-
公开(公告)号:CN107451819B
公开(公告)日:2020-06-30
申请号:CN201710945016.3
申请日:2017-09-30
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种基于用户操作行为特征的身份验证方法,用于解决现有技术中业务处理过程中的身份验证方法不够优化的问题。方法包括:待验证用户在处理第一业务时,获取所述待验证用户在触控终端上的操作行为特征的量化值;确定所述操作行为特征的量化值的类型,根据所述操作行为特征的量化值的类型,确定对应的操作行为特征标识;根据所述操作行为特征标识和第一业务的标识,从操作行为特征库中获取与所述操作行为特征标识和所述第一业务的标识对应的操作行为特征的量化值的变化范围;根据所述操作行为特征的量化值与对应的量化值变化范围的关系,确定所述待验证用户的合法性。本申请还公开了一种基于用户操作行为特征的身份验证装置。
-
公开(公告)号:CN107105013B
公开(公告)日:2020-06-30
申请号:CN201710193911.4
申请日:2017-03-28
Applicant: 北京梆梆安全科技有限公司
IPC: H04L29/08
Abstract: 本发明实施例提供了一种文件的处理方法、装置及系统,方法包括:获取当前网络中所有终端的信息以及相邻下一级网络中所有终端的信息;根据所述当前网络中所有终端的信息,确定当前网络中需要下载分发文件的终端,以及,根据所述相邻下一级网络中所有终端的信息,确定其中一个终端为所述相邻下一级网络的服务器;向所述需要下载分发文件的终端以及所述相邻下一级网络的服务器分别下发文件下载指令,以使所述需要下载分发文件的终端和所述相邻下一级网络的服务器分别从所述当前网络的服务器下载分发文件。本发明实施例的技术方案能够减少服务器的下载压力,提高了下发分发文件的质量,进而提高了终端下载分发文件的效率。
-
公开(公告)号:CN111241544A
公开(公告)日:2020-06-05
申请号:CN202010017911.0
申请日:2020-01-08
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/56
Abstract: 本申请公开了一种恶意程序识别方法、装置、电子设备及存储介质,该方法包括获取待检测程序的第一系统调用日志,并转化第一系统调用日志为第一加权有向图;基于预先构建的恶意代码分类簇检测第一加权有向图,以确定待检测程序是否为恶意程序。由于每个恶意程序执行的恶意行为都需要进行系统调用才能实现其恶意目的,因此本申请实施例能够从操作系统层面抓取恶意程序的行为特征,进而动态、高效地对恶意程序进行检测和识别,降低了误报率,同时保障了电子设备的安全。
-
公开(公告)号:CN107122656B
公开(公告)日:2020-03-06
申请号:CN201710283072.5
申请日:2017-04-26
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种通过自调试防止外部调试的方法,用于解决现有技术中应用程序攻击者可以利用调试器跟踪应用程序的运行,从而对应用程序进行攻击和破解的问题,包括:基于应用程序的主进程创建所述应用程序的至少两个子进程;通过各所述子进程对所述应用程序的主进程进行调试,以使得各所述子进程与所述主进程之间处于一个回环调试状态。本申请还公开了一种通过自调试防止外部调试的装置。
-
公开(公告)号:CN107341389B
公开(公告)日:2019-06-28
申请号:CN201710496362.8
申请日:2017-06-26
Applicant: 北京梆梆安全科技有限公司
Abstract: 本发明实施例提供了一种防止设备复用的方法及装置,方法包括:根据构造的多个设备子标识之间的关联关系,检测是否存在异常的设备子标识,若检测到存在异常的设备子标识,向所述服务器发送所述设备标识的同步请求,以从所述服务器加载所述设备标识;根据所述设备标识,对所述多个设备子标识进行恢复。本发明实施例的技术方案,能够有效防止设备标识被修改,进而防止设备被复用。
-
公开(公告)号:CN106534156B
公开(公告)日:2019-06-04
申请号:CN201611088695.9
