一种漏洞扫描能力测试方法和装置

    公开(公告)号:CN109302423A

    公开(公告)日:2019-02-01

    申请号:CN201811406953.2

    申请日:2018-11-23

    Inventor: 李小龙

    Abstract: 本申请提供一种漏洞扫描能力测试方法。先虚拟化漏洞集成环境,再通过识别待测试扫描系统在扫描过程中的扫描行为确定待测试扫描系统的漏洞扫描可能造成的影响,最后综合所述待测试扫描系统在扫描过程中对被扫描服务的影响程度,与漏洞检出的准确度即可综合评定待测试扫描系统的扫描能力。

    一种WebShell的检测方法及系统

    公开(公告)号:CN104468477B

    公开(公告)日:2018-04-06

    申请号:CN201310423483.1

    申请日:2013-09-16

    Inventor: 李小龙

    Abstract: 本发明提供一种WebShell的检测方法及系统。该系统包括日志审计模块,本地检测模块,远程检测模块,结果输出模块,所述系统执行如下处理流程:A,收集服务器访问日志,分析出可疑访问行为的URL;B,将分析出可疑访问行为的URL结合WebShell特征库进行本地检测和远程检测;C,根据检测判断如发现WebShell则上报WebShell路径,同时将识别为WebShell的路径补充到WebShell路径库。本发明提高了网络Web应用中WebShell检测的检出率和检测效率,降低了漏报率和误报率。

    信道分配方法及装置
    3.
    发明公开

    公开(公告)号:CN106912075A

    公开(公告)日:2017-06-30

    申请号:CN201710081826.9

    申请日:2017-02-15

    Abstract: 本申请提供一种信道分配方法及装置,所述方法应用于AC设备,可包括:获取所述目标AP设备在各待分配信道中的干扰值;其中,干扰值包括干扰该目标AP设备的可控干扰信号对应的可控干扰值以及干扰该目标AP设备的非可控干扰信号对应的非可控干扰值;获取为所述可控干扰值以及所述非可控干扰值预配置的权重比例;其中,所述可控干扰值的权重比例大于所述非可控干扰值的权重比例;基于获取到的所述权重比例,以及各待分配信道对应的干扰值,分别计算各待分配信道对应的干扰平均值;将计算得到的干扰平均值最小的待分配信道,分配给所述目标AP设备。当环境中存在大量弱信号时,使用本申请提供的方法,可有效地提高AC设备分配信道的准确性。

    安全策略的生成方法及装置

    公开(公告)号:CN106657159A

    公开(公告)日:2017-05-10

    申请号:CN201710109089.9

    申请日:2017-02-27

    Inventor: 李小龙

    CPC classification number: H04L63/20 H04L63/1433

    Abstract: 本申请提供一种安全策略的生成方法及装置,该方法可以包括:根据接收到的用户选择指令,确定被选中的标签;根据漏洞与标签之间的预生成的自定义映射关系,选取所述被选中的标签对应的特定漏洞;针对选取的所述特定漏洞,生成相应的自定义安全策略。通过本申请的技术方案,用户可以灵活地根据实际情况和习惯的分类方式来对漏洞进行管理,并根据实际需求来自定义生成安全策略,避免因采用固定的分类方式而选取了一些实际不需要扫描的漏洞,从而提升后续根据安全策略扫描漏洞的效率。同时,用户可以根据一个或多个维度,针对同一漏洞定义多个标签,使得对漏洞的描述更为全面,从而方便用户选取实际所需扫描的漏洞。

    一种漏洞的扫描方法及装置

    公开(公告)号:CN106650458A

    公开(公告)日:2017-05-10

    申请号:CN201610905156.3

    申请日:2016-10-17

    Inventor: 李小龙

    Abstract: 本发明提供一种漏洞的扫描方法及装置,所述方法包括:获取待扫描设备的待匹配信息,待匹配信息包含待扫描设备的第一标识和待扫描设备的第一指纹信息;将第一标识与预设指纹列表中记录的每一个第二标识进行匹配,预设指纹列表用于记录至少一种指纹类型的指纹信息;当第一标识与预设指纹列表中记录的其中一个第二标识匹配成功时,将与第一标识匹配成功的第二标识确定为第三标识;将第一指纹信息与第三标识对应的第二指纹信息进行比较,第二指纹信息的指纹类型与第一指纹信息的指纹类型相同,得到比较结果;当比较结果表示第一指纹信息与第二指纹信息不一致时,对待扫描设备进行扫描。应用本发明实施例,缩短了整个扫描过程需要的扫描时间。

