-
公开(公告)号:CN116582313A
公开(公告)日:2023-08-11
申请号:CN202310499324.3
申请日:2023-05-06
Applicant: 国家计算机网络与信息安全管理中心 , 北京锐驰信安技术有限公司
IPC: H04L9/40
Abstract: 本发明公开了一种钓鱼网站检测方法、系统、设备及介质,涉及计算机网络安全领域,所述方法,包括:基于预先存储的白名单网站,对目标网站的统一资源定位符的字符串的字符位置、相似度进行测量和权重标注,得到各字符的位置相似度权重和视觉相似度权重;基于预先存储的白名单网站,对目标网站的统一资源定位符的字符串操作进行分类和权重标注,得到操作相似度权重;将白名单网站、目标网站的统一资源定位符转换为二值图片,得到白名单二值图片和目标二值图片,并将二值图片转换为一维向量;计算所两个向量的视觉距离;根据权重和视觉距离确定目标网站是否为钓鱼网站。本发明能实时、准确、稳定地实现钓鱼网站的检测。
-
公开(公告)号:CN118013512A
公开(公告)日:2024-05-10
申请号:CN202410410627.8
申请日:2024-04-08
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明公开一种App个人信息上传行为检测方法、设备及产品,涉及上传行为检测领域,方法包括当通过黑盒测试确定敏感权限调用情况及流量大小为异常行为线索后,自动化运行当前App,拦截网络流量包;通过执行回调操作加密函数的方法确定运行当前App后加密前后的明密文对信息;将加密后的密文信息与网络流量包中的密文信息进行比对,实现当前App个人信息上传行为的取证;利用同款App不同版本的函数调用栈和加密函数的代码相似性,构造函数原型;根据函数原型执行回调操作敏感函数调用和加密函数的定位;进行当前版本App个人信息上传行为的取证。本发明能够实现对于Android应用个人信息上传行为分析取证及提高分析人员工作效率。
-
公开(公告)号:CN112256959B
公开(公告)日:2022-11-08
申请号:CN202011044049.9
申请日:2020-09-28
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/9535 , G06F16/33 , G06F16/35 , G06F16/9537
Abstract: 本发明提供了一种分析微信公众号小程序收集信息的方法,属于网络数据分析技术领域。本发明采用一个自动化信息采集工具进行用户信息采集,所述工具包括自动模拟点击模块、界面识别模块、模拟登录模块、流量捕获解析模块、界面解析模块以及收集信息分析模块。本发明采用模拟器和界面布局识别的方式,对微信进行自动模拟操作、模拟登录,以及所有事件和界面进行点击和爬取,对界面进行识别分析,获取收集用户信息情况。本发明实现了对公众号以及小程序收集信息的自动化分析处理,可以节省大量的人力资源,并且还可以高效准确的对数据进行分类,发现应用收集的信息。
-
公开(公告)号:CN113239254A
公开(公告)日:2021-08-10
申请号:CN202110457222.6
申请日:2021-04-27
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/951 , G06F16/9535 , G06F16/958 , G06Q50/26
Abstract: 本发明公开了一种面向发卡平台的主动发现方法及装置,该方法包括:根据与发卡相关的主题词爬取贴吧或者论坛内容,提取出与发卡相关的帖子内容;根据发卡平台域名特征规则,对所提取出的帖子内容进行过滤,得到发卡平台的域名。采用本发明能够主动发现发卡平台。
-
公开(公告)号:CN105871630B
公开(公告)日:2019-03-05
申请号:CN201610370749.4
申请日:2016-05-30
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提出了一种确定网络用户的上网行为类别的方法,该方法,包括:提取每个待测网络用户的上网行为特征,并通过文档向量空间模型的量化方法形成用户行为特征矩阵X;根据所述用户行为特征矩阵X,通过概率潜在语义分析方法PLSA和EM算法,得到行为倾向集合T以及“用户‑倾向”概率分布矩阵D;根据所述用户行为特征矩阵X,通过支持向量机SVM算法,得到“特征词‑类别”概率分布矩阵C;通过矩阵乘法运行T×C得到“倾向‑类别”映射矩阵M;通过矩阵乘法运行D×M得到“用户‑类别”概率分布矩阵Y;根据任一待测网络用户在各个类别上的概率分布情况,将所述任一待测网络用户分类到概率值最大的类别中。
-
公开(公告)号:CN105069169B
公开(公告)日:2019-03-05
申请号:CN201510547203.7
