您的位置: 专家智库 > >

吕世超

作品数:62 被引量:50H指数:5
供职机构:中国科学院信息工程研究所更多>>
发文基金:国家自然科学基金国防基础科研计划中国科学院战略性先导科技专项更多>>
相关领域:自动化与计算机技术金属学及工艺文化科学电子电信更多>>

文献类型

  • 53篇专利
  • 9篇期刊文章

领域

  • 27篇自动化与计算...
  • 2篇金属学及工艺
  • 1篇电子电信
  • 1篇文化科学

主题

  • 16篇工控
  • 12篇蜜罐
  • 11篇存储介质
  • 9篇网络
  • 7篇电子设备
  • 7篇视频
  • 6篇身份认证
  • 6篇双向身份认证
  • 6篇嵌入式
  • 5篇代码
  • 5篇信息安全
  • 5篇身份
  • 5篇识别方法
  • 5篇视频监控
  • 5篇嵌入式设备
  • 5篇联网
  • 5篇恶意
  • 4篇预设
  • 4篇数控
  • 4篇向量

机构

  • 62篇中国科学院
  • 6篇中国科学院大...
  • 1篇北京大学
  • 1篇北京化工大学
  • 1篇北京石油化工...
  • 1篇桂林理工大学
  • 1篇厦门大学
  • 1篇国网甘肃省电...
  • 1篇国网甘肃省电...

作者

  • 62篇吕世超
  • 59篇孙利民
  • 24篇石志强
  • 17篇朱红松
  • 10篇李志
  • 9篇芦翔
  • 8篇文辉
  • 8篇潘磊
  • 8篇孙玉砚
  • 7篇周新运
  • 5篇李红
  • 2篇卢翔
  • 2篇王小山
  • 2篇孙越
  • 1篇陈超泉
  • 1篇肖亮
  • 1篇谢晓兰
  • 1篇赵国新
  • 1篇张洋
  • 1篇孙德刚

传媒

  • 3篇信息安全学报
  • 2篇计算机应用
  • 1篇计算机研究与...
  • 1篇计算机应用研...
  • 1篇保密科学技术
  • 1篇信息通信技术...