    信道分配方法及装置
    6.
    发明授权

    公开(公告)号:CN106912075B

    公开(公告)日:2019-12-06

    申请号:CN201710081826.9

    申请日:2017-02-15

    Abstract: 本申请提供一种信道分配方法及装置,所述方法应用于AC设备,可包括:获取所述目标AP设备在各待分配信道中的干扰值;其中,干扰值包括干扰该目标AP设备的可控干扰信号对应的可控干扰值以及干扰该目标AP设备的非可控干扰信号对应的非可控干扰值;获取为所述可控干扰值以及所述非可控干扰值预配置的权重比例;其中,所述可控干扰值的权重比例大于所述非可控干扰值的权重比例;基于获取到的所述权重比例,以及各待分配信道对应的干扰值,分别计算各待分配信道对应的干扰平均值;将计算得到的干扰平均值最小的待分配信道,分配给所述目标AP设备。当环境中存在大量弱信号时,使用本申请提供的方法,可有效地提高AC设备分配信道的准确性。

    一种日志处理方法、读取方法、装置、设备及存储介质

    公开(公告)号:CN117938696A

    公开(公告)日:2024-04-26

    申请号:CN202410139934.7

    申请日:2024-01-31

    Abstract: 本说明书提供一种日志处理方法、读取方法、装置、设备及存储介质,所述方法包括:获取待处理日志集合,所述待处理日志集合中包含多条日志,所述多条日志包含相同的目标字段;对所述多条日志在所述目标字段中的取值进行去重,将得到的取值写入所述目标字段在日志结构体中对应的第一数组中;在所述日志结构体中增加所述目标字段对应的第二数组,根据每条日志在所述目标字段上的取值确定其在所述第一数组中对应的索引编号,并按各条日志之间的排列顺序依次向所述第二数组中写入相应的索引编号。

    异常参数检测方法及装置、电子设备、存储介质

    公开(公告)号:CN111143169B

    公开(公告)日:2024-02-27

    申请号:CN201911404370.0

    申请日:2019-12-30

    Abstract: 本申请提供一种异常参数检测方法及装置、电子设备、存储介质;该方法可以根据历史数据确定目标对象在预设时间段或时间点的参数值的正常取值范围,并根据该正常取值范围以及目标对象在当前周期的预设时间段或预设时间点对应的参数值判断目标对象是否存在异常。进一步的,本申请还可以根据预设时间段或预设时间点之前的历史时间段或历史时间点对应的历史偏差值确定另一正常取值范围,并根据两个正常取值范围中的任一范围确定目标对象在在当前周期的预设时间段或预设时间点是否存在异常。(56)对比文件杨永平;陈红顺;汤健.一种基于历史数据与实时信息的公交路段行程时间预测.计算机与数字工程.2016,(05),全文.

    用于linux系统的HTTPS报文检测方法及装置

    公开(公告)号:CN116346422A

    公开(公告)日:2023-06-27

    申请号:CN202310170669.4

    申请日:2023-02-27

    Abstract: 本申请涉及一种用于linux系统的HTTPS报文检测方法及装置。该方法包括:linux系统捕获HTTPS报文;提取所述HTTPS报文的应用层明文数据和环境数据;提取所述HTTPS报文的skb结构体数据;基于所述环境数据将所述应用层数据和所述skb结构体数据进行匹配;在匹配成功后将所述应用层数据和所述skb结构体数据进行拼接生成明文报文;利用IDS/IPS入侵检测引擎对所述明文报文进行检测。本申请涉及的用于linux系统的HTTPS报文检测方法及装置,能够绕过证书认证,对HTTPS解密后报文进行提取组装,形成可被常用IDS/IPS引擎检测的报文,提升报文检测效率和准确度。

    一种报文解析方法、装置、电子设备及存储介质

    公开(公告)号:CN112532690B

    公开(公告)日:2023-03-24

    申请号:CN202011219354.7

    申请日:2020-11-04

    Inventor: 李小龙

    Abstract: 本申请提供一种报文解析方法、装置、电子设备及存储介质,所述方法应用于服务器,所述服务器搭载了用于采集报文的驱动程序;所述驱动程序为所述服务器中搭载的多个报文解析引擎提供共享缓冲区;所述方法包括:对所述驱动程序采集到的报文进行报文预解析,其中,所述报文预解析至少包括网络层报文解析;将报文预解析完成的所述报文写入所述驱动程序提供的共享缓冲区;基于所述报文解析引擎从所述共享缓冲区中读取报文预解析完成的所述报文;针对读取到的所述报文进一步的执行报文解析,其中,所述报文解析至少包括应用层报文解析。本申请可以实现多引擎处理场景下服务器报文处理性能的提升。

Patent Agency Ranking