申请日:2015-08-31
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F16/958
Abstract: 本发明提出了一种网站镜像的检测方法及装置。所述检测方法包括:计算待检测网站的标题信息与原始网站的标题信息的相似度,若所述相似度超过设定阈值,则所述待检测网站为疑似网站;比对所述疑似网站的网页结构中的可视化元素和所述原始网站的网页结构中的可视化元素,若满足预设条件,则判定所述疑似网站为镜像网站,在保证检测准确性的同时,提高网站镜像检测的效率。
-
公开(公告)号:CN106970962A
公开(公告)日:2017-07-21
申请号:CN201710170469.3
申请日:2017-03-21
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F17/30
CPC classification number: G06F16/95 , G06F16/951
Abstract: 本发明公开了一种获取搜索引擎搜索结果的方法和装置。所述方法包括:输入待测试的搜索引擎、关键词和页码;将关键词和页码输入搜索引擎对应的搜索引擎模板,获得关键词和页码对应的一级页面地址;将一级页面地址输入到预设的浏览器中,通过浏览器访问一级页面地址,并获取一级页面地址对应一级页面信息和二级页面信息。本发明采用自动化的方式获取搜索引擎的搜索结果,通过预先设置搜索引擎模板的方式,自动获得一级页面地址,并将一级页面地址输入预设的浏览器中,进而通过访问该一级页面地址,自动获得所需的一级页面信息和二级页面信息。通过本发明可以有效提升搜索验证效率和准确率,提高搜索效果以及获得搜索结果的效率。
-
公开(公告)号:CN105871630A
公开(公告)日:2016-08-17
申请号:CN201610370749.4
申请日:2016-05-30
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明提出了一种确定网络用户的上网行为类别的方法,该方法,包括:提取每个待测网络用户的上网行为特征,并通过文档向量空间模型的量化方法形成用户行为特征矩阵X;根据所述用户行为特征矩阵X,通过概率潜在语义分析方法PLSA和EM算法,得到行为倾向集合T以及“用户?倾向”概率分布矩阵D;根据所述用户行为特征矩阵X,通过支持向量机SVM算法,得到“特征词?类别”概率分布矩阵C;通过矩阵乘法运行T×C得到“倾向?类别”映射矩阵M;通过矩阵乘法运行D×M得到“用户?类别”概率分布矩阵Y;根据任一待测网络用户在各个类别上的概率分布情况,将所述任一待测网络用户分类到概率值最大的类别中。
-
公开(公告)号:CN104601573A
公开(公告)日:2015-05-06
申请号:CN201510020365.5
申请日:2015-01-15
Applicant: 国家计算机网络与信息安全管理中心
IPC: H04L29/06
CPC classification number: H04L63/10 , H04L63/0236 , H04L67/02
Abstract: 本发明提出了一种Android平台URL访问结果验证方法及装置,面对背景技术中提到的安全威胁,可以快速、有效地获取URL访问过程信息,包括对URL链接的访问是否成功,判断Android浏览器应用是否具有网络代理能力等,也对能够成功访问的URL进行周期性测试。本发明通过图片对比、网络数据包分析来判断链接是否可用,提供必要的相应格式的分析报告供人工分析验证。可以广泛应用在Android应用程序信息安全自动化批量检测工具之中。
-
公开(公告)号:CN104573033A
公开(公告)日:2015-04-29
申请号:CN201510020876.7
申请日:2015-01-15
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F17/30
CPC classification number: G06F17/30876 , G06F17/30887
Abstract: 本发明提出了一种动态URL过滤方法及装置,该方法包括:基于URL标注集创建信息字典;针对URL标注集中的每一个URL,根据所述信息字典生成对应的特征向量,由URL标注集中所有的URL对应的特征向量组成特征矩阵;对URL特征矩阵进行分类得到特征权重向量和二分类阈值;基于所述信息字段对待预测的URL进行特征提取,并基于提取出的特征生成所述待预测的URL的特征向量;将所述待预测的URL的特征向量与所述特征权重向量对应相乘后相加得到目标数值,将目标数值与二分类阈值相比较以判断所述待预测的URL是动态URL还是静态URL。本发明可以离线处理,不需要访问网络、减少了存储,比较节省处理时间和计算资源。
-
-
-
-
-
-
-
-
-