-
公开(公告)号:CN115065547A
公开(公告)日:2022-09-16
申请号:CN202210848360.1
申请日:2022-07-19
Applicant: 北京亚鸿世纪科技发展有限公司
IPC: H04L9/40 , G06F16/951
Abstract: 一种物联网终端风险评估的方法及装置涉及信息技术领域,本发明由运营商上报数据采集器、终端信息集合器、原生风险识别模块、动态风险识别模块、分级风险识别模块和综合风险计算器组成;原生风险识别模块由漏洞识别器和明文识别器组成;动态风险识别模块由受控风险识别器、网络攻击识别器和有害程序识别器组成;分级风险识别模块由服务对象识别器、应用场景识别器、敏感度识别器组成;接入物联网终端的漏洞信息数据、物联网流量话单和安全事件数据,并依据物联网终端的使用场景全面的评估物联网终端的安全风险。
-
公开(公告)号:CN114595451A
公开(公告)日:2022-06-07
申请号:CN202210158644.8
申请日:2022-02-22
Applicant: 北京亚鸿世纪科技发展有限公司
Abstract: 基于图卷积的安卓恶意应用分类方法涉及信息技术领域,本发明步骤包括:1)反编译APK文件;2)提取恶意代码程序块的调用关系和恶意代码程序块的指令分布特征;3)根据与恶意代码程序块关联的重要度选取关键程序块;4)对恶意代码程序块指令分布特征进行降维和非线性变换;5)恶意代码程序块调用关系图的嵌入特征与变换后的恶意代码程序块指令分布特征融合;6)建立图卷积神经网络模型;7)排序筛选节点;8)卷积神经网络对恶意软件进行家族分类;本发明以调用关系和程序块特征构建图,充分利用图特征建立图神经网络模型识别恶意应用并对其进行分类,有效提升了识别的准确率。
-
公开(公告)号:CN114567487A
公开(公告)日:2022-05-31
申请号:CN202210198998.5
申请日:2022-03-03
Applicant: 北京亚鸿世纪科技发展有限公司
IPC: H04L9/40 , H04L41/142 , H04L41/16 , H04L61/4511 , G06K9/62 , G06N3/04 , G06N3/08
Abstract: 一种多特征融合的DNS隐蔽隧道检测方法涉及信息技术领域,本发明步骤包括:1)由黑样本收集器通过自建DNS隐蔽隧道获取DNS隐蔽隧道流量包;2)由黑样本标准化模块对DNS隐蔽隧道流量包数据进行预处理,并提取DNS隐蔽隧道流量包数据特征;3)由白样本标准化模块获取正常的DNS请求样本;4)构建神经网络模型模块;5)使用白样本构建快速预筛选模块;本发明的快速预筛选模块可以对正常请求域名和隧道请求域名进行简单区分,高效快速排除在实际工作中占有绝大多数的正常请求域名,在深度学习检测方面,本发明将一般性规则特征和深度域名文本特征结合用于DNS隐蔽隧道检测,提高检测准确度,降低了检测难度。
-
公开(公告)号:CN113381986B
公开(公告)日:2022-05-17
申请号:CN202110596379.7
申请日:2021-05-30
Applicant: 北京亚鸿世纪科技发展有限公司
IPC: H04L9/40 , H04L69/00 , G06F16/903 , G06F16/906 , G06F16/84
Abstract: 网络安全扫描规则集的约减方法及装置涉及信息技术领域。本发明由规则分类器、分类规则暂存器、字符串提取器、正则表达式提取器、字符串映射规则集合和正则表达式映射规则集合组成。本发明对文本规则进行二次转换处理:读取规则文件进行字段解析、提取、整理、聚类、输出。对输出的字段再加载,采用一次性匹配算法或聚类匹配算法执行匹配过程,改善逐条进行规则匹配效率低的问题。
-
公开(公告)号:CN113806614A
公开(公告)日:2021-12-17
申请号:CN202111178557.0
申请日:2021-10-10
Applicant: 北京亚鸿世纪科技发展有限公司
IPC: G06F16/951 , G06F16/955 , G06F16/957 , G06F16/958
Abstract: 一种基于分析Http请求的网络爬虫快速识别装置涉及信息技术领域,本发明由关键页面设定器、访问请求捕捉器、流计算引擎模块和爬虫判定器组成;流计算引擎模块由单位时间设定器、每IP权重访问量统计器、每IP总访问量统计器、每IP关键页面总访问量统计器、每IP使用浏览器种类总量统计器、每IP低于最小时间间隔访问次数统计器和每IP查询不同行程的次数统计器组成;本发明可以实时判断网络爬虫,有助于实时采取阻断措施。
-
