安全应用评估方法、装置、电子设备和存储介质

    公开(公告)号:CN114372000B

    公开(公告)日:2024-12-20

    申请号:CN202210014849.9

    申请日:2022-01-07

    Abstract: 本申请提供一种安全应用评估方法、装置、电子设备和存储介质,涉及计算机技术领域,可应用于云技术、人工智能、智慧交通、辅助驾驶等各种场景。方法包括:基于待评估的目标安全应用的应用类型,从工具库中选择应用类型对应的至少一个目标防护测试工具;针对至少一个目标防护测试工具,分别执行以下操作:运行一个目标防护测试工具对安装目标安全应用的设备进行防护性测试,并接收设备返回的,目标安全应用对一个目标防护测试工具的测试信息进行处理后的处理状态;基于获得的至少一个处理状态,确定目标安全应用的防护能力评估结果。本申请可以确定安全应用的具体缺陷,以便有针对性地对安全应用进行优化更新。

    一种互动方法、拟态机器人和相关装置

    公开(公告)号:CN111515970B

    公开(公告)日:2023-07-14

    申请号:CN202010343691.0

    申请日:2020-04-27

    Abstract: 本申请实施例公开了一种互动方法,所述方法包括:获取针对拟态机器人的第一控制信号;确定所述第一控制信号所标识的互动内容;从多个表情类别中确定用于响应所述互动内容的目标表情类别;指示所述拟态机器人进行针对所述第一控制信号的互动响应;所述互动响应包括表情响应,所述表情响应为通过位于所述拟态机器人的面部的显示装置,显示所述目标表情类别对应的至少一个表情图案。通过该互动方法能够使处理设备根据第一控制信号确定出对应的目标表情类别,并指示拟态机器人显示目标表情类别的表情图案,从而能使该拟态机器人通过表情响应的方式与用户进行互动,使用户感到更加亲切与生动。

    恶意程序预警方法、装置、计算机设备及存储介质

    公开(公告)号:CN110414232A

    公开(公告)日:2019-11-05

    申请号:CN201910561745.8

    申请日:2019-06-26

    Abstract: 本发明公开了一种恶意程序预警方法、装置、计算机设备及存储介质,属于计算机技术领域。方法包括:获取目标名称词组集合和关键词集合,目标名称词组集合包括至少两个恶意程序的名称词组,关键词集合包括至少两个热点事件的关键词;确定目标名称集合中任一恶意程序的名称词组与关键词集合中任一关键词之间的相似度;将相似度符合目标规则的恶意程序确定为目标恶意程序,输出目标恶意程序的预警信息。本发明通过获取当前时段热点事件的标题,对恶意程序样本库中新增的恶意程序的名称进行比对,确定出名称与热点事件的标题相匹配的恶意程序,提高了对利用热点事件进行传播的恶意程序的识别准确率。

    一种间谍程序的分析方法和计算机系统

    公开(公告)号:CN103269341A

    公开(公告)日:2013-08-28

    申请号:CN201310167166.8

    申请日:2013-05-08

    CPC classification number: G06F21/566 H04L63/1416

    Abstract: 本发明实施例公开了间谍程序的分析方法和计算机系统,应用于通信技术领域。计算机系统会先捕获执行间谍程序的进程的执行轨迹;然后从执行轨迹中提取出回传数据包操作的子程序,该回传数据包操作是计算机系统执行间谍程序的进程时传输数据包给控制主机的操作;最后分析回传数据包操作的子程序中包括的调用接口的信息中各个组成部分的语义信息并输出。这样可以确定出计算机系统在调用间谍程序与控制主机通信过程中的回传的数据包的具体格式,从而发掘出间谍程序的通信协议,用户就可以根据得到的通信协议重写间谍程序的控制命令以控制间谍程序的执行,从而可以避免用户信息的泄露。

    监控恶意代码变化态势的方法、装置和计算机设备

    公开(公告)号:CN113468523A

    公开(公告)日:2021-10-01

    申请号:CN202010235258.5

    申请日:2020-03-30

    Abstract: 本申请公开了一种监控恶意代码变化态势的方法、装置和计算机设备,属于终端技术领域。本申请实施例提供的监控恶意代码变化态势的方法,根据待监控的目标对象,获取目标网络数据;根据目标对象和目标网络数据,生成关系图谱;根据关系图谱,生成以目标对象为出发点的有向图;根据有向图中的关系路径,确定关系路径中的已有节点和新增节点;根据已有节点的分布广度的增幅和新增节点的分布广度,确定当前目标对象的变化态势。该方法通过监控与恶意代码及其变种有关联的关系路径中节点分布广度的变化,可以更加准确地了解恶意代码的传播方式,从而提高对恶意代码的监测力度,准确监测恶意代码的变化态势。

