-
公开(公告)号:CN113472798A
公开(公告)日:2021-10-01
申请号:CN202110766536.4
申请日:2021-07-07
Applicant: 国家计算机网络与信息安全管理中心江苏分中心 , 恒安嘉新(北京)科技股份公司
IPC: H04L29/06 , G06F16/957
Abstract: 本发明公开了一种网络数据包的回溯解析方法、装置、设备及介质,包括:响应于用户通过系统展示界面选择的至少一条通信记录,生成与至少一条通信记录对应的流量溯源请求;将流量溯源请求发送至与网络全流量安全分析系统对应的服务器,通过服务器中的应用程序获取与流量溯源请求对应的原始网络数据包;接收服务器发送的与原始网络数据包对应的多个拆分后的子数据包,对多个子数据包进行解析以及分页展示。本发明实施例的技术方案可以减少网络全流量安全分析系统的响应时间,提高展示页面的响应速率,降低展示页面的渲染压力。
-
公开(公告)号:CN113452670A
公开(公告)日:2021-09-28
申请号:CN202110485790.7
申请日:2021-04-30
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例涉及一种基于SDN网络的网络诈骗封堵方法、装置、设备及介质,所述SDN网络包括反诈应用平台、SDN控制器、以及多个SDN转发器,所述方法包括:所述反诈应用平台生成待封堵指令,将所述待封堵指令通过开放标准接口发送到所述SDN控制器;所述SDN控制器通过控制转发通信接口将所述待封堵指令转发给所述多个SDN转发器;任一SDN转发器接收到所述待封堵指令关联的转发任务后,阻断所述转发任务。本发明克服了传统网络封堵方法效率低、并发量小、容易阻塞的问题,能够提高对网络诈骗的封堵效率。
-
公开(公告)号:CN112866279A
公开(公告)日:2021-05-28
申请号:CN202110166179.8
申请日:2021-02-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种网页安全检测方法、装置、设备及介质。该方法包括:获取待检测网页流量,所述待检测网页流量中包括多个待检测网页;对所述待检测网页流量中的各待检测网页逐个进行流量检测,得到与每个所述待检测网页分别对应的访问日志;根据所述访问日志,生成与所述待检测网页流量对应的访问日志清单;根据所述访问日志清单确定未被安全检测过的多个目标检测网页,并对各目标检测网页进行网页安全检测。上述技术方案实现了对新增的未检测网页进行网页安全检测,节省了系统资源,并且提高了检测效率。
-
公开(公告)号:CN113515400B
公开(公告)日:2024-12-03
申请号:CN202110528463.5
申请日:2021-05-14
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F11/07
Abstract: 本发明实施例公开了一种关键信息基础设施的异常监测方法、装置、电子设备及存储介质,该方法包括:根据可加载操作系统列表,判断目标操作系统是否为可加载操作系统;目标操作系统包括接入本机的关键信息基础设施的操作系统和/或本机操作系统;若是,则对目标操作系统的动态运行信息进行实时监测;动态运行信息包括主体信息、客体信息、行为信息和/或环境信息;若监测到目标操作系统的动态运行信息存在异常,则向监管机构的监管服务器发出动态运行报警。本发明实施例提供的技术方案,实现了对关键信息基础设施中动态运行信息的有效监测,同时与监管机构的监管服务器建立了通信连接,使得监管机构可以及时获取各关键信息基础设施的异常状态。
-
公开(公告)号:CN113452670B
公开(公告)日:2023-07-28
申请号:CN202110485790.7
申请日:2021-04-30
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例涉及一种基于SDN网络的网络诈骗封堵方法、装置、设备及介质,所述SDN网络包括反诈应用平台、SDN控制器、以及多个SDN转发器,所述方法包括:所述反诈应用平台生成待封堵指令,将所述待封堵指令通过开放标准接口发送到所述SDN控制器;所述SDN控制器通过控制转发通信接口将所述待封堵指令转发给所述多个SDN转发器;任一SDN转发器接收到所述待封堵指令关联的转发任务后,阻断所述转发任务。本发明克服了传统网络封堵方法效率低、并发量小、容易阻塞的问题,能够提高对网络诈骗的封堵效率。
-
公开(公告)号:CN112866279B
