系统受攻击程度的监测方法及装置

    公开(公告)号:CN105046147B

    公开(公告)日:2018-09-04

    申请号:CN201510347629.8

    申请日:2015-06-19

    IPC分类号: G06F21/55 H04L29/06

    摘要: 本发明公开了一种系统受攻击程度的监测方法及装置。该方法包括:采集至少一种数据破坏类攻击效果评价指标的数据信息,其中,数据破坏类攻击效果评价指标为:篡改的用户账户信息数、删除的用户账户信息数、增加的用户账户信息数、篡改的注册表键值数、删除的注册表键值数、增加的注册表键值数、篡改的文件数、删除的文件数、增加的文件数、终止的进程数或创建的进程数;根据每种数据破坏类攻击效果评价指标的数据信息,确定每种数据破坏类攻击效果评价指标的攻击效果值;以及根据每种数据破坏类攻击效果评价指标的攻击效果值和每种数据破坏类攻击效果评价指标的权重,确定目标系统受攻击程度。由此,可以实现系统受攻击程度的准确监测。

    一种针对伪造发件人的钓鱼邮件的识别方法及系统

    公开(公告)号:CN107154926A

    公开(公告)日:2017-09-12

    申请号:CN201710175755.9

    申请日:2017-03-22

    IPC分类号: H04L29/06 H04L12/58

    CPC分类号: H04L63/1483 H04L51/22

    摘要: 本发明公开了一种针对伪造发件人的钓鱼邮件的识别方法及系统,包括:判断邮箱头域中的首个Received字段是由发送服务器添加还是接收服务器添加;若是由发送服务器添加,则提取by字段后的地址相关信息,并判断所述地址相关信息与显示的发件人的地址是否相匹配,若匹配则判定为正常邮件,否则判定为疑似钓鱼邮件;若是由接收服务器添加,则提取From字段后的地址相关信息,并判断所述地址相关信息与显示的发件人的地址是否相匹配,若匹配则判定为正常邮件,否则判定为疑似钓鱼邮件。本发明所述技术方案能够有效识别恶意邮件,防止恶意代码以邮件为前导方式进入用户系统。

    一种获取被感染的宿主程序的解密方法及系统

    公开(公告)号:CN107038375A

    公开(公告)日:2017-08-11

    申请号:CN201710175350.5

    申请日:2017-03-22

    IPC分类号: G06F21/56

    CPC分类号: G06F21/561 G06F21/566

    摘要: 本发明公开了一种获取被感染的宿主程序的解密方法,包括分析已感染的宿主程序,确定恶意代码的解密函数的信息位置及状态参数;根据所述状态参数编写汇编代码,将宿主文件写入内存中;根据所述解密函数的位置信息以及状态参数,将写入内存中的宿主文件中的解密函数移动至代码段并进行相应配置;运行移动至代码段的解密函数,获得宿主程序代码,调整程序入口点并保存。本发明中分析人员从始至终都不需要了解病毒的解密方法,以及所需要的参数信息的含义,可以提高分析人员的分析效率,充分利用在动态分析病毒的过程中获得到的病毒的解密方法。

    一种互联网股权融资平台监控系统及监控方法

    公开(公告)号:CN112801788A

    公开(公告)日:2021-05-14

    申请号:CN202110072819.9

    申请日:2021-01-20

    IPC分类号: G06Q40/04

    摘要: 本发明公开了一种互联网股权融资平台监控系统及监控方法,包括以下模块:规则管理模块:用于设定和维护互联网股权融资规则;数据预处理模块:用于采集或导入信息,并将信息标准化处理后存入数据库;平台发现模块:通过分析互联网公开信息,根据规则管理模块发现互联网股权融资平台;风险计算分析处理模块:用于规则管理模块对互联网股权融资平台进行风险指标分析以及对监测范围内互联网股权融资平台进行综合分析和评级;预警通知模块:用于将判定有风险的互联网股权融资平台进行预警通知;综合展示模块:采用可视化页面展示风险平台地域分布、数量分布等信息。本发明的有益效果为:全面提升互联网股权融资平台的监测能力。