-
公开(公告)号:CN114401115B
公开(公告)日:2024-04-05
申请号:CN202111566426.X
申请日:2021-12-20
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: H04L9/40 , G06F16/955
Abstract: 本申请涉及一种对反检测的网页篡改进行检测的方法、系统、装置和介质,其中,该方法包括:对目标url进行密钥加密,构造假搜索引擎链接,并将加密后的url替换到假链接中;通过浏览器控制协议对假链接进行拦截判断,在判断假链接中不存在自定义参数时,认为该链接为正常链接,允许放行,反之则进行拦截,并对链接中的url解密,获取真实链接;自定义html模板,将真实链接替换到html模板中,获取更新的html模板,并将该html模板返回到浏览器;浏览器执行该html模板,并在请求真实链接时,自动获取并添加referer值,被控服务器获取referer值并判断,在判断referer值为搜索引擎域名时,返回篡改的直接页面或间接页面,反之则返回正常页面,进行网页篡改检测,提高网络平台安全性。
-
公开(公告)号:CN113111344A
公开(公告)日:2021-07-13
申请号:CN202110321307.1
申请日:2021-03-25
Applicant: 浙江乾冠信息安全研究院有限公司
Abstract: 本发明公开一种资产管理方法、装置、电子设备及介质,涉及数据处理技术领域,用于解决相关技术中资产管理系统未保存交换机和服务器的连接关系而耽误交换机维修进程的问题。方法包括获取基于防火墙的第一表格,第一表格包括一条以上的第一条目;获取基于交换机的第二表格,第二表格包括一条以上的第二一条目;基于第一表格和第二表格构建交换机ID‑服务器IP表格,交换机ID‑服务器IP表格包括一条以上的交换机ID‑服务器IP条目,交换机ID‑服务器IP条目关联与同一MAC地址相关的服务器IP和交换机ID。本发明通过建立交换机ID‑服务器IP表,实现保存交换机和服务器之间的连接关系,以降低耽误交换机维修进程的风险。
-
公开(公告)号:CN112702366A
公开(公告)日:2021-04-23
申请号:CN202110317038.1
申请日:2021-03-25
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: H04L29/06
Abstract: 本发明公开一种网络系统安全评估方法、装置、电子设备及介质,用于解决针对相关技术中由于网络系统安全评估的维度单一而导致评估结果误差较大的问题。方法包括:获取待处理数据,并基于待处理数据计算各个安全参量的评分,安全参量包括安全防护、安全威胁、资产脆弱性、安全管理、安全响应;结合各个安全参量的评分和权重计算安全评分,记为当前安全评分;基于各个安全参量的评分确定网络系统所属的安全等级,记为当前安全等级,其中,安全等级与评分区间相对应;判断当前安全评分是否落于与当前安全等级对应的评分区间内,若是,则将当前安全评分作为评估结果。本发明基于多个维度对网络系统安全进行评估,以提高评估结果的准确性。
-
公开(公告)号:CN114756688A
公开(公告)日:2022-07-15
申请号:CN202210348774.8
申请日:2022-04-01
Applicant: 浙江乾冠信息安全研究院有限公司
Abstract: 本申请涉及一种基于图结构的网络安全数据处理方法,其中,该方法包括:采集行为数据、安全数据和知识数据;分别将行为数据、安全数据和知识数据转换为图结构,得到行为图数据、安全图数据和知识图数据;通过预设类型的实体,将行为图数据、安全图数据和知识图数据进行关联,得到图分析模型。由于本申请中基于多种类型丰富且互相关联的安全数据得到分析模型,因此,模型中可以建立数据之间更广泛的联系,从而可以发现各种安全事件之间的关系,该分析模型也将具备更高的准确性和全面性,从而能够更加精准和高效的分析处理各类网络安全事件。
-
公开(公告)号:CN113344472A
公开(公告)日:2021-09-03
申请号:CN202110889596.5
申请日:2021-08-04
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: G06Q10/06
Abstract: 本申请涉及一种网络安全评分方法,该方法包括:接收终端发送的操作指令,根据操作指令采集待评估行业的网络异常信息,对网络异常信息进行分类得到多个维度的母评分。将母评分项分类得到多个子评分项,分别计算子评分项的得分,根据各个子评分项的得分计算各个母评分项的得分;基于各个母评分项的得分,通过求和计算输出待评估行业的评分结果。通过本申请,解决了网络安全评分结果不能准确反映安全状态的问题,提升了网络安全评分的准确性,减少了人力成本。
