-
公开(公告)号:CN113691987A
公开(公告)日:2021-11-23
申请号:CN202111006797.2
申请日:2021-08-30
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种DNS请求处理方法,应用于FPGA,包括当获取到DNS请求时,对所述DNS请求进行解析,获得二级域名;对所述二级域名进行哈希运算,获得哈希值;判断所述哈希值是否命中预设哈希表;若是,则根据所述预设哈希表确定所述哈希值对应的请求处理策略;利用所述请求处理策略对所述DNS请求进行处理;该DNS请求处理方法可以对异常DNS请求进行快速高效的识别处理,减少网络安全事件的发生。本申请还公开了一种DNS请求处理装置、设备及计算机可读存储介质,均具有上述有益效果。
-
公开(公告)号:CN113656064A
公开(公告)日:2021-11-16
申请号:CN202110901407.1
申请日:2021-08-06
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本发明提供一种框架流程处理方法、系统、可读存储介质及装置,所述方法包括:当获取到有异步任务投递时,检查核心处理线程池中整个工作流是否存在死循环;当所述核心处理线程池中整个工作流不存在死循环时,检查传入的所述异步任务中是否有监听器;当传入的所述异步任务中存在监听器时,将所述异步任务包装成一个线程,将所述线程投入所述核心处理线程池中处理。本发明将工作流处理配置融于代码逻辑里,更具灵活性,同时由于异步任务是针对同步任务而言的,因此该方法还能够处理同步任务。
-
公开(公告)号:CN113642004A
公开(公告)日:2021-11-12
申请号:CN202110919367.3
申请日:2021-08-11
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F21/57
Abstract: 本申请公开了一种容器镜像安全扫描与修复的方法,能够在CI/CD流程构建容器镜像后,对容器镜像提取软件包版本信息;在漏洞数据库中,为软件包版本信息匹配漏洞信息与补丁信息;根据匹配到的漏洞信息与补丁信息,修复容器镜像,以便CI/CD流程推送发布容器镜像。可见,该方法在CI/CD自动化构建容器镜像的过程中,加入容器漏洞扫描,修复漏洞并构建安全容器镜像功能,之后进行正常的推送发布,保证了容器镜像的安全性。此外,本申请还提供了一种容器镜像安全扫描与修复的装置、设备及可读存储介质,其技术效果与上述方法的技术效果相对应。
-
公开(公告)号:CN113419907A
公开(公告)日:2021-09-21
申请号:CN202110578464.0
申请日:2021-05-26
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请涉及一种操作系统探测方法、装置、电子装置和计算机设备,通过与目标蓝牙设备建立连接,并向目标蓝牙设备发送第一请求数据包,其中,第一请求数据包中包含有字节长度为预设的第一长度的请求模糊字段,再接收目标蓝牙设备针对第一请求数据包返回的第一响应数据包,并根据接收到的第一响应数据包确定目标蓝牙设备的操作系统为windows系统或android系统。其能够利用L2CAP协议的模糊字段实现对目标蓝牙设备的操作系统的探测。
-
公开(公告)号:CN116074095B
公开(公告)日:2025-04-25
申请号:CN202310105366.4
申请日:2023-02-01
Applicant: 杭州安恒信息技术股份有限公司
Abstract: 本申请公开了一种日志分析方法、装置、设备及存储介质,涉及网络安全领域,包括:基于服务端中的服务层获取预设数据库中客户端的状态信息,并判断客户端是否处于在线状态;若是,则向客户端发送日志采集指令,以获取客户端发送的第一日志文件,并进行解析;将解析出的第一日志文件中的事件ID和预设规则库进行对比,确定第一日志文件对应的第一攻击事件,并通过第一攻击事件确定第一日志文件的关联客户端;采集关联客户端的第二攻击事件,并通过攻击链路聚合确定攻击场景。通过解析出的事件ID确定攻击事件后确定关联客户端,再根据所有客户端的攻击事件得到攻击场景,可以在复杂的网络环境自动确定攻击事件进行响应,提高网络安全事件的响应效率。
-
公开(公告)号:CN119337369A
公开(公告)日:2025-01-21
申请号:CN202411534145.X
申请日:2024-10-29
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F21/55 , G06F21/57 , G06N3/0455 , G06N5/04
