-
公开(公告)号:CN107968793A
公开(公告)日:2018-04-27
申请号:CN201711488538.1
申请日:2017-12-29
Applicant: 北京梆梆安全科技有限公司
CPC classification number: H04L63/068 , H04L9/0891
Abstract: 本申请涉及终端安全防护技术领域,尤其涉及一种下载白盒密钥的方法及装置,用以解决现有技术中存在的密钥不安全的问题。本申请主要包括:提交密钥文件生成请求给服务器;接收所述服务器根据所述密钥文件生成请求反馈的白盒密钥,以便于后续根据所述白盒密钥以及接收到的白盒库文件进行加解密操作。从而,使得密钥更新较为方便,而且,在更新密钥时,不需要更新白盒库文件,因此,可以简化动态白盒加密流程,且提升密钥的安全性。进而,提升用户在对密文进行解密以及对明文进行加密时的安全性。
-
公开(公告)号:CN107704760A
公开(公告)日:2018-02-16
申请号:CN201710920178.1
申请日:2017-09-30
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/55
CPC classification number: G06F21/552
Abstract: 本申请实施例公开了一种基于底层指令的模拟器检测方法、装置及设备,该方法包括:根据待检测应用程序的相关信息,运行所述待检测应用程序;在运行所述待检测应用程序的过程中,通过发送底层代码指令获取相应的反馈信息,其中,所述底层代码指令中至少包括用于获取闪存的分区状态信息的指令;如果所述反馈信息中未包括预定信息,则确定所述待检测应用程序在模拟器中运行。利用本申请实施例,可以实判定应用程序的运行位置是否是在模拟器中,从而提高使用相应应用程序的用户的信息安全。
-
公开(公告)号:CN107657157A
公开(公告)日:2018-02-02
申请号:CN201710945806.1
申请日:2017-09-30
Applicant: 北京梆梆安全科技有限公司
CPC classification number: G06F21/316 , H04L63/083
Abstract: 本申请公开了基于输入时间间隔的身份验证方法,用于解决现有技术中业务处理过程中的身份验证方法不够优化的问题。该方法包括:待验证用户在处理第一业务时,获取所述待验证用户在触控终端上的输入时间间隔序列的第一特征值;获取所述触控终端上对应于所述第一业务的参考特征值区间;根据所述第一特征值和所述参考特征值区间的关系,确定所述待验证用户的合法性。本申请还公开了基于输入时间间隔的身份验证装置。
-
公开(公告)号:CN114692190B
公开(公告)日:2025-04-18
申请号:CN202011585388.8
申请日:2020-12-28
Applicant: 北京梆梆安全科技有限公司 , 北京梆梆系统集成服务有限公司
Abstract: 本发明公开了一种数据跟踪方法,包括:利用预设程序替换目标终端中用于启动java程序的入口程序,预设程序,用于监测目标终端的与敏感权限相关的函数;与敏感权限相关的函数能够获取存储在目标终端的隐私数据;运行预设程序,以监测函数;当监测到函数被调用时,输出调用的堆栈信息;基于堆栈信息,判断调用函数获取的隐私数据是否被回传。本发明还公开一种数据跟踪装置、电子设备及计算机可读存储介质。
-
公开(公告)号:CN119099256A
公开(公告)日:2024-12-10
申请号:CN202310673128.3
申请日:2023-06-07
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种车辆的胎压信息的交互方法、轮胎压力监测系统和车辆,涉及通信领域。该方法包括:车辆上的发射机获取车轮的胎压信息,基于所述胎压信息,生成工作随机数;基于所述工作随机数,生成第一工作鉴别码;向所述车辆上的接收机发送通信数据,通信数据包括发射机的设备标识、所述工作随机数和所述第一工作鉴别码;接收机接收所述通信数据,并根据发射机的设备标识,获取接收机的工作认证密钥;根据所述工作随机数和所述工作认证密钥,生成第二工作鉴别码;在第二工作鉴别码与第一工作鉴别码相同的情况下,确认所述通信数据是未被篡改的有效数据;在第二工作鉴别码与第一工作鉴别码不同的情况下,丢弃所述通信数据。
