-
公开(公告)号:CN117596029A
公开(公告)日:2024-02-23
申请号:CN202311527463.9
申请日:2023-11-15
Applicant: 西安四叶草信息技术有限公司
Abstract: 本申请公开了一种攻击面分析方法和装置,该方法包括:将当前网络流量数据输入至预设攻击面分析模型中进行计算,生成与当前网络流量数据对应的分析结果,其中,预设攻击面分析模型是对预设风险评估子模型、预设攻击链路子模型及预设漏洞优先级子模型进行融合后得到的。本方案可以直接通过预先训练得到的预设攻击面分析模型对当前网络流量数据进行分析,提高了进行攻击面分析的准确性及效率;另外,通过构建预设攻击链路子模型,可以更好的理解攻击实现过程,对威胁和风险的可视化具有较强的意义,并且,通过为漏洞分配优先级,可以优先聚焦优先级更高的漏洞,在资源有限的情况下,可以优先修复更高优先级漏洞,提升模型综合效果和现实价值。
-
公开(公告)号:CN117353986A
公开(公告)日:2024-01-05
申请号:CN202311226129.X
申请日:2023-09-21
Applicant: 西安四叶草信息技术有限公司
Abstract: 本发明公开了一种网络威胁图谱的构建方法和装置,本方案采用预设长短时记忆网络模型对当前网络威胁日志数据进行识别的准确性的更高,从而也提高了后续生成网络威胁图谱的准确性;另外,由于预设长短时记忆网络模型是对预设嵌入向量模型的输出结果进行融合后得到的,通过将嵌入向量应用到后续进行网络威胁识别的过程中,增强了模型整体的泛化能力;并且,预设长短时记忆网络模型通过采用改进的嵌入层集成了嵌入向量,而嵌入向量单独构建和维护,使得模型本身具有较强的扩展能力和泛化能力;同时,由于预设长短时记忆网络模型与预设图谱构建模型是独立的,使得模型的耦合性较低,且模型具有较好的可解释性,有效降低了运营和维护成本。
-
公开(公告)号:CN116938517A
公开(公告)日:2023-10-24
申请号:CN202310651549.6
申请日:2023-06-02
Applicant: 西安四叶草信息技术有限公司
IPC: H04L9/40 , G06F40/216 , G06F40/284 , G06F40/30 , G06F18/25 , G06N20/20 , H04L67/02
Abstract: 本申请公开一种恶意请求的识别方法、装置、设备及存储介质,涉及信息安全技术领域,能够提高HTTP请求识别的准确性。具体方案包括:在接收到HTTP请求后,获取对应的网络安全信息以及请求对象信息;根据网络安全信息和请求对象信息,确定HTTP请求的识别模式;若确定为第一识别模式,则调用预存储的目标n‑Gram模型对HTTP请求进行识别,得到第一序列信息;若确定为第二识别模式,则调用预存储的混合模型的对HTTP请求进行识别,得到第二序列信息,第一序列信息和第二序列信息均用于指示HTTP请求中每个词信息与HTTP请求中其他词信息的关联度;混合模型为目标n‑Gram模型和目标NNLM模型的混合模型;根据第一序列信息或第二序列信息确定HTTP请求中是否存在异常信息。
-
公开(公告)号:CN116049846A
公开(公告)日:2023-05-02
申请号:CN202211607719.2
申请日:2022-12-14
Applicant: 西安四叶草信息技术有限公司
Abstract: 本发明公开了一种软件加密方法及装置,涉及信息安全领域,该方法包括:将目标软件程序中的代码处理为shellcode代码;将所述shellcode代码逐位转换为ASCII码,得到所述shellcode代码对应的ASCII代码;根据每个所述ASCII码的奇偶性,对所述ASCII代码中的每个ASCII码进行转换操作,得到所述ASCII代码对应的转换代码;将所述转换代码逐位转换为字符,并将所述字符拼接为字符串;利用所述字符串的二进制值,将所述字符串中的每个字符转换为base族编码表中的编码值,得到由所述编码值组成的加密代码。上述方案能够对存在误报风险的软件程序进行复杂加密,从而有效地减小杀毒软件误报的概率。
-
公开(公告)号:CN116048964A
公开(公告)日:2023-05-02
申请号:CN202211654617.6
申请日:2022-12-22
Applicant: 西安四叶草信息技术有限公司
IPC: G06F11/36
