-
公开(公告)号:CN112887289A
公开(公告)日:2021-06-01
申请号:CN202110070831.6
申请日:2021-01-19
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种网络数据处理方法、装置、设备及存储介质。其中,方法包括:获取目标分析应用的应用协议解析数据;根据应用协议解析数据对目标分析应用的网络流量数据进行捕获,得到目标应用流量数据;对目标应用流量数据进行认证标识处理。本发明实施例能够实现对网络数据的按需监控处理,从而满足网络数据的监控和分析需求。
-
公开(公告)号:CN112887274A
公开(公告)日:2021-06-01
申请号:CN202110035588.4
申请日:2021-01-12
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明公开了一种命令注入攻击的检测方法、装置、计算机设备和存储介质。该方法应用于命令注入攻击检测设备,包括:通过深度报文检测设备实时获取流量数据,对流量数据进行解析,获取多种协议类型的数据包,所述深度报文检测设备为在服务器旁路部署;通过数据整合工具对各所述数据包进行处理,获取与各所述数据包匹配的完整数据进行存储;通过规则匹配模块将存储的各完整数据与命令注入攻击规则进行匹配,并在确定目标完整数据与命令注入攻击规则相匹配时,阻断与目标完整数据匹配的数据包发送方的流量数据,进行命令注入攻击告警。使用本发明的技术方案,可以实现实时检测并阻断SQL注入攻击,提高了SQL注入攻击识别的准确性。
-
公开(公告)号:CN112866979A
公开(公告)日:2021-05-28
申请号:CN202011636166.4
申请日:2020-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W8/18 , G06F16/955
Abstract: 本发明实施例公开了一种基于5G服务化接口的用户信息关联方法、装置、设备及存储介质。方法包括:根据服务化接口注册信息对获取消息中所包含的统一资源标志符URL进行识别,确定获取消息所对应的服务类型;在确定获取消息的服务类型为创建消息时,根据获取消息创建第一键值对和第二键值对后在本地进行保存;根据第一键值对进行通知消息的用户信息关联;根据第二键值对进行更新消息或删除消息的用户信息关联。通过服务化接口注册信息确定出获取消息所对应的服务类型为创建消息时,创建不同的键值对,并根据后续所接收消息的不同类型,根据键值对进行用户信息的关联,以保证同一用户操作记录的完整性。
-
公开(公告)号:CN112838951A
公开(公告)日:2021-05-25
申请号:CN202011636042.6
申请日:2020-12-31
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种终端设备的运维方法、装置、系统及存储介质,该方法包括:通过终端模拟软件向堡垒机发送安全外壳协议链接请求,以与堡垒机建立安全外壳协议链接;通过终端模拟软件获取堡垒机发送的密码输入提示,并在获取到用户输入的用户密码时,将用户密码发送至堡垒机,以使堡垒机根据所述用户信息、用户密码和所述目标终端设备标识进行用户权限认证;当获取到堡垒机发送的认证成功信息时,若获取到用户输入的运维指令,则将运维指令通过终端模拟软件发送至堡垒机,以通过堡垒机对目标终端设备进行运维操作,简化了对终端设备进行运维的流程,同时提升了终端设备运维的安全性。
-
公开(公告)号:CN112767959A
公开(公告)日:2021-05-07
申请号:CN202011635949.0
申请日:2020-12-31
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G10L21/0208 , G10L21/0232 , G10L21/0264 , G10L25/30
Abstract: 本发明实施例公开了一种语音增强方法、装置、设备及介质。该方法包括:获取目标含噪语音信号并对其进行短时傅里叶变换,得到与目标含噪语音信号对应的目标频域信号;将目标频域信号当前信号帧的目标特征输入预先训练得到的语音噪声抑制模型中的编码器中,得到与目标频域信号当前信号帧对应的编码特征;将编码特征、语音噪声抑制模型中的解码器输出的目标频域信号当前信号帧的前一个信号帧对应的解码特征,输入解码器中,得到与目标频域信号当前信号帧对应的解码特征;将与目标频域信号各个信号帧对应的解码特征进行信号重构,得到与目标含噪语音信号对应的目标增强语音信号。上述技术方案可以提高语音增强效果,减少计算时间和计算成本。
