期刊文献+
共找到104篇文章
< 1 2 6 >
每页显示 20 50 100
基于强化学习的工控系统渗透测试最优路径生成方法 被引量:2
1
作者 曹旗升 徐裴行 周纯杰 《信息安全研究》 CSCD 2023年第12期1159-1165,共7页
针对现有渗透测试方法的不足,提出了结合工业控制系统特点与强化学习模型的最优渗透测试路径生成方法.首先分析工业控制系统典型结构和安全威胁以及渗透测试基本流程;然后基于强化学习模型对目标系统和攻击者进行建模,提出了基于Q-Learn... 针对现有渗透测试方法的不足,提出了结合工业控制系统特点与强化学习模型的最优渗透测试路径生成方法.首先分析工业控制系统典型结构和安全威胁以及渗透测试基本流程;然后基于强化学习模型对目标系统和攻击者进行建模,提出了基于Q-Learning的渗透测试最优路径生成方法;最后,以石油催化炼化系统为对象进行实验验证.结果表明该方法能够综合考虑测试人员专业技能和目标设备的差异,从多个高效的路径中生成渗透测试最优路径,为大规模工控系统的渗透测试提供了解决思路. 展开更多
关键词 工业控制系统 渗透测试 强化学习 攻击路径 Q-LEARNING
下载PDF
工业控制系统终端渗透测试应用研究 被引量:1
2
作者 冯兆文 马彦慧 曹国彦 《信息安全研究》 CSCD 2023年第4期313-320,共8页
随着工业互联网的发展,设备终端自身的安全问题越来越突出.如何对工业控制系统终端进行有效的安全测试已成为亟待研究和解决的关键问题.依据渗透测试流程,以输入验证错误漏洞渗透为例,研究工业控制系统终端的渗透测试应用方法.该方法从... 随着工业互联网的发展,设备终端自身的安全问题越来越突出.如何对工业控制系统终端进行有效的安全测试已成为亟待研究和解决的关键问题.依据渗透测试流程,以输入验证错误漏洞渗透为例,研究工业控制系统终端的渗透测试应用方法.该方法从信息收集和渗透工具入手,对系统输入验证进行深入了解.在漏洞挖掘阶段,提出利用敏感测试输入对该漏洞的形式进行建模,并设计适用于工控程序的种子变异模式.该方法能够有效检测工控系统终端的输入验证错误漏洞,并发现大多数工控系统终端都存在同样的问题.实验中同时发现了由输入验证漏洞所产生的数据篡改、拒绝服务、权限获取和恶意脚本注入等安全威胁.最后为工控系统终端安全保护和设备防护提供了安全防护建议. 展开更多
关键词 工业控制系统 终端安全 渗透测试 输入验证错误漏洞 种子变异模式
下载PDF
基于网络杀伤链的信息系统渗透测试流程研究 被引量:1
3
作者 高新雨 张冰 +1 位作者 郑超 陈亚莎 《中国电子科学研究院学报》 北大核心 2023年第6期539-544,共6页
渗透测试是一种主动发现信息系统漏洞的测试方法,可以为信息系统网络安全能力的提升提供改进建议。文中首先介绍并分析有关渗透测试流程的研究成果,针对当前渗透测试流程主要侧重于查找系统漏洞的特点,提出利用渗透测试考核信息系统的... 渗透测试是一种主动发现信息系统漏洞的测试方法,可以为信息系统网络安全能力的提升提供改进建议。文中首先介绍并分析有关渗透测试流程的研究成果,针对当前渗透测试流程主要侧重于查找系统漏洞的特点,提出利用渗透测试考核信息系统的安全防护系统性能的设想;然后,介绍网络杀伤链和反杀伤链的概念,通过运用“攻防并举”的理念设计基于网络杀伤链的渗透测试流程,实现安全防护系统性能与渗透测试的关联,为考核其性能发挥情况提供支撑;最后,通过案例对文中提出的测试流程进行验证,结果表明该流程具有可行性和有效性。 展开更多
关键词 信息系统 渗透测试流程 网络杀伤链 网络反杀伤链
下载PDF
煤矿堵水用高分子材料渗透系数测试装置的研究
4
作者 许日成 《煤矿机电》 2024年第1期32-36,41,共6页
