-
公开(公告)号:CN114257415B
公开(公告)日:2024-04-30
申请号:CN202111414497.8
申请日:2021-11-25
申请人: 中国建设银行股份有限公司
IPC分类号: H04L9/40
摘要: 本申请涉及网络攻击的防御方法、装置、计算机设备和存储介质。方法包括:响应于访问端发送的请求指令,发送软件开发工具包至访问端;若接收到访问端基于软件开发工具包发送的执行数据,则根据执行数据获取访问信息,并基于访问信息确定访问者,其中,访问者是攻击工具或用户,若访问者为攻击工具,则对攻击工具进行封禁。本申请主动下发软件开发工具包到访问端,通过软件开发工具包实时追踪、采集访问信息,及时判定访问者为攻击工具或者用户,实现主动、及时地识别出通过攻击工具进行的自动化攻击行为,对及时攻击工具进行封禁,实现有效的防止了网站漏洞被扫描,防止恶意扫描路径,避免自动化攻击工具造成的损失,保证系统安全运行。
-
公开(公告)号:CN118410166A
公开(公告)日:2024-07-30
申请号:CN202410505046.2
申请日:2024-04-25
申请人: 中国建设银行股份有限公司 , 建信金融科技有限责任公司
IPC分类号: G06F16/35 , G06F16/338 , G06F18/10 , G06N5/04 , H04L9/40
摘要: 本发明公开了生成处置方案的方法、装置、电子设备和计算机可读介质,涉及信息安全技术领域。该方法包括:采集多个数据源,对多个数据源分别进行预处理,从而得到多个数据源对应的预处理文本;对于每个数据源对应的预处理文本,对预处理文本进行切片,从而得到数据源对应的多个切片文本;对于每个节点,将多个数据源对应的多个切片文本和节点对应的问题依次输入到对话式模型中,从而输出节点对应的多个答案,以及,对节点对应的多个答案进行聚类和排序,从而得到节点对应的目标答案;对各个节对应的目标答案进行合并处理,从而得到处置方案。该实施方式能够解决安全事件的分派效率和处置准确率下降的技术问题。
-
公开(公告)号:CN116318646A
公开(公告)日:2023-06-23
申请号:CN202211574061.X
申请日:2022-12-08
申请人: 中国建设银行股份有限公司 , 建信金融科技有限责任公司
IPC分类号: H04L9/08
摘要: 本公开提供了一种基于隐私计算构建可信画像的方法、装置及电子设备,涉及数据处理技术领域。具体步骤为:生成目标密钥,并根据所述目标密钥对待处理数据进行加密,以生成目标信息摘要;根据所述目标信息摘要与所述待处理数据的映射关系生成存储表格;将所述目标信息摘要输入可信计算引擎进行运算以生成可信画像;获取所述可信画像对应的目标信息摘要,并根据所述存储表格获取所述可信画像对应的待处理数据。本公开通过将待处理数据通过目标密钥加密后输入可信计算引擎进行可信画像的运算,实现了对待处理数据的保密,避免待处理数据外泄,提高了待处理数据的安全性。
-
公开(公告)号:CN114257415A
公开(公告)日:2022-03-29
申请号:CN202111414497.8
申请日:2021-11-25
申请人: 中国建设银行股份有限公司
IPC分类号: H04L9/40
摘要: 本申请涉及网络攻击的防御方法、装置、计算机设备和存储介质。方法包括:响应于访问端发送的请求指令,发送软件开发工具包至访问端;若接收到访问端基于软件开发工具包发送的执行数据,则根据执行数据获取访问信息,并基于访问信息确定访问者,其中,访问者是攻击工具或用户,若访问者为攻击工具,则对攻击工具进行封禁。本申请主动下发软件开发工具包到访问端,通过软件开发工具包实时追踪、采集访问信息,及时判定访问者为攻击工具或者用户,实现主动、及时地识别出通过攻击工具进行的自动化攻击行为,对及时攻击工具进行封禁,实现有效的防止了网站漏洞被扫描,防止恶意扫描路径,避免自动化攻击工具造成的损失,保证系统安全运行。
-
公开(公告)号:CN118247054A
公开(公告)日:2024-06-25
申请号:CN202410477553.X
申请日:2024-04-19
申请人: 中国建设银行股份有限公司 , 建信金融科技有限责任公司
IPC分类号: G06Q40/04 , G06F18/213 , G06F18/24
摘要: 本说明书提供了交易数据处理方法、装置和服务器,可用于大数据技术领域。基于该方法,在获取目标交易数据后,先确定并根据目标可信因子的偏差参数,检测当前是否满足预设的异常偏差触发条件;在确定满足预设的异常偏差触发条件时,确定出目标可信因子的异常偏差持续时间;再通过利用预设的动态权重调整模型和预设的动态衰减模型分别处理目标可信因子的偏差参数和目标可信因子的异常偏差持续时间,确定出关于目标交易数据的目标风险检测结果,进而确定目标交易数据是否存在交易风险。通过引入和使用预设的动态权重调整模型和预设的动态衰减模型,能够较好地模拟并利用生物神经系统对外界环境变化的敏感性和适应性,精准地实现交易风险动态检测。
-
公开(公告)号:CN115437768A
公开(公告)日:2022-12-06
申请号:CN202211113930.9
申请日:2022-09-14
申请人: 中国建设银行股份有限公司 , 建信金融科技有限责任公司
摘要: 本申请公开了一种事件处理方法,本申请涉及云计算技术领域。该方法包括:响应于监测到风险事件,获取风险事件的至少一个事件特征的特征值、以及各事件特征分别相对于风险事件的各事件处理主体的权重信息;基于各特征值和各权重信息,确定各事件处理主体分别对应的优先级表征值;基于各优先级表征值向事件处理主体派发事件处理任务。本申请实施例可以根据各事件处理主体的不同权重信息,合理的向事件处理主体派发事件处理任务。可以根据不同事件的不同紧急程度、严重程度等,灵活的调整风险事件处理的工作流程,提高了资源利用率的同时进一步提高了处理风险事件的效率。
-
公开(公告)号:CN115344852A
公开(公告)日:2022-11-15
申请号:CN202210988922.2
申请日:2022-08-17
申请人: 中国建设银行股份有限公司 , 建信金融科技有限责任公司
摘要: 本发明公开了弱口令的检测方法、装置、设备、存储介质及程序产品,本发明涉及大数据技术领域。该方法包括:通过对获取的用户口令进行解密,获得解密口令;基于口令更新信息对设定口令规则进行更新;调用更新后的设定口令规则对解密口令进行检测,判断解密口令是否为弱口令;若解密口令为弱口令,则获取弱口令对应的关联信息;基于关联信息生成口令检测结果,并将口令检测结果发送至大数据平台进行处理。上述技术方案,基于更新后的设定口令规则对解密口令进行弱口令的检测,可以快速的检测出弱口令,不仅可以提高弱口令检测可靠性,还可以进一步提高系统的安全性。
-
-
-
-
-
-