-
公开(公告)号:CN113014582B
公开(公告)日:2023-04-07
申请号:CN202110214237.X
申请日:2021-02-25
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明公开了一种分布式DNS流量监控方法、系统、电子设备及介质,涉及网络安全技术领域,用于解决相关技术中对所有域名逐个检测而导致检测体量大且检测效率低的问题,其中,该方法主要包括:获取实测域名集,实测域名集包括一个以上的实测域名;基于N级域名对实测域名集进行分组,得到多个第一域名组,并将第一域名组对应的N级域名记为待检测域名,其中,N≥2;将待检测域名输入多分类器检测模型,得到用于评判待检测域名是否为恶意域名的实测危险系数。本发明具有具有检测体量小且检测效率高的优点。
-
公开(公告)号:CN115913726A
公开(公告)日:2023-04-04
申请号:CN202211477013.9
申请日:2022-11-23
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: H04L9/40
Abstract: 本发明涉及企业网络数据安全技术领域,特别涉及一种企业网络数据安全管理方法及系统,其中方法包括:获取企业内员工的动态数据;基于所述动态数据,构建信息安全库;基于所述信息安全库,确定针对外网访问是否构建安全中转站;当构建所述安全中转站时,所述外网访问基于所述安全中转站,访问内网数据。本发明的企业网络数据安全管理方法,通过基于员工的动态数据构建的信息安全库,触发构建安全中转站,以此隔离外网访问内网数据的直接威胁,提高了内网数据的安全性。
-
公开(公告)号:CN115361030A
公开(公告)日:2022-11-18
申请号:CN202211289960.5
申请日:2022-10-21
Applicant: 华南理工大学 , 浙江乾冠信息安全研究院有限公司
Abstract: 本发明公开了一种增益可调的发射机,涉及5G通信领域,针对现有技术中依赖于功放的问题提出本方案。将工作状态分为增益或衰减两种,增益工作通过多个混频器单元并联实现,衰减通过R2R电阻衰减网络实现。再结合输入电流可调的电压电流转换模块,可以完全不再依赖与功率放大器即可实现至少74dB的增益变化,其中36dB增益变化来自64个混频器单元和48dB衰减变化来自R2R电阻衰减网络。使得功耗和输出功率相适配,灵活适用于各种发射场景。
-
公开(公告)号:CN114598480B
公开(公告)日:2022-08-23
申请号:CN202210485296.5
申请日:2022-05-06
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: H04L9/32 , H04L45/12 , H04L67/1097 , H04L69/04
Abstract: 本发明提供一种网络安全运营平台机器数据处理方法及系统,其中,方法包括:配置多个一级数据处理节点;一级数据处理节点基于预设的第一数据处理规则对企业内各个的设备进行数据采样的采样设备的采样数据进行一次处理;配置二级数据处理节点;二级数据处理节点基于预设的第二数据处理规则对一次处理数据进行二次处理;配置中央控制节点;中央控制节点对二次处理数据进行哈希计算,并将计算获得哈希值存储至区块链系统。本发明的网络安全运营平台机器数据处理方法及系统,将哈希值存储至区块链网络,能有效避免当数据被篡改后及时发现,避免被篡改的数据对用户的数据分析造成影响。
-
公开(公告)号:CN114401115A
公开(公告)日:2022-04-26
申请号:CN202111566426.X
申请日:2021-12-20
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: H04L9/40 , G06F16/955
Abstract: 本申请涉及一种对反检测的网页篡改进行检测的方法、系统、装置和介质,其中,该方法包括:对目标url进行密钥加密,构造假搜索引擎链接,并将加密后的url替换到假链接中;通过浏览器控制协议对假链接进行拦截判断,在判断假链接中不存在自定义参数时,认为该链接为正常链接,允许放行,反之则进行拦截,并对链接中的url解密,获取真实链接;自定义html模板,将真实链接替换到html模板中,获取更新的html模板,并将该html模板返回到浏览器;浏览器执行该html模板,并在请求真实链接时,自动获取并添加referer值,被控服务器获取referer值并判断,在判断referer值为搜索引擎域名时,返回篡改的直接页面或间接页面,反之则返回正常页面,进行网页篡改检测,提高网络平台安全性。