-
公开(公告)号:CN119031373A
公开(公告)日:2024-11-26
申请号:CN202310613613.1
申请日:2023-05-26
Applicant: 北京梆梆安全科技有限公司
IPC: H04W12/122 , H04W12/06 , G06F21/31
Abstract: 本申请公开一种防重放攻击方法、接收器、目标设备及系统,属于数据通信技术领域。该方法包括:向目标设备发送随机生成的第一序号;接收目标设备发送的操作指令信息,操作指令信息包括指令消息和指令标识码;基于第一序号和预设的增量策略,确定操作指令信息对应的校验标识码;在指令标识码与校验标识码相匹配的情况下,执行指令消息对应的操作。这样,通过向目标设备发送第一序号,根据第一序号和增量策略确定操作指令信息对应的校验标识码,能够避免信号传输过程中的重放攻击,确保信息的安全性和有效性。
-
公开(公告)号:CN118890195A
公开(公告)日:2024-11-01
申请号:CN202411071505.7
申请日:2024-08-06
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请涉及一种数据帧传输方法、装置、计算机设备、可读存储介质和程序产品。所述方法包括:从目标终端对应的数据接收缓冲区中确定目标输入数据帧;根据外部总线对应的参考数据帧协议,对目标输入数据帧进行帧协议检测,得到目标输入数据帧对应的帧协议检测结果;当帧协议检测结果为检测通过时,基于目标终端对应的数据帧标识列表进行帧标识检测,得到目标输入数据帧对应的帧标识检测结果;当帧标识检测结果为检测通过时,基于目标输入数据帧对应的数据帧标识,对目标输入数据帧进行帧周期检测,得到目标输入数据帧对应的帧周期检测结果;当帧周期检测结果为检测通过时,将目标输入数据帧传输至目标终端。采用本方法能够提高数据帧传输的安全性。
-
公开(公告)号:CN118245054A
公开(公告)日:2024-06-25
申请号:CN202211666026.0
申请日:2022-12-23
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种基本块的分割方法、装置、电子设备及存储介质。属于基本块分割技术领域,用以解决基本块分割的问题,达到控制流平坦化程度可控制的效果。该方法包括:获取源代码的第一抽象语法树;遍历所述第一抽象语法树,获取到所述第一抽象语法树中的目标组合语句;将所述目标组合语句分割为多个基本块;使用分割的所述多个基本块替换所述第一抽象语法树中的所述目标组合语句。
-
公开(公告)号:CN118132869A
公开(公告)日:2024-06-04
申请号:CN202211537840.2
申请日:2022-12-02
Applicant: 北京梆梆安全科技有限公司
IPC: G06F16/955 , H04L67/00 , H04L67/06 , H04L67/02
Abstract: 本申请公开了一种URL类型确定方法、装置、电子设备及存储介质,属于计算机技术领域,所述方法包括:获取待分析的统一资源定位符URL;在确定所述URL不包含目标文件名的情况下,向服务器发送Head请求,所述Head请求用于获取HTTP响应头;对所述HTTP响应头进行分析,确定所述URL的类型为APK的下载链接,解决了通过正则表达式确定URL是否为APK下载链接的弊端。
-
公开(公告)号:CN118057378A
公开(公告)日:2024-05-21
申请号:CN202211444327.9
申请日:2022-11-18
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/56
Abstract: 本申请实施例提供了一种Rootkit的检测方法及装置,该方法包括:对安卓系统调用内核层的目标挂钩的调用行为进行检测;在检测到所述调用行为的情况下,检测在所述安卓系统的内核层的初始内核入口点被调用的入口函数的堆栈帧;在所述堆栈帧不是正常堆栈帧的情况下,确定所述内核层中存在Rootkit,其中,所述正常堆栈帧为正常程序在所述内核层的初始内核入口点被调用的入口函数的堆栈帧。
-
-
-
-
-
-
-
-
-