一种鉴权方法、装置、系统、电子设备和存储介质

    公开(公告)号:CN113297629B

    公开(公告)日:2023-03-14

    申请号:CN202110577341.5

    申请日:2021-05-26

    Inventor: 楼炎锋 范渊 刘博

    Abstract: 本申请公开了一种鉴权方法、系统、电子设备和存储介质,该方法包括:根据当前业务需求,切换至目标鉴权模式;当接收到用户请求时,拦截用户请求,并判断用户请求中的令牌信息是否合法;若是,则根据令牌信息与目标鉴权模式,检测用户请求的合法性;若用户请求合法,则将用户请求发送至网络安全能力中心,以使网络安全能力中心进行业务逻辑处理。该方法根据当前业务需求,可灵活切换至需要的鉴权模式即目标鉴权模式,即使在权限要求较高的情况下,也能切换至对应的鉴权模式,提高了系统的安全性能,避免了相关技术中只能使用常规的单一鉴权模式,且该模式只能适用于权限要求不高,难以满足安全性能需求的缺陷。

    恶意URL的检测方法、装置、计算机设备和存储介质

    公开(公告)号:CN111556042B

    公开(公告)日:2022-12-20

    申请号:CN202010325183.X

    申请日:2020-04-23

    Inventor: 张宁波 范渊 刘博

    Abstract: 本申请涉及一种恶意URL的检测方法、装置、计算机设备和存储介质,其中,该恶意URL的检测方法包括获取待检测URL;提取待检测URL的多个特征的特征值;根据多个特征的特征值,从URL样本库中按照特征相似度由大到小的顺序选择至少一个URL样本;统计至少一个URL样本中各URL类型的URL样本数,并将具有最多URL样本数的URL类型作为待检测URL的URL类型。通过本申请解决了相关技术中对于样本库和特征库之外的恶意URL不能识别的问题,实现了通过机器分类学习判定不在情报库里的恶意URL类型,降低恶意URL的漏报率。

    一种数据落盘方法、装置、设备及介质

    公开(公告)号:CN115437572A

    公开(公告)日:2022-12-06

    申请号:CN202211150135.7

    申请日:2022-09-21

    Inventor: 颜迎松 刘博

    Abstract: 本申请公开了一种数据落盘方法、装置、设备及介质,涉及数据缓存领域。本申请所提供的一种数据落盘方法,应用于使用数据缓存桶将数据落盘的系统,首先由刷新机制更新数据缓存桶的容量,使得数据缓存桶的容量可以随着数据产生的多少进行变化,若产生的数据过多,可以是缓存桶的容量相应的增大,通过判断此时数据缓存桶内数据是否大于桶的容量,实现数据的落盘,采用本方法可以做到无论产生的数据多与少,都能够及时落盘,避免了产生大量数据无法落盘从而数据溢出的发生,减少磁盘IO的占用,提高了程序性能。本申请还提供了一种数据落盘装置、设备及介质,与上述方法相对应,故与数据落盘方法的有益效果相同。

    一种路径规划方法、装置、电子设备及可读存储介质

    公开(公告)号:CN112665601B

    公开(公告)日:2022-11-18

    申请号:CN202011445161.3

    申请日:2020-12-11

    Inventor: 童绪祥 范渊 刘博

    Abstract: 本申请公开了一种路径规划方法、装置、电子设备及计算机可读存储介质,该方法包括:获取有向图模型、起点信息和终点信息;有向图模型以完整道路信息为图节点;根据起点信息和终点信息,生成有向图模型中各个目标有向边分别对应的权重值;基于权重值和有向图模型进行路径规划处理,得到路径规划结果;该方法采用以完整道路信息为图节点构建的有向图模型,将原本多个路口对应的多个图节点合并为一个图节点,可以减少有向图模型中的节点数量以及边数量,进而降低了有向图模型的复杂程度,提高了路径规划的效率。

    用户识别方法、装置、计算机设备和存储介质

    公开(公告)号:CN112152873B

    公开(公告)日:2022-10-21

    申请号:CN202010907189.8

    申请日:2020-09-02

    Inventor: 王飞飞 范渊 刘博

    Abstract: 本申请涉及一种用户识别方法、装置、计算机设备和存储介质,其中,该用户识别方法包括:获取应用系统日志;对所述应用系统日志进行标准化处理,得到日志信息;所述日志信息包括:访问源IP、访问时间、访问系统名、访问次数、业务语句、业务并发量、操作行为以及访问源客户端中的至少两种;根据所述日志信息,确定所述日志信息对应的应用系统日志所属的用户。通过本申请,解决了针对安全产品,访问用户身份难以识别的问题,实现了在安全产品中快速准确识别访问用户身份。

