-
公开(公告)号:CN111314921A
公开(公告)日:2020-06-19
申请号:CN202010127232.9
申请日:2020-02-28
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种基于无线通信的测试系统、方法、装置和存储介质,该系统包括:无线保真通信测试模块、移动蜂窝通信测试模块、蓝牙通信测试模块、射频通信测试模块和中央处理器;其中,所述中央处理器分别连接所述无线保真通信测试模块、所述移动蜂窝通信测试模块、所述蓝牙通信测试模块和所述射频通信测试模块;本发明实施例提供的技术方案,通过无线保真通信测试模块、移动蜂窝通信测试模块、蓝牙通信测试模块和射频通信测试模块,对不同频段的多种无线通信方式进行安全性测试,提高了无线通信安全测试的覆盖范围,同时,采用主动攻击的方式对汽车进行安全测试,有利于发现未知的安全风险点,提高了安全性测试的测试能力和测试效率。
-
公开(公告)号:CN113704102B
公开(公告)日:2024-06-21
申请号:CN202110972799.0
申请日:2021-08-24
Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
Inventor: 郭立岩 , 孙旷怡 , 赵媛 , 段荣昌 , 王媛媛 , 王子涵 , 吕东 , 项菲 , 李鹏霄 , 翟羽佳 , 马宏远 , 鲁睿 , 王红兵 , 时磊 , 阿曼太 , 雷小创 , 庄越淋 , 周忠义 , 傅强 , 梁彧 , 田野 , 王杰 , 杨满智 , 蔡琳 , 金红
IPC: G06F11/36
Abstract: 本发明实施例公开了一种应用程序合规检测方法、装置、设备和介质。其中方法包括:获取待检测应用程序的隐私政策文本;依据隐私政策文本,对待检测应用程序进行合规检测。本发明实施例实现了对应用程序违法违规的自动化检测,从而提高对应用程序的合规检测效率。
-
公开(公告)号:CN114040408B
公开(公告)日:2024-05-28
申请号:CN202111289046.6
申请日:2021-11-02
Applicant: 恒安嘉新(北京)科技股份公司
Inventor: 窦晶 , 袁林 , 傅强 , 阿曼太 , 马洪彬 , 邸学锋 , 智斌 , 姜双双 , 贾立军 , 米胜山 , 范晓波 , 张赫男 , 刘道林 , 梁彧 , 周忠义 , 蔡琳 , 杨满智 , 王杰 , 田野 , 金红 , 陈晓光
IPC: H04W12/122 , H04W24/06
Abstract: 本发明公开了一种基于4G移动网络模拟环境的靶场系统。该系统包括:4G移动网络模拟子系统、威胁模拟生成子系统以及网管子系统;4G移动网络模拟子系统,用于通过仿真软件,模拟得到多个虚拟化网元,并通过各虚拟化网元,组网得到4G移动网络模拟环境;威胁模拟生成子系统,用于生成至少一种类型的网络威胁指令,并将威胁指令注入至4G移动网络模拟环境中;网管子系统,用于通过可视化视图的方式,对4G移动网络模拟子系统中的各虚拟化网元进行管理,并对流量传输过程进行实时监督。本发明实施例,解决了模拟网络靶场环境对已知的攻击行为进行复现和展示的问题,实现了大量终端和基站的灵活配置、降低了成本以及丰富了通信业务。
-
公开(公告)号:CN114221816B
公开(公告)日:2024-05-03
申请号:CN202111554499.7
申请日:2021-12-17
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种流量检测方法、装置、设备及存储介质。其中,方法包括:在目标报文数据的目标会话流量数据中,获取目标报文数据的上下文包长序列;在待检测流量数据中获取待检测包长序列;在确定待检测包长序列与上下文包长序列的变化趋势一致的情况下,确定待检测流量数据中包括目标检测报文数据。本发明实施例可以实现在通信流量数据中对加密处理后的报文内容进行检测,确保通信报文内容的安全性。
-
公开(公告)号:CN112087369B
公开(公告)日:2022-04-01
申请号:CN202010896527.2
申请日:2020-08-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L51/212 , H04L51/42 , H04L9/40
Abstract: 本发明实施例公开了一种邮件过滤方法、装置、设备及存储介质。其中,方法包括:网关通过获取发件方的身份认证信息,并将身份认证信息透传至服务器;响应于服务器反馈的身份认证信息的通过指令,获取发件方发送的邮件内容信息,并缓存邮件内容信息;检测邮件内容信息,当邮件内容信息满足发送条件时,将邮件内容信息发送至服务器,以使服务器将邮件内容信息发送至收件方。本发明实施例的方案,解决了现有技术中拦截器(即,网关)无法单独部署,并且无法对邮件发送方的身份进行验证的问题,在网关单独部署的情况下,可以实现对邮件发送方的身份进行认证,不会产生垃圾邮件。
