一种漏洞处理方法和装置
    22.
    发明公开

    公开(公告)号:CN109255240A

    公开(公告)日:2019-01-22

    申请号:CN201810792461.5

    申请日:2018-07-18

    Abstract: 本发明实施例提供了一种漏洞处理方法和装置,涉及网络安全技术领域,该方法包括:依据目标程序的输入类型,确定测试工具对应的测试参数;依据测试参数,调用测试工具对目标程序进行模糊测试,生成异常日志文件夹;依据异常日志文件夹确定缓冲区溢出漏洞,以及针对缓冲区溢出漏洞构造目标程序对应的畸形输入数据;依据畸形输入数据对应的溢出结果,获取目标程序的关键指令地址;依据关键指令地址,生成缓冲区溢出漏洞对应的填充数据Shellcode,其中,Shellcode用于利用缓冲区溢出漏洞进行业务处理。本发明实施例可以依据异常日志文件夹确定出缓冲区溢出漏洞,提高漏洞挖掘效率。

    移动存储设备的磁盘控制方法和装置

    公开(公告)号:CN109101198A

    公开(公告)日:2018-12-28

    申请号:CN201810991119.8

    申请日:2018-08-28

    Abstract: 本发明实施例提供了一种移动存储设备的磁盘控制方法和装置,该方法包括:对磁盘数据进行压缩,使其在尾部空出两个空闲空间,在对压缩后的数据进行加密时,首先在最后一个空闲空间中写入备份加密头中的数据,然后从后向前每次读取一个簇的数据,加密后,向后偏移一个加密头的长度(即空闲空间大小)去写入该一个簇的加密数据,这样不断循环读取写入数据,就实现了对卷的加密。最后,再在磁盘首部一个加密头的空闲空间写入主加密头数据。本发明能够不改变移动设备原有数据的情况下,在移动设备存储的头部和尾部腾出足够的安全空间用以存储加密密钥等信息,从而使加密的数据更加安全,极大的降低了数据丢失的风险,提升了移动存储设备的安全性。

    聊天信息的获取方法和装置

    公开(公告)号:CN109032726A

    公开(公告)日:2018-12-18

    申请号:CN201810711897.7

    申请日:2018-06-29

    CPC classification number: G06F9/451 G06K9/00442 H04L51/046

    Abstract: 本发明提供了一种聊天信息的获取方法和装置,该方法包括:识别预设即时通讯软件的聊天窗口;若接收到针对聊天窗口的预设键盘消息或预设鼠标消息,则对聊天窗口截图,得到聊天窗口图片;根据预设即时通讯软件的预设图片分割规则,对聊天窗口图片进行分割,得到包括聊天信息的第一目标图片;采用光学字符识别技术对第一目标图片进行字符识别,获取第一目标图片中的聊天信息。本发明通过在用户每次发送聊天信息时,第一时间获取到用户与其他聊天成员当前的聊天记录信息,即便该聊天窗口采用DirectUI架构设计,也能够通过截取聊天窗口中包含聊天信息的子图片的方式来准确的获取到用户的聊天信息,实现了对采用DirectUI架构的即时通讯软件的聊天信息的获取。

    一种基于文件双缓存的文件权限管理的方法及装置

    公开(公告)号:CN107145793A

    公开(公告)日:2017-09-08

    申请号:CN201710226267.6

    申请日:2017-04-08

    CPC classification number: G06F21/6209 G06F2221/2107 G06F2221/2141

    Abstract: 本发明公开了一种基于文件双缓存的文件权限管理的方法及装置,该方法包括:截获文件的打开动作;读取文件头,判断是否为加密文档,如果是则向文件过滤驱动下发加密策略;文件过滤驱动判断打开文件的进程是否为加密进程,如果是,则匹配上述加密策略;为打开的所述文件创建文件控制块(FCB),使该文件控制块具有明文和密文两个缓存;在所述文件控制块中记录该文件的密钥和文档权限。本发明还公开了一种基于文件双缓存的文件编辑方法和文件保存方法及装置。通过本发明的方案,可以更好的控制文档恶意泄密;使得文档能够在受控的情况下,方便的供员工查看编辑。

    一种基于身份认证的虚拟终端安全环境的保护方法及系统

    公开(公告)号:CN103778384B

    公开(公告)日:2016-09-28

    申请号:CN201410062426.X

    申请日:2014-02-24

    Abstract: 本发明公开了一种基于身份认证的虚拟终端安全环境的保护方法及系统,该系统包括:智能存储监控层、存储服务层、核心安全层,其中,智能存储监控层包括存储访问重定向模块;智能监控层负责监控并分析应用程序的数据访问行为,根据配置规则执行动作,所述存储访问重定向模块根据访问控制规则将I/0访问转移;存储服务层负责对文件或数据进行加密或者解密操作,记录文件映射关系;核心安全层是整个架构的基础,提供密钥管理功能,为存储服务层提供加解密支撑,根据需求调度不同算法,通过本发明,可保护核心应用数据安全,防止数据泄密,实现环境内外数据隔离,互不影响,并且对用户操作习惯无影响。

    一种网站文件保护方法、装置及系统

    公开(公告)号:CN114297716B

    公开(公告)日:2025-03-18

    申请号:CN202111662956.4

    申请日:2021-12-30

    Abstract: 本申请实施例提供一种网站文件保护方法、装置及系统,其中网站文件保护方法包括:创建源虚拟磁盘以及源虚拟磁盘对应的虚拟镜像磁盘;将目标网站发布的目标文件保存到源虚拟磁盘中,并对虚拟镜像磁盘对应的镜像文件进行更新,获取第一镜像文件;将第一镜像文件以只读模式挂载到目标服务器上,以使目标文件允许访问、不允许修改,目标服务器为目标网站对应的服务器。本申请通过将目标网站发布的目标文件保存到源虚拟磁盘,并同步更新到虚拟镜像磁盘得到第一镜像文件,再以只读模式将第一镜像文件挂载到目标服务器上,由于只读模式的设置使得目标文件允许访问、不允许修改,可以避免目标文件被篡改的情况发生,提升目标文件的安全性。

Patent Agency Ranking