网络资产测绘方法、装置、设备及介质

    公开(公告)号:CN119544529A

    公开(公告)日:2025-02-28

    申请号:CN202411757785.7

    申请日:2024-12-02

    Inventor: 叶佳威 沈晓峰

    Abstract: 本发明涉及网络测绘技术领域,公开了一种网络资产测绘方法、装置、设备及介质,该方法包括:采用流量探针捕获网络通信中的数据流量;对捕获的数据流量进行分析,提取网络资产特征信息;将网络资产特征信息以图的形式存储至图数据库;图数据库用于表征网络资产之间的关联和依赖关系;利用图数据库进行网络资产的测绘。这样采用流量探针来捕获网络通信中的数据流量,从数据流量中获取的网络资产特征信息存储在图数据库,通过图形关系进行资产关联的重要性,清晰地展现资产之间的复杂关联和连接,强调资产之间的依赖关系,能够高效、准确地测绘组织或实体的网络资产,为网络管理员提供全面的网络资产管理和安全保障。

    插件服务私有化部署方法、装置、计算机设备和存储介质

    公开(公告)号:CN117270880A

    公开(公告)日:2023-12-22

    申请号:CN202311085310.3

    申请日:2023-08-25

    Inventor: 丘小燕 沈晓峰

    Abstract: 本申请涉及一种插件服务私有化部署方法、装置、计算机设备和存储介质。所述方法包括:首先,获取用户的插件服务需求,之后,基于所述插件服务需求确定新增插件,之后,加载所述新增插件并确定插件属性对象,最后,基于所述插件属性对象更新服务部署版本。也就是说,当第三方用户使用的软件产品需要个性化更新功能时,对应的需要对软件产品的插件服务进行私有化部署,通过根据个性化需求确定新增插件及其属性对象,并进行实例化以及容器的替换,完成服务部署版本的更新,一方面,统一插件管理减少了服务体积,提高了服务私有化部署的效率,另一方面,整个过程中无需重启服务,不仅保证了软件服务使用的稳定性还降低了服务器的运维成本。

    端口探测方法、装置、电子装置和存储介质

    公开(公告)号:CN113660134B

    公开(公告)日:2024-03-19

    申请号:CN202110853065.0

    申请日:2021-07-27

    Inventor: 沈晓峰 范渊 杨勃

    Abstract: 本申请涉及一种端口探测方法、装置、电子装置和存储介质。其中,该端口探测方法包括:基于预设常用端口列表对预设待探测主机列表中的IP地址进行端口探测,生成第一存活主机列表和第一端口探测结果;从第一存活主机列表中抽取第一预设比例的第二存活主机列表;对第二存活主机列表中的IP地址进行全端口探测,得到开放端口列表;确定预设端口列表与开放端口列表的差异端口列表;基于差异端口列表对预设待探测主机列表中的IP地址进行端口探测,生成第二端口探测结果;根据第一端口探测结果和第二端口探测结果,确定目标探测结果。通过本申请,解决了相关技术中端口探测效率低的问题,提高了端口探测效率。

    一种DDOS攻击防御方法、装置、设备及存储介质

    公开(公告)号:CN116455636A

    公开(公告)日:2023-07-18

    申请号:CN202310411322.4

    申请日:2023-04-10

    Abstract: 本申请公开了一种DDOS攻击防御方法、装置、设备及存储介质,涉及计算机网络技术领域,包括:如果当前接收到数据访问请求,则判断所述数据访问请求的流量是否满足预设流量超载条件;如果所述数据访问请求的流量满足所述预设流量超载条件,则利用容器化技术执行预设动态扩容操作,以对当前Web防火墙组中Web防火墙节点的数量进行更新;利用预设特征分析规则判断所述数据访问请求是否满足预设DDOS攻击特征条件;如果所述数据访问请求满足所述DDOS预设攻击特征条件,则对所述数据访问请求进行防火墙封禁处理。这样一来,可以提高DDOS攻击防御的灵活性,降低技术成本和运行成本,并提高DDOS攻击防御的安全性。