-
公开(公告)号:CN110287163B
公开(公告)日:2021-10-08
申请号:CN201910558179.5
申请日:2019-06-25
Applicant: 浙江乾冠信息安全研究院有限公司
Abstract: 本发明公开了一种安全日志采集解析方法,涉及信息安全处理领域,其通过制定不同的解析规则,实现对不同格式的安全日志进行解析。该方法包括以下步骤:接收安全日志;根据制定的解析规则生成解析配置文件;利用所述解析配置文件解析所述安全日志,将解析后的安全日志进行存储。本发明还公开了一种安全日志采集分析装置、电子设备和计算机存储介质,以实现解析不同格式的安全日志。
-
公开(公告)号:CN112702366B
公开(公告)日:2021-07-20
申请号:CN202110317038.1
申请日:2021-03-25
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: H04L29/06
Abstract: 本发明公开一种网络系统安全评估方法、装置、电子设备及介质,用于解决针对相关技术中由于网络系统安全评估的维度单一而导致评估结果误差较大的问题。方法包括:获取待处理数据,并基于待处理数据计算各个安全参量的评分,安全参量包括安全防护、安全威胁、资产脆弱性、安全管理、安全响应;结合各个安全参量的评分和权重计算安全评分,记为当前安全评分;基于各个安全参量的评分确定网络系统所属的安全等级,记为当前安全等级,其中,安全等级与评分区间相对应;判断当前安全评分是否落于与当前安全等级对应的评分区间内,若是,则将当前安全评分作为评估结果。本发明基于多个维度对网络系统安全进行评估,以提高评估结果的准确性。
-
公开(公告)号:CN113014582A
公开(公告)日:2021-06-22
申请号:CN202110214237.X
申请日:2021-02-25
Applicant: 浙江乾冠信息安全研究院有限公司
Abstract: 本发明公开了一种分布式DNS流量监控方法、系统、电子设备及介质,涉及网络安全技术领域,用于解决相关技术中对所有域名逐个检测而导致检测体量大且检测效率低的问题,其中,该方法主要包括:获取实测域名集,实测域名集包括一个以上的实测域名;基于N级域名对实测域名集进行分组,得到多个第一域名组,并将第一域名组对应的N级域名记为待检测域名,其中,N≥2;将待检测域名输入多分类器检测模型,得到用于评判待检测域名是否为恶意域名的实测危险系数。本发明具有具有检测体量小且检测效率高的优点。
-
公开(公告)号:CN112988490A
公开(公告)日:2021-06-18
申请号:CN202110427950.2
申请日:2021-04-21
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: G06F11/22
Abstract: 本发明公开了一种内存泄露检测方法、装置、电子设备及介质,涉及计算机技术领域,用于解决相关技术中人工检测内存泄露的方式具有处理效率和准确度不高的问题。方法包括:接收触发信号,响应触发信号确定检测时段;获取包括两个以上的第一数据的第一数据集,第一数据为采集时间落于检测时段内的内存使用量;基于第一数据集判断内存使用量指标的整体趋势在检测时段内是否为上升,若是,则获取包括两个以上的第二数据的第二数据集,第二数据为采集时间落于检测时段内的CPU使用率;基于第二数据集判断CPU使用率指标的整体趋势在检测时段内是否为上升,若否,则生成与内存泄露对应的报警信号。本发明提高了内存泄露检测的处理效率和准确度。
-
公开(公告)号:CN112583792A
公开(公告)日:2021-03-30
申请号:CN202011279676.0
申请日:2020-11-16
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: H04L29/06 , H04L29/08 , G06F16/2458 , G06F16/248
Abstract: 本发明提出了一种网站群日常监测系统及方法,属于数据监测管理技术领域。所述系统包括平台配合与运行维护模块、标准规范模块、功能应用模块、移动指挥系统、大数据情报中心系统和平台安全保证模块;所述准规范模块将数据传输至功能应用模块,所述功能应用模块将数据传输至移动指挥系统和大数据情报中心系统。
-
-
-
-
-
-
-
-
-