一种识别网站登录口令数据传输安全性的方法

    公开(公告)号:CN111431935A

    公开(公告)日:2020-07-17

    申请号:CN202010300138.9

    申请日:2020-04-16

    Abstract: 本发明的识别网站登录口令数据传输安全性的方法,通过以下步骤来实现:a).获取包含用户名和口令的Request请求;b).分析口令生成类型;c).分析登录网站属于HTTP还是HTTPS协议。本发明的识别网站登录口令数据传输安全性的方法,通过判断登录网站的口令是采用明文传输、某编码或加密传输还是基于某变量的口令生成算法传输方式,并结合网站的传输协议来综合判定用户输入的口令在数据传输时的安全性,可以帮助用户获得非常直观易懂的获知网站口令在数据传输层面的安全性能,对网站可能存在的安全隐患了解更深入,提醒用户在登录时存在哪些安全等级非常差的网站,提高用户账号的安全性。

    一种基于用户语言特征的内部威胁检测方法

    公开(公告)号:CN107196942A

    公开(公告)日:2017-09-22

    申请号:CN201710374486.9

    申请日:2017-05-24

    Abstract: 本发明公开了一种基于用户语言特征的内部威胁检测方法,它首先分析用户的语言数据,提取语言特征并建立能够表征用户人格心理特征的数值化特征向量,然后构建分类器并进行分类器训练来识别异常人格心理特征的用户,最后分析异常人格心理特征用户的特征向量偏移度来筛选出误报用户,并将剩余的用户作为内部潜在恶意用户上报给安全管理员进行分析应对。本发明充分考虑了内部攻击中攻击者自身的心理特点,从人格角度进行了心理建模,并以此构建出异常检测分类器,弥补了现有检测方法只关注攻击过程忽视攻击主体的不足,从而可以细粒度地区分“异常”与“恶意”,能够全面分析检测内部威胁,有效降低传统内部威胁检测方法的高误报与漏报问题。

Patent Agency Ranking