一种安全网关及其转发网页的方法

    公开(公告)号:CN102469113A

    公开(公告)日:2012-05-23

    申请号:CN201010532887.0

    申请日:2010-11-01

    Inventor: 叶润国 肖小剑

    Abstract: 本发明公开了一种安全网关及其转发网页的方法;所述方法包括:当从服务器得到客户端请求的Web页面后,将预先生成的移动代码依附到待转发Web页面中;所述移动代码被设置成当执行时遍历所依附的Web页面对应的文档对象模型,抽取出指定HTML标签中的URL,并将抽取出的URL与预先设置的恶意URL集合进行匹配;在依附了所述移动代码的所述Web页面中添加命令语句;所述命令语句设置成当所述Web页面被加载时触发所述移动代码执行;将依附了所述移动代码并添加语句后的Web页面转发给所述客户端。本发明能够在不加重安全网关计算开销的情况下,对隐藏在Web页面中的恶意URL进行准确的检测。

    基于流量预测和可信网络地址学习的流量控制装置和方法

    公开(公告)号:CN101729389B

    公开(公告)日:2012-05-23

    申请号:CN200810224570.3

    申请日:2008-10-21

    Abstract: 一种基于流量预测和可信网络地址自学习的流量控制装置和方法;装置包括转发引擎和流量分析单元;所述转发引擎用于转发网络数据包、统计进出各目标主机的网络流量,从各目标主机发出的网络数据包中收集可信网络地址;当检测到攻击流量时,采样送入具有攻击流量的目标主机的网络数据包并将样本发给流量分析单元,以及根据所收集的可信网络地址、和流量分析单元返回的攻击流量过滤规则对发往该目标主机的网络数据包进行流量控制;所述流量分析单元用于根据所接收的网络数据包样本,以各TCP/IP协议包头字段值为项,提取满足预设最小支持度的频繁项目集作为应用于所述网络数据包样本对应的目标主机的攻击流量过滤规则。

    一种入侵检测方法及装置
    13.
    发明授权

    公开(公告)号:CN101350745B

    公开(公告)日:2011-08-03

    申请号:CN200810117941.8

    申请日:2008-08-15

    CPC classification number: H04L63/1416 H04L41/0677

    Abstract: 一种入侵检测方法及装置,该方法对要检测的每种类型的网络攻击事件,分配一个或多个检测单元,并配置该类型网络攻击事件的待检测对象的类型以及检测算子和检测知识库,入侵检测时,实时获取网络数据包,获取网络数据包中包含的待检测对象;然后由相应的检测单元根据配置的检测算子和检测知识库进行入侵检测,产生网络攻击报警事件。该入侵检测装置包括依次连接的数据预处理单元、数据分发单元、包括一个或多个检测单元的检测网格以及上述单元连接的配置管理单元。本发明支持对各种复杂网络攻击事件的精确检测,并要考虑整个入侵检测装置的执行效率。

    恶意软件检测方法和装置
    16.
    发明授权

    公开(公告)号:CN104715194B

    公开(公告)日:2018-03-27

    申请号:CN201310684940.2

    申请日:2013-12-13

    Abstract: 本发明提供了一种恶意软件检测方法和装置。涉及计算机系统安全领域;解决了动态检测方法可扩展性不足及检测结果欠准确的问题。该方法包括:计算待检测恶意软件的唯一数字签名;计算所述待检测恶意软件的内容指纹向量;构造所述内容指纹向量的最近邻集合,生成目标内容指纹向量查询集;根据所述目标内容指纹向量查询集,访问预置的位置敏感哈希表数据结构,获取候选结果集;从所述候选结果集中选择所述待检测恶意软件的变种软件。本发明提供的技术方案适用于恶意软件变种防护,实现了基于位置敏感哈希表的恶意软件检测。

    一种自动配置安全虚拟机IP地址的方法及装置

    公开(公告)号:CN103685608B

    公开(公告)日:2017-10-20

    申请号:CN201310723045.7

    申请日:2013-12-24

    Abstract: 本发明涉及一种自动配置安全虚拟机IP地址的方法及装置。用于虚拟安全管理中心对安全虚拟机的管理和配置过程,该方法或装置包括:对安全虚拟机模板进行修改包括:添加或选出第一虚拟网卡设备,将所述第一虚拟网卡设备设置为不启用;在所述第一虚拟网卡设备的配置项中增加介质访问控制MAC地址,将该MAC地址的一部分设置为协议识别信息,另一部分设置为需要配置的管理端口的IP地址;安全虚拟机启动后,根据所述协议识别信息识别出所述第一虚拟网卡设备,从所述第一虚拟网卡设备的MAC地址中读取所述IP地址,将该IP地址配置到管理端口所用的目标虚拟网卡上。通过该方案可以简化虚拟化安全产品的部署过程和虚拟化平台的管理权限分配。

    一种安全网关及其转发网页的方法

    公开(公告)号:CN102469113B

    公开(公告)日:2014-08-20

    申请号:CN201010532887.0

    申请日:2010-11-01

    Inventor: 叶润国 肖小剑

    Abstract: 本发明公开了一种安全网关及其转发网页的方法;所述方法包括:当从服务器得到客户端请求的Web页面后,将预先生成的移动代码依附到待转发Web页面中;所述移动代码被设置成当执行时遍历所依附的Web页面对应的文档对象模型,抽取出指定HTML标签中的URL,并将抽取出的URL与预先设置的恶意URL集合进行匹配;在依附了所述移动代码的所述Web页面中添加命令语句;所述命令语句设置成当所述Web页面被加载时触发所述移动代码执行;将依附了所述移动代码并添加语句后的Web页面转发给所述客户端。本发明能够在不加重安全网关计算开销的情况下,对隐藏在Web页面中的恶意URL进行准确的检测。

    一种面向目标网络的流量控制装置及方法

    公开(公告)号:CN101640666B

    公开(公告)日:2012-06-06

    申请号:CN200810117628.4

    申请日:2008-08-01

    Abstract: 本发明公开了一种面向目标网络的流量控制装置及方法;方法包括:在转发网络数据包的同时统计进出各目标主机的网络流量;当检测到异常流量时,对送入具有异常流量的目标主机的网络数据包采样;根据所采样的网络数据包样本统计,以各TCP/IP协议包头字段值为项,提取满足预设最小支持度的频繁项目集作为应用于该目标主机的异常流量过滤规则;根据该异常流量过滤规则对该目标主机的网络数据包进行流量控制。本发明适合在网络安全边界网关上实施的流量控制方法,能够准确发现针对目标主机的异常流量,实现对异常流量的细粒度流量控制,保障目标主机的安全。

Patent Agency Ranking