設計應用 基于等保2.0的重點行業工控系統網絡安全防護策略研究[通信與網絡][信息安全] 在兩化融合的工業建設大背景下,工控系統的互聯互通性逐步加強,系統所面臨的網絡安全風險也越來越大。針對工控系統網絡安全現狀,依據等級保護2.0相關標準,提出了一種可實現隔離、監測、預警、審計等功能的工控網絡安全防護策略,并以煙草行業為例,完成了應用部署與安全驗證,為工控系統網絡安全建設提供了實踐參考。 發表于:9/10/2021 4:15:13 PM 電力供應鏈場景下智能合約個性化升級方法[其他][智能電網] 針對電力供應鏈場景下智能合約升級機制存在的不足,提出了智能合約個性化升級方法。該方法使具備驗證待升級合約有效性資質的電力企業負責新合約及有關數據的上鏈驗證,無資質企業無法驗證。為了驗證模型效果,設計了一個電力交易合約升級數據上鏈的業務邏輯。結合區塊鏈網絡,實現了用戶通過應用程序與區塊鏈進行交互以完成合約的個性化升級。最后分析了合約升級驗證場景的功能性、響應速度和數據安全,結果表明該智能合約個性化升級方法有效降低了合約升級數據的失真風險,這種針對合約安全升級的增強方案也有助于加速鏈上鏈下數據的協同化。 發表于:9/10/2021 4:11:19 PM 國產化泛在物聯網安全防護系統的設計與應用[通信與網絡][物聯網] 針對物聯網的終端類型多、規模大、維護難度大、面對新型攻擊缺乏應對手段等難題,以物聯終端資產風險檢測為核心,基于海光國產化硬件平臺,融合物聯網終端分類、異常檢測、協議精細化識別、智能準入控制等手段,形成了一套高效的一體化物聯網安全防護解決方案, 實現物聯網風險、性能、資產、流量等全網數據的態勢感知分析與綜合呈現,多維度、多視角監控物聯網流量、全網風險、屬性狀態、資產異變等情況。 發表于:9/10/2021 4:07:11 PM 基于云計算的工業互聯網平臺安全體系設計[人工智能][5G] AI、區塊鏈、5G、大數據等新技術發展導致新應用場景不斷涌現,新型安全威脅及攻擊手段屢見不鮮,給安全保障帶來極大的挑戰。建立了一個工業互聯網安全運營體系,旨在為工業互聯網平臺提供安全可靠的保證及全棧的安全能力。通過采用云計算虛擬技術,構建了基于云計算的工業互聯網智能安全運營的平臺。該平臺體系把物理層面的安全資源虛擬為安全資源池,可以為用戶提供多種全生命周期的云安全服務,從而滿足用戶個性化的需求。研究成果實現了對工業互聯網傳統網絡環境、公有云環境、私有云環境、混合云環境的多場景綜合防護,可以有效發現并防御企業面臨的網絡威脅,并及時采取應對措施避免損失,為企業提供堅實的網絡安全屏障。 發表于:9/10/2021 3:49:37 PM 基于1d-MSCNN+GRU的工業入侵檢測方法研究[其他][其他] 針對傳統機器學習方法對特征依賴大,以及傳統卷積神經網絡只通過提取重要的局部特征來完成識別分類,收斂速度慢的問題,提出了一維多尺度卷積神經網絡和門控循環單元相結合的入侵檢測方法。該方法使用一維多尺度卷積神經網絡加強對特征的捕捉能力,加快收斂速度,采用門控循環單元把握空間特征,減少通道數量擴張,降低數據維度。使用KDD CUP 99數據集和密西西比州大學的天然氣管道的數據集進行仿真實驗,結果表明與經典的機器學習分類器相比,該方法具有較高的入侵檢測性能和較好的泛化能力。 發表于:9/10/2021 3:44:36 PM 私有工控協議分類方法研究[通信與網絡][工業自動化] 工控協議是網絡協議的一個分支,在工控系統的信息安全研究中,協議安全是其中相當重要的一部分。目前工控協議缺乏統一規范,產生了大量的私有未知協議,這些私有協議的逆向分析在報文分類方面研究有限。通過對基于網絡流量的協議逆向方法研究,提出了一種私有工控協議報文分類方法,通過N-gram算法進行報文切分,然后通過關鍵詞提取算法提取關鍵詞,最后依據提取的關鍵詞進行報文聚類。實驗結果表明所提出的方法能對未知的工控協議進行較好的按照功能分類。 發表于:9/10/2021 3:40:52 PM 基于故障模式的裝備質量問題文本分類方法[其他][其他] 面對大規模的海量裝備質量問題文本,如何精準有效地將它們按照故障模式分類具有重要的理論意義。目前,主要以專家人工判定的傳統方式開展問題分類費時費力,難以滿足實際的應用需求。在此背景下,提出了一種基于故障模式的裝備問題自動分類方法。該方法首先利用中文分詞技術開展文本切詞,生成文本關鍵詞特征向量,進而計算質量問題與故障模式文本特征向量的相似度,最后按照相似度的閾值判定質量問題歸屬故障模式的種類。采用信息化技術進行裝備質量問題分類方法簡單易行,實驗結果表明效果良好。 發表于:9/10/2021 3:35:53 PM 基于數字孿生的水務工業控制系統攻防驗證技術[通信與網絡][信息安全] 隨著工業物聯網的發展,水務工業控制系統面臨著工控現場設備不能碰、工控網絡環境不能改動、工控系統安全隱患分析不充分等痛點問題。迫切需要搭建面向特定行業的工控安全仿真驗證環境,實現工控安全問題充分暴露,安全隱患充分驗證等目標。文章利用數字孿生新興技術,實現了水務制水工藝流程和工業機理的仿真建模。通過搭建水務系統數字孿生仿真驗證試驗床,提出了面向水務工控系統功能安全和信息安全聯動的攻防驗證技術,為保障工業互聯網場景下水務行業工業控制系統安全提供技術參考。 發表于:9/10/2021 3:32:03 PM 基于NTA的工業數據安全監測方法設計與應用研究[通信與網絡][工業自動化] 工業互聯網安全監測平臺趨于成熟。在工業互聯網+大數據的環境下,工業數據如今面對日常運維泄露、傳輸違規、跨境數據安全等問題,工業數據安全監測成為工業互聯網的核心關鍵,是態勢感知、監測預警等重要功能的基礎和前提。重點介紹了傳統流量識別數據安全監測技術,基于DPI、DFI流量的工業數據監測,以及目前工業互聯網數據安全監測技術應用,解決“工業互聯網+大數據”場景下工業數據安全防護問題。 發表于:9/10/2021 3:26:54 PM 超寬帶室內定位無線時鐘同步設計與實現[其他][其他] 為解決基于到達時間差(TDOA)的超寬帶(UWB)室內定位系統中不同定位基站的本地時鐘不同步問題,設計并實現了一種單區域定位的無線時鐘同步方式,并在此基礎上進行了多區域定位無線時鐘同步的擴展。首先利用UWB定位基站和待定位節點之間的無線通信,獲取各基站的時間戳數據,之后服務器端的時鐘同步模塊利用該時間戳數據和基站位置數據,計算基站間的時鐘偏差系數用于計算待定位節點信號到達不同基站的時間差TDOA,最后服務器端的定位模塊利用TDOA數據對待定位節點進行定位。 發表于:8/31/2021 4:05:00 PM ?…175176177178179180181182183184…?