-
公开(公告)号:CN103281177B
公开(公告)日:2016-09-14
申请号:CN201310123028.X
申请日:2013-04-10
Applicant: 广东电网公司信息中心
Abstract: 本发明公开了对Internet信息系统恶意攻击的检测方法及系统,包括步骤:A、定期抓取Internet网站页面内容并存储;B、对所抓取Internet网站页面内容按预定的规则进行木马检测分析,敏感文字检测分析,敏感图片检测分析,目录变更检测分析,主机信息审计检测分析,断链/坏链检测分析,页面变动检测分析和/或日志采集检测分析;C、根据检测分析的结果生成相应的检测报告,并将所述检测报告输出显示。本发明的对Internet信息系统恶意攻击的检测方法检测全面,提高了检测的安全,并且减少了工作量,降低了人力成本,为用户提供了方便。
-
公开(公告)号:CN103927487A
公开(公告)日:2014-07-16
申请号:CN201310016788.0
申请日:2013-01-16
Applicant: 广东电网公司信息中心
IPC: G06F21/57
CPC classification number: G06F21/577
Abstract: 本发明公开了一种生成移动智能终端源代码的抽象语法树的方法,包括:S1.抓取移动智能终端的源代码;S2.对所述的源代码进行数据结构的转换,找出数据流的入口到出口的跟踪点;S3.根据所述的跟踪点调用多个处理线程,生成图形化的结构树;S4.保存所述的结构树。本发明还公开了一种生成移动智能终端源代码的抽象语法树的装置。本发明提供的生成移动智能终端源代码的抽象语法树的方法及装置中,抽象语法树中包含的信息在满足程序后续静态分析需要的同时,包含的其他信息较少,找出潜在的风险可能性较大,提高了代码的安全性。
-
公开(公告)号:CN103927473A
公开(公告)日:2014-07-16
申请号:CN201310016830.9
申请日:2013-01-16
Applicant: 广东电网公司信息中心
CPC classification number: G06F21/563 , G06F11/3668
Abstract: 本发明公开了一种检测移动智能终端的源代码安全的方法,包括:S1.抓取移动智能终端的源代码;S2.对所述的源代码进行语法和词法解析,将所述的源代码转化为标准的AST树;S3.调用源代码规则数据库,根据所述的规则,对所述的AST树进行解析分析,获取分析数据;S4.输出所述的分析数据。本发明还公开了一种检测移动智能终端的源代码安全的装置以及系统。本发明提供的检测移动智能终端的源代码安全的方法、装置以及系统能通过对源代码的静态分析,一方面可以找出潜在的风险,从内对软件进行检测,提高代码的安全性,另一方面也可以进一步提高代码的质量可以使得软件的安全性得到很大程度的提高。
-
公开(公告)号:CN103544044A
公开(公告)日:2014-01-29
申请号:CN201310478335.X
申请日:2013-10-14
Applicant: 广东电网公司信息中心
IPC: G06F9/455
Abstract: 本发明公开了一种计算终端的计算力模拟方法,包括:获取计算终端的计算力属性;划分计算等级,所述计算等级与性能测试并发的计算能力一一对应;根据所述计算等级,从低级到高级进行模拟计算;实时监控所述计算终端进行模拟计算时的计算资源使用情况;判断所述计算资源使用情况是否超过额定率,判断为是时,停止模拟计算,提取计算力数值,所述计算力数值为计算资源使用情况不超过额定率情况下,能承载的最高计算等级所对应的性能测试并发的计算能力,判断为否时,进行更高等级的模拟计算。采用本发明,根据计算等级,从低级到高级对计算终端进行模拟计算,通过实时监控计算终端计算资源使用情况,提取准确的计算力数值,作为调度参考。
-
公开(公告)号:CN103279475A
公开(公告)日:2013-09-04
申请号:CN201310124832.X
申请日:2013-04-11
Applicant: 广东电网公司信息中心
IPC: G06F17/30
Abstract: 本发明提供了一种WEB应用系统内容变更的检测方法及系统,该方法及系统通过将抓取到的网站网页内容以页面文件为单元存储在检测页面积累库中,并记录该网站被检测的次数;利用保存的检测次数和抓取到的页面文件是否存在来判断该网站是否为新网站和该网页是否为新网页;判断该网页文件中所包含的存储元素与历史保存的该网页文件中所包含的存储元素是否相同,如果检测为发生变更则输出检测结果。本发明提供的方法及系统,对WEB应用系统内容进行了全方位的检测,从页面特征库码、页面内容元素和页面动态或者静态内容精细化定位页面内容变更的具体原因,从而取得网页检测的准确度,为WEB应用系统内容变更的检测提供了方便。
