一种结构化查询语言SQL攻击防御方法

    公开(公告)号:CN101448007B

    公开(公告)日:2012-11-21

    申请号:CN200810247468.5

    申请日:2008-12-31

    Abstract: 本发明提出了一种改进的误用型结构化查询语言(以下简称SQL)攻击防御系统,基于应用系统业务和SQL注入的特征提取恶意攻击行为特征库,结合特征库对用户的SQL请求进行严格检测,并根据检测结果对带有攻击特征的SQL请求进行阻断,用以保护数据库安全,给出相应的审计记录。本发明能灵活部署于边界防御装置、应用服务器、数据库服务器及各种安全审计软件中,当应用环境改变,新的攻击类型或新的正常行为模式出现时,SQL攻击行为特征库能随时更新。

    可信台区智能终端的可信保护方法、系统、设备及存储介质

    公开(公告)号:CN111723379B

    公开(公告)日:2024-03-19

    申请号:CN202010560606.6

    申请日:2020-06-18

    Abstract: 本发明公开了一种可信台区智能终端的可信保护方法、系统、设备及存储介质,包括以下步骤:1)当终端设备中不存在可信计算模块或者可信计算模块非正常时,则阻止终端设备的系统启动,否则,则转至步骤2);2)利用可信计算模块对终端设备进行可信度量,得可信度量结果;3)读取可信计算模块NV存储器中的可信策略及可信基准值信息,并将读取的可信基准值信息与步骤2)得到的可信度量结果进行可信验证,当可信验证结果合格,则启动系统,当可信验证结果不合格,则根据可信策略阻止系统启动,该方法、系统、设备及存储介质能够实现可信台区智能终端的可信保护。

    一种基于文字识别的自动化流程实现方法及系统

    公开(公告)号:CN114066402B

    公开(公告)日:2023-11-28

    申请号:CN202111321552.9

    申请日:2021-11-09

    Abstract: 本发明公开了一种基于文字识别的自动化流程实现方法及系统,所述方法包括以下步骤:获取待执行脚本;按照预设执行模式执行所述待执行脚本,完成自动化流程实现;其中,执行所述待执行脚本时:基于预训练好的文字识别定位模型识别定位界面执行对象,并对界面执行对象进行相应操作;以脚本当前步骤操作的实际结果与预设结果的比较判定结果,作为是否执行脚本下一步骤的判据。本发明提供的技术方案中,基于文字识别技术来识别软件界面的文字进而实现自动化执行操作,能够解决目前现有自动化流程(56)对比文件刘岩;薛涛;李周;张小英.图像处理和文字识别技术在手机软件自动化测试系统中的应用.现代电信科技.2009,(第07期),第53-56页.王游;冯曙明;何金陵;方泉.基于脚本的流程自适应自动化测试研究.计算机与现代化.2015,(第02期),第98-103页.段宗来;胡玮.基于外形特征的符号识别及匹配文字的自动化实现.测绘科学.2009,(第S2期),第222-223+242页.

    一种基于信创环境的浏览器主动兼容优化方法及装置

    公开(公告)号:CN116932953A

    公开(公告)日:2023-10-24

    申请号:CN202310784001.9

    申请日:2023-06-29

    Abstract: 本发明公开了一种基于信创环境的浏览器主动兼容优化方法及装置。方法包括:获取本地数据库的代码级优化策略库的特征值,与远程服务器的代码级优化策略库的特征值进行比对,增量更新本地数据库的代码级优化策略库;启动渲染业务系统的浏览器,加载本地数据库的当前代码级优化策略库到内存,判断是否有业务系统的优化策略;在当前代码级优化策略库有此业务系统的优化策略时,渲染业务系统的界面之前加载优化策略的数据;响应于用户做代码优化的界面的操作,在页面渲染期间主动加载优化策略的代码,嵌入到业务系统的前端代码中,进行界面渲染;在当前代码级优化策略库无此业务系统的优化策略的情况下,正常渲染当前用户访问的业务系统的界面。

    基于页面元素识别的自动化流程实现方法、系统、设备及介质

    公开(公告)号:CN114064157B

    公开(公告)日:2023-09-15

    申请号:CN202111322842.5

    申请日:2021-11-09

    Abstract: 本发明公开了一种基于页面元素识别的自动化流程实现方法、系统、设备及介质,所述方法包括以下步骤:获取待执行脚本;基于预训练好的页面元素识别模型,按顺序执行待执行脚本;其中,预训练好的页面元素识别模型为分布式识别模型;预训练好的页面元素识别模型的获取步骤包括:获取标注后的训练样本数据;基于获得的标注后的训练样本数据的不同类别,对分布式识别模型进行训练,训练完毕获得预训练好的页面元素识别模型。本发明中采用图像识别技术,通过识别软件界面的页面图标元素实现自动化执行操作,将所有计算机操作分解为识别元素‑操作元素‑验证自动化执行,能够解决目前现有自动化流程执行方法尚存在的技术缺陷。

    面向异构国产云平台的虚拟化资源动态伸缩方法及系统

    公开(公告)号:CN116302465A

    公开(公告)日:2023-06-23

    申请号:CN202211504070.1

    申请日:2022-11-28

    Abstract: 本发明公开了一种面向异构国产云平台的虚拟化资源动态伸缩方法及系统,资源管理中心接收提交的应用程序作业请求,消息过滤模块捕获到应用程序作业请求后,向容器守护进程发送容器创建指令;容器守护进程创建并启动容器;当容器成功启动后,通过资源管理中心与工作节点进行通信,分配应用程序作业请求中的作业任务,启动应用管理器;应用管理器与工作节点建立并保持通信,工作节点完成应用程序运行;完成作业任务后,通过应用管理器向资源管理中心提交用户程序执行结束消息;消息过滤模块捕获到用户程序执行结束消息后,发送容器回收指令;容器守护进程基于容器回收指令,关闭并将容器放置到容器池,解除容器的占用状态。

    基于云平台的软件测试工具集群管理方法和系统

    公开(公告)号:CN114003508A

    公开(公告)日:2022-02-01

    申请号:CN202111343058.2

    申请日:2021-11-12

    Abstract: 本发明属于软件测试技术领域,公开一种基于云平台的软件测试工具集群管理方法及系统;所述包括:业务层、服务层和工具层;所述业务层,用于向用户提供用于进行软件测试申请和测试任务流程管理的可见操作界面;所述服务层,集成了若干测试服务;所述服务层,集成了若干软件测试工具,用于供对应测试服务调用进行软件测试。本发明一种基于云平台的软件测试工具集群管理系统,可将不同种类测试工具集中虚拟化和平台化,测试人员通过统一入口远程调用工具进行测试,从而有效提升测试工具的利用率,降低工具使用成本,提高检测的标准化程度。

    一种结构化查询语言SQL攻击防御系统

    公开(公告)号:CN101448007A

    公开(公告)日:2009-06-03

    申请号:CN200810247468.5

    申请日:2008-12-31

    Abstract: 本发明提出了一种改进的误用型结构化查询语言(以下简称SQL)攻击防御系统,基于应用系统业务和SQL注入的特征提取恶意攻击行为特征库,结合特征库对用户的SQL请求进行严格检测,并根据检测结果对带有攻击特征的SQL请求进行阻断,用以保护数据库安全,给出相应的审计记录。本发明能灵活部署于边界防御装置、应用服务器、数据库服务器及各种安全审计软件中,当应用环境改变,新的攻击类型或新的正常行为模式出现时,SQL攻击行为特征库能随时更新。

Patent Agency Ranking