-
公开(公告)号:CN112751858A
公开(公告)日:2021-05-04
申请号:CN202011608349.5
申请日:2020-12-30
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种数据加密通信终端方法、装置、终端、服务器及存储介质,包括:连续执行与服务器端的多次传输层安全协议握手过程,得到多个对称加密秘钥;其中,使用第一握手过程得到的第一对称加密秘钥对第二握手过程中的报文进行加密,通过第二握手过程得到第二对称加密秘钥;第一握手过程和第二握手过程为多次传输层安全协议握手过程中任意两个相邻执行的握手过程,第一握手过程先于第二握手过程执行;根据多次传输层安全协议握手过程的执行顺序,依次使用多个对称加密秘钥与服务器端进行数据传输。能够识别出伪造的假冒服务器端,进而提高数据加密效果,使得假冒服务器端无法对收到的加密数据进行正确的解密,提高数据传输安全性。
-
公开(公告)号:CN112738107A
公开(公告)日:2021-04-30
申请号:CN202011608309.0
申请日:2020-12-30
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种网络安全的评价方法、装置、设备及存储介质,该方法包括:获取第一预设时间内至少一个网际协议地址的安全事件数据;根据至少一个网际协议地址的安全事件数据,以及至少一个网际协议地址在第一预设时间内,各安全事件的最大出现次数,确定至少一个网际协议地址在各安全事件下的安全量化数据;并根据至少一个网际协议地址的安全事件数据和行业信息,确定至少一个网际协议地址在各安全事件下的安全权重值;根据至少一个网际协议地址在各安全事件下的安全量化数据和安全权重值,确定至少一个网际协议地址的安全评分,实现了网络安全的准确评价,同时根据安全事件确定对应的安全权重值,可适应不断变化的网络安全需求。
-
公开(公告)号:CN112685737A
公开(公告)日:2021-04-20
申请号:CN202011550192.5
申请日:2020-12-24
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种APP的检测方法、装置、设备及存储介质。该方法包括:获取沙箱内的检测固件上报的沙箱内运行的APP的运行行为;其中,沙箱的系统架构中的至少一层包括检测固件,检测固件用于实时监控运行行为;检测运行行为,得到运行行为对应的第一检测结果,发送第一检测结果给态势分析系统;通过态势分析系统对APP进行动态分析。本发明实施例通过在沙箱的系统架构中的至少一层加入检测固件,使所有功能已编译在系统固件中,不需要后期注入,提高了沙箱的稳定性和运行效率。同时通过检测固件作为各层级的检测点,实现更加广泛的检测点覆盖。还通过对APP的动态检测并将检测结果发送给态势分析系统进行动态分析,提高APP安全检测的效率和准确度。
-
公开(公告)号:CN112667875A
公开(公告)日:2021-04-16
申请号:CN202011547288.6
申请日:2020-12-24
Applicant: 恒安嘉新(北京)科技股份公司
IPC: G06F16/951 , G06F16/958
Abstract: 本发明实施例公开了一种数据获取、数据分析方法、装置、设备及存储介质。所述数据获取方法,包括:获取爬虫数据和域名系统DNS域名数据;根据爬虫数据和DNS域名数据更新目标域名基础数据库;其中,目标域名基础数据库用于对互联网原始网络数据进行智能分析。本发明实施例的技术方案能够在不用增设外部设备前提下,大大提升域名数据的采集量,并提高智能分析的实时性和可靠性。
-
公开(公告)号:CN112491815A
公开(公告)日:2021-03-12
申请号:CN202011255716.8
申请日:2020-11-11
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明实施例公开了一种信息监测方法、装置、设备及介质。该方法包括:通过个人信息采集设备采集目标监测对象的网络访问流量数据,并对所述网络访问流量数据进行监测;其中,所述个人信息采集设备部署在监测网络的任意链路上;如果监测到针对目标应用的目标网络访问流量数据中包括预设类型的用户个人信息,则进行个人信息安全提醒。上述技术方案可以快速感知个人信息的超范围采集行为,保护了用户的个人信息安全。
-
-
-
-
-
-
-
-
-