-
公开(公告)号:CN104009881B
公开(公告)日:2017-12-19
申请号:CN201310062996.4
申请日:2013-02-27
Applicant: 广东电网公司信息中心
Abstract: 本发明公开了一种系统渗透测试的方法,包括:S1.使用多种公共资源,获取系统的测试目标信息;S2.提取系统测试目标的网络信息;S3.探测系统的在线的网络主机信息;S4.对系统所有的开放端口进行扫描,通过所述的所有的端口枚举所有的服务来定位和分析目标系统中的漏洞;S5.利用漏洞装置来渗透目标系统。本发明还公开了一种系统渗透测试的装置。本发明提供的系统渗透测试的方法和装置能通过对源代码的静态分析,一方面可以找出潜在的风险,从内对软件进行检测,提高代码的安全性,另一方面也可以进一步提高代码的质量可以使得软件的安全性得到很大程度的提高。
-
公开(公告)号:CN104008335A
公开(公告)日:2014-08-27
申请号:CN201310062998.3
申请日:2013-02-27
Applicant: 广东电网公司信息中心
IPC: G06F21/56
CPC classification number: G06F21/562 , G06F11/3668
Abstract: 本发明公开了一种黑盒测试的方法,包括:S1.检查客户端提交的构造语句以及外部输入的数据信息;S2.判断是否存在对可执行的函数入口进行过滤;若否,进入步骤S3,若是,返回步骤S1;S3.设置对所述的对可执行的函数入口的过滤器。本发明提供的黑盒测试的方法能通过对源代码的静态分析,一方面可以找出潜在的风险,从内对软件进行检测,提高代码的安全性,另一方面也可以进一步提高代码的质量可以使得软件的安全性得到很大程度的提高。
-
公开(公告)号:CN103793652A
公开(公告)日:2014-05-14
申请号:CN201210419735.9
申请日:2012-10-29
Applicant: 广东电网公司信息中心
IPC: G06F21/57
CPC classification number: G06F21/562
Abstract: 本发明公开了一种基于静态分析的应用系统代码安全扫描装置,包括:代码解析模型单元,用于对源代码进行词法和语法解析,将源代码转化为标准的AST;代码分析引擎单元,用于对所述的AST执行数据流分析和控制流分析,得出分析结果;规则扫描库单元,用于在所述的单元代码分析引擎中利用发现安全漏洞的规则来定义规则库。本发明提供的基于静态分析的应用系统代码安全扫描装置缩短应用系统代码中安全漏洞检测的时间,帮助技术人员快速精确的定位问题代码的位置。
-
公开(公告)号:CN102521700A
公开(公告)日:2012-06-27
申请号:CN201110416333.9
申请日:2011-12-13
Applicant: 广东电网公司信息中心
Abstract: 本发明公开了一种电网信息化评测快速测试系统,包括评测管理平台和快速测试工具;所述评测管理平台在系统需求、测试需求或测试数据发生变时,启动所述快速测试工具对被测系统进行自动化测试;所述快速测试工具包括:快速定位模块,用于根据测试需求和测试用例的关联关系,快速定位找出需求变化和测试数据变化所影响的测试用例;快速执行模块,用于对快速定位找出的测试用例进行自动化的快速执行,验证测试用例的正确性,生成测试报告;快速校验模块,用于快速分析代码对测试用例的影响范围。本发明实施例能够自动化地执行电网信息化各应用软件的测试工作,针对版本变更频繁的被测系统开展快速定位,测试项目的执行效率高。
-
公开(公告)号:CN103279475B
公开(公告)日:2016-08-03
申请号:CN201310124832.X
申请日:2013-04-11
Applicant: 广东电网公司信息中心
IPC: G06F17/30
Abstract: 本发明提供了一种WEB应用系统内容变更的检测方法及系统,该方法及系统通过将抓取到的网站网页内容以页面文件为单元存储在检测页面积累库中,并记录该网站被检测的次数;利用保存的检测次数和抓取到的页面文件是否存在来判断该网站是否为新网站和该网页是否为新网页;判断该网页文件中所包含的存储元素与历史保存的该网页文件中所包含的存储元素是否相同,如果检测为发生变更则输出检测结果。本发明提供的方法及系统,对WEB应用系统内容进行了全方位的检测,从页面特征库码、页面内容元素和页面动态或者静态内容精细化定位页面内容变更的具体原因,从而取得网页检测的准确度,为WEB应用系统内容变更的检测提供了方便。
-
-
-
-
-
-
-
-
-