-
公开(公告)号:CN114006739A
公开(公告)日:2022-02-01
申请号:CN202111241711.4
申请日:2021-10-25
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40 , H04L67/141
Abstract: 本发明实施例公开了一种资源请求处理方法、装置、设备及存储介质。其中,方法包括:在检测到客户端向目标网络请求目标网络资源时,向辅助信息系统查询客户端的目标辅助信息;根据目标辅助信息对客户端进行身份验证,得到客户端的身份验证结果;在确定身份验证结果为验证通过的情况下,控制客户端与目标网络中的至少一个目标网关建立通信连接,以使客户端获取目标网络资源;其中,各目标网关分别用于向客户端提供目标网络资源中的各部分资源。本发明实施例可以提升网络安全防护效果,优化用户体验和互联网资源访问效率。
-
公开(公告)号:CN113965385A
公开(公告)日:2022-01-21
申请号:CN202111241243.0
申请日:2021-10-25
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L9/40
Abstract: 本发明实施例公开了一种异常网站的监控处理方法、装置、设备和介质。该方法包括实时监控浏览器客户端的网站访问流量数据,并根据网站访问流量数据,还原得到浏览器客户端当前访问的目标网站的网站页面内容;根据所述网站页面内容,对所述目标网站进行异常网站识别;在确定所述目标网站为异常网站时,拦截所述浏览器客户端发送至所述目标网站的全部网站访问请求;构建与所述目标网站匹配的第一仿制响应数据包,并将第一仿制响应数据包发送至浏览器客户端,以阻止浏览器客户端继续访问所述目标网站。本发明实施例的技术方案提供了一种对异常网站进行监控处理的新方式,高效、准确的实现对异常网站的反制。
-
公开(公告)号:CN113923669A
公开(公告)日:2022-01-11
申请号:CN202111325958.4
申请日:2021-11-10
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04W12/128 , H04M3/22 , H04L43/04
Abstract: 本发明实施例公开了一种多源跨平台融合的反诈预警方法、装置、设备和介质。该方法包括获取目标涉诈类型的目标检测短信,并识别目标检测短信的接收方号码;在预设监控时间范围内,对接收方号码所属目标用户进行电话通话和互联网访问的监测;每当到达监控时间范围内的融合子区间时,根据融合子区间内监测到的电话通话和/或互联网访问记录,形成针对目标用户的,目标涉诈类型的预警条目;将针对监控时间范围生成的各融合预警条目,发送至目标用户所在地理位置区域内的目标干预平台,以指示目标干预平台对目标用户进行反诈干预。本发明的技术方案实现有效整合各反诈平台数据资源,精准定位预警,避免重复预警导致预警置信度低的效果。
-
公开(公告)号:CN113890866A
公开(公告)日:2022-01-04
申请号:CN202111129799.0
申请日:2021-09-26
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L61/4511 , G06F21/44
Abstract: 本申请实施例公开了一种违规应用软件识别方法、装置、介质及电子设备。所述方法包括:提取网络流量数据中的接口访问请求,解析所述接口访问请求以获取接口的域名信息;根据域名信息,确定域名的域名属性;若所述域名属性为疑似违规,则确定所述域名为疑似域名,提取所述疑似域名的域名特征作为目标特征;根据所述目标特征和违规域名生成规则,对所述疑似域名进行扩展得到至少两个衍生域名;验证所述衍生域名是否为违规域名,若是,则采用所述违规域名识别违规应用软件。执行本申请提供的技术方案可以提高违规应用软件的检出率和识别率。
-
公开(公告)号:CN113825129A
公开(公告)日:2021-12-21
申请号:CN202111075961.5
申请日:2021-09-14
Applicant: 工业和信息化部北京互联网交换中心 , 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了5G网络环境下工业互联网资产测绘。该方法包括:获取设备相关的用户面信息和信令面信息;根据互联网协议地址和临时标识,对用户面信息和信令面信息中的用户永久标识进行关联,得到关联用户面信息;获取数据识别规则,对关联用户面信息进行解析,得到设备资产信息,以用于对接入5G网络环境下工业互联网的设备资产进行测绘。使用本发明的技术方案,可以实现准确、全面的识别得到设备资产信息,从而为5G网络环境下工业互联网中设备资产的测绘提供了数据基础。
