-
公开(公告)号:CN115426398B
公开(公告)日:2023-03-24
申请号:CN202211326048.2
申请日:2022-10-27
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请实施例提供一种基于多层协同的视频物联网设备安全发现方法及装置。本申请实施例中,通过协同数据链路层及网络层动态发现物联网设备,比如通过第一类网卡中的第一网卡,向属于同一局域网中的物联网设备发送探测请求数据包来发现第一类配对信息(网络层信息),以及通过第二类网卡中的第二网卡,向局域网中的物联网设备发送链路探测报文来发现第二类配对信息(数据链路层信息),根据各第一类配对信息和各第二类配对信息确定属于同一物联网设备的第一类配对信息和第二类配对信息,最终实现了通过协同数据链路层及网络层动态发现物联网设备,避免现有仅仅通过二层链路数据中暴露的物联网设备的设备信息来发现物联网设备所带来的技术问题。
-
公开(公告)号:CN114666300B
公开(公告)日:2022-09-02
申请号:CN202210549955.7
申请日:2022-05-20
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L61/103 , H04L67/143
Abstract: 本申请提供一种基于多任务的双向连接阻断方法、装置及电子设备,该方法包括:对于待保护设备列表中的任一待保护设备,以及待阻断设备列表中的任一待阻断设备,依据该待保护设备的IP地址、构造的第一虚假MAC地址、该待阻断设备的IP地址以及该待阻断设备的MAC地址,生成第一虚假ARP数据包;以及,依据该待阻断设备的IP地址、构造的第二虚假MAC地址、该待保护设备的IP地址以及该待保护设备的MAC地址,生成第二虚假ARP数据包;循环向该待阻断设备发送所述第一虚假ARP数据包,以及,循环向该待保护设备发送所述第二虚假ARP数据包。该方法可以在实现待保护设备和待阻断设备的双向阻断的情况下,避免广播风暴的发生。
-
公开(公告)号:CN113935438B
公开(公告)日:2022-04-26
申请号:CN202111523646.4
申请日:2021-12-14
Applicant: 杭州海康威视数字技术股份有限公司
IPC: G06K9/62 , H04L61/4511
Abstract: 本申请提供了基于设备角色的物联网设备异常检测方法、系统及装置。本实施例中,通过一定时间段内物联网设备在DNS解析过程中的设备角色(比如DNS请求角色(用于发起DNS请求)、DNS响应角色(用于响应接收的DNS请求)、DNS服务器(用于域名解析)等)发起的行为比如发起DNS请求、响应DNS请求、域名解析等,借助该行为(经由物联网核心交换机的DNS报文)构建物联网设备的特征向量,最后基于该特征向量与检测模型中已训练出的各类别标签对应的中心特征向量之间的距离确定物联网设备所属的类别,不再依赖于规则库或者规则表,实现了基于设备角色的物联网设备检测。
-
公开(公告)号:CN113660291B
公开(公告)日:2022-03-01
申请号:CN202111212042.8
申请日:2021-10-18
Applicant: 杭州海康威视数字技术股份有限公司
IPC: H04L9/40
Abstract: 本申请提供一种智慧大屏显示信息恶意篡改防护方法及装置,该方法包括:以旁路监听的方式,对智慧大屏与消息发布平台之间的链路上的通信流量进行监听;对监听到的通信流量进行流量分析,识别监听到的通信流量中的目标通信流量;对所述目标通信流量进行解析,确定所述目标通信流量中的显示信息是否为恶意信息;当确定第一目标通信流量中的显示信息为恶意信息时,依据记录的第一智慧大屏的口令,将所述第一智慧大屏的显示信息设置为白信息。该方法可以提高智慧大屏的显示信息的安全性。
-
公开(公告)号:CN110505191B
公开(公告)日:2021-12-24
申请号:CN201910312358.0
申请日:2019-04-18
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本发明实施例提供一种物联网僵尸网络节点的检测方法及装置,所述方法包括:通过获取蜜罐设备记录的探测设备的扫描探测信息,所述探测设备向所述蜜罐设备发送信号,对扫描探测信息进行识别,得到探测设备的设备信息,如果设备信息指示探测设备为物联网设备,则确定探测设备为物联网僵尸网络节点。本发明实施例利用物联网设备不会主动对其他物联网设备进行扫描探测这一特性,根据探测设备对其他物联网设备有主动的扫描探测行为和探测设备是物联网设备这两点,准确地检测出物联网僵尸网络节点,能够从存在已知安全缺陷以及不存在安全缺陷和存在未知安全缺陷的物联网设备中的检测出僵尸网络节点,提高了物联网僵尸网络节点的检出率。
