-
公开(公告)号:CN113468542A
公开(公告)日:2021-10-01
申请号:CN202110766529.4
申请日:2021-07-07
Applicant: 国家计算机网络与信息安全管理中心江苏分中心 , 恒安嘉新(北京)科技股份公司
IPC: G06F21/57
Abstract: 本发明公开了一种暴露面资产风险评估方法、装置、设备及介质,包括:获取待评估的暴露面资产,通过预设的资产探测工具对所述暴露面资产进行探测,得到与暴露面资产对应的资产信息;通过预设的网络安全扫描工具,对暴露面资产进行扫描,得到与暴露面资产对应的脆弱性数据;获取针对暴露面资产进行攻击的外部威胁数据以及威胁情报信息;根据资产信息、脆弱性数据、外部威胁数据以及威胁情报信息中的至少一项信息,对暴露面资产进行风险评估。本发明实施例的技术方案可以提高暴露面资产对应的风险评估结果的准确性,降低暴露面资产面临的风险,提高互联网暴露面的安全保障水平。
-
公开(公告)号:CN113472798B
公开(公告)日:2022-11-15
申请号:CN202110766536.4
申请日:2021-07-07
Applicant: 国家计算机网络与信息安全管理中心江苏分中心 , 恒安嘉新(北京)科技股份公司
IPC: H04L9/40 , G06F16/957
Abstract: 本发明公开了一种网络数据包的回溯解析方法、装置、设备及介质,包括:响应于用户通过系统展示界面选择的至少一条通信记录,生成与至少一条通信记录对应的流量溯源请求;将流量溯源请求发送至与网络全流量安全分析系统对应的服务器,通过服务器中的应用程序获取与流量溯源请求对应的原始网络数据包;接收服务器发送的与原始网络数据包对应的多个拆分后的子数据包,对多个子数据包进行解析以及分页展示。本发明实施例的技术方案可以减少网络全流量安全分析系统的响应时间,提高展示页面的响应速率,降低展示页面的渲染压力。
-
公开(公告)号:CN113472798A
公开(公告)日:2021-10-01
申请号:CN202110766536.4
申请日:2021-07-07
Applicant: 国家计算机网络与信息安全管理中心江苏分中心 , 恒安嘉新(北京)科技股份公司
IPC: H04L29/06 , G06F16/957
Abstract: 本发明公开了一种网络数据包的回溯解析方法、装置、设备及介质,包括:响应于用户通过系统展示界面选择的至少一条通信记录,生成与至少一条通信记录对应的流量溯源请求;将流量溯源请求发送至与网络全流量安全分析系统对应的服务器,通过服务器中的应用程序获取与流量溯源请求对应的原始网络数据包;接收服务器发送的与原始网络数据包对应的多个拆分后的子数据包,对多个子数据包进行解析以及分页展示。本发明实施例的技术方案可以减少网络全流量安全分析系统的响应时间,提高展示页面的响应速率,降低展示页面的渲染压力。
-
公开(公告)号:CN112330347A
公开(公告)日:2021-02-05
申请号:CN202011452984.9
申请日:2020-12-12
Applicant: 国家计算机网络与信息安全管理中心江苏分中心
IPC: G06Q30/00 , G06Q50/26 , G06F16/951 , H04L29/06
Abstract: 一种智能识别诈骗团伙的方法及系统涉及信息技术领域。本发明由诈骗信息采集器、网站页面分析器、网页内容爬取器、网页快照留存器、备案信息拓展查询器、注册信息拓展查询器、网站挂载查询器和诈骗团伙信息集合存储器组成;通过一个或多个诈骗网站,找到背后操作这些网站的多个诈骗者的相关信息,对诈骗网站进行画像,最终挖出整个诈骗团伙。
-
公开(公告)号:CN111431821A
公开(公告)日:2020-07-17
申请号:CN202010231603.8
申请日:2020-03-27
Applicant: 国家计算机网络与信息安全管理中心江苏分中心
IPC: H04L12/851 , H04L12/863 , H04L29/06 , H04L29/08
