-
公开(公告)号:CN107391118A
公开(公告)日:2017-11-24
申请号:CN201710515763.3
申请日:2017-06-29
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F9/44
Abstract: 本发明公开了一种Web应用用户体验平台系统,通过将应用系统的前台展示界面和后台业务逻辑进行松耦合,大大增加了用户交互界面的功能,并使得用户能够快速的与用户界面进行交互,从而有效解决了现有技术中Web应用用户界面功能单一的问题。
-
公开(公告)号:CN111597109B
公开(公告)日:2022-03-11
申请号:CN202010335247.4
申请日:2020-04-24
Applicant: 清华大学 , 国家计算机网络与信息安全管理中心
Abstract: 本发明实施例提供一种跨架构固件堆内存的缺陷检测方法及系统。该方法包括:获取仿真器和固件中的应用程序,在仿真器中基于二进制翻译技术对应用程序进行解析,使得应用程序与预设测试环境系统架构进行适配;通过遍历执行注册堆内存读写钩子函数和堆内存分配钩子函数,映射生成影子内存,基于影子内存执行预设内存缺陷检测算法,得到堆内存缺陷检测结果。本发明实施例通过仿真执行模块的跨平台特性,免于将检测工具部署到固件所在设备中,极大克服了传统内存检测工具需要部署到设备中的不切实际需求,提高对固件测试的效率,解决IoT设备存储空间有限的问题,同时内存缺陷检测模块也为在跨架构固件场景下检测多种堆内存缺陷提供有效解决方案。
-
公开(公告)号:CN107391118B
公开(公告)日:2020-11-24
申请号:CN201710515763.3
申请日:2017-06-29
Applicant: 国家计算机网络与信息安全管理中心
IPC: G06F8/38
Abstract: 本发明公开了一种Web应用用户体验平台系统,通过将应用系统的前台展示界面和后台业务逻辑进行松耦合,大大增加了用户交互界面的功能,并使得用户能够快速的与用户界面进行交互,从而有效解决了现有技术中Web应用用户界面功能单一的问题。
-
公开(公告)号:CN111756746A
公开(公告)日:2020-10-09
申请号:CN202010591580.1
申请日:2020-06-24
Applicant: 国家计算机网络与信息安全管理中心 , 北京信联科汇科技有限公司
Abstract: 本发明涉及一种网络攻防比赛动态Flag防作弊应用方法,在攻击方提交攻击结果信息,由系统进行分析的过程中,基于满足预设各正确要求的Flag信息的提交,Flag服务器针对相应虚拟节点上的相应服务,转发攻防对抗环境管理系统所生成的新Flag信息,实现不同攻防轮次下,被成功攻破服务中Flag信息的及时更新,保证整个网络攻防比赛在整个比赛周期中,Flag信息的唯一性与准确性,并针对存在疑点的Flag分析结果,记录相应攻击方的告警信息,并结合攻防各方分别所对应解题步骤的采集,实现网络攻防比赛结果的客观评价,保证了比赛结果的准确判定,提高了比赛的公正性。
-
公开(公告)号:CN110351250A
公开(公告)日:2019-10-18
申请号:CN201910525671.2
申请日:2019-06-18
Applicant: 国家计算机网络与信息安全管理中心
Abstract: 本发明涉及一种多数据源安全知识归集系统,能够有效应对当前安全网络知识库系统的数据来源多样、种类多样、数据元素丰富、以及知识实时更新的特点,其中数据采集自动化程度高,可大大减少知识收集成本,并且该设计实现人工与自动化收集并行,实现全面知识收集;同时该设计通过严谨、可靠的知识审核验证流程,实现知识安全可用归集,以及基于自动化工具验证,减少人工审核过程和人工审核错误率,最大化提高审核验证效率;另一方面通过人工审核验证过程,实现重点、难点知识的分类、识别、审核、验证,人工审核验证的加入,弥补了工具自动验证过程中高难度知识的辨识,如此基于工具和人工双重验证,实现了严谨、可靠、安全的知识过滤,收集。
-
公开(公告)号:CN109960729A
公开(公告)日:2019-07-02
申请号:CN201910241639.1
申请日:2019-03-28
Applicant: 国家计算机网络与信息安全管理中心
Inventor: 周昊 , 张帅 , 吕志泉 , 董云飞 , 朱天 , 陈阳 , 饶毓 , 徐娜 , 严寒冰 , 丁丽 , 张华 , 常霞 , 狄少嘉 , 徐原 , 温森浩 , 王庆 , 李世淙 , 徐剑 , 李志辉 , 姚力 , 朱芸茜 , 郭晶 , 胡俊 , 王小群 , 何能强 , 李挺 , 王适文 , 肖崇蕙 , 贾子骁 , 韩志辉 , 马莉雅 , 张宇鹏 , 雷君 , 高川 , 周彧 , 吕卓航 , 楼书逸 , 文静 , 贾世琳
Abstract: 本发明公开了一种HTTP恶意流量的检测方法及系统,该方法包括:抓取网络流量数据,并对网络流量数据进行预处理,得到对应每条HTTP请求的格式化数据;对格式化数据进行特征提取,得到每条格式化数据的文本向量特征;基于预先训练的恶意流量检测模型对文本向量特征进行分类检测,检测出HTTP恶意请求;基于相似攻击聚类算法对HTTP恶意请求进行相似攻击聚类,得到聚类簇;基于聚类簇进行分析,得到HTTP恶意请求的恶意攻击信息。本发明利用Spark大数据分析引擎对流量数据进行特征提取和转化,并利用机器学习和聚类算法对恶意流量进行挖掘,提高了网络恶意流量的检测精确度,减少了安全分析人员的流量分析时间成本。
-
-
-
-
-