为了解决煤矿堵水用高分子材料渗透系数测试设备短缺的问题,分析研究渗透系数测试方法,采用理论计算、校核,选型设计出试件夹持器、受力架、液压缸、液压泵、压力传感器等主要机械机构部件。基于VB语言开发了测控系统,实现轴向载荷、围... 为了解决煤矿堵水用高分子材料渗透系数测试设备短缺的问题,分析研究渗透系数测试方法,采用理论计算、校核,选型设计出试件夹持器、受力架、液压缸、液压泵、压力传感器等主要机械机构部件。基于VB语言开发了测控系统,实现轴向载荷、围压、渗水压力、流量的闭环控制,实时自动采集参数,并计算及输出结果。以煤矿堵水用高分子材料为测试对象,对自然含水状态、干燥状态和水饱和状态的试样进行了测试验证。结果表明,研制的煤矿堵水用高分子材料渗透系数测试装置全面满足标准要求,运行稳定,噪声小,具有广阔的应用前景。 展开更多
关键词 堵水 渗透系数 测试装置 机械结构 测控系统
下载PDF
基于Web渗透测试的信息泄露防御方法研究
5
作者 王垠楠 《中国信息界》 2024年第3期81-83,共3页
引言 在信息安全越来越受到重视的情况下,各单位信息安全管理日趋完善,网络攻击逐渐转向隐蔽化。为提高Web信息系统的安全性,依据在实战化攻防演练中的经验,归纳常见信息泄露问题,如明文流量、应用指纹泄露、系统不当反馈信息等,基于案... 引言 在信息安全越来越受到重视的情况下,各单位信息安全管理日趋完善,网络攻击逐渐转向隐蔽化。为提高Web信息系统的安全性,依据在实战化攻防演练中的经验,归纳常见信息泄露问题,如明文流量、应用指纹泄露、系统不当反馈信息等,基于案例分析简述信息利用的方法步骤及其所带来的安全隐患危害,提出对信息进行加密、混淆、过滤等相应的解决思路,设计应用安全架构并加以验证,再从软件设计、编码开发、项目运维等方面,总结Web软件项目全生命周期的信息泄露防御方法。 展开更多
关键词 信息泄露 WEB信息系统 信息安全管理 渗透测试 安全架构 攻防演练 网络攻击 WEB软件
下载PDF
基于Autoclam渗透测试的玄武岩纤维高性能混凝土抗渗性能研究 被引量:5
6
作者 杨启斌 陈峰 《四川建筑科学研究》 北大核心 2017年第3期122-125,共4页
通过使用Autoclam渗透性测试仪对掺加了玄武岩纤维的高性能混凝土的透气性、吸水性和透水性进行了测定,分析了粉煤灰掺量和玄武岩纤维掺量对高性能混凝土抗渗性能的影响。研究结果表明,综合考虑Autoclam渗透测试系统的3个评价标准,在本... 通过使用Autoclam渗透性测试仪对掺加了玄武岩纤维的高性能混凝土的透气性、吸水性和透水性进行了测定,分析了粉煤灰掺量和玄武岩纤维掺量对高性能混凝土抗渗性能的影响。研究结果表明,综合考虑Autoclam渗透测试系统的3个评价标准,在本文研究范围内,有利于混凝土抗渗性能的最优粉煤灰掺量为20%、最优玄武岩纤维掺量为1.2 kg/m3。 展开更多
关键词 玄武岩纤维 高性能混凝土 autoclam渗透测试系统 抗渗性能
下载PDF
小尺度原位瞬态压力脉冲渗透性测试系统及试验研究 被引量:4
7
作者 王伟 李小春 +3 位作者 李强 石露 王颖 白冰 《岩土力学》 EI CAS CSCD 北大核心 2011年第10期3185-3189,3195,共6页
基于原位瞬态压力脉冲法原理及求解方法,研发了由数据采集控制系统、脉冲压力施加系统、测杆系统3部分组成的小尺度原位瞬态压力脉冲渗透性测试系统(已获国家发明专利[1])。该系统结构简单、易于控制、使用方便,可用于快速原位测量核废... 基于原位瞬态压力脉冲法原理及求解方法,研发了由数据采集控制系统、脉冲压力施加系统、测杆系统3部分组成的小尺度原位瞬态压力脉冲渗透性测试系统(已获国家发明专利[1])。该系统结构简单、易于控制、使用方便,可用于快速原位测量核废料地下处置、能源地下储存和深埋等地下工程中低渗透围岩的渗透率以及测试空间狭窄和岩体扰动要求严格的其他工程岩体渗透率。利用该系统实施了原位瞬态压力脉冲渗透率测量试验,试验结果验证了该系统的适用性、稳定性和准确性。 展开更多
关键词 原位渗透测试系统 小尺度 瞬态压力脉冲法
下载PDF
IFCO BAT系统测试地基孔压及原位渗透系数理论及其应用 被引量:8
8
作者 陈云敏 林政 Schellingerhout A J G 《岩石力学与工程学报》 EI CAS CSCD 北大核心 2005年第24期4440-4448,共9页
