一种物联网终端风险评估的方法及装置

    公开(公告)号:CN115065547A

    公开(公告)日:2022-09-16

    申请号:CN202210848360.1

    申请日:2022-07-19

    Abstract: 一种物联网终端风险评估的方法及装置涉及信息技术领域,本发明由运营商上报数据采集器、终端信息集合器、原生风险识别模块、动态风险识别模块、分级风险识别模块和综合风险计算器组成;原生风险识别模块由漏洞识别器和明文识别器组成;动态风险识别模块由受控风险识别器、网络攻击识别器和有害程序识别器组成;分级风险识别模块由服务对象识别器、应用场景识别器、敏感度识别器组成;接入物联网终端的漏洞信息数据、物联网流量话单和安全事件数据,并依据物联网终端的使用场景全面的评估物联网终端的安全风险。

    基于图卷积的安卓恶意应用分类方法

    公开(公告)号:CN114595451A

    公开(公告)日:2022-06-07

    申请号:CN202210158644.8

    申请日:2022-02-22

    Abstract: 基于图卷积的安卓恶意应用分类方法涉及信息技术领域,本发明步骤包括:1)反编译APK文件;2)提取恶意代码程序块的调用关系和恶意代码程序块的指令分布特征;3)根据与恶意代码程序块关联的重要度选取关键程序块;4)对恶意代码程序块指令分布特征进行降维和非线性变换;5)恶意代码程序块调用关系图的嵌入特征与变换后的恶意代码程序块指令分布特征融合;6)建立图卷积神经网络模型;7)排序筛选节点;8)卷积神经网络对恶意软件进行家族分类;本发明以调用关系和程序块特征构建图,充分利用图特征建立图神经网络模型识别恶意应用并对其进行分类,有效提升了识别的准确率。

    一种多特征融合的DNS隐蔽隧道检测方法

    公开(公告)号:CN114567487A

    公开(公告)日:2022-05-31

    申请号:CN202210198998.5

    申请日:2022-03-03

    Abstract: 一种多特征融合的DNS隐蔽隧道检测方法涉及信息技术领域,本发明步骤包括:1)由黑样本收集器通过自建DNS隐蔽隧道获取DNS隐蔽隧道流量包;2)由黑样本标准化模块对DNS隐蔽隧道流量包数据进行预处理,并提取DNS隐蔽隧道流量包数据特征;3)由白样本标准化模块获取正常的DNS请求样本;4)构建神经网络模型模块;5)使用白样本构建快速预筛选模块;本发明的快速预筛选模块可以对正常请求域名和隧道请求域名进行简单区分,高效快速排除在实际工作中占有绝大多数的正常请求域名,在深度学习检测方面,本发明将一般性规则特征和深度域名文本特征结合用于DNS隐蔽隧道检测,提高检测准确度,降低了检测难度。

    一种SparkSQL应用程序的自动化测试方法和装置

    公开(公告)号:CN109491904B

    公开(公告)日:2021-10-26

    申请号:CN201811304692.3

    申请日:2018-11-04

    Abstract: 一种SparkSQL应用程序的自动化测试装置涉及信息技术领域,尤其是大数据应用领域。本发明由测试环境、Jmockit、sqlList记录器、数量对比器、语句对比器组成;测试环境由maven工程配置器、jar包导入器、HDFS环境变量设置器、大数据组件引入器组成;实现本发明降低了测试难度不需要构造复杂的测试数据,根据SparkSQL应用程序的特点,将对比预期结果数据,转换为对比预期sql语句,降低了测试难度和测试效率;提高了测试效率从第二轮开始的迭代测试可以通过sql语句回放来自动验证程序的正确性,极大的提高了测试效率;提高了测试覆盖率第一轮的代码走读和sql查看可以覆盖整个业务逻辑,后期迭代测试根据sql语句回放,可以准确找到程序业务逻辑更改的地方,保证回归测试的覆盖率。

    一种基于操作系统内核实现网页内容防篡改的方法

    公开(公告)号:CN109460671B

    公开(公告)日:2021-10-26

    申请号:CN201811225508.6

    申请日:2018-10-21

    Abstract: 一种基于操作系统内核实现网页内容防篡改的方法涉及信息技术领域,实现本发明的步骤必要组成模块包括:操作系统底层,内核劫持模块,调度模块,初始化模块,共享内存区,双向指针队列,配置文件,网页指纹存储器,备份模块。本发明通过截取系统调用的方式快速对当前操作进程和当前操作目录的文件进行授权验证,对于非法授权的进程,中止其操作系统,保护目录文件的安全性。基于操作系统内核态的防篡改技术,提高了篡改的技术难度,更好的防止对文件的非法操作,更有效的保证了web服务器文件系统的安全。

    一种基于大数据分析的撞库预警方法

    公开(公告)号:CN109450866B

    公开(公告)日:2021-01-01

    申请号:CN201811226015.4

    申请日:2018-10-22

    Abstract: 一种基于大数据分析的撞库预警方法涉及信息技术领域,实现本发明的一种基于大数据分析的撞库预警方法所必需的模块包括:DPI物理探针设备、流量过滤器、Carbon Data大数据集群、特征匹配分析器;其中流量过滤器由POST参数表过滤器和响应参数过滤器组成;特征匹配分析器由特定IP大量访问探测器、访问行为探测器、时间特征探测器、目标特征探测器、代理IP探测器、用户行为探测器组成;通过可利用的撞库特征进行组合,被特定IP大量访问登录URL、访问URL行为特征、时间特征、目标特征、使用代理IP访问的情况特征,用户行为特征六大特征,每天检测出访问异常疑似撞库的行为,通过管局平台可推送至各接入企业,再通过接入企业可发送提醒至相关网站负责人,或直接对危险网站暂时停止接入避免用户财产遭受损失。

Patent Agency Ranking