Abstract: 本申请公开了一种大语言模型的提示词泄漏检测方法、装置、设备及介质,涉及人工智能技术领域,从用户提示词及系统提示词提取文本段落,并进行分割、筛选去重及编号,得到映射表;对大语言模型的输出结果分割,得到待检测句子和待检测字词;从第一映射表中确定特征字词,计算特征字词数量与待检测字词数量的第一比值,判断第一比值是否大于预设第一阈值;若不大于,将第二映射表和第三映射表与待检测句子比对,得到特征句子并统计数量,计算数量与特征字词总数的第二比值,判断第二比值是否大于预设第二阈值;若不大于,计算特征句子与待检测句子的相似度,若相似度不大于预设相似度阈值,判定未发生提示词泄漏,提高提示词泄漏检测性能和效率。
-
公开(公告)号:CN119203151A
公开(公告)日:2024-12-27
申请号:CN202411237489.4
申请日:2024-09-04
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F21/57
Abstract: 本申请公开了一种桌面窗口管理器漏洞利用的检测方法,包括:当检测到共享区域基类中的映射共享内存方法函数被调用时,利用预加载的动态链接库调用映射共享内存方法函数,得到本次渲染进程进行数据共享的共享数据基地址;获取共享数据基地址对应的预设偏移地址和预设偏移地址中的待校验数据;获取预设偏移地址对应的攻击判别数据;当确定待校验数据与对应的攻击判别数据一致时,确定存在桌面窗口管理器漏洞利用行为。本申请实现了对桌面窗口管理器漏洞利用行为的自动快速准确有效检测,较大地降低了对技术人员的能力和经验要求。本申请还公开了一种桌面窗口管理器漏洞利用的检测装置、设备及存储介质,具有相应技术效果。
-
公开(公告)号:CN119051955A
公开(公告)日:2024-11-29
申请号:CN202411240623.6
申请日:2024-09-04
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L9/40
Abstract: 本申请提供一种威胁情报的检测方法,包括:获取包含威胁情报的情报数据;将所述情报数据表示为图结构数据;所述图结构数据中的节点表示网络实体,边表示所述网络实体之间的关系;将所述图结构数据作为训练数据,对预设图神经网络进行训练,得到情报特征识别模型;应用所述情报特征识别模型提取所述威胁情报的特征属性,并输出每个所述威胁情报对应的情报节点的威胁级别;基于所述威胁级别确定各所述威胁情报的优先度。本申请通过引入图神经网络,能够高效融合不同类型的数据,使得图神经网络能够精准识别复杂网络关系,提升威胁检测的准确性和精确度。本申请还提供一种威胁情报的检测系统、计算机可读存储介质和电子设备,具有上述有益效果。
-
公开(公告)号:CN118965375A
公开(公告)日:2024-11-15
申请号:CN202411217211.0
申请日:2024-08-30
Applicant: 杭州安恒信息技术股份有限公司
IPC: G06F21/57 , G06N5/022 , G06F16/215 , G06F16/2458 , G06F16/906
Abstract: 本发明公开了一种漏洞验证方法、装置、设备及计算机可读存储介质,应用于网络安全领域,包括:获取待验证漏洞的自然语言描述和漏洞扫描报告;利用自然语言处理技术解析漏洞扫描报告和自然语言描述,得到解析结果;基于解析结果和预先构建的漏洞知识库,利用大语言模型进行检索,生成目标漏洞验证方案;利用目标漏洞验证方案对待验证漏洞进行验证,得到漏洞验证结果。通过大语言模型理解自然语言描述和漏洞扫描报告,能够自动生成相应的漏洞验证方案,并对该漏洞验证,最终返回验证结果。本发明降低了专业知识要求,提高了验证速度和效率,同时确保验证结果的准确性,并且能够适应不断变化的攻击手段,具有更好的灵活性和适应性。
-
公开(公告)号:CN114172862B
公开(公告)日:2024-04-19
申请号:CN202111452686.4
申请日:2021-11-30
Applicant: 杭州安恒信息技术股份有限公司
IPC: H04L61/4511
Abstract: 本申请公开了一种域名筛选方法、系统、装置及计算机可读存储介质,包括:接收1级域名;从指定的DNS服务器中获取预设时间范围内的DNS解析日志;利用DNS解析日志得到所有1级域名下的所有域名;从所有域名中去除满足预设异常条件的异常域名,得到有效域名。本申请优化数据来源,从权威度高、可信度高、被大量使用具备代表性的指定的DNS服务器获取DNS解析日志,在保证数据来源的丰富度的同时,提高数据来源的可信度,并且只获取预设时间范围内的数据,精简数据量,同时也确保了获取到的域名大概率是经常使用的,提高了数据的有效度,从数据来源进行了优化,减少了需要分析的数据量,提高了数据的有效率,从而提高了后续分析与筛选的效率。
-
-
-
-
-
-
-
-
-