物联网流量实时隐私保护方法、装置、设备及系统

    公开(公告)号:CN118694604B

    公开(公告)日:2024-11-15

    申请号:CN202411153246.2

    申请日:2024-08-20

    Abstract: 本申请提供一种物联网流量实时隐私保护方法、装置、设备及系统,该方法包括:对于最大会话时间内接收到的多个相似加密请求消息进行聚合处理,得到聚合加密请求消息;将该聚合加密请求消息以及该聚合加密请求消息对应的身份标识发送给云端中心化服务器;在接收到云端中心化服务器发送的第一密文响应数据的情况下,对所述第一密文响应数据进行解密,并依据所记录的参与加密请求消息聚合的各物联网设备的身份标识,分别利用参与加密请求消息聚合的各物联网设备的公钥,对该响应数据进行加密,得到第二密文响应数据,并将得到的第二密文响应数据分别发送给对应的物联网设备。该方法可以在保证物联网流量安全性的情况下,减少通信带宽消耗和延时。

    一种高效蜜罐代理转发的方法与装置

    公开(公告)号:CN113709186B

    公开(公告)日:2022-03-01

    申请号:CN202111234104.5

    申请日:2021-10-22

    Abstract: 本申请提供一种高效蜜罐代理转发的方法与装置,该方法包括:接收蜜罐代理节点通过RPC调用方式传递的RPC参数,当第一访问请求为新会话对应的访问请求时,依据第二源IP地址、第二源端口、第一目的IP地址、第一目的端口以及所述payload,构造第二访问请求,并将第二访问请求转发给目的蜜罐服务节点;以及,建立本次会话的映射关系表;当检测到与映射关系表中的第二源IP地址、第二源端口、第一目的IP地址以及第一目的端口匹配的目标报文时,依据映射关系表中的第一源IP地址以及第一源端口,对目标报文进行IP地址以及端口替换,得到替换后的目标报文;依据替换后的目标报文进行攻击分析。该方法可以避免攻击源丢失。

    一种高效蜜罐代理转发的方法与装置

    公开(公告)号:CN113709186A

    公开(公告)日:2021-11-26

    申请号:CN202111234104.5

    申请日:2021-10-22

    Abstract: 本申请提供一种高效蜜罐代理转发的方法与装置,该方法包括:接收蜜罐代理节点通过RPC调用方式传递的RPC参数,当第一访问请求为新会话对应的访问请求时,依据第二源IP地址、第二源端口、第一目的IP地址、第一目的端口以及所述payload,构造第二访问请求,并将第二访问请求转发给目的蜜罐服务节点;以及,建立本次会话的映射关系表;当检测到与映射关系表中的第二源IP地址、第二源端口、第一目的IP地址以及第一目的端口匹配的目标报文时,依据映射关系表中的第一源IP地址以及第一源端口,对目标报文进行IP地址以及端口替换,得到替换后的目标报文;依据替换后的目标报文进行攻击分析。该方法可以避免攻击源丢失。

    固件的漏洞识别方法、装置、设备和存储介质

    公开(公告)号:CN110502423A

    公开(公告)日:2019-11-26

    申请号:CN201910548246.5

    申请日:2019-06-24

    Abstract: 本发明提供一种固件的漏洞识别方法、装置、设备和存储介质。该方法包括:从所述固件中提取待识别的目标文件;定位所述目标文件中所包含的危险函数的至少一个引用地址;根据所述危险函数的至少一个引用地址以及危险函数对应的漏洞类型,追溯所述危险函数在各个所述引用地址下的参数来源;根据所述危险函数在各个所述引用地址下的参数来源,确定所述危险函数在各个所述引用地址下是否存在漏洞。本发明实施例提高了漏洞的识别率。

    物联网流量实时隐私保护方法、装置、设备及系统

    公开(公告)号:CN118694604A

    公开(公告)日:2024-09-24

    申请号:CN202411153246.2

    申请日:2024-08-20

    Abstract: 本申请提供一种物联网流量实时隐私保护方法、装置、设备及系统,该方法包括:对于最大会话时间内接收到的多个相似加密请求消息进行聚合处理,得到聚合加密请求消息;将该聚合加密请求消息以及该聚合加密请求消息对应的身份标识发送给云端中心化服务器;在接收到云端中心化服务器发送的第一密文响应数据的情况下,对所述第一密文响应数据进行解密,并依据所记录的参与加密请求消息聚合的各物联网设备的身份标识,分别利用参与加密请求消息聚合的各物联网设备的公钥,对该响应数据进行加密,得到第二密文响应数据,并将得到的第二密文响应数据分别发送给对应的物联网设备。该方法可以在保证物联网流量安全性的情况下,减少通信带宽消耗和延时。