    一种网络威胁检测方法、装置、设备及存储介质

    公开(公告)号:CN115203688A

    公开(公告)日:2022-10-18

    申请号:CN202210821560.8

    申请日:2022-07-13

    Inventor: 颜迎松 刘博

    Abstract: 本申请公开了一种网络威胁检测方法、装置、设备及存储介质,涉及网络安全技术领域,包括:接管并消费当前操作系统内核中的原始审计日志数据队列;对所述原始审计日志数据队列进行处理,得到处理后的日志数据;将所述处理后的日志数据输入至基于Yara创建的威胁碰撞机,得到威胁碰撞结果;根据所述威胁碰撞结果确定所述当前操作系统是否存在网络威胁事件。本申请基于Yara创建的威胁碰撞机对处理后的原始审计日志数据队列中的字符进行匹配得到相应的威胁碰撞结果,根据威胁碰撞结果便可以对当前操作系统的网络威胁事件进行检测,可实现精准的威胁事件提取,从而达到对危险操作和恶意程序检测的目的,进而保障安全可靠的网络环境。

    一种SOAR联动设备的控制方法、装置、设备及介质

    公开(公告)号:CN113691627B

    公开(公告)日:2022-09-27

    申请号:CN202110981359.1

    申请日:2021-08-25

    Inventor: 罗家强 范渊 刘博

    Abstract: 本申请公开了一种SOAR联动设备的控制方法、装置、设备及介质,该方法包括:当收到SOAR中工作流引擎所下发的目标指令时,则获取与目标指令相对应目标第三方设备的目标配置信息,并建立缓存队列;将目标指令缓存至缓存队列;根据目标配置信息确定目标第三方设备的目标联动频率,并控制缓存队列以目标联动频率向目标第三方设备发送目标指令,以使SOAR对目标第三方设备进行联动控制。因为通过该方法可以使得缓存队列根据目标第三方设备的实际处理能力将目标指令有序、有效地下发至目标第三方设备,所以,在此设置方式下,即使目标第三方设备的执行效率较低,也能够使得SOAR成功联动到目标第三方设备。

    利用web审计优化网站的方法

    公开(公告)号:CN110457627B

    公开(公告)日:2022-05-17

    申请号:CN201910600321.8

    申请日:2019-07-04

    Abstract: 本发明提供一种利用web审计优化网站的方法,包括以下步骤:1.1)、Web审计设备配置web服务器IP、web服务器端口,获取Web实时流量;1.2)、获取web实时流量中包含的web访问信息,web访问信息包括URL、访问时间、访问用户;1.3)、将web访问信息保存在访问信息库中;访问信息库子段包含ID、URL、访问时间、访问用户、访问次数;2)、网站管理人员对网站目录进行分类,形成网站目录库;网站目录库包括一级目录、二级目录、URL;一级目录是网站布局大类、二级目录为网站布局大类中的子模块、URL链接为子模块所包含的链接;3)、进行网站布局优化。本发明能够快速有效为用户进行网站优化;切实有效地满足用户需求进行网站布局;快速为用户推送有效信息,进行咨询。

    一种钓鱼邮件检测方法、装置、设备及存储介质

    公开(公告)号:CN114499980A

    公开(公告)日:2022-05-13

    申请号:CN202111632166.1

    申请日:2021-12-28

    Inventor: 黄章镕 范渊 刘博

    Abstract: 本发明公开了一种钓鱼邮件检测方法、装置、设备及存储介质,该方法包括:获取邮件数据集,提取邮件数据集中各邮件的多维度特征得到特征数据集,获取特征数据集中部分多维度特征为训练集;采用交叉训练预测的方式利用训练集中每个维度的特征分别训练预测分类器,得到与每个维度的特征一一对应的多个基分类器,以及每个基分类器在训练集上预测得到的预测结果,并基于预测结果训练分类器得到元分类器;将待检测邮件的多维度特征中每个维度的特征分别输入至相应的基分类器得到多个子预测结果,将该多个子预测结果输入至元分类器得到待检测邮件是否为钓鱼邮件的总检测结果。本申请能够提高邮件检测的鲁棒性和泛化性,进而有效提高邮件检测的准确性。

    请求认证方法、系统、计算机设备和可读存储介质

    公开(公告)号:CN114401110A

    公开(公告)日:2022-04-26

    申请号:CN202111517778.6

    申请日:2021-12-13

    Inventor: 颜迎松 范渊 刘博

    Abstract: 本申请涉及一种请求认证方法、系统、计算机设备和可读存储介质,其中,该请求认证方法包括:接收调用请求,调用请求包括账户ID和原始请求签名;根据调用请求计算得到最新请求签名,将最新请求签名和原始请求签名进行比对;当最新请求签名和原始请求签名一致时,则通过验证,并将账户ID传递至业务逻辑。通过本申请,解决了在对HTTP请求认证时接口直接暴露在外部导致自身系统存有安全漏洞的问题,实现精准防篡改的用户身份识别。

Patent Agency Ranking