-
公开(公告)号:CN111478861A
公开(公告)日:2020-07-31
申请号:CN202010254366.7
申请日:2020-04-02
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L12/851 , H04L12/859 , H04L29/12 , H04L29/06 , G06K9/62
Abstract: 本公开实施例公开了一种流量识别方法、装置、电子设备、及存储介质,方法包括:获取网络中未确定所属应用程序的数据流作为未知数据流;回溯多个不包含域名信息且已确定所属应用程序的数据流作为多个参考数据流;分别计算所述多个参考数据流与所述未知数据流之间的相似度,以确定最大相似度、以及所述最大相似度对应的参考数据流;若所述最大相似度大于或等于预定相似度阈值,则确定所述未知数据流的所属应用程序,与所述最大相似度对应的参考数据流的所属应用程序相同。本公开实施例的技术方案能够提高识别恶意流量的准确性和精度。
-
公开(公告)号:CN111291398A
公开(公告)日:2020-06-16
申请号:CN202010143887.5
申请日:2020-03-04
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种基于区块链的认证方法、装置、计算机设备及存储介质,其中,方法包括:获取原始待认证信息;采用预设加密算法对所述原始待认证信息进行加密,得到加密认证信息;提取所述加密认证信息的部分字节信息作为目标待认证信息;将所述目标待认证信息在区块链网络进行传输,以使所述区块链网络中的存储节点对接收的所述目标待认证信息进行认证。本发明实施例的技术方案能够提高认证信息存储以及认证信息认证的可靠性和安全性。
-
公开(公告)号:CN111263225A
公开(公告)日:2020-06-09
申请号:CN202010018475.9
申请日:2020-01-08
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04N21/44 , H04N21/434 , H04N21/442 , G06N3/08
Abstract: 本发明实施例公开了一种视频卡顿预测方法、装置、计算机设备及存储介质。所述方法包括:获取目标视频在设定时刻的前一时间段内的流量特征,形成流量特征序列;将所述流量特征序列输入到预先训练的卡顿预测模型中,得到所述目标视频在设定时刻的后一时间间隔内的卡顿预测结果,其中,所述时间段的时长大于等于所述时间间隔的时长。本发明实施例可以准确预测视频在下一时间间隔内的卡顿。
-
公开(公告)号:CN111262842A
公开(公告)日:2020-06-09
申请号:CN202010026069.7
申请日:2020-01-10
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06 , H04L29/08 , G06F16/958
Abstract: 本公开实施例公开了一种网页防篡改方法、装置、电子设备、及存储介质,方法包括:根据待防护网页的URL从服务器获取第一网页并保存;执行定时任务判断待防护网页是否被篡改并记录判断结果;接收客户端发起的获取待防护网页的请求,若所述判断结果确定待防护网页被篡改,则拦截所述请求并将所述第一网页发送给客户端,否则放行所述请求。其中,执行定时任务判断所述待防护网页是否被篡改并记录判断结果,通过执行定时任务定时从所述服务器获取待防护网页,判断网页结构是否发生改变,若结构有变化则确定被篡改并记录,若结构无变化则进一步计算内容相似度,若相似度小于预定阈值则确定被篡改并记录,既能提升检测效率,又能有效解决误判的问题。
-
公开(公告)号:CN110225064A
公开(公告)日:2019-09-10
申请号:CN201910592071.8
申请日:2019-07-02
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本公开实施例公开了一种监测僵尸网络攻击行为的方法、装置、电子设备和存储介质,方法包括:根据恶意样本获取所述恶意样本所属的僵尸网络的通信端口、控制指令信息、以及远控服务器的地址;控制设定终端的所述通信端口打开,并控制所述设定终端向所述远控服务器的地址发送所述连接请求指令;实时接收所述远控服务器发送的控制指令,根据所述编码方式信息对所述控制指令进行解析,根据解析结果确定所述僵尸网络的攻击意图信息,能通过设定终端实时接收和解析僵尸网络的远控服务器发送的控制指令,能够对僵尸网络进行长期监测。
-
公开(公告)号:CN110120893A
公开(公告)日:2019-08-13
申请号:CN201910396985.7
申请日:2019-05-13
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本公开是关于一种定位网络系统安全问题的方法及装置,方法包括:基于网络系统中关键网络单元的关键监测指标,确定所述关键网络单元的异常时间区间;根据所述关键网络单元的所述关键监测指标,确定所述关键网络单元关联的目标网络单元;根据所述目标网络单元在所述异常时间区间内的监测数据,对所述网络系统进行异常分析。本公开的技术方案能够精确定位网络系统遭遇安全威胁攻击的具体问题。
-
公开(公告)号:CN108900581A
公开(公告)日:2018-11-27
申请号:CN201810599236.X
申请日:2018-06-12
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种大型网站的关键特征知识库的建立方法,所述方法包括:采集大型互联网网站的主站点域名信息及其关联属性信息;采集大型互联网网站的网页形式及证书形式的子站点域名信息;将大型互联网网站的主站点域名和子站点域名进行关联,形成大型互联网网站的域名知识库;采集大型互联网网站的主站点域名、子站点域名对应的IP地址信息;将主站点域名IP、子站点域名IP进行集合归并,形成大型互联网网站的IP地址知识库。本发明解决现有的主动爬取方式无法对大型互联网网站的域名和IP信息进行有效刻划的问题。
-
公开(公告)号:CN119808071A
公开(公告)日:2025-04-11
申请号:CN202411864219.6
申请日:2024-12-17
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种源代码监测方法、装置、电子设备及存储介质。该方法包括:获取待监测的目标单位对应的单位标识信息和核心源代码;基于单位标识信息、核心源代码和目标自然语言处理模型进行特征提取,确定目标单位对应的目标特征信息;基于目标特征信息和公共源代码库中的全量源代码,确定目标单位对应的目标源代码监测信息。通过本发明实施例的技术方案,可以准确且便捷地对公共源代码库中的全量源代码进行防泄漏监测,从而提高源代码监测效率和准确性。
-
公开(公告)号:CN118468246B
公开(公告)日:2025-02-11
申请号:CN202410670237.4
申请日:2024-05-28
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本公开提供了一种基于大模型的逆向分析方法及电子设备,所述方法包括响应于目标分析指令,通过大模型获取目标逆向任务,并将目标逆向任务拆分为分步执行的子任务序列,确定当前需要执行的子任务;基于逆向分析框架执行当前需要执行的子任务,得到当前执行结果;基于大模型根据当前执行结果确定下一步执行的子任务;在大模型与逆向分析框架进行多次交互完成子任务序列后,输出分析结果。本申请能够自动化完成逆向分析任务,无需安全专家过多参与,人工成本较低。
-
公开(公告)号:CN119232452A
公开(公告)日:2024-12-31
申请号:CN202411328430.6
申请日:2024-09-23
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本申请公开一种异常流量拦截方法、装置、设备、介质及程序产品,方法包括:在目标通信接口对目标流量进行复制,得到目标复制流量;其中,目标通信接口包括第一通信接口或第二通信接口,第一通信接口连接基站设备与服务网关设备,第二通信接口连接服务网关设备与分组数据网关设备;根据预设异常信息识别目标复制流量中的异常信息,并拦截目标流量;根据目标流量的传输链路确定第一目标终端与第二目标终端;根据目标流量的流量信息生成拦截报文,并将拦截报文分别发送至第一目标终端与第二目标终端。即本申请的方案,能够在基站设备与服务网关设备之间,或者服务网关设备与分组数据网关设备之间实现对异常流量的拦截,进而提升移动通信的安全性。
-
-
-
-
-
-
-
-
-