-
公开(公告)号:CN112989360B
公开(公告)日:2022-07-15
申请号:CN202110325793.4
申请日:2021-03-26
Applicant: 湖南匡安网络技术有限公司
IPC: G06F21/57 , G06F21/46 , G06F16/901 , G06F16/951
Abstract: 本发明公开了一种基于并行二叉树的弱口令漏洞自动检测方法,包括:获取待测目标对象的ip地址和端口号,根据待测对象的ip地址和端口号,并利用python脚本从数据库中爬取用户名密码数据,并根据数据库中每个用户名密码数据的重复项次数、按照从低到高的顺序将所有用户名密码数据进行排序,以得到弱口令对字典文件,根据得到的弱口令对字典文件构造完全二叉树,利用随机存取并行机器PRAM对生成的二叉树进行弱口令扫描,以得到连接检测结果。本发明能解决现有弱口令漏洞检测方法由于需要检测员手动去网上收集用户名字典文件和密码字典文件,导致增加检测员的工作时间的技术问题,以及由于扫描速率过低,导致该方法的效率较低的技术问题。
-
公开(公告)号:CN112989360A
公开(公告)日:2021-06-18
申请号:CN202110325793.4
申请日:2021-03-26
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
IPC: G06F21/57 , G06F21/46 , G06F16/901 , G06F16/951
Abstract: 本发明公开了一种基于并行二叉树的弱口令漏洞自动检测方法,包括:获取待测目标对象的ip地址和端口号,根据待测对象的ip地址和端口号,并利用python脚本从数据库中爬取用户名密码数据,并根据数据库中每个用户名密码数据的重复项次数、按照从低到高的顺序将所有用户名密码数据进行排序,以得到弱口令对字典文件,根据得到的弱口令对字典文件构造完全二叉树,利用随机存取并行机器PRAM对生成的二叉树进行弱口令扫描,以得到连接检测结果。本发明能解决现有弱口令漏洞检测方法由于需要检测员手动去网上收集用户名字典文件和密码字典文件,导致增加检测员的工作时间的技术问题,以及由于扫描速率过低,导致该方法的效率较低的技术问题。
-
公开(公告)号:CN110225023A
公开(公告)日:2019-09-10
申请号:CN201910488717.8
申请日:2019-06-06
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种可追踪的匿名认证方法,包括:客户端向管理服务器注册,并在注册成功后根据自身的私钥和身份信息获得对应的公钥和身份密钥,并将该公钥、身份信息、以及身份密钥发送到管理服务器,管理服务器判断来自于客户端的身份信息是否是重复的身份信息,如果不是则将该客户端的公钥、身份信息、以及身份密钥存储在客户端信息表中,然后客户端从管理服务器的客户端信息表中随机选择d个客户端的公钥,利用选择的多个客户端的公钥、以及该客户端自身的身份信息进行哈希计算,以生成匿名签名信息。本发明能解决现有匿名认证方法中由于在签名过程中采用了双线性计算过程,导致计算开销大、无法适用于计算能力不高的小型嵌入式设备的技术问题。
-
公开(公告)号:CN112765660B
公开(公告)日:2025-01-28
申请号:CN202110092700.8
申请日:2021-01-25
Applicant: 湖南匡安网络技术有限公司
IPC: G06F21/62 , G06F21/57 , G06F40/216 , G06F40/289 , G06F18/23
Abstract: 本发明公开了一种基于MapReduce并行聚类技术的终端安全性分析方法,包括:从终端获取其日志数据,并使用自然语言处理库对日志数据进行处理,以得到多个分词;对得到的多个分词进行过滤处理,以得到过滤后的多个分词;使用TF‑IDF算法提取过滤后的每个分词的特征,所有特征构成该日志数据对应的日志向量X;计算得到的日志数据对应的日志向量与预先设置的K个聚类中心中每个聚类中心的欧氏距离,并获取所有欧氏距离的最小值所对应的聚类中心,根据该聚类中心确定终端的最终安全等级。本发明能够降低噪声日志干扰带来的影响,并且能解决现有终端安全性判断的人力成本高、速度慢,分类结果受不同技术人员自身经验影响,以及传统终端安全分类方法的不准确的问题。
-
公开(公告)号:CN112968906A
公开(公告)日:2021-06-15
申请号:CN202110316520.3
申请日:2021-03-25
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种基于多元组的Modbus TCP异常通讯检测方法,包括:从工业控制网络中获取连接,每个连接包含多个Modbus TCP数据包,按照单位时间对数据包流进行分割,得到多个数据包序列。对数据包序列中的每个Modbus TCP数据包进行解析,提取其中的多个功能码、线圈地址、数据长度。在一个数据包序列中,每个功能码对应多个数据包,将具有相同功能码的数据包归为一类,对于每一类数据包,取数据包中的数据长度进行累加求和取平均,每个功能码可以对应一个数据包平均数据长度,得到多元组C1;每个功能码对应多个线圈地址。本发明解决了现有技术只针对Modbus TCP的功能码和线圈地址这两个特征进行提取,导致流量特征提取不足,检测精度不高的技术问题。
