-
公开(公告)号:CN108446535B
公开(公告)日:2021-11-12
申请号:CN201810146265.0
申请日:2018-02-12
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种基于代码执行顺序的源代码加固方法及装置,可以基于应用程序的原始源代码在编译或运行时的跳转逻辑,将原始源代码拆分成多个代码块;基于原始源代码在编译或运行时的跳转逻辑,建立表征代码块的执行顺序的跳转表,跳转表中保存有代码块标记与代码块的地址的对应关系;其中,所述地址为加固后的源代码在编译或运行时、代码块在内存中的地址,代码块标记用于访问对应的代码块的地址;将原始源代码的代码块之间的跳转逻辑,通过所述跳转表中的代码块标记实现,以生成加固后的源代码。由于通过跳转表中的代码块标记实现了原始源代码的代码块之间的跳转逻辑,因此可以隐藏原始源代码的执行顺序,进而可以提高源代码的防逆向分析能力。
-
公开(公告)号:CN109558734B
公开(公告)日:2021-10-15
申请号:CN201811434893.5
申请日:2018-11-28
Applicant: 北京梆梆安全科技有限公司
Abstract: 本发明公开了一种堆栈安全性的检测方法,以解决现有技术中不能对堆栈安全性进行准确检测的问题。方法包括:从待测应用安装包中获取用于保存编译信息的目标文件;从反编译后的目标文件中获取编译时插入的保护代码;判断所述保护代码中是否存在与预设第一关键字匹配的字符;其中,所述预设第一关键字表征启用全局编译保护方式;根据所述保护代码与预设第一关键字的匹配结果,确定所述堆栈的安全情况。本发明还公开一种堆栈安全性的检测装置、移动终端及计算机可读存储介质。
-
公开(公告)号:CN113468545A
公开(公告)日:2021-10-01
申请号:CN202010244204.5
申请日:2020-03-31
Applicant: 北京梆梆安全科技有限公司
Abstract: 本发明实施例提供了一种文件加解密方法、装置及系统,其中方法包括:获取密级加密文件;密级加密文件为通过密级公钥对加密文件进行加密得到;根据数据总线中的文件元信息中的密级加密文件摘要,对密级加密文件进行验证;文件元信息为描述密级加密文件属性的信息;若密级加密文件通过验证,则获取密级加密文件对应的加密文件,并解密以得到加密文件对应的明文。本实施例中,本实施例通过采用数据总线存储密级加密文件的文件元信息,可以实现文件访问的控制,提高文件访问的安全性。
-
公开(公告)号:CN108989319B
公开(公告)日:2021-09-21
申请号:CN201810838176.2
申请日:2018-07-27
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种基于CAN总线的车辆入侵检测方法及车辆入侵检测装置。所述方法包括:获取控制器局域网络CAN总线上传输的与车辆在当前第一预设时段内的状态相关联的至少一参数以及所述当前第一预设时段内所述车辆的环境信息;根据所述环境信息确定所述至少一参数在所述当前第一预设时段内对应的约束条件;根据所述至少一参数以及所述至少一参数在所述当前第一预设时段内对应的约束条件,确定所述当前第一预设时段内是否发生入侵事件。本申请实施例提供的方法及装置通过探测包含不合理的状态参数的异常CAN数据帧,能够在入侵前期检测到车辆入侵事件的发生。
-
公开(公告)号:CN107657156B
公开(公告)日:2021-03-19
申请号:CN201710923271.8
申请日:2017-09-30
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/31 , G06F3/0487
Abstract: 本申请公开了一种基于用户操作习惯和触压面积的用户身份验证方法及装置,获取待验证用户触发第一业务操作时,触压面积和对应于第一业务的参考触压面积模型;获取行为特征的量化值,行为特征包括以下一种或多种:陀螺仪波动行为特征、滑动行为特征、点击行为特征和输入时间间隔序列行为特征;根据行为特征标识和第一业务的业务标识,从行为特征库中获取与行为特征标识和业务标识对应的行为特征的量化值变化范围;根据触压面积与参考触压面积模型的关系、行为特征的量化值与获取到的量化值变化范围的关系,确定待验证用户的合法性,从而优化现有技术中的身份验证方法,提高了身份验证的安全性,降低了不法分子恶意攻击的成功率,保障了用户的利益。