    一种虚拟机检测对抗方法、装置、电子设备及存储介质

    公开(公告)号:CN113391874A

    公开(公告)日:2021-09-14

    申请号:CN202010171002.2

    申请日:2020-03-12

    Abstract: 本申请公开了一种虚拟机检测对抗方法、装置、电子设备及存储介质,该方法包括运行待检测样本;当接收到待检测样本发送的查询指令时,运行查询指令对应的查询函数,并在运行查询函数的过程中,利用对应的修改程序,将查询函数获取的虚拟机特征值替换为非虚拟机特征值;利用查询函数根据非虚拟机特征值获取查询结果;并将查询结果返回给待检测样本;该方法利用查询函数对应的修改程序,将查询函数获取的虚拟机特征值替换为非虚拟机特征值,使得待检测样本不能够根据接收的查询结果确定当前运行环境为虚拟机环境,能够有效实现对抗恶意样本中的虚拟机检测,避免出现由于识别当前运行环境而造成的恶意样本遗漏的情况。

    可疑文件分析方法、装置和计算机可读存储介质

    公开(公告)号:CN111191235A

    公开(公告)日:2020-05-22

    申请号:CN201910964424.2

    申请日:2019-10-11

    Abstract: 本申请涉及一种可疑文件分析方法、装置、计算机可读存储介质和计算机设备,所述方法包括:对可疑文件进行分析,根据可疑文件各信息节点间的依赖关系获得各信息节点之间的节点关系,分析包括动态分析、静态分析中的至少一种;根据节点关系,获取与可疑文件存在依赖关系的信息节点作为待验证信息节点;根据已建立好的病毒家族库检测所述待验证信息节点,获得待验证信息节点的病毒家族检测结果;对待验证信息节点的病毒家族检测结果进行分析,获得可疑文件所属病毒家族。基于可疑文件的病毒家族结果,可以判断可疑文件是否属于某个病毒家族,了解各病毒家族的作案手法以及病毒的演变过程,从而可以更好的对各类病毒进行应对、预防。

    一种捆绑识别方法、装置、设备及介质

    公开(公告)号:CN111177704A

    公开(公告)日:2020-05-19

    申请号:CN201910749195.2

    申请日:2019-08-14

    Abstract: 本申请公开了一种捆绑识别方法、装置、设备及介质,应用于计算机技术领域,用以解决现有技术无法精准地发现并拦截捆绑软件的问题。具体为:获取第一对象的特征数据;若第一对象的特征数据与第一捆绑特征数据库匹配成功,则确定第一对象是捆绑对象;否则,根据第一对象和第二对象的关联关系,获取第一对象对应的各个第二对象,根据各个第二对象各自的特征数据与第二捆绑特征数据库的匹配结果,确定第一对象是否是捆绑对象。这样,通过两次捆绑识别能够有效地避免利用特征对抗绕开捆绑识别的问题,从而提高了捆绑识别的准确性和捆绑软件的拦截效果,确保了终端设备的安全性。

    一种间谍程序的分析方法和计算机系统

    公开(公告)号:CN103269341B

    公开(公告)日:2016-02-17

    申请号:CN201310167166.8

    申请日:2013-05-08

    CPC classification number: G06F21/566 H04L63/1416

    Abstract: 本发明实施例公开了间谍程序的分析方法和计算机系统,应用于通信技术领域。计算机系统会先捕获执行间谍程序的进程的执行轨迹;然后从执行轨迹中提取出回传数据包操作的子程序,该回传数据包操作是计算机系统执行间谍程序的进程时传输数据包给控制主机的操作;最后分析回传数据包操作的子程序中包括的调用接口的信息中各个组成部分的语义信息并输出。这样可以确定出计算机系统在调用间谍程序与控制主机通信过程中的回传的数据包的具体格式,从而发掘出间谍程序的通信协议,用户就可以根据得到的通信协议重写间谍程序的控制命令以控制间谍程序的执行,从而可以避免用户信息的泄露。

    互联网监测方法、装置及系统

    公开(公告)号:CN105302844A

    公开(公告)日:2016-02-03

    申请号:CN201410377901.2

    申请日:2014-08-01

    Abstract: 本发明涉及一种互联网监测方法,包括:根据监测目标的关键字从互联网中检索网络用户发布的与所述监测目标的相关的信息;建立所述监测目标的描述模型,所述多级描述模型具有多级树型结构,且所述树型结构的每个节点具有相对应的至少一个标签;将所述描述模型中的至少一个标签与所述监测目标的相关信息进行匹配检索,若两者相互匹配则存储所述至少一个标签与所述相关信息的匹配检索结果;以及统计所述标签与所述信息之间的关联关系。上述方法及装置可以互联网监测的检索效率。此外,本发明还提供一种互联网监测装置及系统。

Patent Agency Ranking