-
公开(公告)号:CN114039791B
公开(公告)日:2024-04-19
申请号:CN202111398817.5
申请日:2021-11-19
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种威胁情报攻击源的识别方法,包括:获取目标服务器的威胁情报;基于灰狼算法,利用威胁情报创建初始网络矩阵,并在初始网络矩阵确定威胁情报的攻击发生地、攻击发生地的上一次跳转路径以及与攻击发生地相关联的目标网关;对攻击发生地、攻击发生地的上一次跳转路径和目标网关进行迭代更新,并利用攻击发生地、攻击发生地的上一次跳转路径和目标网关确定威胁情报的攻击源。由于该方法可以避免人工手动对威胁情报攻击源进行查找的繁琐流程,所以,利用该方法就能够快速、准确地查找到威胁情报的攻击源。相应的,本申请所提供的一种威胁情报攻击源的识别装置、设备及介质,同样具有上述有益效果。
-
公开(公告)号:CN113656807B
公开(公告)日:2024-04-16
申请号:CN202110967169.4
申请日:2021-08-23
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F21/57 , G06F18/231 , G06F18/214 , G06F40/216
Abstract: 本申请公开了一种漏洞管理方法、装置、设备及存储介质。该方法包括:采集漏洞数据,并对所述漏洞数据进行预处理以得到目标漏洞字段;通过关键词提取从所述目标漏洞字段中提取特征关键词,并基于所述特征关键词得到每个漏洞对应的特征向量;基于所述特征向量利用预先构建的层次聚类模型对所有漏洞进行聚类;获取相同类型的漏洞分别对应的漏洞解决方案,并对所有所述漏洞解决方案进行去重合并处理,将去重合并后的漏洞解决方案作为该类型漏洞的通用漏洞解决方案。能够提高漏洞管理效率、漏洞解决效率。
-
公开(公告)号:CN113656306B
公开(公告)日:2024-04-09
申请号:CN202110939096.8
申请日:2021-08-16
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F11/36
Abstract: 本申请涉及一种SQL语句的测试方法、系统、存储介质及计算机设备,其中,该SQL语句的测试方法包括:组建模拟应用系统的组件池;组织模拟应用系统中组件组合的第一集合;读取第一集合中配置的组件组合,并选择与组件池中配置的组件进行组合,以构建模拟应用系统;构建一套与模拟应用系统适配的SQL语句体系;将模拟应用系统的每个组件组合与SQL语句体系配置的SQL语句进行映射,以得到映射表;执行映射表,以进行自动拉起Web服务,模拟Web应用执行SQL语句。本申请解决目前执行SQL语句测试中存在的测试场景单一、执行的SQL语句单一的弊端,实现了环境用例及操作用例的全面化,达到场景及SQL语句测试效果的最大化,能够快速、高效且自动地完整搭建Web组件系统。
-
公开(公告)号:CN113656830B
公开(公告)日:2024-03-26
申请号:CN202110900838.6
申请日:2021-08-06
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F21/62 , G06F16/901 , G06F16/9032
Abstract: 本申请涉及一种数据库脱敏语法解析方法、系统、计算机及可读存储介质,其中,该方法包括:将select查询语句拆分为查询内容以及查询条件两个部分;对查询内容的字符串进行hash计算,并得到查询内容的hash值;查询hash值是否为新的hash值;若是,则对查询内容进行语法解析并获取关于查询内容的表及字段;对表及字段进行脱敏,得到脱敏后的表及字段,并重新组成脱敏后查询内容;对hash值及其对应的脱敏后查询内容进行存储;将脱敏后查询内容和查询条件组合形成脱敏后sql语句;将脱敏后sql语句替换sql语句,生成新的数据包并发送至数据库执行。通过本申请,提升了数据库关于脱敏语法解析的解析效率以及解析准确性。
-
公开(公告)号:CN112487326B
公开(公告)日:2024-03-19
申请号:CN202011356737.9
申请日:2020-11-27
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F16/957 , G06F16/958
Abstract: 本申请涉及一种数据缓存方法、系统、存储介质及设备,该方法包括:统计访问词在预设时间间隔的后台服务器访问量;当访问词的访问量达到第一预设阈值时,标记访问词标记为热点词,调取热点词对应的内容数据;将内容数据由redis存储端缓存至客户端;当热点词的预设的时间后台服务器访问量低于第一预设值时,标记热点词为温点词;当温点词的预设的时间后台服务器访问量低于第二预设值时,清除客户端对应的内容数据。通过本申请,合理分配利用redis存储端的缓存空间,提升了数据查询的响应效率和查询系统稳定性。
