-
公开(公告)号:CN107516038B
公开(公告)日:2020-03-31
申请号:CN201710671989.2
申请日:2017-08-08
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/44
Abstract: 本申请涉及计算机技术领域,尤其涉及一种确定设备指纹的方法及装置,用以解决现有技术中存在的确定设备指纹的方案不稳定且确定出的设备指纹可能不唯一的问题。在本申请技术方案中,通过对硬件信息确定第一哈希值以及第二哈希值,并对得到的第一哈希值和第二哈希值分别进行位运算,之后将结果进行组合确定为电子设备的设备指纹,相比于现有技术确定设备指纹的方式而言,增加了字符串的复杂度,从而,提升了确定设备指纹的可靠性和准确性,避免不同电子设备确定出的设备指纹出现重复,保证设备指纹的唯一性。
-
公开(公告)号:CN107147493B
公开(公告)日:2020-02-28
申请号:CN201710442078.2
申请日:2017-06-13
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种有限资源下的数字签名方法、装置及系统,涉及计算机领域,本发明实施例提供的数字签名的方法中,在初始化时由签名代理服务器针对椭圆曲线双线性映射运算进行预计算,终端获取其全部预计算结果或者部分预计算结果,再根据签名代理服务器进行预计算的预计算结果计算数字签名,和/或根据签名代理服务器进行预计算的预计算结果验证数字签名。由签名代理服务器承担了预计算的计算量,从而减少了终端上的计算复杂度,减轻了终端的计算负担。
-
公开(公告)号:CN107122652B
公开(公告)日:2020-01-14
申请号:CN201710276205.6
申请日:2017-04-25
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/36 , H04M1/725 , G06F3/0488 , G06F3/041
Abstract: 本发明实施例提供了一种解锁对象的控制方法及装置,方法包括:若检测到触摸屏在当前环境下的可视化程度符合低可视化条件,触发并进入解锁提示模式;在所述解锁提示模式下,若在所述触摸屏上的滑动轨迹到达解锁界面上对应的轨迹节点,则执行所述轨迹节点对应的非可视性提示操作。本发明实施例的技术方案,能够使用户获知滑动轨迹的状况,避免造成用户在触摸屏上的滑动轨迹与预设解锁轨迹不匹配,提高了对解锁对象进行解锁的效率。
-
公开(公告)号:CN107241327B
公开(公告)日:2019-11-05
申请号:CN201710420105.6
申请日:2017-06-06
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种基于字符旋转检测的验证码验证方法和装置。所述方法包括:生成字符矩阵;对所述字符矩阵的指定行和/或指定列进行旋转,使得指定行和/或指定列中的字符全都转动一个固定角度;显示指定行和/或指定列旋转后的字符矩阵作为验证码;接受用户对指定行和/或指定列旋转后的字符矩阵的行回旋和/或列回旋操作,在所述行回旋和/或列回旋操作中,用户选定进行行回旋的行和/或进行列回旋的列向着所述旋转的方向的相反方向转动所述固定角度;基于所述行回旋和/或列回旋操作中用户选定的行和/或列与所述旋转中的指定行和/或指定列的比较,进行验证码验证。本申请降低了恶意用户验证码验证通过的难度。
-
公开(公告)号:CN106899614B
公开(公告)日:2019-09-24
申请号:CN201710243012.0
申请日:2017-04-14
Applicant: 北京梆梆安全科技有限公司
IPC: H04L29/06
Abstract: 本发明提供了一种基于报文周期的车内网络入侵检测方法及装置,其中,方法包括:在车辆不与外界通信的情况下采集车辆内部网络总线上的一个或多个电子控制单元输出的多个周期性报文ID的时间属性;根据所述时间属性计算所述电子控制单元对应的时间特征;在车辆与外界通信的情况下采集所述时间特征标识的电子控制单元输出的常规周期性报文ID的对应属性,并计算所述对应属性的识别误差;根据所述识别误差和预设阈值判断所述常规周期性报文是否异常。本发明可以检测车辆内网络是否受到外部非法入侵,进而保证驾驶人及乘客的安全。