渗透系数是直接反映土体渗透性的参数,是土工计算分析中的关键参数,其值的准确求取有重要的工程实际意义。IFCO BAT系统是一套能快速、准确获取地基孔隙水压力和原位渗透系数的先进测试系统。据此,总结介绍IFCO BAT系统测试地基孔隙水... 渗透系数是直接反映土体渗透性的参数,是土工计算分析中的关键参数,其值的准确求取有重要的工程实际意义。IFCO BAT系统是一套能快速、准确获取地基孔隙水压力和原位渗透系数的先进测试系统。据此,总结介绍IFCO BAT系统测试地基孔隙水压力和原位渗透系数的理论,并介绍其在吹填土大型模型槽试验中的应用。实践证明:IFCO BAT系统的渗流分析理论及其渗透系数求取是正确的、合理的,并有很高的工程实用价值。 展开更多
关键词 基础工程 IFCO BAT系统 现场测试 孔隙水压力 地基原位渗透系数 渗流分析理论 流阻
下载PDF
高校学生信息服务系统渗透测试研究 被引量:7
9
作者 葛琳琳 张威 《电子设计工程》 2016年第7期154-156,共3页
高校学生信息服务系统为高校整体信息化建设带来了很大的便利,但系统的信息化安全问题受到很大的关注,网络和信息安全问题已经成为急需解决的问题,特别是Web安全问题,已成为高校学生信息服务系统安全瓶颈。本文根据高校学生信息服务系... 高校学生信息服务系统为高校整体信息化建设带来了很大的便利,但系统的信息化安全问题受到很大的关注,网络和信息安全问题已经成为急需解决的问题,特别是Web安全问题,已成为高校学生信息服务系统安全瓶颈。本文根据高校学生信息服务系统的特点,论述了针对高校学生信息服务系统的渗透入侵测试服务的步骤,详述了对高校学生信息服务系统在不影响正常运行的情况下,具体进行渗透入侵测试实施过程和完成后的效果评估。 展开更多
关键词 信息服务系统 渗透测试 信息收集 效果评估
下载PDF
加氢反应器壁中氢渗透原子氢浓度监测电化学测试系统的研究
10
作者 余刚 张学元 +1 位作者 李运超 杜元龙 《化工自动化及仪表》 CAS 1999年第5期52-54,共3页
研制了一种由PC 机、单片机接口和电化学传感器组成的测定渗透到加氢反应器壁中的原子氢浓度的智能化电化学测试系统。该系统的测试软件设计成下式拉菜单和弹出式输入/ 输出窗口,具有友好操作界面。经过软、硬件综合调试。
关键词 渗透 原子氢 电化学测试系统 加氢反应器 腐蚀
下载PDF
IFCO BAT系统测试地基孔压及原位渗透系数
11
作者 卢鹏程 柯瀚 《浙江科技学院学报》 CAS 2005年第2期122-125,130,共5页
总结介绍了IFCOBAT系统测试地基孔隙水压力和原位渗透系数的理论,及其在吹填土大型模型槽试验中的应用。实践证明,IFCOBAT系统的渗流分析理论及其渗透系数求取是正确、合理的,有很高的工程使用价值。
关键词 渗透系数 系统测试 BAT 原位 地基 孔压 孔隙水压力 分析理论 使用价值 模型槽 吹填土 工程
下载PDF
高渗透率可再生能源配电网测试系统建模与有效性分析 被引量:14
12
作者 祖文静 李勇 +5 位作者 谭益 孙充勃 刘嘉彦 乔学博 李敬如 宋毅 《电力自动化设备》 EI CSCD 北大核心 2019年第7期45-50,共6页
提出了高渗透率可再生能源配电网测试系统的评估指标,基于中国某光伏扶贫县配电网的实际数据,建立了含高渗透率可再生能源的配电系统。该系统含居民、商业、工业等负荷,同时接入了小水电、光伏发电等可再生能源,能体现可再生能源渗透率... 提出了高渗透率可再生能源配电网测试系统的评估指标,基于中国某光伏扶贫县配电网的实际数据,建立了含高渗透率可再生能源的配电系统。该系统含居民、商业、工业等负荷,同时接入了小水电、光伏发电等可再生能源,能体现可再生能源渗透率较高而带来的馈线末端高/低电压等问题。根据实测的负荷与可再生能源全年时序特性进行潮流仿真与N-1安全校验,并结合指标评估验证系统有效性。 展开更多
关键词 配电网 测试系统 渗透 评估指标 时序特性
下载PDF
