-
公开(公告)号:CN114629714B
公开(公告)日:2023-08-04
申请号:CN202210319190.8
申请日:2022-03-29
Applicant: 济南大学 , 国家计算机网络与信息安全管理中心山东分中心
Abstract: 本发明公开了蜜罐和沙箱相互增强的恶意程序行为处理方法及系统,蜜罐对恶意代码进行诱导捕获;将捕获的恶意代码及产生的信息发送给沙箱;沙箱生成代码运行环境配置文件;沙箱根据恶意代码运行环境配置文件,生成恶意代码运行环境;在恶意代码运行环境中,沙箱触发恶意代码的运行分析恶意代码的运行过程;沙箱对运行过程中的网络通信行为进行分析,并将网络通信行为发送给蜜罐和虚拟网络;蜜罐接收网络通信行为后,对已知网络通信行为进行交互,对未知网络通信行为通过记录沙箱与虚拟网络的交互过程进行学习提升捕获能力;学习过后的蜜罐,重新对恶意代码进行诱导捕获。使蜜罐更高效的捕获恶意样本以及使沙箱更高效安全的分析恶意样本。
-
公开(公告)号:CN114629714A
公开(公告)日:2022-06-14
申请号:CN202210319190.8
申请日:2022-03-29
Applicant: 济南大学 , 国家计算机网络与信息安全管理中心山东分中心
Abstract: 本发明公开了蜜罐和沙箱相互增强的恶意程序行为处理方法及系统,蜜罐对恶意代码进行诱导捕获;将捕获的恶意代码及产生的信息发送给沙箱;沙箱生成代码运行环境配置文件;沙箱根据恶意代码运行环境配置文件,生成恶意代码运行环境;在恶意代码运行环境中,沙箱触发恶意代码的运行分析恶意代码的运行过程;沙箱对运行过程中的网络通信行为进行分析,并将网络通信行为发送给蜜罐和虚拟网络;蜜罐接收网络通信行为后,对已知网络通信行为进行交互,对未知网络通信行为通过记录沙箱与虚拟网络的交互过程进行学习提升捕获能力;学习过后的蜜罐,重新对恶意代码进行诱导捕获。使蜜罐更高效的捕获恶意样本以及使沙箱更高效安全的分析恶意样本。
-
公开(公告)号:CN111050303B
公开(公告)日:2022-12-06
申请号:CN201911279272.9
申请日:2019-12-13
Applicant: 国家计算机网络与信息安全管理中心山东分中心
Abstract: 本发明特别涉及一种基于区块链技术的智能车联网实现方法及系统。该基于区块链技术的智能车联网实现方法,首先根据实际情况划定行驶区域,并在行驶区域中选取一中心节点和多个边界节点,与路侧单元RSU共同构建车联网联盟链;车联网联盟链内的行驶车辆不断进行信息共享,并记录存储共享的信息;从各个车联网联盟链的边界节点中分别任意选取一行驶车辆,共同构建侧链;侧链内的行驶车辆不断进行信息共享,并记录存储共享的信息,从而帮助管理部门获取不同行驶区域的车联网联盟链数据的统一记录。该基于区块链技术的智能车联网实现方法及系统,实现了对车辆安全的主动避险控制及对道路的智能协同管理,更好地促进了智慧交通的发展。
-
公开(公告)号:CN111541675A
公开(公告)日:2020-08-14
申请号:CN202010305704.5
申请日:2020-04-17
Applicant: 国家计算机网络与信息安全管理中心山东分中心
Abstract: 本申请公开了一种基于白名单的网络安全防护方法,该方法利用沙箱技术,把单独分析恶意应用的网络行为扩展到分析正常应用的网络资产,将应用部署平台上,并利用平台对应用进行流量分析,进而利用共识算法确定应用与网络资产之间的对应关系,得到白名单,最终基于白名单进行网络安全防护,提升了网络安全防护的可靠性和场景适应能力。此外,本申请还提供了一种基于白名单的网络安全防护装置、设备及可读存储介质,其技术效果与上述方法的技术效果相对应。
-
公开(公告)号:CN111050303A
公开(公告)日:2020-04-21
申请号:CN201911279272.9
申请日:2019-12-13
Applicant: 国家计算机网络与信息安全管理中心山东分中心
Abstract: 本发明特别涉及一种基于区块链技术的智能车联网实现方法及系统。该基于区块链技术的智能车联网实现方法,首先根据实际情况划定行驶区域,并在行驶区域中选取一中心节点和多个边界节点,与路侧单元RSU共同构建车联网联盟链;车联网联盟链内的行驶车辆不断进行信息共享,并记录存储共享的信息;从各个车联网联盟链的边界节点中分别任意选取一行驶车辆,共同构建侧链;侧链内的行驶车辆不断进行信息共享,并记录存储共享的信息,从而帮助管理部门获取不同行驶区域的车联网联盟链数据的统一记录。该基于区块链技术的智能车联网实现方法及系统,实现了对车辆安全的主动避险控制及对道路的智能协同管理,更好地促进了智慧交通的发展。
-
公开(公告)号:CN111541675B
公开(公告)日:2022-05-17
申请号:CN202010305704.5
申请日:2020-04-17
Applicant: 国家计算机网络与信息安全管理中心山东分中心
Abstract: 本申请公开了一种基于白名单的网络安全防护方法,该方法利用沙箱技术,把单独分析恶意应用的网络行为扩展到分析正常应用的网络资产,将应用部署平台上,并利用平台对应用进行流量分析,进而利用共识算法确定应用与网络资产之间的对应关系,得到白名单,最终基于白名单进行网络安全防护,提升了网络安全防护的可靠性和场景适应能力。此外,本申请还提供了一种基于白名单的网络安全防护装置、设备及可读存储介质,其技术效果与上述方法的技术效果相对应。
-
公开(公告)号:CN220235226U
公开(公告)日:2023-12-22
申请号:CN202321575126.2
申请日:2023-06-20
Applicant: 济南大学
Abstract: 本实用新型属于网络安全隔离技术领域,具体公开了一种网络安全隔离装置,包括插装壳体,所述插装壳体呈开口朝下的C型设置,所述插装壳体一端固定连接安装板,所述安装板远离插装壳体一侧设置有定位机构,所述插装壳体内部设置有网络安全隔离机体,所述网络安全隔离机体顶部插线端口延伸至插装壳体顶端开设的穿孔外部,所述网络安全隔离机体底部与插装壳体之间通过托举机构连接。本实用新型安装操作方便,稳定性好,同时具有良好的散热效果,确保了网络安全隔离机体工作的稳定性。
-
-
-
-
-
-