-
公开(公告)号:CN112543195A
公开(公告)日:2021-03-23
申请号:CN202011396063.5
申请日:2020-12-03
Applicant: 北京梆梆安全科技有限公司
Abstract: 本发明公开了一种面向智能网联汽车的信息安全评估方法,包括:基于智能网联汽车的车载网关类设备、车载智能终端和车载信息娱乐系统各自在预设时间段内出现异常函数调用的次数、异常资源占用的次数以及网络流量数据出现异常的次数,确定车载网关类设备、车载智能终端和车载信息娱乐系统各自的进程行为信息、系统状态信息以及网络状态信息;基于各自的进程行为信息、系统状态信息以及网络状态信息,确定各自的信息安全状态信息;基于各自的信息安全状态信息以及各自的预设权重,确定智能网联车辆的信息安全状态信息。本发明还公开一种面向智能网联汽车的信息安全评估装置、电子设备及计算机可读存储介质。
-
公开(公告)号:CN107679383B
公开(公告)日:2020-12-22
申请号:CN201710945830.5
申请日:2017-09-30
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/32 , G06F3/0488
Abstract: 本申请公开了一种基于地理位置和触压面积的身份验证方法及装置,该方法包括:获取待验证用户使用的触控终端在进行业务处理时所处地理位置的位置信息、待验证用户进行业务处理的时间信息及在触控终端上的触压面积;根据时间信息,将获取的位置信息与预先设置的与时间信息相对应的合法条件进行匹配;获取触控终端上对应于业务的参考触压面积模型,参考触压面积模型是根据触控终端的合法用户处理业务时的触压面积建立的;根据位置信息和合法条件的匹配关系、触压面积和参考触压面积模型的匹配关系,确定待验证用户的合法性,从而优化了现有技术中的身份验证方法,提高了身份验证的安全性,降低了不法分子恶意攻击的成功率,保障了待验证用户的利益。
-
公开(公告)号:CN107124261B
公开(公告)日:2020-05-22
申请号:CN201710418396.5
申请日:2017-06-06
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请提供了一种基于同态加密算法保护程序代码安全的方法和装置。所述方法包括:按照分块规则,将待处理程序代码分成程序代码块;为每个程序代码块,分配同态加密算法产生的一对公钥和私钥;针对每个程序代码块,用为该程序代码块分配的公钥加密;将加密后的各程序代码块组合成加密后程序代码;将加密后程序代码发往外部程序代码处理方进行程序代码处理;从外部程序代码处理方接收程序代码处理结果;将所述程序代码处理结果分成各程序代码块的处理结果块;针对每个程序代码块的处理结果块,用为该程序代码块分配的所述私钥解密;将解密后的各程序代码块的处理结果块组合成最终程序代码。本申请实施例能够增加程序代码安全性。
-
公开(公告)号:CN107092824B
公开(公告)日:2020-04-07
申请号:CN201710239769.2
申请日:2017-04-13
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/51
Abstract: 本申请实施例公开了一种应用程序的运行方法及装置,该方法包括:获取预定应用程序的运行指令,所述预定应用程序中包括预定校验信息;根据所述预定应用程序的程序内容和所述预定校验信息,通过预设的交叉校验机制对所述预定应用程序的内容完整性进行校验,得到校验结果,所述交叉校验机制用于对所述预定应用程序中包括同一程序内容的不同部分进行校验;如果根据所述校验结果确定所述预定应用程序被篡改,则拒绝运行所述预定应用程序。利用本申请实施例,可以使得应用程序被篡改的问题得到根本解决,可以提高应用程序的运行安全性,保证用户的个人信息的安全。
-
公开(公告)号:CN106792681B
公开(公告)日:2020-02-28
申请号:CN201611070312.5
申请日:2016-11-28
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种用于车联网的入侵检测方法和装置。所述方法包括:判断从消息发送车辆终端接收到的消息是否含有令牌号、时间戳、以及消息正文包;如果接收到的消息含有令牌号、时间戳、以及消息正文包,将令牌号、时间戳发送到认证中心认证,其中,所述令牌号由消息发送车辆终端在需要发送消息时向认证中心请求发放,时间戳表示发放所述令牌号的时间;响应于接收到来自认证中心的认证通过消息,打开消息正文包。本申请解决了非车联网注册用户恶意向车联网中的车载单元等发送带有病毒的消息、实现对车联网的入侵的问题。