基于攻击反馈模型的SQL注入漏洞渗透测试方法 被引量:1
13
作者 刘磊 许静 +2 位作者 朱静雯 陈亮 李洁 《计算机应用与软件》 北大核心 2023年第6期323-329,共7页
针对SQL注入漏洞测试过程中准确度和效率不足以及其之间的竞争问题,提出一种基于攻击反馈模型(Attacking Feedback Model,AFM)的SQL注入漏洞渗透测试方法。该方法在梳理SQL注入攻击反馈分析技术的基础上,基于典型的SQL注入攻击逻辑及其... 针对SQL注入漏洞测试过程中准确度和效率不足以及其之间的竞争问题,提出一种基于攻击反馈模型(Attacking Feedback Model,AFM)的SQL注入漏洞渗透测试方法。该方法在梳理SQL注入攻击反馈分析技术的基础上,基于典型的SQL注入攻击逻辑及其攻击树构建多种攻击反馈测试单元,以及一系列由这些测试单元构成的测试阶段,通过自底向上的反馈信息流实现一种启发式的动态测试方法。该文实现了一个原型系统,并在预先植入漏洞的目标漏洞系统上与两个知名渗透测试工具进行对比实验,结果显示文章所述方法能有效提高SQL注入漏洞渗透测试的准确度和检测效率。 展开更多
关键词 Web系统漏洞 渗透测试 SQL注入 攻击树模型
下载PDF
面向工业控制系统的渗透测试工具研究 被引量:6
14
作者 周伟平 杨维永 +1 位作者 王雪华 茅兵 《计算机工程》 CAS CSCD 北大核心 2019年第8期92-101,共10页
为提高对工业控制系统的渗透测试效率,保障其安全可靠性并提升系统安全防护能力,基于shell交互技术构建面向工控系统的渗透测试工具框架,并通过Python语言进行实现。设计具有层次结构的网络探测和系统探测模块,利用协议解析和逆向技术... 为提高对工业控制系统的渗透测试效率,保障其安全可靠性并提升系统安全防护能力,基于shell交互技术构建面向工控系统的渗透测试工具框架,并通过Python语言进行实现。设计具有层次结构的网络探测和系统探测模块,利用协议解析和逆向技术对工控协议进行脆弱性检测,同时研究基于工控环境的漏洞利用方式,通过模糊测试模块对测试目标进行漏洞挖掘和脆弱性检测。在此基础上,参考开源Metasploit软件,根据模板规则编写渗透攻击脚本。仿真结果表明,该设计可提高对工控系统的探测效率,降低协议脆弱性检测难度,并且具有结构简明、易于扩展的特点。 展开更多
关键词 工业控制系统 漏洞 渗透测试 协议逆向 模糊测试
下载PDF
安全操作系统渗透测试方案研究 被引量:4
15
作者 熊婧 黄晓昆 《电子产品可靠性与环境试验》 2013年第A01期141-146,共6页
操作系统的安全性在计算机信息系统的整体安全性中具有至关重要的作用。介绍了操作系统测评的研究背景和意义以及国内外发展现状,在阐述国内外安全评测标准、安全操作系统的原理及测评方法的基础上,依据《计算机信息系统安全等级保护操... 操作系统的安全性在计算机信息系统的整体安全性中具有至关重要的作用。介绍了操作系统测评的研究背景和意义以及国内外发展现状,在阐述国内外安全评测标准、安全操作系统的原理及测评方法的基础上,依据《计算机信息系统安全等级保护操作系统技术要求》,分析了渗透测试与系统抗攻击能力的关系、渗透测试的5个阶段以及渗透测试的局限性等,提出渗透测试的总体方法和基本测试模型,并基于上述基础提出了针对4种典型操作系统漏洞检测的测试子方案。 展开更多
关键词 操作系统 等级保护 软件安全性测试 渗透测试
下载PDF
低渗透油田机采系统效率合理测试时间探讨 被引量:2
16
作者 陈伟 张丽 甘庆明 《内江科技》 2011年第1期140-140,181,共2页
本文针对《机械采油井系统效率测试方法》行业标准主要适合出液稳定油井系统效率测试、不适合低产间歇出液油井机采系统效率测试问题,探讨了低渗透油田油井机采系统效率较合理的测试时间,为快速、准确的进行现场测试具有一定意义。
关键词 渗透 抽油机井 系统效率 测试方法
下载PDF
电动汽车充电桩自动化渗透测试系统的研究和设计 被引量:11
17