-
公开(公告)号:CN113824720A
公开(公告)日:2021-12-21
申请号:CN202111110858.X
申请日:2021-09-18
Applicant: 恒安嘉新(北京)科技股份公司
IPC: H04L29/06
Abstract: 本发明公开了一种报文处理方法、装置、设备及存储介质。该方法应用于当前卡板,包括:根据接收到的原报文判断是否需要跨板转发;若需要跨板转发,则为原报文添加目标报文头,得到目标报文,目标报文头包括当前卡板的下一跳卡板所需的路由信息;若不需要跨板转发,则通过当前卡板的本地端口对原报文的报文内容进行输出;将目标报文发送至下一跳卡板。当需要跨板转发时,能够自动的为原报文添加目标报文头,通过在目标报文投中添加下一跳卡板所需的路由信息,能够使下一跳卡板获知目标报文的传输路径,进而完成目标报文在汇聚分流设备内不同卡板之间的传输。实现自动的根据报文的出接口进行报文传输,提高报文处理效率。
-
公开(公告)号:CN113780407A
公开(公告)日:2021-12-10
申请号:CN202111055286.X
申请日:2021-09-09
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种数据检测方法、装置、电子设备及存储介质。所述数据检测方法,包括:获取全量话单数据;根据全量话单数据创建时空位置关联矩阵;根据时空位置关联矩阵计算轨迹重合相似度;根据轨迹重合相似度确定伴随话单数据;对伴随话单数据进行数据筛选处理,得到目标检测数据。本发明实施例的技术方案能够降低目标数据的计算复杂度,提高目标数据检测的效率、安全性和准确率。
-
公开(公告)号:CN113746862A
公开(公告)日:2021-12-03
申请号:CN202111075333.7
申请日:2021-09-14
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明公开了一种基于机器学习的异常流量检测方法、装置和设备。一种基于机器学习的异常流量检测方法,包括:获取网络流量数据;根据所述网络流量数据得到底层流量数据话单;对所述底层流量数据话单中的时序数据进行预处理,得到时序数据集;确定时序数据集中大小超过时序数据集基线范围的第一异常数据。本实施例的技术方案,解决了人工对网络流量进行检测需要耗费大量人力,准确性也难以得到保障的问题,达到了精确地确定网络流量中的异常数据的效果。
-
公开(公告)号:CN113742727A
公开(公告)日:2021-12-03
申请号:CN202110997708.9
申请日:2021-08-27
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种程序识别模型训练和程序识别方法、装置、设备及介质。其中,程序识别模型训练方法包括:获取各样本程序的目标特征信息;目标特征信息包括行为特征信息和程序包名信息;根据行为特征信息获取各样本程序的程序行为特征,并将程序行为特征确定为样本训练数据;获取程序包名信息的字符串随机性,得到各样本程序的包名随机性特征,并将包名随机性特征确定为样本训练数据;将样本训练数据输入至程序识别模型以对程序识别模型进行训练。本发明实施例可以基于机器学习方法实现对应用程序的多角度特征提取和识别,提高恶意程序检测的效率和准确率。
-
公开(公告)号:CN113742726A
公开(公告)日:2021-12-03
申请号:CN202110997676.2
申请日:2021-08-27
Applicant: 恒安嘉新(北京)科技股份公司
Abstract: 本发明实施例公开了一种程序识别模型训练和程序识别方法、装置、设备及介质。其中,程序识别模型训练方法包括:获取各样本程序的行为特征信息和证书签名信息;根据行为特征信息获取各样本程序的程序行为特征;获取证书签名信息的字符串随机性,得到各样本程序的签名随机性特征;将程序行为特征和签名随机性特征作为样本训练数据输入至程序识别模型以对程序识别模型进行训练。本发明实施例可以基于机器学习方法实现对应用程序的多角度特征提取和识别,提高恶意程序检测的效率和准确率。
-
-
-
-
-
-
-
-
-