-
公开(公告)号:CN111914537A
公开(公告)日:2020-11-10
申请号:CN202010805466.4
申请日:2020-08-12
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F40/226 , G06F16/25 , G06F9/448 , G06F8/30
Abstract: 本发明公开了一种数据校验方法、装置、设备及可读存储介质,该方法包括:获取目标数据库的数据库连接信息;利用数据库连接信息,实时获取目标数据库的表单属性;生成表单属性对应的实体类,以及实体类的实体类校验代码;利用实体类校验代码,对实体类对应的待校验数据进行校验,得到校验结果。可见,在本方法中,在无需开发人员撰写或改写校验代码的情况下,通过根据表单属性自动生成实体类和实体类校验代码,并基于实体类校验代码对待校验数据进行校验,能够降低开发人员工作量。
-
公开(公告)号:CN111639311A
公开(公告)日:2020-09-08
申请号:CN202010471738.1
申请日:2020-05-29
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F21/14
Abstract: 本申请涉及一种防止反编译可执行文件的方法、装置、计算机设备和介质。其中,该防止反编译可执行文件的方法包括:节点获取加密的第一可执行文件和第一可执行文件的文件信息;节点根据文件信息以及节点的用户信息,从第一服务器获取用于解密第一可执行文件的密钥;节点使用密钥解密第一可执行文件,并将解密得到的第二可执行文件加载到内存中。通过本申请,解决了相关技术中源代码泄漏的技术问题,提高了源代码的安全性。
-
公开(公告)号:CN111726352B
公开(公告)日:2023-05-26
申请号:CN202010551796.5
申请日:2020-06-17
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种可视化监测探针状态的方法、装置、计算机设备和介质。其中,该可视化监测探针状态的方法包括:获取探针信息,探针信息包括探针的IP地址及端口信息,探针的经纬度信息;根据探针的IP地址及端口信息实时从数据源中获取相应的探针在线状态和被攻击状态;在地图上与探针的经纬度信息对应的位置绘制相应的探针的图标,其中,图标根据探针的不同的在线状态和不同的被攻击状态被绘制为不同的样式和/或颜色。通过本申请,解决了相关技术中无法实现对网络安全态势的实时精确判断的问题,实现了对网络安全态势的实时精确判断的有益效果。
-
公开(公告)号:CN111600897A
公开(公告)日:2020-08-28
申请号:CN202010437174.X
申请日:2020-05-21
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 本申请公开了一种网络安全事件等级评估方法,包括根据接收到的评估指令确定目标网站;获取所述目标网站的网络安全事件和事件维度信息;根据预设概率评估规则对所述网络安全事件进行评估,获得第一评估值;根据预设后果评估规则和所述事件维度信息对所述网络安全事件进行评估,获得第二评估值;根据所述第一评估值和所述第二评估值计算获得评估结果;该网络安全事件等级评估方法既可以保证网络安全事件等级评估结果的准确性,又大大提高了安全等级评估效率,有效节省了人力成本。本申请还公开了一种网络安全事件等级评估装置、设备以及计算机可读存储介质,均具有上述有益效果。
-
公开(公告)号:CN111600864A
公开(公告)日:2020-08-28
申请号:CN202010390620.6
申请日:2020-05-11
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种基于令牌认证多维度校验访问服务接口的方法和装置,以及计算机设备和计算机可读存储介质。其中,该基于令牌认证多维度校验访问服务接口的方法包括:接收客户端发送的接口请求消息,接口请求消息中携带有客户端的令牌;验证令牌的合法性;在令牌合法的情况下,校验令牌的存活时间;在令牌的存活时间到达预设时间的情况下,判断接口请求消息所请求的接口是否为轮询服务接口;在判断到接口请求消息所请求的接口为轮询服务接口的情况下,允许客户端调用接口请求消息所请求的接口。通过本申请,解决了相关技术中令牌长时间不使用或无限不失效时,易产生网络攻击的问题,实现了降低异常攻击造成的网络安全问题的有益效果。
-
公开(公告)号:CN111600897B
公开(公告)日:2022-10-28
申请号:CN202010437174.X
申请日:2020-05-21