Abstract: 本发明公开了一种在网络大流量中快速检测与识别特定信息的方法,包括处理器,所述处理器连接有数据库模块、信息识别模块、信息存储模块以及防护模块,其中所述数据库模块包括数据采集模块、发送模块、接收模块和中央控制模块;所述信息识别模块包括获取模块和筛选模块;所述信息存储模块包括数据转换单元、通信单元、云端存储器和反馈系统,所述防护模块包括无线入侵防护系统、防火墙系统。本发明可以快速从网络大流量中,在对各应用、协议进行分类识别的基础上,利用信息指纹技术准确识别特定信息内容,可以大幅度提高互联网特定信息鉴别和提取的准确性;且能对信息安全进行防护,避免信息丢失。
-
公开(公告)号:CN112565274A
公开(公告)日:2021-03-26
申请号:CN202011434278.1
申请日:2020-12-11
Applicant: 国家计算机网络与信息安全管理中心江苏分中心
Abstract: 一种智能识别恶意APP的方法及系统涉及信息技术领域。本发明由信安系统数据采集器、DPI旁路系统数据采集器、APK地址过滤器、APK文件获取器、APP文件提取分析器、APP沙箱和fiddler工具组成,本发明通过网络流量提取APK下载地址,通过对APK的文件分析判断恶意APK,并将恶意APK发送给APP沙箱;在APP沙箱中自动安装APK和通过脚本模拟点击运行APK;在APP沙箱中使用fiddler工具提取网络地址,将网络地址中属于谷歌服务地址外的其他地址进行提取生成APP后台管理地址,将APP后台管理地址提交给信息管理部门进行网络封堵,从而从源头切断恶意APP被下载和传播的路径。
-
公开(公告)号:CN112543200A
公开(公告)日:2021-03-23
申请号:CN202011433907.9
申请日:2020-12-10
Applicant: 国家计算机网络与信息安全管理中心江苏分中心
Abstract: 一种物联网卡用途违规的识别方法及系统涉及信息技术领域。本发明由物联网卡日志采集器、上网信息分析器、短信分析器、信令分析器和行为分析器组成;物联网卡日志采集器由上网日志采集器、短信日志采集器和信令日志采集器组成;本发明通过采集运营商上报的日志数据后,可自动对监控的流量或者信令基站数据进行分析,提取出违规行为,自动将用途违规的物联网卡归集,以便处理。
-
公开(公告)号:CN119203976B
公开(公告)日:2025-02-11
申请号:CN202411687242.2
申请日:2024-11-25
Applicant: 国家计算机网络与信息安全管理中心江苏分中心 , 中移(杭州)信息技术有限公司 , 中国移动通信集团江苏有限公司宿迁分公司
IPC: G06F40/186 , G06F16/957 , G06F16/958
Abstract: 本发明公开了一种基于结构感知的网页去重方法,属于安全、基础设施和IT支撑技术领域,包括:步骤1,网页采集;步骤2,对采集网页的URL进行解析,生成URL参数特征标签;步骤3,构建URL特征信息及差异分析结果映射表,对采集网页进行初始化对比和过滤,更新URL特征信息及差异分析结果映射表;步骤4,若采集网页未被过滤,根据URL特征信息及差异分析结果映射表对采集网页提取加权区域,计算采集网页的SimHash值;步骤5,根据采集网页的SimHash值和网页URL,判断采集网页是否存在相似网页,若存在相似网页,进行去重处理。该方法提高了去重效率和准确性,适用于对大规模网页数据进行高效、精准地去重处理。
-
公开(公告)号:CN119203976A
公开(公告)日:2024-12-27
申请号:CN202411687242.2
申请日:2024-11-25
Applicant: 国家计算机网络与信息安全管理中心江苏分中心 , 中移(杭州)信息技术有限公司 , 中国移动通信集团江苏有限公司宿迁分公司
IPC: G06F40/186 , G06F16/957 , G06F16/958
Abstract: 本发明公开了一种基于结构感知的网页去重方法,属于安全、基础设施和IT支撑技术领域,包括:步骤1,网页采集;步骤2,对采集网页的URL进行解析,生成URL参数特征标签;步骤3,构建URL特征信息及差异分析结果映射表,对采集网页进行初始化对比和过滤,更新URL特征信息及差异分析结果映射表;步骤4,若采集网页未被过滤,根据URL特征信息及差异分析结果映射表对采集网页提取加权区域,计算采集网页的SimHash值;步骤5,根据采集网页的SimHash值和网页URL,判断采集网页是否存在相似网页,若存在相似网页,进行去重处理。该方法提高了去重效率和准确性,适用于对大规模网页数据进行高效、精准地去重处理。
-
-
-
-
-
-
-
-