北京匡恩网络科技有限责任公司专利技术

北京匡恩网络科技有限责任公司共有69项专利

  • 工控网络实验装置和系统
    本实用新型涉及网络安全领域,公开了一种工控网络实验装置,该装置包括:箱体;传输模块,设置在所述箱体中;网络保护模块,设置在所述箱体中,连接于所述传输模块,用于监控工控网络的网络行为;以及控制模块,设置在所述箱体中,连接于所述传输模块或所...
  • 票卡、使用票卡的方法和机器可读存储介质
    本公开是关于一种票卡、使用票卡的方法和机器可读存储介质,属于自动售检票系统安全领域。票卡包括执行模块、票卡身份标识模块、票卡余额模块和余额验证模块。使用票卡的方法包括两个方面。一个方面涉及开始使用票卡,包括读取票卡的信息;根据身份标识判...
  • 通信处理装置及通信系统
    本公开提供一种通信处理装置及通信系统,应用通信系统中,通信系统包括产生数据包的第一通信终端和接收数据包的第二通信终端,网络安全装置和通信处理装置设置在第一通信终端和第二通信终端之间,通信处理装置包括第一旁路单元,用于在网络安全装置处于第...
  • 工控设备的数据处理方法和装置
    本公开是关于一种工控设备的数据处理方法和装置,所述方法包括:间隔预定时间,采集与工控设备的属性信息对应的数据信息,所述属性信息包括工控设备的IP地址和设备类型;将采集时间、所述工控设备的属性信息及对应的数据信息存储在指定文本文件中;以及...
  • 一种工控网络安全预警方法及系统
    本公开是关于一种工控网络安全预警方法及系统,其中所述工控网络安全预警方法包括:获取工控网络的控制事件的安全相关数据;对所述安全相关数据进行CEP分析;以及采用基于深度学习的分类器对经CEP分析后的数据进行控制事件的风险识别。本公开实施例...
  • 用于扫描漏洞和生成漏洞信息库的方法及装置
    本公开是关于一种用于扫描漏洞和生成漏洞信息库的方法及装置,属于信息技术领域。用于扫描漏洞的方法包括获取待扫描设备的多个设备信息,所述多个设备信息之间具有优先级顺序;基于预设漏洞库,按照所述多个设备信息的优先级对所述待扫描设备进行漏洞扫描...
  • 一种用于进程管理的方法和装置
    本公开是关于一种用于进程管理的方法和装置,所述方法包括:加载待管理进程的配置文件;监测所述待管理进程的运行状态;以及根据所述配置文件和所述待管理进程的运行状态对所述待管理进程进行状态控制。通过对软件中进程状态的监控和状态控制,可以针对进...
  • 一种网闸系统中启动仲裁机的方法和装置
    本公开是关于一种网闸系统中启动仲裁机的方法和装置,用于内端机,所述内端机与专用网络连接,所述方法包括:检测所述仲裁机是否已经启动;当检测到所述仲裁机未启动时,对所述仲裁机进行远程启动。本公开能够在专用网络与开放网络通信时对仲裁机及时启动...
  • 网络中设备配置的方法和装置
    本公开是关于网络中设备配置的方法和装置,涉及通信技术领域,该方法,用于主控机,包括:向多播组发送组播探测报文;接收加入多播组的设备回复的响应报文,所述响应报文包括设备标识;根据所述响应报文包括的设备标识确定设备配置信息;向多播组发送组播...
  • HA系统状态的处理方法及装置
    本公开涉及HA状态监控技术,是关于一种HA系统状态的处理方法及装置,解决了在工控设备等资源受限的环境下,HA系统状态的监控及异常情况恢复问题,所述方法包括:通过主监控进程监控至少一个子监控进程的状态,其中,所述子监控进程用于检查监控的所...
  • 异常流量检测的方法和装置
    本公开是关于一种异常流量检测的方法和装置,涉及网络安全领域,所述方法包括:对设备中流量带宽进行多次采样,获得多个流量带宽采样值;根据所获得的流量带宽采样值确定设备的流量带宽的可信区间;对所述设备的流量带宽进行检测,判断检测到的流量带宽是...
  • 一种工控网络安全预警方法及系统
    本公开是关于一种工控网络安全预警方法及系统,其中所述工控网络安全预警方法包括:获取工控网络的控制事件的安全相关数据;对所述安全相关数据进行CEP分析;以及根据CEP分析结果进行控制事件的安全分析;其中,所述CEP分析包括:在固定时间窗口...
  • 工业控制网络行为监测方法、装置、以及系统
    本公开是关于一种工业控制网络行为监测方法、装置、以及系统,涉及信息安全技术领域,其中所述工业控制网络行为监测方法包括:获取工业控制网络中的网络包;对网络包进行协议匹配,以识别网络包的工业协议;根据所述工业协议对网络包进行深度解析,以获得...
  • 用于工业以太网的流量预测方法及装置
    本公开是关于一种用于工业以太网的流量预测方法和装置,其中该用于工业以太网的流量预测方法包括:采样工业以太网的多个时刻的网络流量速度;确定关于工业以太网的网络流量速度的重复周期;基于所确定的重复周期和所采样的网络流量速度,预测工业以太网的...
  • 工业控制网络接入设备识别方法、装置、以及系统
    本公开是关于一种工业控制网络接入设备识别方法、装置、以及系统,涉及信息安全技术领域,其中所述工业控制网络接入设备识别方法包括:获取所述工业控制网络中接入设备的设备信息;以及根据所述设备信息以及接入设备样本数据库,确定所述接入设备是否为未...
  • 一种漏洞扫描方法和装置
    本公开是关于一种漏洞扫描方法和装置,所述方法包括:针对待扫描IP地址,判断所述待扫描IP地址对应的待扫描设备是否具有开放端口;当确定所述待扫描设备具有开放端口时,将所述开放端口和对应的所述待扫描IP地址存储至消息队列中;从所述消息队列中...
  • 一种异常流量检测方法和装置
    本公开是关于一种异常流量检测方法和装置,该方法包括:提取待检测数据流的特征值;根据所述特征值生成与所述待检测数据流对应的待检测向量;计算所述待检测向量与基准向量集合中的各个基准向量间的相似度,所述基准向量对应于正常数据流;根据所述待检测...
  • 高可用集群的配置方法、装置及系统
    本公开涉及HA部署技术,是关于一种高可用集群的配置方法、装置及系统,解决了在工控设备等资源受限的环境下,高可用集群的自动配置问题,所述高可用集群设置有特定接口,所述特定接口为配置工具与所述高可用集群的交互接口,所述方法包括:当接收到高可...
  • 通信处理方法及装置
    本公开是关于一种通信处理方法及装置,应用在设置有网络安全装置的通信系统中,所述方法包括:检测网络安全装置的工作状态;当所述网络安全装置的工作状态异常时,开启旁路通信,以使所述网络安全装置所在的通信系统正常传输网络数据包。根据本公开的另一...
  • 向数据库插入数据的方法及系统
    本公开是关于一种向数据库插入数据的方法及系统,涉及数据库技术领域,其中该向数据库插入数据的方法包括:获取待插入数据的数据头信息和功能数据信息;判断获取到的数据头信息是否存在于数据库中的数据头表中,其中数据头表存储有数据的数据头信息与数据...