-
公开(公告)号:CN113343243A
公开(公告)日:2021-09-03
申请号:CN202110476426.4
申请日:2021-04-29
Applicant: 浙江乾冠信息安全研究院有限公司
Abstract: 本发明公开了一种机构风险评估方法,涉及网络安全技术领域,用于解决相关技术中由于机构风险评估所采用的维度单一而导致评估结果准确率低的问题。其中,该方法包括:接收触发信号,响应触发信号获取威胁数据;基于威胁数据计算各个风险参量的评分,风险参量包括信息刺探、攻击入侵、恶意代码、信息危害;查询各个风险参量的比值,并结合各个风险参量的评分和比值计算用于表示机构风险的风险值。本发明基于多个维度对机构的风险进行评估,以提高评估结果的准确性。
-
公开(公告)号:CN113342333A
公开(公告)日:2021-09-03
申请号:CN202110426089.8
申请日:2021-04-20
Applicant: 浙江乾冠信息安全研究院有限公司
Abstract: 本申请涉及一种项目模块化开发的方法和系统,其中,该方法包括:通过项目划分单元将预设系统进行划分,得到第一预设格式的若干项目模块,通过项目管理单元将所述项目模块单独分到不同的仓库中进行管理,通过项目构建单元对预设模块清单中的所述第一预设格式的项目模块进行处理,得到第二预设格式的项目模块,获取项目开发请求,根据预设模块清单获取所述第二预设格式的所述项目模块,生成预设项目。通过本申请,解决了项目模块化后的模块复用性低的问题,实现了各个模块代码的隔离,统一规定模块之间通信方式,提高了模块复用性,通过可复用模块快速组成各个新项目。
-
公开(公告)号:CN113014582B
公开(公告)日:2023-04-07
申请号:CN202110214237.X
申请日:2021-02-25
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: H04L9/40 , H04L61/4511
Abstract: 本发明公开了一种分布式DNS流量监控方法、系统、电子设备及介质,涉及网络安全技术领域,用于解决相关技术中对所有域名逐个检测而导致检测体量大且检测效率低的问题,其中,该方法主要包括:获取实测域名集,实测域名集包括一个以上的实测域名;基于N级域名对实测域名集进行分组,得到多个第一域名组,并将第一域名组对应的N级域名记为待检测域名,其中,N≥2;将待检测域名输入多分类器检测模型,得到用于评判待检测域名是否为恶意域名的实测危险系数。本发明具有具有检测体量小且检测效率高的优点。
-
公开(公告)号:CN114401115A
公开(公告)日:2022-04-26
申请号:CN202111566426.X
申请日:2021-12-20
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: H04L9/40 , G06F16/955
Abstract: 本申请涉及一种对反检测的网页篡改进行检测的方法、系统、装置和介质,其中,该方法包括:对目标url进行密钥加密,构造假搜索引擎链接,并将加密后的url替换到假链接中;通过浏览器控制协议对假链接进行拦截判断,在判断假链接中不存在自定义参数时,认为该链接为正常链接,允许放行,反之则进行拦截,并对链接中的url解密,获取真实链接;自定义html模板,将真实链接替换到html模板中,获取更新的html模板,并将该html模板返回到浏览器;浏览器执行该html模板,并在请求真实链接时,自动获取并添加referer值,被控服务器获取referer值并判断,在判断referer值为搜索引擎域名时,返回篡改的直接页面或间接页面,反之则返回正常页面,进行网页篡改检测,提高网络平台安全性。
-
公开(公告)号:CN112702366B
公开(公告)日:2021-07-20
申请号:CN202110317038.1
申请日:2021-03-25
Applicant: 浙江乾冠信息安全研究院有限公司
IPC: H04L29/06
Abstract: 本发明公开一种网络系统安全评估方法、装置、电子设备及介质,用于解决针对相关技术中由于网络系统安全评估的维度单一而导致评估结果误差较大的问题。方法包括:获取待处理数据,并基于待处理数据计算各个安全参量的评分,安全参量包括安全防护、安全威胁、资产脆弱性、安全管理、安全响应;结合各个安全参量的评分和权重计算安全评分,记为当前安全评分;基于各个安全参量的评分确定网络系统所属的安全等级,记为当前安全等级,其中,安全等级与评分区间相对应;判断当前安全评分是否落于与当前安全等级对应的评分区间内,若是,则将当前安全评分作为评估结果。本发明基于多个维度对网络系统安全进行评估,以提高评估结果的准确性。
-
-
-
-
-
-
-
-
-