-
公开(公告)号:CN114584400A
公开(公告)日:2022-06-03
申请号:CN202210463578.5
申请日:2022-04-29
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
Abstract: 本发明提供一种认证方法、装置、电子设备及介质,包括:截获客服端向服务器发送的第一访问请求;根据预先存储的认证设备信息与客服端设备信息,判断客服端是否经过认证;在客服端未经过认证的情况下,生成与第一访问请求对应的HTTP响应报文,并发送至客服端;获取客服端根据认证系统的IP信息以及端口信息生成的认证请求;利用预设的配置规则生成与认证请求对应的认证结果,并发送至客服端。本发明利用二维码技术使得客服端能够及时通过认证,且不需要认证系统管理员的参与,自动化程度较高,效率高。
-
公开(公告)号:CN113032654A
公开(公告)日:2021-06-25
申请号:CN202110376776.3
申请日:2021-04-08
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
IPC: G06F16/951 , G06F16/9535 , G06Q50/00
Abstract: 本发明公开了一种网络空间内基于暴露面的社会组织识别方法及系统,其中识别方法包括:对各类社会组织部署的网元设备进行暴露面分析后,进行剖面数学建模形成暴露面模型;将暴露面模型在现有的网络空间资产数据库内进行相似度匹配,判定匹配结果相似的数据集合对应的社会组织和所述暴露面模型对应的社会组织为同一类型的社会组织。其通过对已有的社会组织的网元设备进行暴露面分析后构建暴露面模型,利用暴露面模型在现有的网络空间资产数据库内的相似度匹配,使得同类型的社会组织在网络空间内得到识别,便于网络空间内社会组织的分类和管理。
-
公开(公告)号:CN112801295A
公开(公告)日:2021-05-14
申请号:CN202110386464.0
申请日:2021-04-12
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
Abstract: 本发明公开了一种基于通用网络空间资产的组织推演方法及系统,其中推演方法包括:基于对标准组织的业务模型分解不同组件,结合知识库对每个组件的网元设备进行分析,得到表达标准组织的专用业务系统的网空资产;将网空资产在现有的网络空间资产数据库内进行相似度匹配,判定网空资产为网络空间资产数据库内与网空资产相似度最高的数据所对应的社会组织。其通过分析得到表达社会组织的专用业务系统的网空资产描述,利用表达专用业务系统的网空资产在现有的网络空间资产数据库内的相似度匹配,使得该网空资产对应的社会组织的身份得到确认,便于代表关键行业的社会组织在网络空间内的识别,使得网络空间内社会组织的识别和管理更加方便。
-
公开(公告)号:CN114818633A
公开(公告)日:2022-07-29
申请号:CN202210715403.9
申请日:2022-06-23
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
IPC: G06F40/18 , G06F40/186 , G06F40/189 , G06F40/151
Abstract: 本发明提供一种PDF报表生成系统、方法、电子设备及存储介质,所述系统包括:HTML数据内容预处理模块、数据组装模块、PDF报表自动生成模块,所述数据组装模块分别与HTML数据内容预处理模块、PDF报表自动生成模块相连,HTML数据内容预处理模块用于对确定的待生成PDF报表数据进行预处理,数据组装模块用于对预处理后的数据进行重新组装处理,得到重新组装后的数据,PDF报表自动生成模块根据目标工具下发的处理指令,用于根据重新组装后的数据自动生成PDF报表。本发明提供的PDF生成系统能够真实还原HTML的数据内容,降低编码开发成本,提升用户体验。
-
公开(公告)号:CN114520775B
公开(公告)日:2022-07-08
申请号:CN202210418481.2
申请日:2022-04-21
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
IPC: H04L43/028 , H04L43/026 , H04L43/16 , G06N20/00
Abstract: 本发明提供一种应用控制方法、装置、电子设备和存储介质,其中方法包括:获取访问请求对应的流量报文;对流量报文进行深度包检测,得到深度包检测结果;若深度包检测结果中未包含应用类型,则将流量报文输入至应用类型识别模型,得到应用类型识别模型输出的应用类型;基于深度包检测结果,以及应用类型,对访问请求对应的终端设备进行应用控制;应用类型识别模型基于样本流量报文,以及样本流量报文的应用类型标签训练得到的,结合深度包检测结果和应用类型进行应用控制,能够使应用控制过程更加灵活以及更加精准,克服了传统方案中识别准确率低下,以及维护过程十分繁复的缺陷,实现了运维过程的精简化,以及应用控制精确度和准确率的双重提升。
