适应新的威胁和攻击路线。这种自适应学习的能力使得模型在面对未知威胁时也能够做出有力的预测和决策。同时,模型的输出经过softmax函数激活,以生成概率分布,从而为每个潜在的攻击路线提供了权重评分。
-
公开(公告)号:CN119276692A
公开(公告)日:2025-01-07
申请号:CN202411368721.8
申请日:2024-09-29
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 秦山核电有限公司 , 福建福清核电有限公司 , 中核核电运行管理有限公司
IPC: H04L41/0677 , H04L41/12 , H04L43/0876 , H04L69/40 , H04L49/20
Abstract: 本公开属于核电技术领域,具体涉及一种工控网络的STP协议故障监测与定位系统、方法及装置。本公开的工控网络的STP协议故障监测与定位系统通过TAP交换机镜像架构捕获流量、利用已知交换机网络的拓扑信息采用深度优先寻找环路、通过变异系数判定并且定位故障环路范围。采用了被动采集流量数据的结构,不会对设计网络环境中的流量造成干扰;根据实时流量进行分析,故障检测具有很高的实时性;通过原生数据流量信息进行分析,不依赖于交换机配置读取,实际故障发生时,仍然可以获取镜像流量信息进行判定,具有很强的鲁棒性;通过变异系数判断故障范,并且提供网络中使得设备负载加重的流量信息,方便操作者进行排查与纠正,具有较高的易用性;镜像流量获取架构部署简单,具有易实现性。
-
公开(公告)号:CN116112399A
公开(公告)日:2023-05-12
申请号:CN202211665737.6
申请日:2022-12-23
Applicant: 中核武汉核电运行技术股份有限公司 , 中国核能电力股份有限公司 , 中核核电运行管理有限公司
IPC: H04L43/0876 , H04L69/22
Abstract: 本发明具体涉及一种工控网络流量解析系统,包括主控模块、数据包捕获模块和流量解析模块;所述主控模块用于系统的初始化;所述数据包捕获模块,用于采集镜像端口的镜像流量,生成数据包解析任务并放入对应的解析任务队列中;所述流量解析模块,用于从解析任务队列中获取数据包进行解析,生成并更新全局流量状态Hash表和镜像流量状态Hash表。本发明的工控网络流量解析系统,通过流量镜像的方式采集工控网络中经过交换机的所有流量,以此为基础,通过启动多个协程同时对流量进行解析,从而获得或更新流量的状态信息。
-
公开(公告)号:CN112363749B
公开(公告)日:2024-06-07
申请号:CN202010920570.8
申请日:2020-09-04
Applicant: 中核武汉核电运行技术股份有限公司 , 江苏核电有限公司 , 秦山核电有限公司 , 深圳融安网络科技有限公司
Abstract: 本发明涉及工业控制安全技术领域,具体公开了一种MIPS架构系统的安全启动和升级方法。该方法包括:S1、初始化系统硬件,读取升级标志位信息,并以此进行系统正常启动或进行系统升级;S2、在系统进入升级模式时,接收升级文件,并在升级文件校验后,进行系统升级;接收下载升级文件,并进行所述升级文件校验;根据校验值的判断,确定是否将所述升级文件写入主或备系统分区,以及是否从主或备系统分区加载系统固件进入系统启动阶段;S3、在系统进入正常启动模式时,读取并判断系统内核信息中的版本信息,并加载内核,进行系统正常启动。该方法能够在启动和更新过程中抵御病毒及一定程度的物理干扰,不会因更新异常导致系统宕机。
-
公开(公告)号:CN112363749A
公开(公告)日:2021-02-12
申请号:CN202010920570.8
申请日:2020-09-04
Applicant: 中核武汉核电运行技术股份有限公司 , 江苏核电有限公司 , 秦山核电有限公司 , 深圳融安网络科技有限公司
Abstract: 本发明涉及工业控制安全技术领域,具体公开了一种MIPS架构系统的安全启动和升级方法。该方法包括:S1、初始化系统硬件,读取升级标志位信息,并以此进行系统正常启动或进行系统升级;S2、在系统进入升级模式时,接收升级文件,并在升级文件校验后,进行系统升级;接收下载升级文件,并进行所述升级文件校验;根据校验值的判断,确定是否将所述升级文件写入主或备系统分区,以及是否从主或备系统分区加载系统固件进入系统启动阶段;S3、在系统进入正常启动模式时,读取并判断系统内核信息中的版本信息,并加载内核,进行系统正常启动。该方法能够在启动和更新过程中抵御病毒及一定程度的物理干扰,不会因更新异常导致系统宕机。
-
-
-
-
-
-
-
-
-