一种物联网设备检测方法、装置、设备及可读存储介质

    公开(公告)号:CN111914245A

    公开(公告)日:2020-11-10

    申请号:CN202010827275.8

    申请日:2020-08-17

    Inventor: 刘乐 范渊

    Abstract: 本申请公开了一种物联网设备检测方法、装置、设备及可读存储介质。本申请公开的方法应用于检测平台,包括:接收物联网中的任一个物联网设备发送的当前进程树;当前进程树包括:物联网设备的系统内核进程信息以及安装的软件进程信息;若物联网设备在白名单内,则查询物联网设备发送的历史进程树;若查询到历史进程树,则计算历史进程树与当前进程树的相似度,并根据相似度确定物联网设备的安全检测结果。本申请可以基于各个设备的进程树对物联网中的所有设备进行安全检测,检测过程中需要处理的数据量较小,因此可提高检测效率,也实现了较为全面的检测。本申请提供的一种物联网设备检测装置、设备及可读存储介质,也同样具有上述技术效果。

    一种物联网设备检测方法、装置、设备及可读存储介质

    公开(公告)号:CN111914245B

    公开(公告)日:2023-02-28

    申请号:CN202010827275.8

    申请日:2020-08-17

    Inventor: 刘乐 范渊

    Abstract: 本申请公开了一种物联网设备检测方法、装置、设备及可读存储介质。本申请公开的方法应用于检测平台,包括:接收物联网中的任一个物联网设备发送的当前进程树;当前进程树包括:物联网设备的系统内核进程信息以及安装的软件进程信息;若物联网设备在白名单内,则查询物联网设备发送的历史进程树;若查询到历史进程树,则计算历史进程树与当前进程树的相似度,并根据相似度确定物联网设备的安全检测结果。本申请可以基于各个设备的进程树对物联网中的所有设备进行安全检测,检测过程中需要处理的数据量较小,因此可提高检测效率,也实现了较为全面的检测。本申请提供的一种物联网设备检测装置、设备及可读存储介质,也同样具有上述技术效果。

    SQL安全检查方法、系统、装置及存储介质

    公开(公告)号:CN113742367A

    公开(公告)日:2021-12-03

    申请号:CN202111087066.5

    申请日:2021-09-16

    Inventor: 刘乐 范渊 黄进

    Abstract: 本申请公开了一种SQL安全检查方法、系统、装置及计算机可读存储介质,包括:接收用户终端上传的SQL请求;利用基于LALR文法实现的有限状态自动机和预先配置的安全策略对SQL请求进行安全检查;如果SQL请求通过安全检查,则允许访问数据库;如果SQL请求未通过安全检查,则根据安全策略,进行告警。本申请设置基于LALR文法实现的有限状态自动机和预先配置的安全策略对SQL请求进行安全检查,可以自动筛选出满足安全策略的SQL请求,允许其访问数据库,也可以自动拒绝不满足安全策略的SQL请求禁止访问数据库,提高了数据库的安全性,同时有限状态自动机和安全策略支持用户自定义配置,提高了安全检查的灵活性。

    设备识别方法、系统、电子装置和存储介质

    公开(公告)号:CN113300915A

    公开(公告)日:2021-08-24

    申请号:CN202110825973.9

    申请日:2021-07-21

    Inventor: 刘乐 范渊 黄进

    Abstract: 本申请涉及一种设备识别方法、设备识别系统、电子装置和存储介质,通过向测试端口发起请求消息;获取测试端口返回的响应消息,提取响应消息中携带的HTML页面信息,根据HTML页面信息生成待识别设备的当前设备指纹信息,HTML页面信息包括JS文件信息;从数据库中获取预先存储的设备的历史设备指纹信息,判断是否存在和当前设备指纹信息相匹配的历史设备指纹信息,若存在和当前设备指纹信息相匹配的历史设备指纹信息,则获取历史设备指纹信息对应的设备身份信息,识别得到待识别设备的身份,解决资产盘点效率低、安全性低和影响正常业务通讯的问题,提升了资产的盘点效率和安全性,且不会影响正常业务通讯。

    物联网设备非法接入检测方法、装置和计算机设备

    公开(公告)号:CN111935104A

    公开(公告)日:2020-11-13

    申请号:CN202010710095.1

    申请日:2020-07-22

    Inventor: 刘乐 范渊 黄进

    Abstract: 本申请涉及一种物联网设备非法接入检测的方法、系统和计算机设备。所述方法包括:获取物联网设备的端口信息,端口信息包括端口的回复报文,根据回复报文获取关键字信息;根据认证信息对端口信息进行验证,认证信息包括资产标签,资产标签包括关键字标签;在端口信息与认证信息不吻合的情况下,判定物联网设备为非法接入。采用本方法能够通过关键字信息使得物联网设备的接入信息更加直观化,便于查看接入物联网网络的物联网设备的属性以及进行安全审核,提高了物联网网络的安全性。

Patent Agency Ranking