-
公开(公告)号:CN107682336B
公开(公告)日:2020-12-15
申请号:CN201710940386.8
申请日:2017-09-30
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种基于地理位置的身份验证方法及装置,该方法包括:获取用户使用的用户设备在进行业务处理时所处地理位置的位置信息和所述用户进行所述业务处理的时刻的时间信息;根据所述时间信息,将获取的所述位置信息与预先设置的与所述时间信息相对应的合法条件进行匹配;若所述位置信息符合所述合法条件,且用户名和密码认证通过,则确定使用所述用户设备的用户的身份验证成功,从而优化了现有技术中的身份验证方法,提高了身份验证的安全性,降低了不法分子恶意攻击的成功率,保障了用户的利益。
-
公开(公告)号:CN107634960B
公开(公告)日:2020-07-21
申请号:CN201710923274.1
申请日:2017-09-30
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种基于陀螺仪波动行为的用户身份验证方法及装置,可以获取待验证用户在第一终端触发预设业务操作时的第一行为特征值;第一行为特征值包括:关于陀螺仪波动的行为特征值;从行为特征库中,获取合法用户在与第一终端型号相同的第二终端触发预设业务操作时的行为特征值变化范围;根据所述第一行为特征值与获取到的行为特征值变化范围的匹配关系,确定所述待验证用户的合法性。由于不同用户手握同一型号的移动终端的姿势和操作习惯是不一样的,这使得不同用户在同一型号的终端上触发同一类型的业务操作的行为特征值变化范围是不同的,并且不易被模仿,因此,该方法及装置可以提高用户身份验证的安全性。
-
公开(公告)号:CN107679865B
公开(公告)日:2020-05-19
申请号:CN201710944352.6
申请日:2017-09-30
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了基于触压面积的身份验证方法,用于解决现有技术中的业务处理过程中的身份验证方法不够优化的问题,包括:待验证用户在处理第一业务时,获取所述待验证用户在处理第一业务时在触控终端上的触压面积;获取所述触控终端上对应于所述第一业务的参考触压面积模型,所述参考触压面积模型是根据所述触控终端的合法用户处理所述第一业务时的触压面积建立的;根据所述触压面积和所述参考触压面积模型,确定所述待验证用户的合法性。本申请还公开了基于触压面积的身份验证装置。
-
公开(公告)号:CN110780793A
公开(公告)日:2020-02-11
申请号:CN201911052867.0
申请日:2019-10-31
Applicant: 北京梆梆安全科技有限公司
IPC: G06F3/0482 , G06F9/451
Abstract: 本发明公开了一种树形菜单的构建方法,以解决相关技术中采用递归算法构建树形菜单时,可能由于菜单项的数量和菜单项对应的层级数量较大,导致构建速度较慢的问题。方法包括:获取数据列表中各菜单项的索引号,索引号表征各菜单项的先序遍历顺序;根据各菜单项的索引号确定各菜单项的排列顺序;基于各菜单项的排列顺序以及各菜单项的父节点构建树形菜单。本发明还公开一种树形菜单的构建装置、电子设备及计算机可读存储介质。
-
公开(公告)号:CN107426235B
公开(公告)日:2020-01-24
申请号:CN201710671447.5
申请日:2017-08-08
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请涉及计算机技术领域,尤其涉及一种基于设备指纹的权限认证方法、装置及系统,用以解决现有技术中存在的权限验证不安全的问题。本申请主要包括:权限认证装置将接收到的第一验证码和自身生成的设备指纹发送给认证服务器进行两次认证,其中,设备指纹是根据多个硬件信息确定的哈希值进行位运算之后组合得到的,由此,增加了字符串的复杂度,从而,提升了确定设备指纹的可靠性和准确性,避免不同电子设备确定出的设备指纹出现重复,保证设备指纹的唯一性。同时,本申请相比于现有技术中仅采用短信验证码进行权限验证的方案而言,验证的层次或内容较多,给攻击者的破解工作增加了难度,提升了权限认证的安全性以及可靠性。
-
-
-
-
-
-
-
-
-