公开(公告)日:2022-12-09
申请号:CN202110166179.8
申请日:2021-02-03
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种网页安全检测方法、装置、设备及介质。该方法包括:获取待检测网页流量,所述待检测网页流量中包括多个待检测网页;对所述待检测网页流量中的各待检测网页逐个进行流量检测,得到与每个所述待检测网页分别对应的访问日志;根据所述访问日志,生成与所述待检测网页流量对应的访问日志清单;根据所述访问日志清单确定未被安全检测过的多个目标检测网页,并对各目标检测网页进行网页安全检测。上述技术方案实现了对新增的未检测网页进行网页安全检测,节省了系统资源,并且提高了检测效率。
-
公开(公告)号:CN114567698A
公开(公告)日:2022-05-31
申请号:CN202210193508.2
申请日:2022-03-01
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04M3/22 , H04W12/128
Abstract: 本发明公开了一种涉诈号码的检测方法、装置、设备及存储介质,包括:接收目标业务域对应的话单数据,在话单数据中确定多个待测号码;根据预先获取的多个已知涉诈号码对应的数据特征,以及各待测号码对应的数据特征,在多个待测号码中确定涉诈号码;将涉诈号码输出至预警平台,以使预警平台对涉诈号码进行预警。本发明实施例的技术方案可以提高涉诈号码的检测效率,保证电信交流过程的安全性。
-
公开(公告)号:CN114547600A
公开(公告)日:2022-05-27
申请号:CN202210157430.9
申请日:2022-02-21
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种工控系统安全防护方法、装置、设备及介质。该方法包括:根据工控系统状态转移模型和工控系统状态转移概率矩阵空间,确定工控系统中各工作节点从当前节点状态切换至停止服务状态经过的平均故障时间;筛选出平均故障时间小于故障修复时间的目标节点,并确定与目标节点对应的故障时间点以及故障修复时间点;在由故障时间点和故障修复时间点确定的中断服务时间段内,从备选节点集中选择至少一个目标备选节点替换目标节点继续运行。本发明实施例的技术方案能够提高工控系统故障运行时间,从而有效的对工控系统进行安全防护,降低工控系统由于故障造成的损失。
-
公开(公告)号:CN114501348A
公开(公告)日:2022-05-13
申请号:CN202111570009.2
申请日:2021-12-21
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W4/14 , H04W12/128 , H04L9/40 , H04L67/1396
Abstract: 本发明实施例公开了一种受诈用户的联合监测方法、装置、设备及存储介质。该方法包括从短信反诈平台获取目标监测短信,并根据目标监测短信的短信内容,判断目标监测短信是否包含网页链接;若是,则获取目标监测短信包含的网页链接及对应的接收方号码,并确定所述接收方号码所属的目标用户;从互联网反诈平台中获取预设监控时间范围内,所述目标用户针对所述网页链接的目标互联网访问记录;根据所述目标互联网访问记录,对所述目标用户进行受诈用户的识别。本发明实施例的技术方案实现有效整合各反诈平台数据资源,精准定位高危受诈用户的效果。
-
公开(公告)号:CN114444611A
公开(公告)日:2022-05-06
申请号:CN202210122273.8
申请日:2022-02-09
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06K9/62 , G06F40/279
Abstract: 本发明实施例公开了一种号码识别模型训练、号码识别方法、装置、设备及介质。该方法包括确定超短呼叫骚扰号码特征阈值;根据超短呼叫骚扰号码特征阈值确定骚扰号码识别模型;获取话单文件样本数据并输入至骚扰号码识别模型,通过骚扰号码识别模型根据超短呼叫骚扰号码特征阈值对号码样本进行识别得到号码样本的号码识别结果;若号码识别结果的准确率未达到设定要求数值,对超短呼叫骚扰号码特征阈值和/或骚扰号码识别模型进行优化调整;返回执行获取话单文件样本数据,直至号码识别结果的准确率达到设定要求数值。本发明实施例的技术方案能够有效且准确的对超短呼叫骚扰号码进行识别,从而提高识别超短呼叫骚扰号码的有效性和准确率。
-
-
-
-
-
-
-
-
-