一种接口调用行为的监测方法、装置、电子设备及介质

    公开(公告)号:CN114297639A

    公开(公告)日:2022-04-08

    申请号:CN202111633875.1

    申请日:2021-12-29

    Abstract: 本发明实施例公开了一种接口调用行为的监测方法、装置、电子设备及介质。所述方法包括:根据预设规则确定接口调用日志数据对应的接口调用行为的第一监测结果;根据所述接口调用日志数据和接口的流量元数据确定接口调用行为基线;根据所述接口调用行为基线,确定所述接口调用日志数据对应的各个接口调用行为的置信度,根据所述置信度确定对应接口调用行为的第二监测结果;根据所述第一监测结果和所述第二监测结果确定各个所述接口调用行为的监测结果。本发明实施例解决了相关技术中接口调用行为的监测效率低、监测数据量不大、以及监测准确度低的问题,可以快速且准确地定位接口调用行为中的风险。

    一种数据安全传输系统、方法和装置

    公开(公告)号:CN114254352A

    公开(公告)日:2022-03-29

    申请号:CN202111578054.2

    申请日:2021-12-22

    Abstract: 本发明实施例公开了一种数据安全传输系统、方法和装置,该系统主要包括:网关,与网关连接的终端和政企服务器;终端,用于在本地建立安全工作空间,在接收到用户数据传输指令时,向网关发送接入数据请求,其中,安全工作空间中存储有政企业务数据;网关,用于根据接入数据请求进行用户认证,在确定用户为合法用户时通过加密通道接收政企业务数据,并将政企业务数据传输给政企服务器。通过在终端建立安全工作空间,并将政企业务数据在安全工作空间进行保存,保证数据存储的安全性,并且网关在确定终端用户为合法用户时通过加密通道接收政企业务数据,从而保证了数据传输的安全性。

    涉诈网站自动处理的方法、装置、设备及介质

    公开(公告)号:CN114205111A

    公开(公告)日:2022-03-18

    申请号:CN202111297216.5

    申请日:2021-11-02

    Abstract: 本发明实施例公开了涉诈网站自动处理的方法、装置、设备及介质。该方法包括:当检测到用户在涉诈网站进行登录访问时,若登录提交表单含有第一登录请求特征参数且第一登录请求头部信息中含访问涉诈网站的URL,记录该用户的登录次数,并确定涉诈网站后台管理页面的URL;当登录次数达到预设阈值时输出预警信息;当检测到涉诈网站后台管理页面的URL被登录访问时,若登录提交表单中含所述第二登录请求特征参数且第二登录请求头部信息中含访问涉诈网站后台管理页面的URL,对涉诈网站后台管理页面的URL的访问操作进行拦截,通过本发明实施例的技术方案,能够对涉诈网站进行自动处理,保障了绿色网络生态,维护了网络空间的安全。

    一种恶意程序检测模型的更新方法、装置、设备及介质

    公开(公告)号:CN114168955A

    公开(公告)日:2022-03-11

    申请号:CN202111493492.9

    申请日:2021-12-08

    Abstract: 本发明实施例公开了一种恶意程序检测模型的更新方法、装置、设备及介质。其中,该方法包括:提取与目标恶意程序匹配的目标恶意程序特征,并将目标恶意程序特征与样本特征库进行匹配;样本特征库存储有恶意程序检测模型能够学习过的恶意程序特征;如果确定目标恶意程序特征未命中样本特征库中的样本特征,则控制恶意程序检测模型学习目标恶意程序特征;在确定恶意程序检测模型成功学习目标恶意程序特征时,将所述目标恶意程序特征加入至所述样本特征库中。解决了恶意样本因为升级换代、受到管控打击等原因更新快,特征变化太大,离线训练的模型失效较快的问题,提高了对未知的恶意程序样本的识别能力,避免了未知的恶意程序对人们财产造成的损失。

    一种预防诈骗的方法、装置、电子设备及存储介质

    公开(公告)号:CN114119030A

    公开(公告)日:2022-03-01

    申请号:CN202111327156.7

    申请日:2021-11-10

    Abstract: 本发明公开了一种预防诈骗的方法、装置、电子设备及存储介质,其中,该方法包括:确定与各画像标签对应的至少一个诈骗剧本;其中,画像标签是基于各样本用户的数据信息确定,数据信息是从至少一个第三方平台获取到的;基于至少一个诈骗剧本对相应画像标签中的样本用户进行安全属性评估,确定各样本用户所对应的安全性属性评估值;基于各样本用户的安全性属性评估值,确定相应样本用户的安全性等级,并根据安全性等级为相应样本用户提供防诈骗信息。解决了预防诈骗存在一定的滞后性的问题,实现了基于不同的安全防范意识向样本用户发送对应的防诈骗信息,从而降低样本用户被诈骗的可能性的效果。

    一种异常域名的识别方法、装置、计算机设备及介质

    公开(公告)号:CN114117146A

    公开(公告)日:2022-03-01

    申请号:CN202111402577.1

    申请日:2021-11-19

    Abstract: 本发明实施例公开了一种异常域名的识别方法、装置、计算机设备及介质。其中,该方法包括:获取待识别域名,并提取所述待识别域名中的主域名;将所述主域名与预先的建立的异常拼接字符串库进行匹配,检测所述主域名是否能通过异常拼接字符串库中的设定数量的异常拼接字符串拼接得到;若是,则将所述待识别域名确定为通过域名生成算法生成的异常域名。本发明实施例,通过上述方法,解决了由异常拼接字符串组成的域名漏检和漏报的问题,实现了对异常域名检测准确率的提高,从而避免了漏检异常域名对服务器的攻击,减少异常域名攻击服务器造成的损失。

    系统识别方法、装置、计算机设备及介质

    公开(公告)号:CN114095235A

    公开(公告)日:2022-02-25

    申请号:CN202111361454.8

    申请日:2021-11-17

    Abstract: 本发明公开了一种系统识别方法、装置、计算机设备及介质。其中,该方法包括:响应于对目标系统的识别请求,向所述目标系统发送多种类型的网络数据包;根据所述目标系统对各类型的网络数据包的响应情况,生成与各类型的网络数据包分别对应的指纹类别,并组成目标系统指纹;将所述目标系统指纹与预设指纹库中的系统指纹进行遍历匹配,根据匹配结果确定并返回目标系统信息。本发明实施例的技术方案,通过上述方法,解决了目标系统在防火墙或其他原因干扰下无法返回响应包,从而无法对目标系统准确识别的技术问题,本发明实施例的技术方案通过生成目标系统指纹,再对目标系统指纹进行匹配,达到了提高对目标系统信息识别的准确度的技术效果。

Patent Agency Ranking