-
公开(公告)号:CN109450619B
公开(公告)日:2022-08-19
申请号:CN201811165012.4
申请日:2018-10-07
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明涉及网络安全,旨在提供一种二维码安全防护方法及系统。该种二维码安全防护方法及系统,能实现:1)对二维码的生成采用安全加密的防伪认证;2)在二维码使用过程中,利用下述步骤进行安全防护:L0安全等级扫描检测、L1安全等级扫描检测、L2安全等级扫描检测、L3安全等级扫描检测。本发明能针对不同场景不同行业不同方式生成的二维码,提供多维度多层次的安全对应手段,更加方便快捷;且本发明能针对大规模的二维码进行安全实时检测。
-
公开(公告)号:CN111970262A
公开(公告)日:2020-11-20
申请号:CN202010787288.7
申请日:2020-08-07
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种网站的第三方服务启用状态的检测方法、装置、电子装置和存储介质,其中,该方法包括获取待测网站的第一域名地址;使用相同运营商线路在多个节点解析第一域名地址,得到第一域名解析记录;根据第一域名解析记录中IP地址的数量,确定第一权重值;在第一域名解析记录中选取第一IP地址,并访问第一IP地址;在第一IP地址被重定向到第二域名地址的情况下,根据第二域名地址对应的网页内容信息与第三方服务的关联程度,确定第二权重值,至少根据第一权重值和第二权重值,确定待测网站启用第三方服务的概率值。通过本申请,解决了相关技术中检测网站的第三方服务启用状态准确率低的问题,实现了提高检测准确率的技术效果。
-
公开(公告)号:CN117176437A
公开(公告)日:2023-12-05
申请号:CN202311171319.6
申请日:2023-09-12
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种漏洞扫描方法、系统、设备及可读存储介质,该方法包括:获取当前网络通道下的流量数据;利用流量数据,从待发数据包中确定出当前批次数据包;获取已发数据包的请求状态,若存在探测失败的已发数据包,则将探测失败的已发数据包加入待发数据包中,并利用流量数据,从待发数据包中重新确定出当前批次数据包;发送当前批次数据包。在本申请中,发包控制主要基于当前网络通道下的流量数据以及已发数据包的具体情况,从而确定当前批次数据包。如此,发包速率便可基于当下的流量数据而定,实现动态变速发送数据包,此外,还将探测识别的已发数据包作为待发数据包,从而实现再次进行发送,即可保证整体的发包成功率。
-
公开(公告)号:CN111970262B
公开(公告)日:2023-02-28
申请号:CN202010787288.7
申请日:2020-08-07
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , H04L61/4511 , H04L61/103
Abstract: 本申请涉及一种网站的第三方服务启用状态的检测方法、装置、电子装置和存储介质,其中,该方法包括获取待测网站的第一域名地址;使用相同运营商线路在多个节点解析第一域名地址,得到第一域名解析记录;根据第一域名解析记录中IP地址的数量,确定第一权重值;在第一域名解析记录中选取第一IP地址,并访问第一IP地址;在第一IP地址被重定向到第二域名地址的情况下,根据第二域名地址对应的网页内容信息与第三方服务的关联程度,确定第二权重值,至少根据第一权重值和第二权重值,确定待测网站启用第三方服务的概率值。通过本申请,解决了相关技术中检测网站的第三方服务启用状态准确率低的问题,实现了提高检测准确率的技术效果。
-
公开(公告)号:CN109450619A
公开(公告)日:2019-03-08
申请号:CN201811165012.4
申请日:2018-10-07
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明涉及网络安全,旨在提供一种二维码安全防护方法及系统。该种二维码安全防护方法及系统,能实现:1)对二维码的生成采用安全加密的防伪认证;2)在二维码使用过程中,利用下述步骤进行安全防护:L0安全等级扫描检测、L1安全等级扫描检测、L2安全等级扫描检测、L3安全等级扫描检测。本发明能针对不同场景不同行业不同方式生成的二维码,提供多维度多层次的安全对应手段,更加方便快捷;且本发明能针对大规模的二维码进行安全实时检测。
-
公开(公告)号:CN117081817A
公开(公告)日:2023-11-17
申请号:CN202311092245.7
申请日:2023-08-28
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种网站劫持检测方法、装置、设备及存储介质,应用于网络安全领域,该方法包括:将待检测网站URL分发到多个检测节点;利用多个检测节点分别对待检测网站URL进行域名解析,得到IP解析列表;利用安全检测工具依次获取并识别IP解析列表中的各个解析IP对应的页面内容HTML;当各个解析IP对应的页面内容HTML中存在异常时,则待检测网站URL被劫持。本发明采用一种多链路检测节点的方式,将网站URL下发到各个链路检测节点上,依次检测多链路检测节点中各个节点解析的IP,解决了网站多解析IP造成漏报的问题;并且解析IP增加时,能够自动增量识别,及时发现因该网站扩展节点引起的劫持事件,减少漏报。
-
公开(公告)号:CN110311931A
公开(公告)日:2019-10-08
申请号:CN201910715038.X
申请日:2019-08-02
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L29/06
Abstract: 本发明提供了一种资产自动发现方法及装置,涉及信息安全的技术领域,包括:基于预设引擎配置表对资产发现执行引擎进行配置,所述资产发现执行引擎包括流量探测引擎、端口扫描引擎、日志挖掘引擎中的一种或多种;利用配置的资产发现执行引擎发现预设范围内的资产信息。本发明利用流量探测、端口扫描和日志挖掘相结合的方式自动发现网络资产,进而实现监控,方便用户对于自己管辖范围下的网络资产进行管理和维护。
-
-
-
-
-
-