    一种物联网设备无感安全漏洞修复方法、装置及设备

    公开(公告)号:CN114969765B

    公开(公告)日:2022-11-01

    申请号:CN202210891848.2

    申请日:2022-07-27

    Abstract: 本申请提供一种物联网设备无感安全漏洞修复方法、装置及设备,该方法包括:获取目标文件,目标文件包括目标基础函数,从目标基础函数中获取初始参数特征,基于初始参数特征确定目标隐性参数特征;若映射关系表存在目标隐性参数特征对应的目标漏洞修复代码,则为目标基础函数添加目标漏洞修复代码,以使物联网设备在运行目标基础函数之前,运行目标漏洞修复代码,以通过目标漏洞修复代码对目标基础函数进行漏洞修复,运行漏洞修复后的目标基础函数;映射关系表包括隐性参数特征与漏洞修复代码之间的对应关系,该隐性参数特征用于隐藏漏洞基础函数中的漏洞点参数特征。通过本申请的技术方案,可防止漏洞信息泄露,避免攻击者轻易定位到漏洞函数。

    一种物联网设备无感安全漏洞修复方法、装置及设备

    公开(公告)号:CN114969765A

    公开(公告)日:2022-08-30

    申请号:CN202210891848.2

    申请日:2022-07-27

    Abstract: 本申请提供一种物联网设备无感安全漏洞修复方法、装置及设备,该方法包括:获取目标文件,目标文件包括目标基础函数,从目标基础函数中获取初始参数特征,基于初始参数特征确定目标隐性参数特征;若映射关系表存在目标隐性参数特征对应的目标漏洞修复代码,则为目标基础函数添加目标漏洞修复代码,以使物联网设备在运行目标基础函数之前,运行目标漏洞修复代码,以通过目标漏洞修复代码对目标基础函数进行漏洞修复,运行漏洞修复后的目标基础函数;映射关系表包括隐性参数特征与漏洞修复代码之间的对应关系,该隐性参数特征用于隐藏漏洞基础函数中的漏洞点参数特征。通过本申请的技术方案,可防止漏洞信息泄露,避免攻击者轻易定位到漏洞函数。

    一种保证业务连续性的蠕虫病毒阻断系统、方法及装置

    公开(公告)号:CN117240623B

    公开(公告)日:2024-02-02

    申请号:CN202311507383.7

    申请日:2023-11-13

    Abstract: 本申请实施例提供了一种保证业务连续性的蠕虫病毒阻断系统、方法及装置,涉及计算机技术领域,上述系统包括:感知节点、控制节点和业务节点;其中,感知节点,用于感知蠕虫病毒,确定蠕虫病毒的病毒描述信息;向控制节点反馈蠕虫病毒感染的第一业务节点的第一节点标识和病毒描述信息;控制节点,用于基于由病毒描述信息确定的蠕虫病毒的攻击端口,生成并向第一业务节点下发用于阻断目标请求的阻断策略,其中,目标请求为:向攻击端口发送数据的请求;第一业务节点,用于运行接收到的阻断策略,以阻断向攻击端口发送数据的目标请求。应用本申请实施例提供的方案能够在减少业务被中断情况的同时阻断病毒传播。

    嵌入式设备未知攻击入侵检测防御方法、系统及装置

    公开(公告)号:CN116132194A

    公开(公告)日:2023-05-16

    申请号:CN202310339781.6

    申请日:2023-03-24

    Abstract: 本申请提供了嵌入式设备未知攻击入侵检测防御方法、系统及装置。本申请中,借助嵌入式设备比如IPC摄像头等的设备特性(即嵌入式设备的攻击基本都是集中在输入报文,嵌入式设备自身输出报文基本可以默认为可信报文无需进行检测),则在对嵌入式设备进行未知攻击入侵检测防御时有效区分出输入报文和输出报文,更加聚焦在输入报文(也即恶意报文来源端)的安全检测,实现了嵌入式设备的未知攻击的入侵检测和防御,有效屏蔽无效检测(尤其是针对如IPC摄像头等嵌入式设备的输出报文流量(视频流)远大于输入报文流量(控制信令)这种情况下),大大降低了设备CPU和内存资源的消耗。

Patent Agency Ranking