-
公开(公告)号:CN112347745B
公开(公告)日:2024-03-19
申请号:CN202011137208.X
申请日:2020-10-22
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F40/174 , G06F40/177
Abstract: 本申请涉及一种文件生成进度的获取方法、装置、电子装置和存储介质,其中,该文件生成进度的获取方法包括:获取目标数据以及所述目标数据的总行数;所述目标数据表示生成目标文件所需的数据;对写入函数进行监听,得到所述目标数据的当前写入行数,所述写入函数用于对所述目标数据进行写入处理;根据所述目标数据的总行数以及所述当前写入行数,获取并记录目标文件的当前生成进度。通过本申请,解决了相关技术中,无法获取精确的文件生成进度的问题。
-
公开(公告)号:CN113992424B
公开(公告)日:2024-02-02
申请号:CN202111314414.8
申请日:2021-11-08
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种攻击测试的pcap包发送方法,包括:通过预设路径获取网络配置信息;基于pcap包参数读取对应的所有pcap包的数据流;基于数据流包的属性信息对所述数据流中的数据流包进行过滤,得到待发送数据流;基于所述网络配置信息和所述待发送数据流的协议信息对所述待发送数据流进行发送。通过预设路径获取到网络配置信息,然后基于预设的pcap包参数读取对应的所有pcap包的数据流,最后将待发送数据流进行发送,以便实现自动化发送pcap包的数据流,降低了发送pcap包的门槛,提高pcap包的发送效率。本申请还公开了一种攻击测试的pcap包发送装置、服务器以及计算机可读存储介质,具有以上有益效果。
-
公开(公告)号:CN117395074A
公开(公告)日:2024-01-12
申请号:CN202311592123.4
申请日:2023-11-27
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请公开了一种多方隐私数值隐私保护方法、装置、设备及存储介质,涉及隐私计算技术领域,包括:对待共享数据中的ID信息进行哈希运算得到ID哈希值,并为ID信息生成随机数;将随机数的相反数和ID哈希值共享至辅助计算节点,以对相同ID哈希值对应的所有相反数进行聚合得到第一聚合结果;分别对各ID信息对应的隐私数值和随机数进行聚合得到第二聚合结果;将各ID信息和对应的第二聚合结果共享至结果方节点,以对所有第二聚合结果进行聚合得到第三聚合结果,并根据ID信息向辅助计算节点获取第一聚合结果,再基于第一聚合结果和第三聚合结果获取目标隐私数据。本申请能够在多方数据共享时进行数值隐私保护,降低通信量,并保证数据安全性。
-
公开(公告)号:CN111046130B
公开(公告)日:2023-05-23
申请号:CN201911090168.5
申请日:2019-11-08
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明提供一种结合ElasticSearch和FSM的关联检索方法:包括以下步骤:一、建立ES索引;二、根据ES索引进行检索。步骤一包括以下步骤:建立纬度信息数据;在纬度信息数据中构建行为数据;在纬度信息数据中构建行为数据的状态数据;根据行为数据和状态数据构建数据关联信息,作为原始数据集映射关系;将原始数据集映射关系写入ES索引。步骤二包括以下步骤:语法解析,得到解析后的SQL;根据解析后的SQL确定相应的纬度信息数据;根据解析后的SQL确定相应的数据关联信息;根据纬度信息和数据关联信息。本专利发明方法优势在于:可以快速的改变状态策略而不用重新构建整个索引(非增加新的行为)。可以自由的组织行为模型,完成复杂的关联逻辑。
-
公开(公告)号:CN112153000B
公开(公告)日:2023-04-18
申请号:CN202010847761.6
申请日:2020-08-21
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40 , H04L47/10 , H04L47/2441 , G06N3/09 , H04L41/14 , H04L41/142 , G06F18/2413 , G06N3/0464
Abstract: 本申请涉及一种网络流量异常的检测方法、装置、电子装置和存储介质。其中,该网络流量异常的检测方法包括:获取不同监控状态下的多段流量数据;获取多段流量数据中的异常特征向量;根据异常特征向量,以及基于KNN算法训练初始分类模型,得到多个初始分类器;根据异常特征向量和多个初始分类器,以及基于Adaboost算法训练初始Adaboost分类模型,得到Adaboost分类器;使用Adaboost分类器对采集到的流量数据进行分类。通过本申请,解决了相关技术中网络流量异常的检测效果低的问题,提高了网络流量异常的检测精度。
-
-
-
-
-
-
-
-
-