-
公开(公告)号:CN107315945B
公开(公告)日:2019-08-23
申请号:CN201710562049.X
申请日:2017-07-11
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请提供一种电子设备的磁盘解密方法和装置,用于在保证电子设备安全的前提下,简化磁盘解密所需的人工操作。该方法包括:在检测触发条件的触发下,检测到ukey设备连接时,生成对应于所述检测触发条件的认证信息;将所述认证信息发送至所述ukey设备,以便所述ukey设备根据存储的对应于所述检测触发条件的密钥,对所述认证信息运算后生成校验信息;获取所述校验信息,并在所述校验信息验证正确时,解密对应于所述检测触发条件的磁盘。
-
公开(公告)号:CN109976769A
公开(公告)日:2019-07-05
申请号:CN201910165257.5
申请日:2019-03-05
Applicant: 北京梆梆安全科技有限公司
Abstract: 本发明公开了一种应用安装包对应的服务器标识的确定方法、装置及设备,该方法包括:通过对应用安装包进行反编译,获取应用安装包的源码;从源码中确定服务器标识;服务器标识包括服务器域名和服务器IP地址中的至少一项;确定源码对于确定出的服务器标识所对应的变量的引用情况;根据引用情况以及确定出的服务器标识,确定与应用安装包对应的服务器标识。由此可知,本发明实施例可以获取应用安装包的源码,并根据应用安装包的源码来静态分析出应用安装包对应的服务器标识,由于不再需要动态运行应用,因此,可以有效避免出现因动态运行应用而导致的问题,全面、准确地确定应用对应的服务器标识。
-
公开(公告)号:CN109542509A
公开(公告)日:2019-03-29
申请号:CN201811342710.7
申请日:2018-11-13
Applicant: 北京梆梆安全科技有限公司
IPC: G06F8/77
Abstract: 本申请公开了一种资源文件的风险检测方法及装置,该方法包括:获取APK文件中与应用程序业务逻辑相关的资源文件;判断所述资源文件的文件内容是否符合所述资源文件的编码规则对应的语法规范;根据判断结果,确定所述资源文件是否存在风险。这种根据资源文件的文件内容是否符合所述资源文件的编码规则对应的语法规范的检测方式,使得应用程序的风险检测人员可以根据资源文件的文件内容是否符合所述资源文件的编码规则对应的语法规范的判断结果,来确定资源文件是否存在风险,从而解决了现有技术存在的如何检测APK文件中的资源文件是否存在风险的问题。
-
公开(公告)号:CN109495271A
公开(公告)日:2019-03-19
申请号:CN201811226605.7
申请日:2018-10-19
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种比较APK文件的方法、装置、服务器及其存储介质。该方法包括:按序地读取远端APK文件中的压缩子文件,该压缩子文件是远端APK的ZIP压缩文件序列的文件实体;判断压缩子文件是否为RSA文件;如果是,则解析RSA文件,得到远端APK的签名;判断签名是否存在于预先建立的签名列表中;如果存在,则放弃下载远端APK。根据本申请实施例的技术方案,通过ZIP流解压缩方式获取压缩子文件,并对通过解析RSA文件签名,来决定是否继续下载APK文件,从而提高了APK文件的识别准确率。
-
公开(公告)号:CN109257175A
公开(公告)日:2019-01-22
申请号:CN201811343641.1
申请日:2018-11-13
Applicant: 常熟理工学院 , 北京梆梆安全科技有限公司
Abstract: 本发明属于信息安全技术领域,尤其涉及一种基于组合型加密算法的物联网信息安全管理方法,本发明同时提供一种基于组合型加密算法的物联网信息安全管理系统,所述密码矩阵加密方法包括若第一元素M1和第二元素M2在同一行,则对应第一元素O1和第二元素O2分别是第一元素M1和第二元素M2右相邻的字母,本发明解决了现有技术存在由于现有加密方法比较简单,当遇到强行攻击密码时,直接对有限次的密钥进行穷举,就可以较快的解密,从而导致信息安全性差的问题,具有增强了信息安全强度、便于记忆易于保管、保证了密文的完整性、保证了加密的灵活性的效果。
-
-
-
-
-
-
-
-
-