年份

  • 8篇2024
  • 16篇2023
  • 8篇2022
  • 4篇2021
  • 7篇2020
  • 7篇2019
  • 1篇2018
  • 5篇2017
  • 1篇2016
  • 1篇2015
  • 4篇2014
62 条 记 录,以下是 1-10
排序方式:
一种双网络耦合结构协同仿真方法及系统
本发明涉及一种双网络耦合结构协同仿真系统,包括系统仿真模块和网络仿真模块;所述系统仿真模块根据所要仿真的传输网络拓扑结构,确定网络仿真模块的规模及节点通信关系,建立网络仿真模块;所述系统仿真模块中包括多个设备,所述多个设...
芦翔孙利民朱红松周新运吕世超潘磊
固件内部二进制程序脆弱性发现方法及装置
本发明提供了一种固件内部二进制程序脆弱性发现方法、装置、电子设备及存储介质,包括:收集漏洞报告,并确定关键字和存在漏洞的二进制程序名称;确定分析目标,并基于所述关键字和所述分析目标,确定关键字在二进制程序中直接使用位置和...
孙利民刘圃卓吕世超孙玉砚朱红松宋站威
基于多源告警的攻击事件分析
2020年
为解决多源告警中的复杂攻击难以被发现的问题,提出一种攻击序列模式挖掘算法。利用正则表达式匹配告警,将多源告警规范化为统一格式。对冗余告警信息进行压缩,利用强关联规则训练得到的规则集聚合同一阶段的告警,有效去除冗余告警,精简告警数量。利用滑动窗口对聚合后的告警进行划分得到候选攻击事件数据集,通过改进的PrefixSpan算法挖掘得到多阶段攻击事件的攻击序列模式。实验结果表明,该算法在不依赖专家知识的前提下,能够准确并高效地分析告警相关性,还原攻击事件中的攻击步骤。相比传统PrefixSpan算法,提出的改进算法的攻击模式挖掘效率提升了48.05%。
王淳颖张驯赵金雄袁晖李方军赵博朱小琴杨凡吕世超
关键词:关联规则序列模式挖掘
一种工业互联网恶意代码识别方法及装置
本发明提供一种工业互联网恶意代码识别方法及装置,方法包括:将原始恶意代码样本映射为定维特征向量;将所述定维特征向量作为输入,通过生成对抗网络对所述原始恶意代码样本进行扩充,得到扩充后的恶意代码样本;通过扩充后的所述恶意代...
石志强李明轩孙利民孙玉砚文辉吕世超
物联网蜜罐综述被引量:11
2020年
物联网(The Internet of Things,简称IoT)是新一代信息技术的重要组成部分,已广泛应用于经济社会发展的各个领域,如工业控制系统、智能家居、智慧城市等。随着物联网应用的爆发式增长,物联网设备被直接暴露在互联网中,成为了黑客攻击的重点目标,并引发了大量安全事件。在多源异构的物联网环境中,传统的入侵检测、防火墙等安全防护工具存在易漏报和易误报的问题。蜜罐作为一种新兴的主动防御技术,通过构建可控的诱饵环境,主动引导黑客攻击,能够捕获高质量的原始攻击数据,从而低误报地发现攻击威胁。本文通过调研大量物联网蜜罐文献,总结了物联网蜜罐的基本概念和技术发展主线,重点介绍了重定向、识别与反识别和数据分析三种关键技术。此外,本文提出了一种基于杀伤链模型的物联网蜜罐评估体系,实现相关蜜罐工作的对比分析,并讨论和展望了物联网蜜罐未来可能的研究方向。
游建舟吕世超孙玉砚孙玉砚孙利民
关键词:物联网蜜罐信息物理系统
工控蜜罐系统
本发明提供一种工控蜜罐系统,系统包括:监听模块、数据捕获模块和处理模块;监听模块用于监听多种工控协议的默认端口,确定是否有攻击客户端的探测数据流到达各默认端口;其中,默认端口与工控协议预先关联存储;数据捕获模块用于在监听...
吕世超牛梦瑶游建舟孙利民朱红松石志强
文献传递
工业控制系统安全态势感知技术研究被引量:13
2022年
工业控制系统(简称工控)是国家关键基础设施的核心,越来越多的工作开始关注工控系统安全。然而,这些工作的实际应用场景并不统一,因此他们取得的成果无法相互借鉴。为了解决这个问题,在深入研究这些安全技术的基础上,我们提出了工控系统安全态势感知(Situational Awareness for Industrial Control Systems Security,SA-ICSS)框架,该框架由态势觉察、态势理解和态势投射三个阶段构成。在态势觉察阶段,我们首先利用网络测绘和脆弱性发现技术获取完善的目标系统环境要素,如网络拓扑和漏洞信息;其次,我们将入侵检测和入侵诱捕等5种设备部署在目标系统中,以便从控制系统中捕获所有的可疑活动。在态势理解阶段,我们首先基于结构化威胁信息表达(Structured Threat Information Expression,STIX)标准对目标系统进行本体建模,构建了控制任务间的依赖关系以及控制任务与运行设备的映射关系;其次,自动化推理引擎通过学习分析师推理技术,从可疑活动中识别出攻击意图以及目标系统可能受到的影响。在态势投射阶段,我们首先利用攻击图、贝叶斯网络和马尔科夫模型从可疑活动中构建攻击模型;其次,我们利用现有的威胁评估技术从攻击模型中预测可能发生的攻击事件、可能被感染的设备以及可能存在的零日漏洞。我们阐述了SA-ICSS各个阶段的任务范围,并对其中的关键技术进行了分析与总结。最后,我们还探讨了SA-ICSS待解决的若干问题。
周明吕世超游建舟朱红松朱红松孙利民
关键词:安全态势感知本体模型攻击意图
基于蒙特卡罗的工控系统主动防御效果评估方法及装置
本发明提供一种基于蒙特卡罗的工控系统主动防御效果评估方法及装置,涉及信息安全技术领域,方法包括:根据预先获取的攻防图,利用在先构建的主动防御仿真模型,得到每跳攻防路径中各攻击模板的攻陷时间和各防御模板的防御延迟时间;根据...
石志强肖群孙利民吕世超丁云杰
面向工业控制系统的攻击图生成方法及系统
本发明提供一种面向工业控制系统的攻击图生成方法及系统,方法包括:提取工业控制系统的综合风险数据,生成ATT&CK初始攻击战术概率、ATT&CK攻击技术选择概率、ATT&CK攻击战术跳转概率和工业控...
孙利民丁云杰马叶桐吕世超袁天伟
面向工业控制系统的一体化风险评估方法及系统
本发明提供一种面向工业控制系统的一体化风险评估方法及系统,方法包括:根据工业控制系统的功能安全风险指标函数和信息安全风险指标函数,确定目标函数;根据目标函数的解空间、工业控制系统的功能安全等级要求、工业控制系统的信息安全...
吕世超丁云杰孙利民马叶桐刘圃卓
共7页<1234567>
聚类工具0