一种访问请求处理的方法、系统、设备及可读存储介质

    公开(公告)号:CN110912902A

    公开(公告)日:2020-03-24

    申请号:CN201911182484.5

    申请日:2019-11-27

    Abstract: 本申请公开了一种访问请求处理的方法,包括:获取网站流量日志文件;将网站流量日志文件中IP地址为代理IP的日志文件标记为可疑日志文件;从可疑日志文件中提取可疑特征信息;当接收到访问请求时,判断访问请求中的特征信息是否为可疑特征信息;若是,则将访问请求重定向至验证界面。本申请先通过代理IP在网站流量日志文件中筛选可疑日志文件,并从可疑日志文件中提取可疑特征信息,从代理IP的角度来确定可以日志文件,并根据从可疑日志文件中提取到的可疑特征信息对模拟用户行为的高匿爬虫进行拦截,极大的提高爬虫拦截的效率及准确率。本申请同时还提供了一种访问请求处理的系统、设备及可读存储介质,具有上述有益效果。

    利用web审计优化网站的方法

    公开(公告)号:CN110457627A

    公开(公告)日:2019-11-15

    申请号:CN201910600321.8

    申请日:2019-07-04

    Abstract: 本发明提供一种利用web审计优化网站的方法,包括以下步骤:1.1)、Web审计设备配置web服务器IP、web服务器端口,获取Web实时流量;1.2)、获取web实时流量中包含的web访问信息,web访问信息包括URL、访问时间、访问用户;1.3)、将web访问信息保存在访问信息库中;访问信息库子段包含ID、URL、访问时间、访问用户、访问次数;2)、网站管理人员对网站目录进行分类,形成网站目录库;网站目录库包括一级目录、二级目录、URL;一级目录是网站布局大类、二级目录为网站布局大类中的子模块、URL链接为子模块所包含的链接;3)、进行网站布局优化。本发明能够快速有效为用户进行网站优化;切实有效地满足用户需求进行网站布局;快速为用户推送有效信息,进行咨询。

    数据资产管理方法及系统

    公开(公告)号:CN110399749A

    公开(公告)日:2019-11-01

    申请号:CN201910719751.1

    申请日:2019-08-05

    Abstract: 本发明提供了一种数据资产管理方法及系统,涉及网络安全的技术领域,包括:对预设时间段内的数据资产的信息进行统计,确定各个数据资产的访问量;将访问量满足第一条件的数据资产确定为热度数据;基于预设规则提取热度数据中的敏感信息;判断敏感信息是否满足预设条件;将与满足预设条件的敏感信息对应的热度数据按照预设保护规则进行保护。本发明实施例根据预设规则提取敏感信息并对与敏感信息对应的热度数据进行保护,从而提高了数据资产管理的条理性和效率。

    基于web前端技术实现飞线效果的方法

    公开(公告)号:CN110223361A

    公开(公告)日:2019-09-10

    申请号:CN201910386922.3

    申请日:2019-05-10

    Abstract: 本发明提供一种基于web前端技术实现飞线效果的方法:设置数据过滤条件a1,根据过滤条件a1,接收请求数据,建立数据处理队列A,将所得的请求数据发送到数据处理队列A,将数据处理队列A中的请求数据的先进数据进行绘制飞线,根据先进数据中包含的地址在地图上定位源地址、目的地址,在地图上源地址、目的地址间绘制飞线,并且计数1;将绘制过的数据、飞线和计数作为飞线数据保存在保留飞线库中,本发明通过实时获取最近预定时间内的数据,以队列形式对数据进行绘制,将数据呈现在地图上,本发明侧重展示符合条件的实时数据的源地址与目的地址连线,本发明具有效率高、性能好、交互效果好、防止内存泄漏和提高数据处理效率的优点。

    一种可审计的加密存储方法及系统

    公开(公告)号:CN109688103A

    公开(公告)日:2019-04-26

    申请号:CN201811334470.6

    申请日:2018-11-09

    Inventor: 李铭晖 范渊 刘博

    Abstract: 本发明涉及数据加密和存储技术,旨在提供一种可审计的加密存储方法及系统。该系统包括基于互联网实现连接的用户端和服务器端,在用户端配置密钥生成模块、数据处理模块、审计发起模块、完整性验证模块和加密数据还原模块,仅在服务器端配置完整性证明模块。本发明服务器端即使在获得外包数据的情况下也无法得知其真实内容,且当安全参数λ选择合适值后,暴力破解的难度非常大。使用经改动的RSA算法加密文件,并使用一个相对安全的映射函数来进行辅助。这两部分内容对远程服务来说都是加密不可读的,后续构造一个特定的计算式,从而可以验证其完整性,无需用户下载回文件并解密。能够提高加密存储的安全性,使得文件审计更加便捷。