-
公开(公告)号:CN106778342B
公开(公告)日:2020-01-31
申请号:CN201611126822.X
申请日:2016-12-09
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/62
Abstract: 本申请公开了一种可信执行环境安全认证方法和装置及设备。所述方法包括:接收来自外部访问模块的访问请求,所述访问请求中包含访问操作内容;获取外部访问模块的标识;将获取的外部访问模块的标识发送给认证中心进行外部访问模块的身份认证;如身份认证通过,从访问操作内容中判断访问类型;将所述访问类型发送给认证中心进行外部访问模块的权限认证;如权限认证通过,允许执行所述访问操作内容。本申请提出了一种更灵活的TEE安全认证方法,能够符合目前计算机发展多样化的信息认证需求。
-
公开(公告)号:CN108416224B
公开(公告)日:2019-10-15
申请号:CN201810151227.4
申请日:2018-02-13
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种数据加解密方法,用以提高现有技术中数据的安全性。该方法包括:获取当前运行环境的标识信息;若所述标识信息与预先存储在白盒库中的标识信息一致,则执行加解密操作;所述标识信息包括下述至少一种:当前操作系统的签名信息;当前应用程序的属性信息。本申请还提供一种数据加解密装置及计算机可读存储介质。
-
公开(公告)号:CN109117639A
公开(公告)日:2019-01-01
申请号:CN201810837712.7
申请日:2018-07-27
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请提供了一种入侵风险的检测方法和装置,涉及车载网络安全领域。所述方法包括:检测车辆的IVI系统中的第一异常事件;检测所述车辆的CAN总线上的第二异常事件;分析所述第一异常事件的发生时间和所述第二异常事件的发生时间之间的相关性;根据所述相关性确定所述车辆被入侵的风险。所述方法分别检测IVI系统和CAN总线的异常事件,并比较两种异常事件在发生时间上的相关性,相关性越高,则所述车辆被入侵的风险就越高,从而提出了一种简单易行的确定车辆被入侵风险的方法。
-
公开(公告)号:CN108446538A
公开(公告)日:2018-08-24
申请号:CN201810146589.4
申请日:2018-02-12
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了基于状态、符号执行和单点逻辑的源代码加固方法及装置,该方法包括:基于应用程序的原始源代码在编译或运行时的跳转逻辑,将原始源代码拆分成多个代码块,并为各代码块设置不同的状态;基于代码块的状态以及代码块中的跳转逻辑,确定代码块跳转状态机;将代码块中的跳转逻辑通过代码块跳转状态机实现,得到加固后的第一源代码;确定第一源代码中需要保护的目标变量;在第一源代码中插入至少一个中间变量,中间变量用于访问目标变量;将第一源代码中的部分目标变量替换为任一中间变量,得到加固后的第二源代码;使用不透明谓词对第二源代码的函数中的条件变量进行模糊处理,得到加固后的第三源代码。可以提高源代码的防逆向分析能力。
-
公开(公告)号:CN108446536A
公开(公告)日:2018-08-24
申请号:CN201810146277.3
申请日:2018-02-12
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种基于符号执行和单点逻辑的源代码加固方法及装置,可以确定待混淆的原始源代码中需要保护的目标变量;在所述原始源代码中插入至少一个中间变量,得到第一源代码;其中,所述至少一个中间变量用于访问所述目标变量;将所述第一源代码中的部分所述目标变量替换为任一所述中间变量,得到加固后的第二源代码;使用不透明谓词对所述第二源代码的函数中的条件变量进行模糊处理,得到加固后的第三源代码。该方法及装置可以提高源代码的防逆向分析能力。
-
-
-
-
-
-
-
-
-