公开(公告)号:CN113590108A
公开(公告)日:2021-11-02
申请号:CN202110753547.9
申请日:2021-07-04
Applicant: 北京亚鸿世纪科技发展有限公司
IPC: G06F8/34 , G06F9/445 , G06F16/955 , G06F16/958
Abstract: 浏览器拖拽开发中单页面级别的页面下钻工具涉及信息技术领域。本发明由根页面定义器、单页面关系树更新模块、组件位置定位模块、组件跳转配置模块和组件事件交互配置模块组成;本发明的单页面下钻可以让制作人员更加精细的控制跳转页面的加载,同时已经加载的页面不需要重复加载,跳转的页面可以根据业务的合适时机做到按需加载,这样极大了提示页面加载的效率。
-
公开(公告)号:CN109491904B
公开(公告)日:2021-10-26
申请号:CN201811304692.3
申请日:2018-11-04
Applicant: 北京亚鸿世纪科技发展有限公司
IPC: G06F11/36
Abstract: 一种SparkSQL应用程序的自动化测试装置涉及信息技术领域,尤其是大数据应用领域。本发明由测试环境、Jmockit、sqlList记录器、数量对比器、语句对比器组成;测试环境由maven工程配置器、jar包导入器、HDFS环境变量设置器、大数据组件引入器组成;实现本发明降低了测试难度不需要构造复杂的测试数据,根据SparkSQL应用程序的特点,将对比预期结果数据,转换为对比预期sql语句,降低了测试难度和测试效率;提高了测试效率从第二轮开始的迭代测试可以通过sql语句回放来自动验证程序的正确性,极大的提高了测试效率;提高了测试覆盖率第一轮的代码走读和sql查看可以覆盖整个业务逻辑,后期迭代测试根据sql语句回放,可以准确找到程序业务逻辑更改的地方,保证回归测试的覆盖率。
-
公开(公告)号:CN109460671B
公开(公告)日:2021-10-26
申请号:CN201811225508.6
申请日:2018-10-21
Applicant: 北京亚鸿世纪科技发展有限公司
IPC: G06F21/62 , G06F16/958
Abstract: 一种基于操作系统内核实现网页内容防篡改的方法涉及信息技术领域,实现本发明的步骤必要组成模块包括:操作系统底层,内核劫持模块,调度模块,初始化模块,共享内存区,双向指针队列,配置文件,网页指纹存储器,备份模块。本发明通过截取系统调用的方式快速对当前操作进程和当前操作目录的文件进行授权验证,对于非法授权的进程,中止其操作系统,保护目录文件的安全性。基于操作系统内核态的防篡改技术,提高了篡改的技术难度,更好的防止对文件的非法操作,更有效的保证了web服务器文件系统的安全。
-
公开(公告)号:CN112306554A
公开(公告)日:2021-02-02
申请号:CN202011296562.7
申请日:2020-11-19
Applicant: 北京亚鸿世纪科技发展有限公司
Abstract: 高性能要求软件从Grantley平台过渡到Purley平台的优化方法及装置涉及信息技术领域。本发明实现的组成模块包括CPU绑核控制器、线程绑核控制器、多线程变量缓存行填充器、网络数据包预取执行器、TCMalloc内存分配器和内存池;实现本发明解决了高性能软件对Purley平台的适配,但又不需要全新重构,只需较小的改动及调整,较快地达到预期的性能,同时又保证了整体成本性价比最高,让产品在市场上有竞争力。
-
公开(公告)号:CN109450866B
公开(公告)日:2021-01-01
申请号:CN201811226015.4
申请日:2018-10-22
Applicant: 北京亚鸿世纪科技发展有限公司
IPC: H04L29/06
Abstract: 一种基于大数据分析的撞库预警方法涉及信息技术领域,实现本发明的一种基于大数据分析的撞库预警方法所必需的模块包括:DPI物理探针设备、流量过滤器、Carbon Data大数据集群、特征匹配分析器;其中流量过滤器由POST参数表过滤器和响应参数过滤器组成;特征匹配分析器由特定IP大量访问探测器、访问行为探测器、时间特征探测器、目标特征探测器、代理IP探测器、用户行为探测器组成;通过可利用的撞库特征进行组合,被特定IP大量访问登录URL、访问URL行为特征、时间特征、目标特征、使用代理IP访问的情况特征,用户行为特征六大特征,每天检测出访问异常疑似撞库的行为,通过管局平台可推送至各接入企业,再通过接入企业可发送提醒至相关网站负责人,或直接对危险网站暂时停止接入避免用户财产遭受损失。
-
-
-
-
-
-
-
-
-