-
公开(公告)号:CN114039928A
公开(公告)日:2022-02-11
申请号:CN202111289011.2
申请日:2021-11-02
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L47/2483
Abstract: 本发明实施例公开了一种网络流量的识别方法、装置、设备及存储介质,该方法包括:获取目标网际协议IP地址的网络流量,并对网络流量进行解析,获取对应的报文数据;当报文数据与目标状态机的起始状态检测内容成功匹配时,将目标状态机配置为起始状态,并将报文数据依次与目标状态机的各其他状态检测内容进行匹配;在预设时间阈值内,若检测到目标状态机的最终状态,则确定网络流量由目标状态机对应的目标应用产生。本发明实施例的技术方案,提出了一种利用状态机实现网络流量识别的新方式,可以实现对加密网络流量的准确识别,可以提升网络流量识别的准确度。
-
公开(公告)号:CN113114692A
公开(公告)日:2021-07-13
申请号:CN202110410866.X
申请日:2021-04-16
Applicant: 恒安嘉新(北京)科技股份公司
Inventor: 马洪彬 , 傅强 , 袁林 , 刘道林 , 邸学锋 , 贾立军 , 窦晶 , 米胜山 , 范晓波 , 张赫男 , 阿曼太 , 梁彧 , 周忠义 , 蔡琳 , 杨满智 , 王杰 , 田野 , 金红 , 陈晓光
IPC: H04L29/06
Abstract: 本发明实施例公开了一种5G独立组网的移动网络蜜罐系统,包括:5G独立组网仿真模块,用于提供不同类型的仿真网元;端口监控模块,用于对每个仿真网元的端口进行监控获取攻击客户端所发送的信令消息,并将信令消息传输给服务处理模块;服务处理模块,用于根据信令消息生成对应的安全事件,并将安全事件传输给安全事件通信管理模块;安全事件通信管理模块,用于将安全事件在安全分析平台进行发布。通过5G独立组网的移动网络蜜罐系统伪装成正常运行的网元诱骗攻击者进行入侵,获取攻击者的网络信息,根据攻击者的信令消息生成安全事件发布到安全分析平台,以对攻击者的特性进行分析,便于用户根据分析结果采取相应的安全防御措施。
-
公开(公告)号:CN112489633A
公开(公告)日:2021-03-12
申请号:CN202011253225.X
申请日:2020-11-11
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种语音特征编码网络的训练方法、装置及存储介质,该方法包括:将语音数据输入至特征编码网络,得到语音特征,特征编码网络用于提取语音数据的特征;根据语音特征确定上下文特征;根据上下文特征和语音特征确定预测信息以及预测信息的目标信息,目标信息用于标记预测信息;根据预测信息和目标信息进行二分类;根据二分类结果对特征编码网络进行优化。本申请实施例提供的语音特征编码网络的训练方案,可以充分利用没有标注的语音数据,能够获取语义特征,提高带口音的语音识别率。
-
公开(公告)号:CN110868410A
公开(公告)日:2020-03-06
申请号:CN201911094658.2
申请日:2019-11-11
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06 , G06K9/62 , G06F16/955 , G06F16/951
Abstract: 本公开实施例公开了一种获取网页木马连接密码的方法、装置、电子设备、及存储介质,方法包括:检测目标网站的服务器与客户端之间的流量数据,判断所述流量数据是否命中预定的网页木马检测规则集中的网页木马检测规则;如果命中则确定检测到网页木马,抓取命中的PCAP包,根据所命中的网页木马检测规则确定所述网页木马的文件类型,以及根据所述PCAP包的数据内容确定所述网页木马的所属家族;根据所述网页木马的文件类型和所属家族确定所述网页木马的连接密码的位置信息和编码信息,根据所述PCAP包、所述位置信息和所述编码信息获取所述网页木马的连接密码。本公开实施例的技术方案能够提取网页木马的连接密码。
-
公开(公告)号:CN110808997A
公开(公告)日:2020-02-18
申请号:CN201911095211.7
申请日:2019-11-11
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本公开实施例公开了一种对服务器远程取证的方法、装置、电子设备、及存储介质,方法包括:获取攻击待取证服务器的网页木马的访问地址和连接密码;根据所述访问地址和所述连接密码主动连接所述网页木马;通过所述网页木马获取所述待取证服务器的预定日志信息;根据所述日志信息提取所述网页木马关联的攻击信息。本公开实施例的技术方案能够在不知道待取证服务器登录信息的情况下,匿名提取待取证服务器的黑客攻击信息。
-
-
-
-
-
-
-
-
-