    日志传输时篡改检测的方法、装置、设备及系统

    公开(公告)号:CN109639676A

    公开(公告)日:2019-04-16

    申请号:CN201811521661.3

    申请日:2018-12-12

    Abstract: 本发明提供了一种日志传输时篡改检测的方法、装置、设备及系统,涉及计算机网络安全的技术领域,包括接收日志采集设备发送的日志和签名,签名为通过第一秘钥对原始日志的第一摘要进行加密得到;第一摘要为通过目标算法提取原始日志得到;通过第二秘钥对签名进行解密得到第一摘要;第一秘钥和第二秘钥为加密算法生成的秘钥对;根据目标算法生成日志的第二摘要;根据第一摘要与第二摘要判断原始日志传输时是否被篡改。本发明通过实时对第一摘要和第二摘要进行对比,得到日志是否被篡改的检测结果,提高了日志传输时篡改检测的效率,保证日志的安全性。

    一种弱口令检测方法、装置和计算机可读存储介质

    公开(公告)号:CN109361518A

    公开(公告)日:2019-02-19

    申请号:CN201811202283.2

    申请日:2018-10-16

    Abstract: 本发明实施例公开了一种弱口令检测方法、装置和计算机可读存储介质,获取服务器的流量信息;对流量信息进行解析,获取账户口令;查询预先建立的弱口令字典库中是否存在与该账户口令相匹配的目标弱口令;其中,弱口令字典库中包含有依据规则提取出的弱口令信息;当弱口令字典库中存在与该账户口令相匹配的目标弱口令时,进行告警通知,以提醒用户修改账户口令。在该技术方案中,依据预先建立的弱口令字典库对账户口令进行检测,有效的提升了弱口令检测的效率。并且在建立弱口令字典库时依据规则提取弱口令信息,提升了弱口令字典库中包含的弱口令信息的全面性,从而有效的提升了弱口令检测的准确性。

    一种用户行为特征提取方法及系统

    公开(公告)号:CN109359263A

    公开(公告)日:2019-02-19

    申请号:CN201811205634.5

    申请日:2018-10-16

    Abstract: 本发明公开了一种用户行为特征提取方法,该方法包括:获取目标应用的访问日志、应用日志和代理日志;参照代理日志,提取访问日志中每条访问记录对应的操作人员身份信息;将每条访问记录对应的操作人员身份信息存入访问日志中,获得目标访问日志;参照应用日志,对目标访问日志进行会话识别,获得会话日志;对会话日志进行分析,获得每个操作人员身份信息对应的操作信息,并将操作人员身份信息与对应的操作信息进行组合,得到用户行为特征。该用户行为特征可应用于个性化服务,以及解决网络安全问题。本发明还公开了一种用户行为特征提取系统、设备及可读存储介质,具有相应的技术效果。

    基于Websocket实现大屏展示的方法和装置

    公开(公告)号:CN109189596A

    公开(公告)日:2019-01-11

    申请号:CN201811088272.6

    申请日:2018-09-18

    Abstract: 本申请提供了一种基于Websocket实现大屏展示的方法和装置,应用于服务器,该服务器与运行有大屏展示系统的用户终端通过Websocket通道交互信息,方法包括:接收上述用户终端发送的展示请求;其中,该展示请求携带有包含展示时间和/或展示地域的展示条件;获取符合上述展示条件的展示信息;将该展示信息发送给上述用户终端,以使上述用户终端通过上述大屏展示系统展示上述展示信息。通过本申请节省网络资源,提高了用户的体验。

    Token生成方法、基于Token的追踪方法及装置

    公开(公告)号:CN109067542A

    公开(公告)日:2018-12-21

    申请号:CN201810766581.8

    申请日:2018-07-12

    CPC classification number: H04L9/3213 H04L9/0631 H04L9/3239

    Abstract: 本发明提供的Token生成方法、基于Token的追踪方法及装置,属于互联网技术领域。该Token生成方法包括获取用户信息;加密所述用户信息,生成加密数据;基于预设算法对所述加密数据进行处理,生成摘要数据;将所述摘要数据作为客户端Token;将所述客户端Token与所述用户信息发送至服务端进行存储。通过采集用户信息,加密所述用户信息,生成加密数据。将加密数据处理后生成摘要数据,可以使得无论输入多长的数据,经过摘要处理后输出的数据的大小是固定的。从而使得请求包大小不受客户端信息影响,进而有效提高请求效率。

Patent Agency Ranking