-
公开(公告)号:CN114692138A
公开(公告)日:2022-07-01
申请号:CN202011628081.1
申请日:2020-12-30
Applicant: 北京梆梆安全科技有限公司 , 北京梆梆系统集成服务有限公司
Abstract: 本申请公开了一种异常行为检测方法,包括:获取待检测设备的系统调用序列;将系统调用序列输入预先训练得到的异常行为检测模型,得到输出结果;异常行为检测模型基于调用序列样本训练得到,该模型包括双向长短期记忆层,双向长短期记忆层的细胞变体的遗忘门的输出基于历史系统调用序列的第一信息、历史系统调用序列的第二信息以及待检测设备的系统调用序列确定,双向长短期记忆层的细胞变体的输入门的输出基于遗忘门的输出确定,第一信息包括历史系统调用序列的历史时刻的隐层状态信息,第二信息包括历史系统调用序列的历史时刻的细胞状态信息;基于输出结果,确定待检测设备是否存在异常行为调用。
-
公开(公告)号:CN112612489A
公开(公告)日:2021-04-06
申请号:CN202011492632.6
申请日:2020-12-16
Applicant: 北京梆梆安全科技有限公司 , 北京梆梆系统集成服务有限公司
Abstract: 本申请实施例公开一种软件的升级包构建方法、装置和电子设备,该方法包括:从所述镜像注册服务器处,获取所述软件包镜像的所有镜像层的内容摘要信息;所述所有镜像层包括基础镜像层;通过比较所述所有镜像层的内容摘要信息以及所述基础镜像层的内容摘要信息,确定所述基础镜像层和所述应用镜像层的差异内容的内容摘要信息;根据所述差异内容的内容摘要信息,从所述镜像注册服务器拉取所述差异内容对应的镜像文件和所述描述文件;所述描述文件用于至少描述镜像的结构和基础信息;基于所述镜像文件和所述描述文件构建所述软件的升级包。本申请方案缩短了软件升级包的网络传播时间,提高网络传播效率。
-
公开(公告)号:CN114692190B
公开(公告)日:2025-04-18
申请号:CN202011585388.8
申请日:2020-12-28
Applicant: 北京梆梆安全科技有限公司 , 北京梆梆系统集成服务有限公司
Abstract: 本发明公开了一种数据跟踪方法,包括:利用预设程序替换目标终端中用于启动java程序的入口程序,预设程序,用于监测目标终端的与敏感权限相关的函数;与敏感权限相关的函数能够获取存储在目标终端的隐私数据;运行预设程序,以监测函数;当监测到函数被调用时,输出调用的堆栈信息;基于堆栈信息,判断调用函数获取的隐私数据是否被回传。本发明还公开一种数据跟踪装置、电子设备及计算机可读存储介质。
-
公开(公告)号:CN112565284A
公开(公告)日:2021-03-26
申请号:CN202011468933.5
申请日:2020-12-14
Applicant: 北京梆梆安全科技有限公司 , 北京梆梆系统集成服务有限公司
Abstract: 本申请实施例公开一种对应用程序内组件的访问控制方法、装置和电子设备,该方法包括:套接字Socket实现类接收所述组件发送的调用请求;其中,所述Socket实现类,是监听到所述组件执行创建Socket实例的操作后所创建的;且,所述Socket实现类对框架组件中默认的提供给应用程序进行网络访问的Socket类进行了替换;响应于所述调用请求,确定所述组件欲进行网络访问的访问主体;根据预先设置的访问控制规则判定需控制所述组件对所述访问主体进行网络访问时,对所述组件对于所述访问主体的网络访问进行控制。从而对应用程序内组件的网络访问进行权限管控,防止应用程序内的组件滥用网络访问权限。
-
公开(公告)号:CN112612489B
公开(公告)日:2024-03-12
申请号:CN202011492632.6
申请日:2020-12-16
Applicant: 北京梆梆安全科技有限公司 , 北京梆梆系统集成服务有限公司