    端口探测方法、装置、电子装置和存储介质

    公开(公告)号:CN113660134A

    公开(公告)日:2021-11-16

    申请号:CN202110853065.0

    申请日:2021-07-27

    Inventor: 沈晓峰 范渊 杨勃

    Abstract: 本申请涉及一种端口探测方法、装置、电子装置和存储介质。其中,该端口探测方法包括:基于预设常用端口列表对预设待探测主机列表中的IP地址进行端口探测,生成第一存活主机列表和第一端口探测结果;从第一存活主机列表中抽取第一预设比例的第二存活主机列表;对第二存活主机列表中的IP地址进行全端口探测,得到开放端口列表;确定预设端口列表与开放端口列表的差异端口列表;基于差异端口列表对预设待探测主机列表中的IP地址进行端口探测,生成第二端口探测结果;根据第一端口探测结果和第二端口探测结果,确定目标探测结果。通过本申请,解决了相关技术中端口探测效率低的问题,提高了端口探测效率。

    一种资产安全检测方法、装置、设备及可读存储介质

    公开(公告)号:CN116488916A

    公开(公告)日:2023-07-25

    申请号:CN202310496535.1

    申请日:2023-05-04

    Inventor: 何剑 沈晓峰

    Abstract: 本发明提供了一种资产安全检测方法、装置、设备及计算机存储介质,应用于互联网安全技术领域,包括:获取待检测资产数据;对待检测资产数据进行特征提取,得到特征数据;利用安全检测模型对特征数据进行检测,得到安全威胁结果;其中,安全检测模型为根据多维度互联网资产数据进行训练得到的模型。可见,和当前直接根据因果关系进行资产安全检测方法相比,本发明可以利用根据多维度互联网资产数据进行训练得到的安全检测模型,得到待检测资产数据各个维度的特征数据,确定综合性的安全威胁结果,故本发明进行互联网资产风险检测的覆盖范围广,可以从多方面探测互联网资产的特征,确定综合性的安全威胁结果。

    一种基于云服务的敏感数据脱敏方法、装置及介质

    公开(公告)号:CN116318991A

    公开(公告)日:2023-06-23

    申请号:CN202310268311.5

    申请日:2023-03-16

    Inventor: 张本 沈晓峰

    Abstract: 本申请公开了一种基于云服务的敏感数据脱敏方法、装置及介质,涉及数据处理领域,应用于云端SDK,当应用客户端接入时,获取应用客户端对应的唯一应用标识;接收应用客户端发送的加解密请求;获取唯一应用标识对应的AES密钥;根据AES密钥对加解密请求进行加解密操作,得到加解密结果;将加解密结果发送至应用客户端。本申请对敏感字段加密后,可以有效防止数据库内容被直接盗取,防止因外部或内部安全威胁所导致的数据泄露问题,从而提高数据安全的防护水平。且密钥以租户维度隔离,不同应用使用不同的秘钥,不同应用间加密数据无法解密,有效解决应用的水平权限隔离问题,不仅支持用户维度加密,也同样适用于租户维度加密。

    网页敏感信息的检测方法、装置及电子设备

    公开(公告)号:CN107943954B

    公开(公告)日:2020-07-10

    申请号:CN201711200493.3

    申请日:2017-11-24

    Inventor: 沈晓峰 范渊

    Abstract: 本发明提供一种网页敏感信息的检测方法、装置及电子设备,涉及信息安全技术领域,获取待检测网站的网页内容;判断网页内容中是否包含目标关键词,目标关键词为与预设敏感信息相关的关键词;如果是,提取网页内容中在目标关键词预设范围内的目标网页内容;判断目标网页内容中是否包含关联关键词,关联关键词为预设关联关键词库中与目标关键词相关联的关键词;如果是,求取关联关键词的加权和,得到加权分值;当该分值大于预设阈值时,确定待检测网站中包含待检测信息。该方法能够对待检测网站的网页内容进行目标关键词和关联关键词的双重判断,降低网页敏感信息自动化检测的误报率,从而减少人工审核的工作量,提高工作效率和降低人工成本。

Patent Agency Ranking