Abstract: 本发明公开了一种小程序安全性检测方法、装置、客户端以及存储介质,涉及移动终端技术领域,采用该安全性检测方法能够对小程序的目标数据进行安全性检测,及时检测出小程序存在的安全隐患,防止目标数据被篡改从而造成损失。该方法包括:获取小程序的第一目标数据,第一目标数据为显示于小程序页面中的用户信息数据;获取第一目标数据对应的第一原始数据,第一原始数据为第一目标数据在小程序的本地内存中对应的存储数据;若第一原始数据获取成功,则对第一原始数据进行修改,若第一原始数据修改成功,则确定小程序存在安全风险,并得到第二原始数据,若第一原始数据修改失败,则确定小程序不存在安全风险。
-
公开(公告)号:CN113765765A
公开(公告)日:2021-12-07
申请号:CN202110920894.6
申请日:2021-08-11
Applicant: 西安四叶草信息技术有限公司
IPC: H04L12/46 , H04L29/12 , H04L12/741
Abstract: 本公开提供一种数据传输系统,涉及电子信息技术领域,能够解决在客户端访问目标地址的过程中因为客户端的地址信息泄露造成的安全问题,以及在传输过程中更换IP地址、获取流量日志、阻断流量控制访问等管理问题。具体技术方案为:当客户端的目标队伍请求访问目标地址时,通过双传输隧道向目标地址转发该目标队伍的流量,并传输过程中在隐藏了该请求的地址信息。本公开用于数据传输的管理。
-
公开(公告)号:CN112217904A
公开(公告)日:2021-01-12
申请号:CN202011169697.7
申请日:2020-10-28
Applicant: 西安四叶草信息技术有限公司
Abstract: 本公开提供一种在线网络安全比赛方法及装置,涉及计算机技术领域,能够解决现有技术中用户互联网资源有限,以及容易出现恶性竞争的问题。具体技术方案为:首先获取M个赛题,其中M≥1;根据M个赛题创建对应的M个基础镜像;根据M个基础镜像创建N个参赛者的M*N个容器,其中N≥1;将M*N个容器与M*N个子域名地址绑定,并将M*N个子域名地址发送给对应的N个参赛者。本公开用于在线网络安全比赛。
-
公开(公告)号:CN116055312B
公开(公告)日:2025-03-21
申请号:CN202211638900.X
申请日:2022-12-20
Applicant: 西安四叶草信息技术有限公司
IPC: H04L41/0803 , H04L41/0894 , H04L41/14 , H04L12/46
Abstract: 本申请公开一种虚拟化平台的融合方法、装置、设备及存储介质,涉及智能通信技术领域,能够解决平台融合方法局限性较高的问题,同时可以保证平台融合的网络安全性。具体方案包括:接收平台融合请求信息,请求信息中包括第一类型标识、第一网络地址、第二类型标识和第二网络地址,第一类型标识用于标识待融合的第一虚拟化平台的平台类型;根据第一类型标识和第一网络地址,获取第一虚拟化平台的第一网络信息,以及根据第二类型标识和第二网络地址,获取第二虚拟化平台的第二网络信息;根据第一网络信息将第一虚拟化平台连接至预设的虚拟网桥,根据第二网络信息将第二虚拟化平台连接至虚拟网桥,以使第一虚拟化平台和第二虚拟化平台网络互通。
-
公开(公告)号:CN119127332A
公开(公告)日:2024-12-13
申请号:CN202411085804.6
申请日:2024-08-08
Applicant: 西安四叶草信息技术有限公司
IPC: G06F9/445
Abstract: 本申请公开了一种注册表项值监控方法、装置、设备及存储介质,本方案通过与各个目标注册表项对应的监控进程可以实现对所有注册表项的全面、全量监控,并且在一次注册表项值监控方法的启动后,后续不用再进行其他操作,不需要添加特定注册表项,从而提高了进行注册表项值监控的效率,保证了监控的全面性和有效性,且不会遗漏监控重要的注册表项;另外,通过为每个目标注册表项单独创建一个监控进程,可以高效实时的监控到单个目标注册表项的变化。
-
公开(公告)号:CN118827746A
公开(公告)日:2024-10-22
申请号:CN202410889518.9
申请日:2024-07-04
Applicant: 西安四叶草信息技术有限公司
IPC: H04L67/141 , H04L67/142 , H04L67/145 , H04L69/16
Abstract: 本申请公开了一种通信管理方法及系统,涉及数据通信技术领域,能够提高WebSocket连接管理的用户体验。该方法应用于客户端,该客户端基于WebSocket通信协议与目标服务器通信,该方法包括:实时获取所述客户端与所述目标服务器之间的网络状态,以及获取所述客户端基于所述WebSocket通信协议与所述目标服务器之间的通信连接状态;若所述连接状态为断开状态,则将未能成功发送的数据进行本地存储,并根据所述客户端与所述目标服务器之间的网络状态进行重新连接;若所述重新连接的次数大于预设次数,则切换至备用服务器进行连接。
-
-
-
-
-
-
-
-
-