一种规则库更新方法、装置、电子设备及可读存储介质

    公开(公告)号:CN112311803B

    公开(公告)日:2023-02-24

    申请号:CN202011229849.8

    申请日:2020-11-06

    Inventor: 陈胜 范渊 吴卓群

    Abstract: 本申请公开了一种规则库更新方法、装置、电子设备及计算机可读存储介质,该方法包括:获取待测数据,利用规则库对待测数据进行异常数据检测,得到检测结果;从待测数据中滤除检测结果对应的第一异常数据,得到待分类数据;利用分类模型对待分类数据进行分类处理,得到第二异常数据;生成第二异常数据对应的规则信息,并利用规则信息更新规则库;该方法利用分类模型对待分类数据进行进一步检测,将待检测数据中无法被规则库检出的第二异常数据检出,并基于第二异常数据对规则库进行针对性更新,提高了规则库的更新效率和准确性,及时更新的规则库可以减少误报和漏报,提高了网络安全防护的可靠性。

    一种监听新建进程的方法、装置、计算机设备以及存储介质

    公开(公告)号:CN115659336A

    公开(公告)日:2023-01-31

    申请号:CN202211286676.2

    申请日:2022-10-20

    Inventor: 彭强兵 姚吉

    Abstract: 本发明公开了一种监听新建进程的方法、装置、计算机设备以及计算机可读存储介质,涉及计算机技术领域,其中方法包括:接收创建新建进程的命令;检测到所述命令,根据系统调用表中的调用地址,执行内核函数;利用所述内核函数获取所述新建进程的上下文信息,并将所述上下文信息实时传送至用户态程序,实现监听所述新建进程。本发明通过利用内核函数获得上下文信息并将上下文信息实时传送至用户态程序的方式,可以在触发进程时实现对进程监听,即可以在系统调用之前就检测到恶意进程,能及时发现通过rootkit防御绕过的恶意进程,避免遗漏掉恶意进程,以及本发明通过这种方式避免了每次全量扫描进程,实现占用更少的计算资源和带宽资源。

    一种风险评估方法、装置、设备及存储介质

    公开(公告)号:CN115640998A

    公开(公告)日:2023-01-24

    申请号:CN202211293003.X

    申请日:2022-10-21

    Inventor: 范如 刘旭

    Abstract: 本申请公开了一种风险评估方法、装置、设备及存储介质,涉及信息安全技术领域,包括:获取健康度评分模型中的全部风险指标;基于预设指标风险值计算规则确定每个所述风险指标对应的风险值,并将全部所述风险值整合得到风险值集合;基于所述风险值集合与预设健康度评分公式确定当前健康度分值;通过预设风险等级评估规则确定所述当前健康度分值对应的当前风险等级。本申请通过计算全部风险指标的风险值,并根据全部的风险值计算当前的健康度分值,根据健康度分值判断当前的风险等级,能够及时发现风险,提高了风险评估的准确性以及对当前安全情况的掌控,降低了风险发生的概率。

    票据真伪鉴定方法、装置、设备及介质

    公开(公告)号:CN115632859A

    公开(公告)日:2023-01-20

    申请号:CN202211293062.7

    申请日:2022-10-21

    Inventor: 陈虹舟 王欣

    Abstract: 本申请公开了一种票据真伪鉴定方法、装置、设备及介质,涉及计算机技术领域,该方法包括:获取待检测票据的有效期起始时间、续订时间和有效期结束时间,并检测所述有效期起始时间、所述续订时间和所述有效期结束时间之间是否满足预设匹配条件;若不满足,则检查所述待检测票据的待检测属性是否满足预设条件,若不满足则确定所述待检测票据的加密类型等级和预设加密等级;判断所述加密类型等级是否不小于所述预设加密等级,若否则判定所述待检测票据为伪造票据。通过上述方案,不依赖于黑客工具或安全日志,基于有效期起始时间、续订时间、有效期结束时间、待检测属性和加密等级来进行鉴定,可以更加准确、全面的鉴定票据的真伪。

    一种网络防护方法、装置、计算机设备和存储介质

    公开(公告)号:CN115632827A

    公开(公告)日:2023-01-20

    申请号:CN202211189467.6

    申请日:2022-09-28

    Inventor: 陈应婷 周锋平

    Abstract: 本申请涉及一种网络防护方法、装置、计算机设备、存储介质和计算机程序产品。所述方法包括:根据预设的防护策略拦截访问信息中的攻击行为信息,生成攻击日志;提取攻击日志中的攻击IP,并上传攻击IP至云端威胁情报库进行检测;接收到云端威胁情报库返回的检测结果,在检测结果显示云端威胁情报库中存在攻击IP的情况下,针对攻击IP生成第一控制规则,并下发第一控制规则至云端节点中处于防护状态的所有站点生效。采用本方法可以有效提高云防护的防护能力和防护效率。