申请日:2016-11-30
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种车辆电子控制单元之间的身份认证方法和装置。该方法包括:判断从消息发送电子控制单元接收到的消息是否含有认证序号、消息发送电子控制单元标识、以及消息正文包;如果接收到的消息含有认证序号、消息发送电子控制单元标识,将认证序号、消息发送电子控制单元标识发送到认证中心,以基于认证中心发放的认证序号和发放认证序号所针对的消息发送电子控制单元标识的对应记录进行认证;响应于接收到来自认证中心的认证通过消息,打开消息正文包。本申请实现了对ECU之间的通信进行认证从而防止车辆信息泄密。
-
公开(公告)号:CN106411518B
公开(公告)日:2019-05-07
申请号:CN201610853364.3
申请日:2016-09-26
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请提供一种密钥不固定的对称白盒加密方法,包括步骤1:使用对称加密方法进行密钥扩展,得到多轮的加密密钥Kn;步骤2:对所述多轮的加密密钥Kn进行置换,得到置换后的密钥Kn′;步骤3:生成白盒库;步骤4:将白盒库和置换后的密钥Kn′传给用户;步骤5:用户利用置换后的密钥Kn′对待加密的数据进行白盒加密,白盒加密时利用白盒库进行查表,得到密文;其中,n表示对称加密方法的加密轮数。本发明不仅实现了白盒加密的密钥隐藏,而且白盒库与密钥相分离,用户可以自己设定密钥,方便灵活。
-
公开(公告)号:CN107065811B
公开(公告)日:2019-04-12
申请号:CN201710419039.0
申请日:2017-06-06
Applicant: 北京梆梆安全科技有限公司
IPC: G05B19/418
Abstract: 本申请公开了一种引起产品生产合格率跳跃式行为的低相关因子确定方法和装置。所述方法包括:确定生产合格率随时间曲线的跳变点;将确定的跳变点的时间的预定的多个低相关因子、以及该跳变点的生产合格率变化率输入预先训练的自学习模型,由自学习模型输出所述预定的多个低相关因子中引起生产合格率跳跃式行为的问题低相关因子,其中,所述自学习模型是用样本的集合预先训练出的,每个样本包括:历史上生产合格率随时间曲线的跳变点的时间的所述预定的多个低相关因子、生产合格率变化率、以及相应的预先判断出的引起生产合格率跳跃式行为的问题低相关因子。本发明能够在工业生产控制中自动确定引起产品生产合格率跳跃式行为的低相关因子。
-
公开(公告)号:CN109522719A
公开(公告)日:2019-03-26
申请号:CN201811441281.9
申请日:2018-11-29
Applicant: 北京梆梆安全科技有限公司
IPC: G06F21/56
Abstract: 本发明公开了一种应用安装包的加固检测方法,用于解决现有技术中对应用安装包分析处理(例如病毒查杀)时,无法确定应用安装包是否加固的问题。该方法包括:从待测应用安装包中获取注册组列表名以及声明组件列表名;判断所述注册组件列表名与所述声明组件列表名是否一致;根据所述注册组件列表名与所述声明组件列表名的判断结果,确定所述待测应用安装包是否加固。本发明还公开一种应用安装包的检测装置、应用安装包的加固识别方法、应用安装包的加固识别装置和移动终端。
-
公开(公告)号:CN106535168B
公开(公告)日:2019-03-22
申请号:CN201611110200.8
申请日:2016-12-06
Applicant: 北京梆梆安全科技有限公司
Abstract: 本申请公开了一种具有风险控制功能的空中下载方法和装置及设备。该方法包括:接收空中下载服务请求;判断该空中下载服务请求中是否含有认证序号、运营商服务器标识、时间戳、以及服务内容包;如果接收到的空中下载服务请求中含有认证序号、运营商服务器标识、时间戳,将所述认证序号、运营商服务器标识、时间戳发送到空中下载网关,以便与空中下载网关应运营商服务器的请求对运营商服务器标识进行认证时分配的认证序号、针对的运营商服务器标识、时间戳的对应记录进行比对,从而进行认证;响应于接收到来自空中下载网关的认证通过消息,打开服务内容包,从而以服务内容包的内容更新本地存储的内容。本申请提高了空中下载方法的安全性。
-
-
-
-
-
-
-
-
-