Abstract: 本申请实施例公开一种软件的升级包构建方法、装置和电子设备,该方法包括:从所述镜像注册服务器处,获取所述软件包镜像的所有镜像层的内容摘要信息;所述所有镜像层包括基础镜像层;通过比较所述所有镜像层的内容摘要信息以及所述基础镜像层的内容摘要信息,确定所述基础镜像层和所述应用镜像层的差异内容的内容摘要信息;根据所述差异内容的内容摘要信息,从所述镜像注册服务器拉取所述差异内容对应的镜像文件和所述描述文件;所述描述文件用于至少描述镜像的结构和基础信息;基于所述镜像文件和所述描述文件构建所述软件的升级包。本申请方案缩短了软件升级包的网络传播时间,提高网络传播效率。
-
公开(公告)号:CN112565284B
公开(公告)日:2022-10-21
申请号:CN202011468933.5
申请日:2020-12-14
Applicant: 北京梆梆安全科技有限公司 , 北京梆梆系统集成服务有限公司
Abstract: 本申请实施例公开一种对应用程序内组件的访问控制方法、装置和电子设备,该方法包括:套接字Socket实现类接收所述组件发送的调用请求;其中,所述Socket实现类,是监听到所述组件执行创建Socket实例的操作后所创建的;且,所述Socket实现类对框架组件中默认的提供给应用程序进行网络访问的Socket类进行了替换;响应于所述调用请求,确定所述组件欲进行网络访问的访问主体;根据预先设置的访问控制规则判定需控制所述组件对所述访问主体进行网络访问时,对所述组件对于所述访问主体的网络访问进行控制。从而对应用程序内组件的网络访问进行权限管控,防止应用程序内的组件滥用网络访问权限。
-
公开(公告)号:CN114692190A
公开(公告)日:2022-07-01
申请号:CN202011585388.8
申请日:2020-12-28
Applicant: 北京梆梆安全科技有限公司 , 北京梆梆系统集成服务有限公司
Abstract: 本发明公开了一种数据跟踪方法,包括:利用预设程序替换目标终端中用于启动java程序的入口程序,预设程序,用于监测目标终端的与敏感权限相关的函数;与敏感权限相关的函数能够获取存储在目标终端的隐私数据;运行预设程序,以监测函数;当监测到函数被调用时,输出调用的堆栈信息;基于堆栈信息,判断调用函数获取的隐私数据是否被回传。本发明还公开一种数据跟踪装置、电子设备及计算机可读存储介质。
-
公开(公告)号:CN118277642A
公开(公告)日:2024-07-02
申请号:CN202211709924.X
申请日:2022-12-29
Applicant: 北京梆梆安全科技有限公司
IPC: G06F16/951 , G06F16/41 , G06F16/61 , G06F16/71
Abstract: 本申请公开了一种提取网页多媒体文件的方法、装置、电子设备及存储介质,属于通信领域,能够达到准确提取网页多媒体文件中视频流的效果。所述方法包括:获取目标网页的地址,所述目标网页为待提取多媒体文件的网页;基于预设脚本驱动浏览器访问所述目标网页,并识别所述目标网页中的所有播放接口;基于所述播放接口,获取所述目标网页中的多媒体文件。
-
公开(公告)号:CN114385524B
公开(公告)日:2024-05-31
申请号:CN202011127579.X
申请日:2020-10-20
Applicant: 北京梆梆安全科技有限公司
IPC: G06F13/10 , G06F30/3308
Abstract: 本申请公开了一种嵌入式固件仿真系统及其方法、装置和电子设备,用于解决现有技术中嵌入式固件仿真系统虚拟出的操作系统内核无法检测到硬件设备,导致嵌入式系统仿真失败的问题。该系统包括:集成电路芯片、至少一个仿真程序存储设备和至少一个固件存储设备,其中:至少一个仿真程序存储设备通过第一多路复用器与集成电路芯片连接,每个仿真程序存储设备存储有固件仿真程序;固件仿真程序中至少包含用于仿真出目标处理器架构并驱动集成电路芯片运行的目标固件仿真程序;至少一个固件存储设备通过第二多路复用器与集成电路芯片连接,每个固件存储设备存储有固件;固件中至少包含用于驱动目标硬件设备运行的目标固件。
-
-
-
-
-
-
-
-
-