-
公开(公告)号:CN113965404B
公开(公告)日:2023-06-02
申请号:CN202111289950.7
申请日:2021-11-02
Applicant: 公安部第三研究所
IPC: H04L9/40
Abstract: 本发明公开了一种网络安全态势自适应主动防御系统及方法,本方案基于由网络安全态势感知、态势理解及态势映射搭建的网络模型,准确预测网络安全状况发展趋势,首先对安全要素进行信息采集,其次对采集到的数据信息分析整合,关联数据相关性,对攻击网络状况行为解析,最后是对通过态势评估输出的数据,对网络态势评估结果,预测网络安全状况。本发明提供的方案通过预测网络未来发展的安全态势,实现对网络的动态管理,有预见性地对网络进行防护。
-
公开(公告)号:CN117579523A
公开(公告)日:2024-02-20
申请号:CN202311529853.X
申请日:2023-11-15
Applicant: 公安部第三研究所
Abstract: 本发明公开了一种分布式事件高速采集分析系统及方法,包括分布式事件采集探针与分析平台;所述分布式事件采集探针分布式部署,根据分析平台管理策略调整工作状态,接收设备发送的事件;所述分析平台能监测事件探针的运行状态,并能够向分布式事件采集探针下发管理策略,调整事件采集探针的工作状态,同时根据不同的事件采集探针,进行不同维度的接收与解析。本发明提供的分布式事件采集方案,支持复杂环境和数据量巨大条件下的数据采集与处理,能够自适应的在管理域中的适当位置动态的调整事件采集探针,提高事件接收及转发效率,减小负载不均衡,提高传输效率。
-
公开(公告)号:CN114301705B
公开(公告)日:2024-09-03
申请号:CN202111661935.0
申请日:2021-12-31
Applicant: 公安部第三研究所
IPC: H04L9/40 , H04L67/125 , G16Y40/30
Abstract: 本发明公开了一种基于可信计算的工控防御方法与系统,本方案主要基于可信计算技术构成的工控防御系统,为工控环境构建可靠安全的防护体系,确保系统安全可靠运行,为了防止工控系统网络攻击,在安全可控系统上提供硬件解决方案,为了防止来自工控系统网络的攻击,使用加密技术来保证现场控制层和过程监控层之间的通信会话的机密性和完整性,从而使工控系统处于稳定可靠的状态。
-
公开(公告)号:CN118568304A
公开(公告)日:2024-08-30
申请号:CN202410722839.X
申请日:2024-06-05
Applicant: 公安部第三研究所
IPC: G06F16/901 , G06F16/906 , G06F18/241 , G06F18/25 , G06F18/22 , G06Q10/0635 , G06Q50/50
Abstract: 本发明公开了一种关键信息基础设施非技术源的层次型规则库系统以及风险评估方法,本方案首先,构建一级指标属性和二级规则属性的规则库,形成层次型的规则库模型;其次,对非技术源数据进一步分类分析,采用置信规则库模型,对关键信息基础设施系统的非技术源规则指标和安全性评估,最后,针对关键信息基础设施单位的安全风险状况,将技术源信息与非技术源信息融合分析,给出更精准的风险评估结果。本方案基于关键信息基础设施安全保障体系,将规则划分为不同的层级,用以提高规则库检测效率和精准评估。
-
公开(公告)号:CN113965404A
公开(公告)日:2022-01-21
申请号:CN202111289950.7
申请日:2021-11-02
Applicant: 公安部第三研究所
IPC: H04L9/40
Abstract: 本发明公开了一种网络安全态势自适应主动防御系统及方法,本方案基于由网络安全态势感知、态势理解及态势映射搭建的网络模型,准确预测网络安全状况发展趋势,首先对安全要素进行信息采集,其次对采集到的数据信息分析整合,关联数据相关性,对攻击网络状况行为解析,最后是对通过态势评估输出的数据,对网络态势评估结果,预测网络安全状况。本发明提供的方案通过预测网络未来发展的安全态势,实现对网络的动态管理,有预见性地对网络进行防护。
-
公开(公告)号:CN114301705A
公开(公告)日:2022-04-08
申请号:CN202111661935.0
申请日:2021-12-31
Applicant: 公安部第三研究所
IPC: H04L9/40 , H04L67/125 , G16Y40/30
Abstract: 本发明公开了一种基于可信计算的工控防御方法与系统,本方案主要基于可信计算技术构成的工控防御系统,为工控环境构建可靠安全的防护体系,确保系统安全可靠运行,为了防止工控系统网络攻击,在安全可控系统上提供硬件解决方案,为了防止来自工控系统网络的攻击,使用加密技术来保证现场控制层和过程监控层之间的通信会话的机密性和完整性,从而使工控系统处于稳定可靠的状态。
-
-
-
-
-