一种基于用户态的文件访问控制方法、设备和装置

    公开(公告)号:CN110674530B

    公开(公告)日:2021-06-18

    申请号:CN201910937153.1

    申请日:2019-09-29

    Abstract: 本发明公开了一种基于用户态的文件访问控制方法、设备和装置,用以解决针对不同版本的内核需要配置不同版本的编译程序的问题。本发明实施例若确定监控序列中的文件被访问控制,则生成所述文件对应的操作事件;根据文件防护规则确定所述操作事件是否被允许;若所述操作事件被允许,则将访问控制后的文件在备份区中进行备份;若所述操作事件不被允许,则从备份区中恢复所述文件。本发明无需针对不同版本的内核配置不同版本的编译程序以在内核态运行访问控制机制,从而针对不同版本的内核只需要配置一套编译程序以在用户态运行访问控制机制,进而提高系统的兼容性。

    一种获取设备信息的方法及装置

    公开(公告)号:CN112804201A

    公开(公告)日:2021-05-14

    申请号:CN202011612787.9

    申请日:2020-12-30

    Abstract: 本公开涉及网络安全技术领域,尤其涉及一种获取设备信息的方法及装置,解决在浏览器上登录网页进行认证时,获取设备信息的实现难度大且开发成本高的问题,方法为:向认证服务器发送针对登录页面的页面访问请求,并接收所述认证服务器发送的所述登录页面的网页代码,其中,所述网页代码中包括获取终端设备的设备信息的操作脚本,再加载所述网页代码,并确定所述终端软件的监听端口,以及按照所述操作脚本所限定的操作,访问所述监听端口以获取所述设备信息。这样,无需修改交互数据的内容,极大的降低了开发成本,借助于配置的监听端口,极大的降低了浏览器获取设备信息的获取难度,节省了开发成本。

    一种访问控制方法、装置、介质和设备

    公开(公告)号:CN112035810A

    公开(公告)日:2020-12-04

    申请号:CN202010838734.2

    申请日:2020-08-19

    Abstract: 本发明涉及一种访问控制方法、装置、介质和设备。根据本发明实施例提供的方案,在业务访问子系统和待访问子系统之间,增加专门的访问控制子系统来为二者之间的访问动态生成认证信息。业务访问子系统向待访问子系统发送的访问请求中携带系统标识以及最新的认证信息,待访问子系统根据访问请求中携带的系统标识以及认证信息,对业务访问子系统进行系统标识以及认证信息的双重认证从而有效提高待访问子系统的安全性,减少非法访问的发生。且利用新增的访问控制子系统来动态生成认证信息,还可以避免增加业务访问子系统和待访问子系统的系统负担,保证业务访问的顺利进行。

    一种威胁评估方法及装置
    76.
    发明授权

    公开(公告)号:CN112632564B

    公开(公告)日:2024-04-05

    申请号:CN202011614530.7

    申请日:2020-12-30

    Abstract: 一种威胁评估方法及装置,用于对威胁评估的结果提供可解释性。方法包括:确定所述N个节点中的高危节点;获取M个关联图,所述关联图用于描述节点以及不同节点之间的关联关系;其中,所述M个关联图中每个关联图缺少M个节点中的一个节点;所述M个节点为所述N个节点中除去所述高危节点之外的剩余节点;将所述M个关联图输入到神经网络,得到M个评估结果;确定M个评估结果中满足条件的K个评估结果;确定所述K个评估结果对应的K个关联图中每个关联图所缺少的节点;根据所述缺少的节点,得到第一相关子图;所述第一相关子图可用于解释所述高危节点处于高危状态的原因。

    工控协议报文处理方法、装置、设备及存储介质

    公开(公告)号:CN113965386B

    公开(公告)日:2023-11-03

    申请号:CN202111241985.3

    申请日:2021-10-25

    Abstract: 本申请公开了一种工控协议报文处理方法、装置、设备及存储介质,属于工业互联网技术领域,用于将数据链路层工控协议规则和应用层工控协议规则统一进行安全策略的配置以及检测匹配,降低策略配置的繁复程度,以及降低后续故障定位的复杂度。该方法包括:接收工控协议报文,并判断所述工控协议报文的目标工控协议类型;根据所述目标工控协议类型,从预先存储的安全策略中,查找与所述目标工控协议类型匹配的目标安全策略;基于所述目标安全策略关联的目标工控协议规则集中的各条工控协议规则,分别对所述工控协议报文进行协议规则匹配,获得匹配结果;基于获得的所述匹配结果,对所述工控协议报文进行相应的报文处理。

    一种云原生环境中流量处理的方法及装置

    公开(公告)号:CN115865506A

    公开(公告)日:2023-03-28

    申请号:CN202211578413.9

    申请日:2022-12-09

    Abstract: 本发明公开了一种云原生环境中流量处理的方法及装置,包括:获取请求服务的东西向流量请求;其中,请求服务为云原生环境中任一服务;将东西向流量请求发送至所述请求服务对应的检测池;其中,请求服务对应的检测池是根据所述请求服务的资源信息预先构建的;接收由所述检测池检测通过的东西向流量请求,将所述检测池检测通过的东西向流量请求发送至所述请求服务的计算单元。以此降低安全网关的开发难度,提升检测效率,增加流量检测的准确率。

    一种流量异常检测方法、装置、电子设备及存储介质

    公开(公告)号:CN111556057B

    公开(公告)日:2022-11-04

    申请号:CN202010354296.2

    申请日:2020-04-29

    Abstract: 本发明公开了一种流量异常检测方法、装置、电子设备及存储介质,所述方法包括:获取待检测流量的第一IP信息;针对预先确定的每个流量趋势相似组,判断该流量趋势相似组的第二IP信息组中是否存在所述第一IP信息,如果是,将该流量趋势相似组作为命中流量趋势相似组;计算所述待检测流量的检测数据量与预先确定的每个命中流量趋势相似组对应的预测数据量的差值,当存在差值大于预设的阈值时,确定所述待检测流量为异常流量。本发明实施例解决了在全网大流量环境下因为无法配置阈值和业务归属导致无法进行流量异常检测的问题,提供了一种在大流量数据环境下,能够实现流量异常检测的有效方案。

Patent Agency Ranking