    一种基于CF卡和extlinux引导方式的业务系统部署方法和装置

    公开(公告)号:CN111124449B

    公开(公告)日:2023-01-20

    申请号:CN201911315977.1

    申请日:2019-12-18

    Inventor: 董云豪 范渊 刘博

    Abstract: 本发明提供了一种基于CF卡和extlinux引导方式的业务系统部署方法和装置,涉及计算机系统的技术领域,包括:首先,在被操作主机上启动预设CF卡,通过extlinux进行操作系统引导加载,然后,基于预设进程脚本配置操作系统,得到目标操作系统,最后,利用预设业务启动脚本在目标操作系统的基础上部署业务系统。该方法利用CF卡的不同分区将操作系统和预设业务程序文件进行存储,实现系统软件一体化,并通过预设进程脚本和预设业务启动脚本快速自动完成操作系统及业务系统的部署需求,从而有效的缓解了现有技术中的业务系统部署方法存在的安装效率低的技术问题。

    一种安全策略管理方法、装置、设备及介质

    公开(公告)号:CN115589325A

    公开(公告)日:2023-01-10

    申请号:CN202211297156.1

    申请日:2022-10-21

    Inventor: 李泽鑫 温从贵

    Abstract: 本申请公开了一种安全策略管理方法、装置、设备及介质,涉及网络安全技术领域。该方法包括:获取针对目标安防业务场景的目标策略下发指令,并根据所述目标安防业务场景确定所述目标安防业务场景对应的目标策略文件包;读取并解析所述目标策略文件包并将所述目标策略文件包中的策略文件分发至目标预设安全能力中;所述目标预设安全能力为预设安全策略通过聚类方法确定的安全策略集合;根据所述目标预设安全能力获取的对应的所述策略文件调用目标预设接口向目标预设安全设备中发送目标设备操作指令,并利用所述目标预设安全设备完成针对所述目标安防业务场景的安防工作。通过上述方案能够在进行安全策略管理时使得不同设施的安全策略协同配合工作。

    一种加密流量检测方法、系统及相关装置

    公开(公告)号:CN113824729B

    公开(公告)日:2023-01-06

    申请号:CN202111137959.6

    申请日:2021-09-27

    Abstract: 本申请提供一种加密流量检测方法,包括:采集加密流量;对加密流量解析得到加密流量的流量特征;根据流量特征包含的数据类型采用相应类型的特征处理,得到输入数据;利用CNN模型提取输入数据的特征数据;将特征数据作为LSTM算法的输入,训练得到加密流量检测模型;利用加密流量检测模型对加密流量和已知恶意流量数据进行关联分析,得到加密流量的检测结果。本申请自动提取特征数据,加强了数据自动化处理,并利用深度学习来建立加密流量检测模型,从而实现加密流量的智能化检测,可与已知恶意流量进行关联分析,从而提高加密流量检测结果的准确性。本申请还提供一种加密流量检测系统、计算机可读存储介质和服务器,具有上述有益效果。

    漏洞信息筛选方法、装置、设备及介质

    公开(公告)号:CN115563105A

    公开(公告)日:2023-01-03

    申请号:CN202211136344.6

    申请日:2022-09-19

    Inventor: 金海俊 范渊

    Abstract: 本申请公开了一种漏洞信息筛选方法、装置、设备及介质,涉及计算机技术领域,该方法包括:收集目标产品和所述目标产品的原始待筛选版本信息;利用预设转化算法将所述原始待筛选版本信息进行转化,以得到目标待筛选版本信息;判断预设启发库中是否存在与所述目标产品和所述目标待筛选版本信息匹配的漏洞信息,若存在则从所述预设启发库中筛选出所述漏洞信息。通过上述方法中将原始待筛选版本信息进行转化,得到符合标准的目标待筛选版本信息,并利用所述目标待筛选版本信息直接在预设启发库中筛选出对应的漏洞信息,可以无需在数据量庞大的预设版本漏洞库中进行筛选,进而能够实现快速获取对应的漏洞信息。

    页面访问方法、装置、计算机设备及可读存储介质

    公开(公告)号:CN115562665A

    公开(公告)日:2023-01-03

    申请号:CN202211179880.4

    申请日:2022-09-27

    Inventor: 陆友杰 范渊

    Abstract: 本申请涉及一种页面访问方法、装置、计算机设备及可读存储介质。所述方法包括:接收用户基于引导对象输入的第一指令,根据所述第一指令确定所述用户请求的目标对象,其中,所述引导对象叠加显示于第一页面中;在浏览器视窗中凸显所述目标对象,并将所述引导对象叠加显示于所述目标对象所在页面且与所述目标对象相邻。本申请提供的页面访问方法,能够在设计引导页面时基于确定的目标对象自动确定引导对象的显示位置,实现了引导页面在浏览器视窗中的自动布局,有效节省了大量引导页面设计时间,为用户提供有效指引的同时减少了引导页面的设计成本,提高了引导页面的设计效率,也进一步释放了产品更新时的设计资源。

Patent Agency Ranking