-
公开(公告)号:CN113114705B
公开(公告)日:2021-09-21
申请号:CN202110660358.7
申请日:2021-06-15
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种可信可编排的视频物联网终端内生安全检测方法及装置,该方法包括:模块运行实体从第三方设备获取安全检测实体、签名信息和公钥;基于公钥和签名信息对安全检测实体进行验证;若验证通过,运行安全检测实体。模块运行实体接收来自安全检测实体的安全检测结果,安全检测结果是所述安全检测实体基于待检测设备的安全检测参数和地址信息对所述待检测设备进行安全检测得到。模块运行实体基于安全检测结果确定待检测设备的运行状态,在运行状态为运行异常时输出待检测设备的告警信息。通过本申请的技术方案,不需要额外硬件资源承载安全检测实体,节省设备资源,实现视频物联网终端的内生安全检测,保证安全检测实体是可信执行。
-
公开(公告)号:CN113114704B
公开(公告)日:2021-09-21
申请号:CN202110660325.2
申请日:2021-06-15
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提供一种基于设备属性选择的视频结构化数据单向传输方法及装置,该方法包括:依据识别出的视频监控设备的属性信息维护白名单;在首个探测周期结束之前,若数据包中携带的数据为视频结构化数据,则将该视频结构化数据重新封装后单向传输至中心网络,并将数据包的属性信息添加至白名单;否则,对数据包进行丢弃处理;在首个探测周期结束的情况下,若数据包的属性信息不在白名单中,则对数据包进行丢弃处理;若数据包的属性信息在白名单中,且数据包中携带的数据为视频结构化数据,则将该视频结构化数据重新封装后单向传输至中心网络;若数据包中携带的数据不是视频结构化数据,则对数据包进行丢弃处理。该方法可以减少数据传输压力。
-
公开(公告)号:CN112364351A
公开(公告)日:2021-02-12
申请号:CN202011607274.9
申请日:2020-12-30
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请提出了设备威胁发现方法、装置、计算设备及存储介质。一种设备威胁发现方法,包括:获取设备组的登记信息,所述登记信息用于描述设备组中各设备的身份信息和运行状态信息;根据所述登记信息,确定设备组的风险等级,其中不同风险等级表示设备组的不同安全状态;通过与风险等级对应的设备识别方式,对设备组中设备进行设备识别,得到设备识别结果,其中,设备识别结果用于表示识别到的设备信息,风险等级越高对应的设备识别方式准确度越高;通过与风险等级对应的威胁检测方式,利用设备识别结果进行威胁检测,得到设备识别结果对应的设备的威胁检测结果,其中,风险等级越高对应的威胁检测方式准确度越高。
-
公开(公告)号:CN115426398A
公开(公告)日:2022-12-02
申请号:CN202211326048.2
申请日:2022-10-27
Applicant: 杭州海康威视数字技术股份有限公司
Abstract: 本申请实施例提供一种基于多层协同的视频物联网设备安全发现方法及装置。本申请实施例中,通过协同数据链路层及网络层动态发现物联网设备,比如通过第一类网卡中的第一网卡,向属于同一局域网中的物联网设备发送探测请求数据包来发现第一类配对信息(网络层信息),以及通过第二类网卡中的第二网卡,向局域网中的物联网设备发送链路探测报文来发现第二类配对信息(数据链路层信息),根据各第一类配对信息和各第二类配对信息确定属于同一物联网设备的第一类配对信息和第二类配对信息,最终实现了通过协同数据链路层及网络层动态发现物联网设备,避免现有仅仅通过二层链路数据中暴露的物联网设备的设备信息来发现物联网设备所带来的技术问题。
-
公开(公告)号:CN110502677B
公开(公告)日:2022-09-16
申请号:CN201910312754.3
申请日:2019-04-18
Applicant: 杭州海康威视数字技术股份有限公司
IPC: G06F16/906 , G06F16/958
Abstract: 本发明提供一种设备识别方法、装置及设备、存储介质,该方法包括:获取目标网页的源码信息,所述目标网页与目标设备相关;从所述源码信息中提取出用于表征所述目标网页的网页特征;根据所述网页特征对所述目标设备进行分类;在根据所述网页特征确定所述目标设备属于目标类别时,根据所述目标设备的网页特征和预设的属性标签数据,识别出所述目标设备的属性信息。在设备的网页源码发生一定变化的情况下,仍可实现设备识别。
-
-
-
-
-
-
-
-
-