一种控制器局域网总线攻击检测方法和设备

    公开(公告)号:CN115277051B

    公开(公告)日:2024-06-07

    申请号:CN202210629536.4

    申请日:2022-06-01

    Abstract: 本申请提供一种控制器局域网总线攻击检测方法及设备。所述方法包括:识别接收报文的唯一标识码;调取所述唯一标识码最近一次的历史报文;判断所述接收报文是否在所述历史报文的时间窗口内;响应于确定所述接收报文在所述历史报文的时间窗口内,判断所述历史报文的时间窗口内的报文是否多于一条;响应于确定所述时间窗口内的报文多于一条,确定所述时间窗口内存在的攻击报文。本申请一个或多个实施例通过时间间隔特征、比特约束特征和汉明距离特征判断接收报文是否为攻击报文,提高攻击报文检测率,为车载总线信息安全提供保障,进而更好地保护司乘人员的生命财产安全,以及国家道路交通安全。

    应用测试方法、装置、电子设备及存储介质

    公开(公告)号:CN118013519A

    公开(公告)日:2024-05-10

    申请号:CN202311842090.4

    申请日:2023-12-28

    Abstract: 本公开提供一种应用测试方法、装置、电子设备及存储介质,该方法包括:针对待测试应用,创建虚拟机实例;对所述待检测应用的界面进行分析,基于界面分析结果模拟用户行为,并基于模拟的用户行为驱动所述待检测应用在所述虚拟机实例中运行;对所述待检测应用在所述虚拟机实例中运行产生的网络流量信息进行分析,得到所述待测试应用的测试结果。本公开基于对待测试应用的界面分析,模拟用户行为以驱动待检测应用的运行,实现了应用的自动化测试,测试较全面且保证了一定的深度。

    基于PUF的细粒度多端身份认证方法以及相关设备

    公开(公告)号:CN117040767B

    公开(公告)日:2024-01-23

    申请号:CN202311303994.X

    申请日:2023-10-10

    Abstract: 本申请提供一种基于PUF的细粒度多端身份认证方法以及相关设备。在申请中,网关节点不再向用户发行智能卡,从而避免基于智能卡或者移动设备的离线口令猜测攻击,智能卡丢失攻击的问题。同时,模运算的周期性直接导致攻击者无法有效猜测出用户的口令,保护口令安全。网关节点利用SM4加密算法加密了用户细粒度认证的相关参数,保障用户只能在自己的权限范围内与特定通信实体进行认证,运用物理不可克隆函数(Physically Unclonable function,简称PUF)保护用户的口令安全。进一步地,在用户端向网关节点进行验证,设计了访问时间阈值及控制条件,以限制用户端验证过程的时效,确保在有效授权时间内,进行多端身份认证,有效保障

    基于PUF的细粒度多端身份认证方法以及相关设备

    公开(公告)号:CN117040767A

    公开(公告)日:2023-11-10

    申请号:CN202311303994.X

    申请日:2023-10-10

    Abstract: 本申请提供一种基于PUF的细粒度多端身份认证方法以及相关设备。在申请中,网关节点不再向用户发行智能卡,从而避免基于智能卡或者移动设备的离线口令猜测攻击,智能卡丢失攻击的问题。同时,模运算的周期性直接导致攻击者无法有效猜测出用户的口令,保护口令安全。网关节点利用SM4加密算法加密了用户细粒度认证的相关参数,保障用户只能在自己的权限范围内与特定通信实体进行认证,运用物理不可克隆函数(Physically Unclonable function,简称PUF)保护用户的口令安全。进一步地,在用户端向网关节点进行验证,设计了访问时间阈值及控制条件,以限制用户端验证过程的时效,确保在有效授权时间内,进行多端身份认证,有效保障了验证阶段的效率和安全性。

    一种Android应用程序动态生成控件中用户输入隐私检测方法

    公开(公告)号:CN111475811B

    公开(公告)日:2023-06-06

    申请号:CN202010350774.2

    申请日:2020-04-28

    Abstract: 本发明提供一种Android应用程序动态生成控件中用户输入隐私检测方法,包括:获取动态生成的输入控件;获取输入控件的描述性文本;提取描述性文本的关键词;根据所述关键词判断所述输入控件中是否涉及敏感信息输入。本发明通过获取动态生成的输入控件,并分析获取输入控件的描述性文本,通过分析描述性文本,得到关键词,并根据关键词判断输入控件是否涉及敏感信息输入,从而能够对Android应用程序中动态生成的控件中用户输入隐私信息的泄露情况进行检测,从而极大地提高了用户的隐私安全。

    一种车载入侵检测方法及装置

    公开(公告)号:CN112953723B

    公开(公告)日:2023-04-18

    申请号:CN202110181127.8

    申请日:2021-02-08

    Abstract: 本说明书一个或多个实施例提供一种车载入侵检测方法及装置,包括接收新消息,提取新消息的新消息标识和新时间戳;根据新消息标识,查询时间信息队列,确定新消息标识对应的时间信息;根据新时间戳和时间信息,按照预设的检测条件,判断新消息是否为异常消息;当判断新消息为异常消息时,输出提示信息。本实施例能够对CAN总线上接收的消息进行轻量级的异常入侵检测,复杂度低,准确度高。

    一种认证方法及装置
    148.
    发明公开

    公开(公告)号:CN115795434A

    公开(公告)日:2023-03-14

    申请号:CN202310102030.2

    申请日:2023-02-13

    Abstract: 本申请实施例提供一种认证方法及装置,应用于协同使用的多设备场景,方法包括:在预定的认证时间内,从协同使用的至少两个设备中获取操作数据;从所述操作数据中提取认证特征;其中,所述认证特征包括键盘特征、鼠标特征、触控特征和运动特征中的一种或几种;对所述认证特征进行处理,得到适于认证模型处理的特征表示;将所述特征表示输入所述认证模型,由所述认证模型输出认证结果。本申请能够支持用户与多设备中的一个或几个在不同交互模式下的认证。

    一种恶意软件家族检测方法及装置

    公开(公告)号:CN111460448B

    公开(公告)日:2022-12-02

    申请号:CN202010159104.2

    申请日:2020-03-09

    Abstract: 本说明书一个或多个实施例提供一种恶意软件家族检测方法及装置,包括:获取待检测软件,对待检测软件进行特征提取处理,得到待检测软件的软件特征,根据软件特征,判别待检测软件的类别,输出待检测软件的检测结果。本实施例的恶意软件家族检测方法及装置,能够实现恶意软件家族的准确检测。

    基于多网络模型的网络入侵检测方法、装置及电子设备

    公开(公告)号:CN111553381B

    公开(公告)日:2022-11-18

    申请号:CN202010206983.X

    申请日:2020-03-23

    Abstract: 本发明公开了一种基于多网络模型的网络入侵检测方法、装置及电子设备,该网络入侵检测方法包括:获取待处理数据,并对待处理数据进行预处理;对预处理后的数据进行特征提取,得到特征向量;将所述特征向量分别作为预先训练的多个分类网络模型的输入向量,分别得到多个分类网络模型的输出概率值;将多个分类网络模型的输出概率值拼接成一维矩阵信息,作为预先训练的决策模型的输入向量,根据决策模型的输出概率值判断所述待处理数据是否为入侵数据。该基于多网络模型的网络入侵检测方法将多种模型算法有效地结合在一起,共同发挥各自的优势,提高了识别准确率。

Patent Agency Ranking