一种针对APP上传用户信息的分析检测方法及系统

    公开(公告)号:CN111046387A

    公开(公告)日:2020-04-21

    申请号:CN201911236571.4

    申请日:2019-12-05

    Abstract: 本发明提供了一种针对APP上传用户信息的分析检测方法及系统,包括以下步骤:针对APP进行逆向分析,获取APP加密传输的方式和证书校验的方式;根据APP加密传输方式以及证书校验方式,使用Hook技术或者重打包技术,修改APP运行逻辑,绕开APP证书校验代码,使APP不进行证书校验;运行不进行证书校验的APP并将所述APP发送的数据发送到指定的中间人代理服务器上;在中间人代理服务器上捕获APP上传用户隐私的明文数据包,分析APP上传用户隐私情况。通过使APP不进行证书校验,在指定服务器上获得APP运行过程中上传的明文数据包,因此可以较为简便的分析检测APP是否上传了用户隐私信息。

    一种VPN数据的审计方法和装置

    公开(公告)号:CN106572121B

    公开(公告)日:2019-07-12

    申请号:CN201611006032.8

    申请日:2016-11-15

    Abstract: 本发明公开了一种VPN数据的审计方法和装置。所述方法包括:获取VPN服务器与目标网站之间传输的第一数据包;解析第一数据包,并获取第一数据包中的用户上网行为信息和用户VPN虚拟IP;获取VPN服务器与用户认证服务器之间传输的第二数据包;解析第二数据包,并获取第二数据包中的用户VPN虚拟IP与用户真实IP之间的对应关系;审计用户真实IP对应的用户上网行为信息,获取用户真实IP下的审计结果。本发明提供的VPN数据的审计方法可以有效的对VPN数据进行审计,得到用户真实IP下的审计结果,解决了现有技术中无法对加密的VPN数据进行审计的问题。

    一种面向大流量环境的文件还原系统以及方法

    公开(公告)号:CN106789878A

    公开(公告)日:2017-05-31

    申请号:CN201611012537.5

    申请日:2016-11-17

    Abstract: 一种面向大流量环境的文件还原系统以及方法,系统包括至少一个协议识别服务器和文件还原服务器,协议识别服务器用于数据流识别并将识别出的需要进行文件还原的数据流的原始报文写入识别出的协议类型后转发至文件还原服务器;文件还原服务器接收所述至少一个协议识别服务器的原始报文,判定数据流的方向,并结合原始报文中写入的协议类型进行文件还原;本发明将流识别和文件还原松耦合,拥有高效的DPI处理能力,可以处理更大的数据流量;通过判定数据流的方向,结合原始报文中写入的协议类型进行文件还原,因此支持单向数据流还原、支持没有三次握手报文的TCP流还原;支持一台文件还原服务器对接多台进行协议识别的DPI设备,部署、扩容灵活。

    一种基于云技术的公共场所WLAN安全审计方法及系统

    公开(公告)号:CN106612260A

    公开(公告)日:2017-05-03

    申请号:CN201510703111.3

    申请日:2015-10-26

    CPC classification number: H04L63/1408 H04L43/028 H04L63/20

    Abstract: 一种基于云技术的公共场所WLAN安全审计方法及系统,该系统包含:AP模块(1)、安全审计模块(4)以及云服务器(5),AP模块用于将安全审计模块过滤后的通信数据上传至云服务器和根据云服务器返回的处理指令采取对应的方案,安全审计模块用于将移动终端(2)与因特网(3)之间的通信数据中的安全审计无关数据进行过滤,云服务器用于对过滤后的通信数据进行安全审计并根据审计结果产生对应的处理指令返回给AP模块。本申请的基于云技术的公共场所WLAN安全审计方法及系统实现了对公共场所的WLAN安全审计,同时AP模块上传至云服务器的数据是经过过滤后的,使得对AP设备硬件要求较小,同时对上行带宽的数据占用也较小。

    一种加密应用的内容获取系统及方法

    公开(公告)号:CN103780410A

    公开(公告)日:2014-05-07

    申请号:CN201210401185.8

    申请日:2012-10-19

    Abstract: 本发明涉及加密应用的内容获取系统及方法,其中加密应用的内容获取系统包括:内容审计装置,与内容审计装置连接的客户端,与客户端连接的服务器;客户端向服务器发送连接请求;内容审计装置包括连接模块、与连接模块连接的捕获模块、与捕获模块连接的判断模块、与判断单元连接的监控模块、与判断单元连接的欺骗包组装模块。通过采用本发明的加密应用的内容获取系统及方法,内容审计装置对客户端与服务器之间的传输数据进行监控,对客户端与服务器之间的加密应用,通过密匙进行解析,进而获得上网内容,实现全面完整的获取到客户端的上网内容。

    面向运营商骨干网的HTTPS数据流审计方法和系统

    公开(公告)号:CN106453610B

    公开(公告)日:2019-08-09

    申请号:CN201610988679.9

    申请日:2016-11-09

    Abstract: 本发明公开了一种面向运营商骨干网的HTTPS数据流审计方法和系统。所述方法包括:采用旁路分光的方式,获取运营商骨干网中客户端发送的携带有目标域名的DNS请求;根据获取到的NDS请求和预设的域名与欺骗IP之间的对应关系,获取相应地欺骗IP,并向客户端发送携带相应欺骗IP的响应信息;解析客户端根据欺骗IP发送的访问数据报文,并判断访问数据报文是否为明文;当访问数据报文为明文时,通过SSLstrip审计服务器审计访问数据报文。本发明的方法无需向骨干网中插入审计设备,不干扰骨干网的传输速度,能保障对客户端发送明文的审计工作顺利进行,且不干扰客户端对目标网站的加密访问。

    一种上网数据的云审计方法、系统以及审计路由器

    公开(公告)号:CN105634835B

    公开(公告)日:2018-12-25

    申请号:CN201410584312.1

    申请日:2014-10-27

    Abstract: 本发明公开了一种上网数据的云审计方法、系统以及审计路由器,用于解决现有的上网数据审计技术中无法在审计路由器上实现全面、完整的审计工作以及通过上传全部上网数据到审计中心服务器极大地消耗用户的上行带宽的缺陷。方法包括:S0、审计路由器抓取用户的上网数据;S1、审计路由器将上网数据与存储的预审计策略进行匹配;S2、若匹配成功,审计路由器根据预审计策略处理所述上网数据,处理上网数据包括将上网数据上传到审计中心服务器。实现了在审计路由器上进行网路数据的预审计处理,有效减少了占用的用户带宽。

    一种加密应用的内容获取系统及方法

    公开(公告)号:CN103780410B

    公开(公告)日:2017-06-06

    申请号:CN201210401185.8

    申请日:2012-10-19

    Abstract: 本发明涉及加密应用的内容获取系统及方法,其中加密应用的内容获取系统包括:内容审计装置,与内容审计装置连接的客户端,与客户端连接的服务器;客户端向服务器发送连接请求;内容审计装置包括连接模块、与连接模块连接的捕获模块、与捕获模块连接的判断模块、与判断单元连接的监控模块、与判断单元连接的欺骗包组装模块。通过采用本发明的加密应用的内容获取系统及方法,内容审计装置对客户端与服务器之间的传输数据进行监控,对客户端与服务器之间的加密应用,通过密匙进行解析,进而获得上网内容,实现全面完整的获取到客户端的上网内容。

Patent Agency Ranking