-
公开(公告)号:CN114615089A
公开(公告)日:2022-06-10
申请号:CN202210496094.0
申请日:2022-05-09
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
IPC: H04L9/40
Abstract: 本发明提供一种服务器动态自适应配置方法及装置,其中,该方法包括:响应于完成服务器的初始化配置,获取对应服务器的第一集合,所述第一集合包括可信的加密算法组,所述加密算法组中包括至少一个加密算法串;根据预设的动态检测周期,获取检测报告,提取所述检测报告中的第二集合,所述第二集合中包括不安全的加密算法组;根据所述第一集合和所述第二集合,通过二分法查找不安全的加密算法串,并在服务器中禁用所述不安全的加密算法串。本发明实现了服务器的动态自适应配置。
-
公开(公告)号:CN112800417B
公开(公告)日:2021-07-06
申请号:CN202110403628.6
申请日:2021-04-15
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
Abstract: 本发明公开了一种基于服务状态机的反馈式蜜罐系统的识别方法及系统,其中识别方法包括:利用待检测节点的多个属性的信息构造服务状态机;通过判断所述服务状态机的运行合理性,评估所述待检测节点为蜜罐节点的可能性。其通过对待检测节点的服务状态机的构造,使得通过分析该待检测节点的服务状态机的运行合理性,即能够评估待检测节点为蜜罐节点的可能性,有效解决了高交互、高仿真、多端口情况下的蜜罐识别的难题。
-
公开(公告)号:CN112702363A
公开(公告)日:2021-04-23
申请号:CN202110311669.2
申请日:2021-03-24
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
Abstract: 本发明公开了一种互联网基于欺骗的节点隐藏方法、系统及设备,其中方法包括:通过构建的伪装协议栈在目标设备收到来自外部的访问者的探测/扫描请求时向访问者回复定制的含有欺骗信息的数据包;其中,数据包以区别于目标设备的设备指纹信息回复访问者,且数据包的业务类型与访问者的探测/扫描请求的业务类型相同;目标设备对探测/扫描的内容,以及访问者对数据包的响应内容进行分析,并提取访问者的探测技巧和证据链,以逐步丰富伪装协议栈的检测能力。其通过构建的伪装协议栈代替目标设备的协议栈向访问者回复数据包,使得目标设备的真实信息(指纹)得到隐藏,避免了因信息泄露导致的目标设备被攻击,提高了目标设备的安全性。
-
公开(公告)号:CN114817075B
公开(公告)日:2022-09-13
申请号:CN202210701643.3
申请日:2022-06-21
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
Abstract: 本发明提供一种进程间心跳检测方法及装置,方法包括:服务端进程创建共享内存,并设置所述共享内存的初始值为0,其中,所述共享内存用于实时保存目标客户端进程的PID值;所述服务端进程创建进程状态检测线程,其中,所述进程状态检测线程用于循环检测客户端进程退出事件,并判断产生退出事件的客户端进程是否为目标客户端进程;若产生退出事件的客户端进程是目标客户端进程,则所述服务端进程重置所述共享内存的值为0,并返回所述进程状态检测线程创建步骤,重新创建进程状态检测线程。本发明基于Linux连接器和共享内存检测进程间心跳状态,相比建立通信链路更加简单,同时极大地降低了检测时间并提高了可靠性。
-
公开(公告)号:CN114817075A
公开(公告)日:2022-07-29
申请号:CN202210701643.3
申请日:2022-06-21
Applicant: 远江盛邦(北京)网络安全科技股份有限公司
Abstract: 本发明提供一种进程间心跳检测方法及装置,方法包括:服务端进程创建共享内存,并设置所述共享内存的初始值为0,其中,所述共享内存用于实时保存目标客户端进程的PID值;所述服务端进程创建进程状态检测线程,其中,所述进程状态检测线程用于循环检测客户端进程退出事件,并判断产生退出事件的客户端进程是否为目标客户端进程;若产生退出事件的客户端进程是目标客户端进程,则所述服务端进程重置所述共享内存的值为0,并返回所述进程状态检测线程创建步骤,重新创建进程状态检测线程。本发明基于Linux连接器和共享内存检测进程间心跳状态,相比建立通信链路更加简单,同时极大地降低了检测时间并提高了可靠性。
-
-
-
-
-
-
-
-
-