一种报警关联方法及装置
    11.
    发明授权

    公开(公告)号:CN106911629B

    公开(公告)日:2020-03-10

    申请号:CN201510971580.3

    申请日:2015-12-22

    Abstract: 本发明提供了一种报警关联方法及装置,解决现实的网络攻击往往结合多种工具和方法在一定的时间和空间跨度内实施多步攻击,而WAF报警只着眼于单个攻击行为,不利于发现攻击者真实的攻击意图的问题。本发明包括:根据应用防火墙WAF报警日志,得到攻击行为信息;根据攻击行为信息,获取攻击者的攻击模式信息,攻击模式信息包括攻击者在一个攻击过程中的各个攻击行为对应的攻击类型信息;根据不同的攻击者的攻击模式信息之间的相似度,对不同的攻击者进行关联处理。本发明通过将多个分散但有逻辑关系的细粒度的攻击行为组合成粗粒度的攻击过程,能够为消除冗余报警、重现攻击场景、分析攻击者攻击意图等相关工作提供基础和便捷。

    一种攻击识别方法和装置
    12.
    发明公开

    公开(公告)号:CN108289075A

    公开(公告)日:2018-07-17

    申请号:CN201710013274.8

    申请日:2017-01-09

    Abstract: 本发明提供一种攻击识别方法和装置,其中该方法包括:根据当前用户访问预定对象的访问过程信息,构建访问过程图;计算所述访问过程图的重心;将计算获得的所述重心与预定访问过程图的重心进行比较,当计算获得的所述重心与所述预定访问过程图的重心不匹配时,则确定所述当前用户访问所述预定对象属于攻击访问,其中所述预定访问过程图为根据正常用户访问所述预定对象的访问过程信息所构建。本发明提供一种基于用户访问过程构建访问过程图,并计算该访问过程图的图重心,利用所计算获得的图重心进行攻击识别的方式。相较于现有技术的方式,更加简单、方便,易于实现。

    基于OCSP实现家庭基站准入控制的方法、设备及系统

    公开(公告)号:CN107295510A

    公开(公告)日:2017-10-24

    申请号:CN201610197304.0

    申请日:2016-03-31

    Inventor: 阎军智 杭小勇

    Abstract: 本发明提供了一种基于OCSP实现家庭基站准入控制的方法、设备及系统,涉及家庭基站认证领域,其中方法包括:接收安全网关发送的OCSP证书状态查询请求,其中OCSP证书状态查询请求包括待验证的基站证书,且基站证书中包括待验证家庭基站的设备信息;发送OCSP证书状态查询请求至OCSP服务器;解析OCSP证书状态查询请求中的设备信息,根据设备信息向设备准入控制单元发送设备准入查询请求;接收OCSP证书状态查询响应信息和设备准入查询响应信息;生成最终OCSP证书状态查询响应信息并发送至安全网关。

    一种消息可信性验证方法及装置

    公开(公告)号:CN106713247A

    公开(公告)日:2017-05-24

    申请号:CN201510791428.7

    申请日:2015-11-17

    Inventor: 杭小勇

    CPC classification number: H04L63/123 H04L9/3226 H04L63/126

    Abstract: 本发明公开了一种消息可信性验证方法及装置,该方法包括:根据从发送方接收到的待识别消息,确定待识别消息是否需要验证其可信性;当待识别消息需要验证其可信性时,对待识别消息进行可信性验证。本发明的消息可信性验证的需求来自接收方,并由接收方启动可信性验证过程,有效降低接收方消息加解密计算量的同时,也降低了发送方消息加解密的计算量,能够有效地降低发送方和接收方的加解密计算量,降低了设备功耗,延长了设备维护更新周期;同时又有具备足够的灵活性,能够满足各种应用环境对消息可信性验证的不同需求。

    一种攻击识别方法和装置
    15.
    发明授权

    公开(公告)号:CN108289075B

    公开(公告)日:2020-10-02

    申请号:CN201710013274.8

    申请日:2017-01-09

    Abstract: 本发明提供一种攻击识别方法和装置,其中该方法包括:根据当前用户访问预定对象的访问过程信息,构建访问过程图;计算所述访问过程图的重心;将计算获得的所述重心与预定访问过程图的重心进行比较,当计算获得的所述重心与所述预定访问过程图的重心不匹配时,则确定所述当前用户访问所述预定对象属于攻击访问,其中所述预定访问过程图为根据正常用户访问所述预定对象的访问过程信息所构建。本发明提供一种基于用户访问过程构建访问过程图,并计算该访问过程图的图重心,利用所计算获得的图重心进行攻击识别的方式。相较于现有技术的方式,更加简单、方便,易于实现。

    一种用户接入WLAN的密钥协商方法及装置

    公开(公告)号:CN105577365B

    公开(公告)日:2019-04-26

    申请号:CN201410643836.3

    申请日:2014-11-11

    Inventor: 杭小勇 阎军智

    Abstract: 本发明提供一种用户接入WLAN的密钥协商方法及装置,其中方法包括:向WLAN接入的目标设备发送密钥协商请求,其中目标设备为无线访问节点AP或与AP连接的密钥协商服务器;获取来自目标设备响应密钥协商请求的响应消息,其中响应消息中携带有WLAN接入的目标设备的公钥;在收到响应消息后随机生成临时密钥,将临时密钥利用公钥进行加密处理生成第一密文,并将第一密文发送至目标设备,其中临时密钥用于WLAN终端接入WLAN环境的密码;根据临时密钥处理得到第一处理数值;获取来自目标设备的第二处理数值,其中第二处理数值是目标设备根据第一密文中的临时密钥处理得到的数值;若第一处理数值与获取的第二处理数值相匹配时,向目标设备发送协商密钥成功的确认信息。

    一种变形恶意代码的检测方法及装置

    公开(公告)号:CN108334776A

    公开(公告)日:2018-07-27

    申请号:CN201710037726.6

    申请日:2017-01-19

    Inventor: 杭小勇

    Abstract: 本申请公开了一种变形恶意代码的检测方法及装置,涉及网络安全领域。包括:对待检测代码进行全抽样和定位抽样,获取所述待检测代码的特征值;将所述待检测代码的特征值与预先存储的恶意代码库中的已知恶意代码的特征值进行相似度比较,获取相似度比较结果;将所述相似度比较结果与预先设置的相似度阈值进行比较,根据比较结果确定变形恶意代码;其中,特征值包括:代码长度、全抽样的特征向量、定位抽样的初始字符集、定位抽样获得的特征字符集的长度以及所述特征字符集的特征向量。根据本技术方案,解决了现有技术在检测变形恶意代码对编程语言的语法分析的依赖性。

    一种面向WAF日志的攻击行为模式挖掘方法及装置

    公开(公告)号:CN107995145A

    公开(公告)日:2018-05-04

    申请号:CN201610946015.6

    申请日:2016-10-26

    Abstract: 本发明提供一种面向WAF日志的攻击行为模式挖掘方法及装置,涉及信息安全技术领域,用以降低攻击行为模式挖掘的难度。本发明的面向WAF日志的攻击行为模式挖掘方法,包括:获取WAF日志,并从所述WAF日志中提取至少一个待处理攻击序列;从所述至少一个待处理攻击序列中提取至少一个有效攻击序列;对所述至少一个有效攻击序列进行聚类,获得至少一个类别的有效攻击序列;根据所述至少一个类别的有效攻击序列,获取每个类别的有效攻击序列对应的攻击行为模式。本发明主要用于攻击行为模式挖掘技术中。

Patent Agency Ranking