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种网络安全事件等级评估方法,包括根据接收到的评估指令确定目标网站;获取所述目标网站的网络安全事件和事件维度信息;根据预设概率评估规则对所述网络安全事件进行评估,获得第一评估值;根据预设后果评估规则和所述事件维度信息对所述网络安全事件进行评估,获得第二评估值;根据所述第一评估值和所述第二评估值计算获得评估结果;该网络安全事件等级评估方法既可以保证网络安全事件等级评估结果的准确性,又大大提高了安全等级评估效率,有效节省了人力成本。本申请还公开了一种网络安全事件等级评估装置、设备以及计算机可读存储介质,均具有上述有益效果。
-
公开(公告)号:CN111600864B
公开(公告)日:2022-06-14
申请号:CN202010390620.6
申请日:2020-05-11
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种基于令牌认证多维度校验访问服务接口的方法和装置,以及计算机设备和计算机可读存储介质。其中,该基于令牌认证多维度校验访问服务接口的方法包括:接收客户端发送的接口请求消息,接口请求消息中携带有客户端的令牌;验证令牌的合法性;在令牌合法的情况下,校验令牌的存活时间;在令牌的存活时间到达预设时间的情况下,判断接口请求消息所请求的接口是否为轮询服务接口;在判断到接口请求消息所请求的接口为轮询服务接口的情况下,允许客户端调用接口请求消息所请求的接口。通过本申请,解决了相关技术中令牌长时间不使用或无限不失效时,易产生网络攻击的问题,实现了降低异常攻击造成的网络安全问题的有益效果。
-
公开(公告)号:CN111726352A
公开(公告)日:2020-09-29
申请号:CN202010551796.5
申请日:2020-06-17
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种可视化监测探针状态的方法、装置、计算机设备和介质。其中,该可视化监测探针状态的方法包括:获取探针信息,探针信息包括探针的IP地址及端口信息,探针的经纬度信息;根据探针的IP地址及端口信息实时从数据源中获取相应的探针在线状态和被攻击状态;在地图上与探针的经纬度信息对应的位置绘制相应的探针的图标,其中,图标根据探针的不同的在线状态和不同的被攻击状态被绘制为不同的样式和/或颜色。通过本申请,解决了相关技术中无法实现对网络安全态势的实时精确判断的问题,实现了对网络安全态势的实时精确判断的有益效果。
-
公开(公告)号:CN111666573A
公开(公告)日:2020-09-15
申请号:CN202010499568.8
申请日:2020-06-04
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F21/57
Abstract: 本申请涉及一种网站系统漏洞等级评估的方法、装置和计算机设备,其中,该网站系统漏洞等级评估的方法包括:获取网站信息,根据网站信息扫描网站系统的漏洞信息,根据该漏洞信息和第一评估规则,计算该漏洞信息的漏洞评分,根据该漏洞信息,获取与该漏洞信息对应的事件信息,根据该事件信息和第二评估规则,计算该事件信息的事件评分,根据该漏洞评分和该事件评分,计算该网站系统的漏洞等级评分,获取与该漏洞等级评分对应的漏洞等级。通过本申请,解决了相关技术中基于通用漏洞库获取漏洞信息,对漏洞风险进行评估,导致漏洞评估的准确度较低的问题,提高了对网站系统漏洞等级评估的准确度。
-
公开(公告)号:CN111339398A
公开(公告)日:2020-06-26
申请号:CN201911318154.4
申请日:2019-12-19
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/9535 , G06F16/958 , G06F16/2458 , G06F16/28
Abstract: 本发明涉及一种多元化大数据情报分析系统及其分析方法,通过数据中心定时从数据源获取最新数据并归档,情报分析中心通过策略选择器获得数据分析模型策略中心的规则模型,基于规则模型,从数据中心获得规则模型需要的数据,基于规则模型及其需要的数据,得到情报分析结果,对情报分析结果进行处理,视情节重要程度,由策略选择器选择模型并将信息通过联动服务单元同步至相应人员。本发明采用多数据源,将情报分析数据模型化,对于重要情报自动分析得到应对措施,自动化分析出情报结果,无需人工干预,由于以大量的数据得出精确情报分析结果、用于网络安全预测、预警通知,保障数据安全,提供有关网络安全的有价值的情报。
-
-
-
-
-
-
-
-
-