-
公开(公告)号:CN112104639A
公开(公告)日:2020-12-18
申请号:CN202010950472.9
申请日:2020-09-11
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种面向电力系统网络的攻击路径并行预测方法,采用并行模式根据反向DFS算法生成多个网络子攻击图,并且采用并行模式根据DFS算法计算所有子攻击图中各条攻击路径攻击成功的概率,从所有概率中选择最大值对应的攻击路径作为整个电力系统网络中最可能的攻击路径。本发明解决了无法针对风险大的0day漏洞进行攻击路径预测的问题,提升了攻击图生成效率,并解决整体攻击图容易出现状态爆炸的问题,同时减少了攻击路径预测的计算复杂度,提高攻击路径预测的计算效率。
-
公开(公告)号:CN112988630A
公开(公告)日:2021-06-18
申请号:CN202110300018.3
申请日:2021-03-22
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种基于微过滤器的移动存储设备的读写控制方法及系统,属于信息安全技术领域。包括:在文件系统的I/O管理器中注册微过滤器,将微过滤器设置成自动绑定终端设备上所有卷设备;获取微过滤器的句柄,并根据句柄,注册文件的IRP操作所对应的回调函数;其中,微过滤器用于监控IRP操作,在对文件进行读写操作之前,文件系统优先调用回调函数;在回调函数中,根据移动存储设备的设备标识及权限标签,对移动存储设备进行读写访问控制。由于是从文件层面上考虑,并基于该层面对移动存储设备的读写控制进行改进,从而相对于硬件层面的改进,能够有效降低成本。
-
公开(公告)号:CN110225023B
公开(公告)日:2021-04-20
申请号:CN201910488717.8
申请日:2019-06-06
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种可追踪的匿名认证方法,包括:客户端向管理服务器注册,并在注册成功后根据自身的私钥和身份信息获得对应的公钥和身份密钥,并将该公钥、身份信息、以及身份密钥发送到管理服务器,管理服务器判断来自于客户端的身份信息是否是重复的身份信息,如果不是则将该客户端的公钥、身份信息、以及身份密钥存储在客户端信息表中,然后客户端从管理服务器的客户端信息表中随机选择d个客户端的公钥,利用选择的多个客户端的公钥、以及该客户端自身的身份信息进行哈希计算,以生成匿名签名信息。本发明能解决现有匿名认证方法中由于在签名过程中采用了双线性计算过程,导致计算开销大、无法适用于计算能力不高的小型嵌入式设备的技术问题。
-
公开(公告)号:CN112968906B
公开(公告)日:2022-02-18
申请号:CN202110316520.3
申请日:2021-03-25
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
IPC: H04L9/40 , H04L41/142 , H04L41/14
Abstract: 本发明公开了一种基于多元组的Modbus TCP异常通讯检测方法,包括:从工业控制网络中获取连接,每个连接包含多个Modbus TCP数据包,按照单位时间对数据包流进行分割,得到多个数据包序列。对数据包序列中的每个Modbus TCP数据包进行解析,提取其中的多个功能码、线圈地址、数据长度。在一个数据包序列中,每个功能码对应多个数据包,将具有相同功能码的数据包归为一类,对于每一类数据包,取数据包中的数据长度进行累加求和取平均,每个功能码可以对应一个数据包平均数据长度,得到多元组C1;每个功能码对应多个线圈地址。本发明解决了现有技术只针对Modbus TCP的功能码和线圈地址这两个特征进行提取,导致流量特征提取不足,检测精度不高的技术问题。
-
公开(公告)号:CN112104639B
公开(公告)日:2021-06-15
申请号:CN202010950472.9
申请日:2020-09-11
Applicant: 湖南大学 , 湖南匡安网络技术有限公司
Abstract: 本发明公开了一种面向电力系统网络的攻击路径并行预测方法,采用并行模式根据反向DFS算法生成多个网络子攻击图,并且采用并行模式根据DFS算法计算所有子攻击图中各条攻击路径攻击成功的概率,从所有概率中选择最大值对应的攻击路径作为整个电力系统网络中最可能的攻击路径。本发明解决了无法针对风险大的0day漏洞进行攻击路径预测的问题,提升了攻击图生成效率,并解决整体攻击图容易出现状态爆炸的问题,同时减少了攻击路径预测的计算复杂度,提高攻击路径预测的计算效率。
-
-
-
-
-
-
-
-
-