一种保证业务连续性的蠕虫病毒阻断系统、方法及装置

    公开(公告)号:CN117240623A

    公开(公告)日:2023-12-15

    申请号:CN202311507383.7

    申请日:2023-11-13

    Abstract: 本申请实施例提供了一种保证业务连续性的蠕虫病毒阻断系统、方法及装置,涉及计算机技术领域,上述系统包括:感知节点、控制节点和业务节点;其中,感知节点,用于感知蠕虫病毒,确定蠕虫病毒的病毒描述信息;向控制节点反馈蠕虫病毒感染的第一业务节点的第一节点标识和病毒描述信息;控制节点,用于基于由病毒描述信息确定的蠕虫病毒的攻击端口,生成并向第一业务节点下发用于阻断目标请求的阻断策略,其中,目标请求为:向攻击端口发送数据的请求;第一业务节点,用于运行接收到的阻断策略,以阻断向攻击端口发送数据的目标请求。应用本申请实施例提供的方案能够在减少业务被中断情况的同时阻断病毒传播。

    固件的漏洞识别方法、装置、设备和存储介质

    公开(公告)号:CN110502423B

    公开(公告)日:2023-07-18

    申请号:CN201910548246.5

    申请日:2019-06-24

    Abstract: 本发明提供一种固件的漏洞识别方法、装置、设备和存储介质。该方法包括:从所述固件中提取待识别的目标文件;定位所述目标文件中所包含的危险函数的至少一个引用地址;根据所述危险函数的至少一个引用地址以及危险函数对应的漏洞类型,追溯所述危险函数在各个所述引用地址下的参数来源;根据所述危险函数在各个所述引用地址下的参数来源,确定所述危险函数在各个所述引用地址下是否存在漏洞。本发明实施例提高了漏洞的识别率。

    嵌入式设备未知攻击入侵检测防御方法、系统及装置

    公开(公告)号:CN116132194B

    公开(公告)日:2023-06-27

    申请号:CN202310339781.6

    申请日:2023-03-24

    Abstract: 本申请提供了嵌入式设备未知攻击入侵检测防御方法、系统及装置。本申请中,借助嵌入式设备比如IPC摄像头等的设备特性(即嵌入式设备的攻击基本都是集中在输入报文,嵌入式设备自身输出报文基本可以默认为可信报文无需进行检测),则在对嵌入式设备进行未知攻击入侵检测防御时有效区分出输入报文和输出报文,更加聚焦在输入报文(也即恶意报文来源端)的安全检测,实现了嵌入式设备的未知攻击的入侵检测和防御,有效屏蔽无效检测(尤其是针对如IPC摄像头等嵌入式设备的输出报文流量(视频流)远大于输入报文流量(控制信令)这种情况下),大大降低了设备CPU和内存资源的消耗。

Patent Agency Ranking