作者 孙舟 潘鸣宇 +2 位作者 陈振 袁小溪 陈平 《中国电力》 CSCD 北大核心 2019年第1期57-62,109,共7页
信息物理系统(cyber physical systems,CPS)是集计算、通信与控制于一体的智能系统。电动汽车充电设施是一种典型的信息物理系统,但当前大量部署在现场的充电桩终端存在着用户入侵充电桩系统导致系统异常等安全隐患,亟须研究设计一套针... 信息物理系统(cyber physical systems,CPS)是集计算、通信与控制于一体的智能系统。电动汽车充电设施是一种典型的信息物理系统,但当前大量部署在现场的充电桩终端存在着用户入侵充电桩系统导致系统异常等安全隐患,亟须研究设计一套针对充电桩的自动化渗透测试系统。从指纹扫描、漏洞检测和漏洞挖掘3个方面对充电桩自动化渗透测试系统进行研究与设计,旨在检测已知漏洞和挖掘未知漏洞,有效地对电动汽车充电桩进行全方位的自动化安全检测,提高充电桩的安全防护等级,加强充电桩的安全防护能力,减少针对充电桩安全攻击所造成的信息泄露和经济损失。 展开更多
关键词 信息物理系统(CPS) 充电桩安全 漏洞检测 漏洞挖掘 渗透测试
下载PDF
城轨交通列控系统渗透测试方法研究 被引量:2
18
作者 罗铭 张日新 +1 位作者 李祥 步兵 《中国铁路》 2019年第2期94-100,共7页
随着城市轨道交通列控系统信息化、网络化、自动化程度的不断提升,系统面临的信息安全风险也日益加剧。长期以来,列控系统信息安全领域研究较少,更少有针对列控系统的渗透测试研究,因此难以对列控系统信息安全程度作出合理分析。综合列... 随着城市轨道交通列控系统信息化、网络化、自动化程度的不断提升,系统面临的信息安全风险也日益加剧。长期以来,列控系统信息安全领域研究较少,更少有针对列控系统的渗透测试研究,因此难以对列控系统信息安全程度作出合理分析。综合列控系统的功能特点,分析列控系统存在的信息安全隐患和风险,借鉴一般互联网、工业控制网络渗透测试领域的测试方法,提出适用于列控系统的测试方法,并给出测试案例验证。 展开更多
关键词 城轨交通 列控系统 信息安全 渗透测试
下载PDF
关于渗透测试在Web软件系统安全性测试中的应用研究 被引量:9
19
作者 徐莺 冯亚玲 +1 位作者 邓丹 王小娟 《通信技术》 2018年第9期2234-2240,共7页
软件的安全性在计算机信息系统的整体安全性中具有至关重要的作用。因此,参考软件产品安全性测试的相关标准和主要技术,分析了渗透测试技术在软件安全性测试中的应用方式。以某网站系统渗透测试实例为基础,提出Web软件系统渗透测试的主... 软件的安全性在计算机信息系统的整体安全性中具有至关重要的作用。因此,参考软件产品安全性测试的相关标准和主要技术,分析了渗透测试技术在软件安全性测试中的应用方式。以某网站系统渗透测试实例为基础,提出Web软件系统渗透测试的主要方法和基本测试模型,可用于指导Web软件系统安全性测评中渗透测试的应用及实践,是提升软件安全性测试能力和效果的重要参考。 展开更多
关键词 软件安全性测试 渗透测试 WEB应用系统 安全漏洞
下载PDF
工业控制系统安全分析及渗透测试经验分享 被引量:1
20
作者 李林枫 黄晶晶 李琳 《自动化博览》 2021年第1期48-53,共6页
工业控制系统是承载国家经济发展的重要基础设施,随着信息化和工业化的深度融合,工业控制系统信息安全形势日益严峻。工控系统渗透测试作为一种了解工业控制系统安全情况的重要手段,受到越来越多的关注。本文以工业控制系统安全分析为... 工业控制系统是承载国家经济发展的重要基础设施,随着信息化和工业化的深度融合,工业控制系统信息安全形势日益严峻。工控系统渗透测试作为一种了解工业控制系统安全情况的重要手段,受到越来越多的关注。本文以工业控制系统安全分析为出发点,从工控资产、工控协议、工控漏洞等方面,分析工控安全现状,分享渗透测试经验。 展开更多
关键词 工业控制系统 信息安全 渗透测试
下载PDF
上一页 1 2 6 下一页 到第
使用帮助 返回顶部